- 
                  
                                       AIX Exchange携手币安生态矩阵,揭幕“Web3版纳斯达克”发布时间:2025/10/23 10月24日20:00,全球知名区块链媒体非小号(Feixiaohao.ai)、TalkingWeb3将携手AIXExchange和全球百大KOL举办华语区线上首秀特别直播,正式揭开“Web3版纳斯达克”的序幕。本次活动将在X、币安广场、币安Live、火... 
- 
                  
                                       撒钱十个亿,只做真公益!振东制药诠释现代公益新范式发布时间:2025/06/11 如果说慈善事业是企业责任感的一个缩影。那么振东制药的慈善“侧写”便是大爱无疆。山西振东健康产业集团自太行山深处诞生,稳扎稳打、守正创新,跻身中国药企中流砥柱行列。引导旗下公益扶贫办凝聚共识、加强合作... 
- 
                  
                                       创客匠人联合主办第二届中国心理学应用发展大会,深耕“AI+心理学”应用发布时间:2025/05/30 导语: 2025年5月24日,第二届中国心理学应用发展大会在杭州水博园盛大开幕。作为联合主办方,创客匠人通过“AI+心理学应用”圆桌论坛和“心理人的破局发展”工作坊两大核心活动,为3000余名参会者带来前沿的数字化解决方... 
- 
                  
                                       纳斯达克‖飞兔商联启航全产业链聚合生态重构行业格局发布时间:2025/05/27 在互联网行业爆发式增长的浪潮中,贵州飞兔商联云信息技术有限公司(以下简称“飞兔商联”)以“科技+线上+线下”三位一体的合伙人创新模式,成为资本市场瞩目的焦点。作为中国互联网全产业链聚合生态的构建者,公司... 
- 
                  
                                       浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了发布时间:2020/04/08 本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3... 
- 
                  
                                       华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间发布时间:2020/04/08 本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共... 
- 
                  
                                       不满足于流媒体业务,亚马逊也要开始做游戏了发布时间:2020/04/08 本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创... 
- 
                  
                                       刘强东“熔断”,徐雷成为京东的新“保险丝”发布时间:2020/04/08 本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人... 
新的5G漏洞可以跟踪电话位置并欺骗紧急警报
发布时间:2019/11/13 要闻 浏览次数:933
 
5G比4G更快,更安全。但是新的研究表明,它也存在一些漏洞,可能使电话用户面临风险。
普渡大学和爱荷华大学的安全研究人员发现了将近十二个漏洞,他们说这些漏洞可用于跟踪受害者的实时位置,欺骗紧急警报,这些警报可能会引发恐慌或无声地断开与5G连接的电话与手机的连接。网络。
据说5G比其前身4G更安全,能够抵御使用2G和3G等较旧的蜂窝网络协议的用户的攻击,例如使用蜂窝站点模拟器(称为“散射网”)。但是研究人员的发现证实了这一点。弱点破坏了5G中更新的安全性和隐私保护。
更糟糕的是,研究人员说,一些新的攻击也可能在现有的4G网络上被利用。
研究人员扩展了他们先前的发现,以构建一个名为5GReasoner的新工具,该工具用于发现11个新的5G漏洞。通过创建恶意无线电基站,攻击者可以对目标的已连接电话进行多次攻击,以同时进行监视和破坏。
在一次攻击中,研究人员表示,他们能够获得受害者电话的新旧临时网络标识符,从而使他们能够发现寻呼时机,该寻呼时机可用于跟踪电话的位置,甚至劫持寻呼信道进行广播虚假的紧急警报。研究人员说,这可能导致“人为混乱”,类似于在美国和朝鲜之间核紧张局势加剧的情况下,错误发送紧急警报称夏威夷将被一枚弹道导弹击中。 (6月,科罗拉多大学博尔德分校的研究人员在4G协议中发现了类似的漏洞。)
可以使用另一种攻击对来自蜂窝网络的目标电话造成“长期”拒绝服务状况。
在某些情况下,这些缺陷可能被用来将蜂窝连接降级为不太安全的标准,这使得执法人员和有能力的黑客可以使用专业的“黄貂鱼”设备对目标发起监视攻击。
新论文的合著者之一Syed Rafiul Hussain表示,所有具有4G和5G网络实践知识并具有低成本软件无线电的人都可以利用所有这些新攻击。
鉴于漏洞的性质,研究人员表示,他们没有计划公开发布其概念验证漏洞利用代码。但是,研究人员确实将发现的结果通知了代表全球蜂窝网络的贸易机构GSM协会(GSMA)。
尽管研究人员被GSMA的移动安全“成名堂”所认可,但发言人克莱尔·克兰顿(Claire Cranton)表示,这些漏洞“在实践中被判断为零或影响较小。” GSMA并未透露是否可以修复该漏洞或给出时间表。对于任何修复。但是这位发言人说,研究人员的发现“可能会导致对该标准写得模棱两可的标准作出澄清”。
Hussain告诉TechCrunch,尽管可以在现有设计中轻松修复某些修复程序,但其余漏洞需要“在协议中进行合理的更改”。
这是长达数周之久的学者们进行的第二轮研究。上周,研究人员发现了流行的Android机型(包括Nexus 6P和三星的Galaxy S8 +)的基带协议中存在一些安全漏洞,从而使其容易受到所有者的窥探攻击。






