通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  大校

注册:2009-7-10557
发表于 2020-10-27 08:43:02 |显示全部楼层
垃圾短信通常是由黑产份子利用非法购买的无线电设备,建立“伪基站”所发出,现在,有白帽黑客团队发现,利用通信协议漏洞,也可以“制造”垃圾短信效果。

10月24日,在GeekPwn 2020 国际安全极客大赛上,腾讯安全玄武实验室高级研究员李冠成、戴戈演示了一项最新的5G安全研究发现:利用5G通信协议的设计问题,黑客可以“劫持”同一个基站覆盖下的任意一台手机的TCP通讯,包括各类短信收发、App和服务端的通信均有可能被劫持。

李冠成和戴戈演示了攻破5G消息(RCS)的过程,以“20201024”的号码向一台指定的手机发送了一条消息。

实际上,消息不仅仅是可以以“20201024”的号码发出,而是可以模仿任意号码。据腾讯方面介绍,这一漏洞意味着,用户收到一条显示为“955**”的银行短信或者App消息推送有可能来自未知的恶意用户,黑产团伙可以利用这个漏洞实施多种形式的攻击,例如伪造银行向受害者发送短信告知异常交易,引导受害者去点击一个链接,实际上这个链接被植入木马,可以窃取受害者银行卡信息;也有可能伪造受害者的手机号向其家人发短信,提出转账或者其他要求;甚至劫持任意HTTP访问,造成用户账号密码等敏感信息泄露。

据玄武实验室透露,这项漏洞是通信协议漏洞,不依赖于任何特定设备或者网络环境,只要攻击者和被攻击者处于同一个基站覆盖下就可以完成攻击,并且整个过程用户侧毫无感知。5G、4G、3G通信协议中均存在这个漏洞。

“这个问题影响世界上所有的手机,”腾讯安全玄武实验室负责人于旸告诉澎湃新闻记者,“4G5G下跑的RCS都是可以被劫持,实际上(利用这一漏洞)可以‘劫持’4G和5G下任何的网络通信。”

“随着通信技术的升级换代,从整体上看5G通讯在安全性上有了更大的保障,但并不意味着我们可以对5G安全问题掉以轻心。”腾讯安全玄武实验室高级研究员李冠成表示。“我们会通知信息安全主管部门,然后也会跟相关的标准组织知会这件事情。”于旸表示。不过,对于普通用户来说可能不必过多担心。

于旸认为,该漏洞攻破的技术难度“相当之大”,“在我们实验室历史研究里,这个算是比较难的。”谈及漏洞的发现过程,腾讯安全玄武实验室高级研究员李冠成和戴戈称,5G的标准文档量非常大,如何从数千万字的海洋里发现漏洞,是非常困难的事情。

发现漏洞,然后将其公布给厂商修复,以免“黑帽黑客”从中盗取信息、牟利,这是“白帽黑客”的工作日常。每年的GeekPwn国际安全极客大赛会汇集大批白帽黑客,在本次比赛中,挑战者演示了自制雷达干扰自动驾驶的汽车等场景。

碁震KEEN公司创始人、GeekPwn大赛发起创办人王琦在大会上表示,“极客不应该是黑色的,也不应该是神秘的。极客其实像医务工作者一样,通过提前发现漏洞来避免问题。我相信极客可以用自己的好奇心去发现未知的缺陷,可以用自己的责任感去吹响提醒的号角。”

(本文来自澎湃新闻,原标题:腾讯演示5G安全漏洞:可向用户发送仿冒银行短信)

举报本楼

军衔等级:

  下士

注册:2019-10-1229
发表于 2020-10-27 09:10:21 |显示全部楼层
感觉和4G、5G没有关系,和分组交换的信息没有加密传输有关系。攻击方式类似于中间人攻击,截取通信内容,修改之后发送给通信的另一方,双方都无感知

点评

it1010  像快递公司调包那样吗? 相当于「将原邮件截留下来,通过系统重新打印一张快递单贴上另一个假邮件送给你么?」  详情 回复 发表于 2020-10-27 12:27

举报本楼

军衔等级:

  列兵

注册:2009-8-23
发表于 2020-10-27 09:12:59 |显示全部楼层
5g暂时看起来就是一个笑话,民用4G已经足够,商用看不到很好的场景

点评

skl  你那里不拥堵 当然没有事 我们公司联通的1506 1650 450连电信的1850都共享了,还是卡爆了,60KB的速度能做什么,5G就没有这个问题.  详情 回复 发表于 2020-10-30 14:29
xjd  你这个看法明显对无线容量没有一个清晰的概念。  详情 回复 发表于 2020-10-28 09:09

举报本楼

军衔等级:

  下士

注册:2019-10-2635
发表于 2020-10-27 09:22:54 来自手机 |显示全部楼层
发送短信时代已经过去了,运营商还想着收费不放手

点评

bit_xzhl  是啊,现在运营商做短信没太大优势  详情 回复 发表于 2020-10-31 10:29

举报本楼

军衔等级:

  上将

注册:2009-2-182188
发表于 2020-10-27 09:39:37 |显示全部楼层
所以这应该不是5G协议的问题,应该是TCP/IP协议在无线通信中应用的问题

点评

bit_xzhl  都TCP/IP了,直接微信不香吗  详情 回复 发表于 2020-10-31 10:29

举报本楼

军衔等级:

  大将

注册:2009-1-181632
发表于 2020-10-27 09:49:18 来自手机 |显示全部楼层
这事得问中兴,设备商里中兴推5G消息最卖力

举报本楼

军衔等级:

  三级军士长

注册:2020-8-19194
发表于 2020-10-27 10:01:54 来自手机 |显示全部楼层
5g消息未来可能抢了企鹅的买卖,所以企鹅来砸锅

点评

bit_xzhl  最后还是交给市场检验  详情 回复 发表于 2020-10-31 10:31

举报本楼

军衔等级:

  新兵

注册:2019-1-88
发表于 2020-10-27 10:45:07 来自手机 |显示全部楼层
这么关键的应用不用TLS保护一下?就这样裸奔?!

举报本楼

军衔等级:

  中校

注册:2017-2-4454
发表于 2020-10-27 11:11:47 |显示全部楼层
这不是很正常吗?说的好像天塌了一样,修复就完了啊

举报本楼

军衔等级:

  中校

注册:2005-1-2640
发表于 2020-10-27 11:35:49 |显示全部楼层
本帖最后由 litom2004 于 2020-10-27 11:36 编辑

RCS是IMS/SIP的服务,不是3GPP推出的!

举报本楼

军衔等级:

  中士

注册:2007-7-297
发表于 2020-10-27 11:38:26 |显示全部楼层
很好奇玄武实验室名称的含义

点评

freshleaf  道教四大神兽,玄武就是乌龟,龟壳不是可以坚硬的防护么,所以是腾讯安全乌龟实验室的意思。  详情 回复 发表于 2020-11-3 23:08
bit_xzhl  像玄武岩一样硬  详情 回复 发表于 2020-10-31 10:32

举报本楼

军衔等级:

  中校

注册:2019-5-27356
发表于 2020-10-27 11:39:23 来自手机 |显示全部楼层
喜闻乐见

举报本楼

军衔等级:

  元帅

注册:2008-8-182091
发表于 2020-10-27 12:27:12 来自手机 |显示全部楼层
Ray2003 发表于 2020-10-27 09:10
感觉和4G、5G没有关系,和分组交换的信息没有加密传输有关系。攻击方式类似于中间人攻击,截取通信内容,修 ...

像快递公司调包那样吗?
相当于「将原邮件截留下来,通过系统重新打印一张快递单贴上另一个假邮件送给你么?」

点评

Ray2003  很形象  详情 回复 发表于 2020-10-27 16:00

举报本楼

军衔等级:

  大元帅

注册:2016-5-52975
发表于 2020-10-27 13:06:42 来自手机 |显示全部楼层
zgm78 发表于 2020-10-27 10:45
这么关键的应用不用TLS保护一下?就这样裸奔?!

搞通信的都不喜欢端到端加密,这样会影响他们窥探通信内容,以及合乏肩听。

举报本楼

军衔等级:

  大元帅

注册:2016-5-52975
发表于 2020-10-27 13:07:42 来自手机 |显示全部楼层
联通@水军 发表于 2020-10-27 12:17
数字钱包还没用就出假的了

假钱包无法支付。

举报本楼

军衔等级:

  大元帅

注册:2016-5-52975
发表于 2020-10-27 13:09:22 来自手机 |显示全部楼层
联通@水军 发表于 2020-10-27 12:17
数字钱包还没用就出假的了

假的钱苞无法支付。

举报本楼

军衔等级:

  大元帅

注册:2016-5-52975
发表于 2020-10-27 13:10:15 来自手机 |显示全部楼层
litom2004 发表于 2020-10-27 11:35
RCS是IMS/SIP的服务,不是3GPP推出的!

GSMA搞的

举报本楼

军衔等级:

  上校

注册:2019-3-31387
发表于 2020-10-27 13:19:56 |显示全部楼层
RCS消息是应该考虑一下加密了, 至少终端到IMS服务器之间需要加密.
流媒体, 比如volte也需要加密, 可以像有线电视那样使用对称加密, 但是密钥应该是一次性的.

点评

jlt2003  以前有人攻击卫星,全光纤化了播出安q提高了很多  详情 回复 发表于 2020-10-27 22:54

举报本楼

军衔等级:

  中将

注册:2019-1-11829
发表于 2020-10-27 13:21:27 |显示全部楼层
刚出来的新事物总不会非常完善,给人家一点时间。

点评

bit_xzhl  能发现漏洞是好事  详情 回复 发表于 2020-10-31 10:33

举报本楼

军衔等级:

  中士

注册:2010-7-810
发表于 2020-10-27 13:36:28 |显示全部楼层
ericrain 发表于 2020-10-27 09:12
5g暂时看起来就是一个笑话,民用4G已经足够,商用看不到很好的场景

又现“够用党”,当年XP够用,当年1G内存够用,高铁200KM/h够用,然而更高更快的基础提上去以后,衍生应用啪啪地在打着他们的脸,但还是有人不长记性。

点评

bit_xzhl  以前确实压抑了一部分需求,现在还要看有没有新的需求  详情 回复 发表于 2020-10-31 10:34
lovebugzhang  这种是人为故意造成不够用,比如现在IE8很多网站就上不去了,更不用说IE6,而一些新版本的应用根本不支持老系统。其实只要不玩游戏,1G内存配置的PC跑XP浏览网页和开WPS对一般的文档办公是够用的。如果到通信这块就更  详情 回复 发表于 2020-10-27 16:47

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

Archiver|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2024-4-18 13:54 , Processed in 0.112586 second(s), 16 queries , Gzip On.

Copyright © 1999-2023 C114 All Rights Reserved

Discuz Licensed

回顶部