您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner
> 首頁 > 資安新聞

資安新聞

4G LTE協定存在多個漏洞

來自美國普渡大學(Purdue University)與愛荷華大學(University of Iowa)的研究人員最近發表一研究報告,指出4G LTE協定含有許多漏洞,可讓駭客假冒使用者身分,進而傳送訊息、偽造裝置位置,甚至能讓其它裝置斷線。這群研究人員開發了名為LTEInspector的漏洞發現工具,總計找出19個安全漏洞,包含9個已知漏洞,並針對新漏洞進行攻擊驗證。這些漏洞涉及了LTE協定中的連線(Attach)、斷線(Detach)與呼叫(Paging)程序。藉由這些漏洞,駭客將能假冒成行動裝置的用戶以傳送訊息,也能竊聽電話或訊息,偽造裝置位置,還能造成裝置斷線等。

相關漏洞存在於LTE協定中,理論上將帶來全球性的影響,儘管如此,研究人員卻也不認為現階段可被修補或其它解決之道。因為若在不危及向後相容的情況於LTE中新增安全機制只是個治標不治本的辦法;也不確定在不進行基礎架構或協定的大規模翻修下可否成功抵禦攻擊;有個可能的解決方案是採用限制距離的協議,但在實踐上很少見;再加上4G LTE對效能的嚴格要求,使得各種基於公鑰的解決方案亦不可行。總而言之,要找出能兼顧效能、彈性與安全的防禦機制還得仰賴進一步的調查。

Reference

資料來源:
http://securityaffairs.co/wordpress/69852/hacking/4g-lte-networks-flaws.html
https://www.ithome.com.tw/news/121641
完整報告請參閱:
http://wp.internetsociety.org/ndss/wp-content/uploads/sites/25/2018/02/ndss2018_02A-3_Hussain_paper.pdf
國家資通安全會報技術服務中心整理

Publish Date
2018/3/15 0:00:00