国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
獨立5G網(wǎng)絡中的漏洞使用戶遭受攻
2020-12-17 14:39:41 【

積極技術公司周三警告說,獨立的5G網(wǎng)絡實施所使用的協(xié)議中的漏洞可能使用戶面臨信息盜竊,假冒和其他類型的攻擊。

當前的5G網(wǎng)絡是基于現(xiàn)有4G LTE基礎架構的非獨立實現(xiàn),但是預計無線運營商將在未來幾年內(nèi)投入大量資金,以過渡到獨立實現(xiàn)。

積極技術公司在一份新發(fā)表的報告中指出,盡管非獨立5G網(wǎng)絡易于針對Diameter和GTP協(xié)議中的缺陷進行攻擊,但獨立5G網(wǎng)絡卻可以通過HTTP / 2和PFCP協(xié)議中的漏洞進行攻擊

可能的攻擊將以訂戶和運營商的網(wǎng)絡為目標,并且可能源自運營商的網(wǎng)絡,國際漫游網(wǎng)絡或提供服務訪問權限的伙伴網(wǎng)絡。

進行用戶連接的數(shù)據(jù)包轉發(fā)控制協(xié)議(PFCP)包含一些安全問題,這些問題可能導致拒絕服務或流量重定向,從而使攻擊者可以下行用戶數(shù)據(jù)。

攻擊者可能發(fā)送會話刪除請求包(包含訂戶會話標識符)或會話修改請求來導致拒絕服務。會話修改請求也可以用于將訂戶重定向到攻擊者。

根據(jù)積極技術公司的說法,如果操作員應用適當?shù)呐渲,并且該接口是?nèi)部的,則可以避免此類漏洞。

HTTP / 2協(xié)議負責重要的網(wǎng)絡功能,其問題可能使攻擊者冒充網(wǎng)絡服務或刪除網(wǎng)絡功能配置文件。

攻擊者可能試圖注冊新的網(wǎng)絡功能。如果功能存在,它們可能會導致中斷,或者如果它們最終通過攻擊者控制的功能為用戶提供服務,則可能會訪問用戶數(shù)據(jù)。

通過獲取網(wǎng)絡功能的配置文件,攻擊者可以模擬網(wǎng)絡服務或訪問其他數(shù)據(jù)。如果某些操作不受限制,則能夠獲得網(wǎng)絡功能配置文件的攻擊者可能會刪除這些配置文件,從而導致拒絕網(wǎng)絡訂戶的服務。

Positive Technologies指出,其他漏洞也影響獨立的5G網(wǎng)絡,其中包括一些與訂戶身份驗證,訂戶個人資料的披露或模擬現(xiàn)有訂戶的會話的創(chuàng)建有關的漏洞。

“存在風險,攻擊者在建立獨立5G網(wǎng)絡時會利用它們,而運營商將逐漸掌握潛在的漏洞。因此,運營商必須從偏移量出發(fā)解決安全考慮! Positive Technologies的CTO Dmitry Kurbatov表示。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇防御吧:Web安全常見的幾種攻擊 下一篇DDOS/DOS和CC攻擊的意思以及防御..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800