漏洞實則是老毛病 5G我們還能放心用嗎
今年兩會期間,5G成熱點關鍵詞。媒體在關注5G最新動態(tài)的同時,也將5G應用于新聞報道當中。新華社客戶端進行了5G手機全鏈條直播報道,中央廣播電視總臺首次實現5G技術持續(xù)傳輸4K超高清信號……
然而就在最近,德國柏林工業(yè)大學和瑞士蘇黎世聯(lián)邦理工學院的研究人員卻發(fā)出了警告,用戶在使用5G網絡時,可能面臨號碼、短信泄露的風險。
再過一段時間,5G即將大面積推廣落地,存在漏洞的5G我們還能放心使用嗎?帶著疑問,科技日報記者采訪了相關專家。
漏洞實則是老毛病
“這個漏洞其實在3G和4G網絡上也有,只不過到了5G時代,研究人員發(fā)現這一漏洞依舊存在。”天津大學計算機學院教授王曉飛在接受科技日報記者采訪時表示,這一漏洞利用的是一種安全認證保護協(xié)議,而這一協(xié)議是為保護信息通信安全而設立的。
上述協(xié)議指的是身份驗證和密鑰協(xié)議(Authentication and Key Agreement,簡稱AKA)。
“AKA的主要作用是防止黑客利用國際移動用戶身份(International Mobile Subscriber Identity,簡稱IMSI)進行欺詐。”王曉飛解釋道,“黑客利用國際移動用戶身份,假裝成信號塔進而‘欺騙’手機,讓設備‘自動’連接過來,然后趁機收集用戶信息。移動通信網絡越先進,這種利用假身份欺騙成功的概率就越低,不過還是不能保證絕對的安全。”
資料顯示,與3G和4G時代相比,5G網絡AKA已有較大改進,能解決之前3G和4G網絡的IMSI信息盜采問題。但5G網絡AKA對通信環(huán)境安全的設定并未達到最高安全級別,依舊存在一些潛在漏洞。
王曉飛表示,利用那些漏洞,黑客或能開發(fā)出可攔截5G信號的捕集器。“這個捕集器和假基站很像,能偷聽用戶手機,還能通過漏洞攔截移動設備的流量元數據,對用戶進行定位。不過,這些漏洞雖然存在,但不會像以前那樣損害用戶的完整身份信息。”王曉飛說。
超強“特技”是把雙刃劍
5G大幕即將拉開,但在王曉飛看來,5G在技術和通信協(xié)議方面還存在提升的空間。“5G離大規(guī)模正式鋪設還差很多,不少國家比如韓國,推出的5G還不能被稱為‘真正的、全面的5G’。”他說。
“越是復雜的系統(tǒng),存在的問題就可能越多。”王曉飛分析道,以前2G、3G、4G時代更多關注的是端到端的鏈接,以及延遲和帶寬等性能指標。但安全問題一直未被提至特別重要的位置,比如假基站捕獲短信和群發(fā)短信等問題,一直都沒被妥善解決。
“5G時代,安全將變得尤為關鍵。5G為移動設備帶來超強的帶寬、超低延遲以及海量的鏈接,也就為自動駕駛、虛擬現實、工業(yè)物聯(lián)網等技術創(chuàng)新打開了大門,所以需要更高級別的安全保障。”王曉飛說。
在王曉飛看來,5G這些超強帶寬、超低延遲“特技”,是把雙刃劍。“我們越依靠網絡,網絡安全問題對我們的威脅也就越大。因為汽車、醫(yī)院、工廠以及整個城市都將依賴5G網絡進行指揮,容不得半點疏忽和失誤。”他說。
運營商是安全“守門員”
一方面,公眾對5G的期待頗高;另一方面,大家又擔憂信息安全問題……不過,在王曉飛眼里,用戶不必對漏洞太過擔心。
“5G網絡在定義和規(guī)范建立過程中,安全性被作為一個關鍵的考慮要素和核心問題。”王曉飛說,在防范IMSI捕集器方面,5G協(xié)議也引入了用戶永久標識符和用戶隱藏標識符概念。更重要的是,5G在規(guī)范中引入了基于公鑰基礎設施的安全體系結構。
此外,王曉飛還告訴科技日報記者,我國的5G推廣工作不會像韓國那么“著急”,而且以華為為首的國內企業(yè)在5G領域擁有話語權,所以可以花更多一些時間,在測試、試點的基礎上穩(wěn)步推進5G。
“安全性問題固然重要,但這更多的該是運營商要考慮的問題。”王曉飛說,網絡采取什么樣的方式進行認證,更多取決于運營商的策略,而不是標準化強制要求過程。“如果運營商對安全認證規(guī)范要求不高,就可能一直存在潛在漏洞,他們是安全‘守門員’。”
王曉飛的觀點也得到了通信領域專家的認同。中國移動天津分公司一位技術負責人對科技日報記者說,5G技術在正式發(fā)布前,我們還有足夠的時間來“堵”上這樣的安全漏洞。(記者 孫玉松)
您可能也感興趣:
今日熱點
為您推薦
深圳最低工資標準調整為2360元/月 失業(yè)保險金為2124元/月
遼寧實施失業(yè)保險省級統(tǒng)籌 對缺口核定等作出詳細規(guī)定
部分保險公司推出隔離險 理賠卻存在諸多限制
更多
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強
- 西寧加快知識產權強市建設步伐 去年兌現資助資金200萬元
- 無錫錫山區(qū)全面啟動實施“雙招雙引” 引進高端創(chuàng)新資源
- 重慶巴南區(qū)落實創(chuàng)新驅動發(fā)展戰(zhàn)略 以科技創(chuàng)新引領五大產業(yè)集...
- 朝陽北票經開區(qū)加快推進數字經濟發(fā)展 推動體制機制創(chuàng)新
- 湖北省先進低碳冶金產業(yè)技術創(chuàng)新聯(lián)合體組建 打造五千億級產...
- 重慶渝北將優(yōu)化創(chuàng)新生態(tài)環(huán)境 培育打造一批引領型的科創(chuàng)載體
- 南昌經開區(qū)高度重視科創(chuàng)平臺的建設工作 大力引進各類創(chuàng)新創(chuàng)...
排行
最近更新
- 高端消費品牌開啟漲價潮,大牌還能“笑”多久?
- 百世進入“減法”梯隊 能否堅守當前的道路仍未可知
- 入場容易盈利難,團車造車想要站穩(wěn)腳跟需要具備什么樣的能力?
- 爾旭大宅新型材料研產銷一體化,創(chuàng)新綠色新建材
- 兒童打鼾、張嘴睡覺要注意了 睡眠障礙將損害身體健康
- 8年開出4000多家門店,俏妃經期護理緣何成為女性剛需
- 預防大于治療,俏妃經期護理喚活女性生殖健康自生力
- 俏妃經期護理憑何為女性健康筑起防火墻
- 檳榔產業(yè)發(fā)展峰會展開,問道九五之尊品牌引領行業(yè)高質量發(fā)展
- 黑龍江科技招商大會大慶專場舉行 推動科技成果落地轉化
- 大事件 | 松偉官宣高圓圓為代言人,疊加億級高鐵投放
- “網紅”隔離險買易賠難?是營銷噱頭還是真保障
- 百億私募巨頭林利軍屈身道歉表信心,“少數”投資人為何不買賬?
- 雅居樂擬18.44億元向中海出售廣州亞運城26.66%股權
- 2021年中國跨境資金流動有序 國際收支自主平衡
- 時隔九年,娃哈哈再做醬酒,這次能成功嗎?
- 2025年中國綠色低碳循環(huán)發(fā)展消費體系將初步形成
- 銷量連續(xù)7年居世界首位 新能源汽車有望加速增長
- 一張滑雪票蘊藏無限商機:冬奧會點燃冰雪消費
- 綠城服務盈利增長不及預期 野村將其目標價由12.5港元下調13....
- 銀保監(jiān)會規(guī)范銀行服務市場調節(jié)價管理:劃出五條紅線
- ?17家酒企上榜2021年綠色工廠名單
- 麥當勞在推特上發(fā)了一個手勢,要痛失韓國市場了?
- 衛(wèi)生間如何進行清潔消毒?北京疾控:要注意4個環(huán)節(jié)8個方面
- 上海發(fā)布生物醫(yī)藥產業(yè)發(fā)展規(guī)劃 到2025年產業(yè)規(guī)模將超萬億元
- 上海:去年科技信貸授信規(guī)模1583億元,科技保險助力科研穩(wěn)發(fā)展
- 中國癌癥防治十大建議發(fā)布 公眾應改變多種不良生活方式
- 火山有色加強服務傳統(tǒng)企業(yè)
- 螞蟻集團股票有哪些?相關螞蟻集團股票龍頭一覽
- Buck電路原理