-
LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流
发布时间:2025/01/14
近日,LAIFE乐梵举办了一场盛大的红宝瓶2.0新品发布会,吸引了众多业内人士及媒体的关注。 *LAIFE「巢汐Tide」美似潮汐、更迭永续新品发布会现场 LAIFE乐梵作为全球领先的长寿科技企业,一直致力于利用前沿科技为...
-
贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立
发布时间:2024/06/11
2024 年 6 月 7 日,贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立大会盛大举行。此次大会参会人员包括阎毅、杨健铭、丁鲁黔等在内的 30 余位各界人士。 身为金牌调解员的阎毅,凭借其丰富的调...
-
贵阳市云岩区诉源纠纷调解服务所·化解纠纷促进和谐的新兴力量
发布时间:2024/05/31
2024年1月23日,贵阳市云岩区诉源纠纷调解服务所(下简称诉源纠纷调解所)筹备小组取得贵阳市云岩区法学会“关于筹建贵阳市云岩区诉源纠纷调解服务所的批复”,经过4月之久的筹备,诉源纠纷调解所于5月27日正式挂牌...
-
营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长
发布时间:2024/01/30
过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...
-
浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了
发布时间:2020/04/08
本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...
-
华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间
发布时间:2020/04/08
本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...
-
不满足于流媒体业务,亚马逊也要开始做游戏了
发布时间:2020/04/08
本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...
-
刘强东“熔断”,徐雷成为京东的新“保险丝”
发布时间:2020/04/08
本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...
LTE漏洞:攻击者可以冒充其他手机用户
发布时间:2020/02/19 要闻 浏览次数:812
利用波鸿鲁尔大学的研究人员利用移动通信标准LTE(也称为4G)中的漏洞,可以假冒手机用户。因此,他们可以以自己的名义预订通过手机账单付费的收费服务,例如流媒体服务的订阅。
“攻击者可以预订服务,例如流媒体节目,但是受攻击的手机的所有者必须付费。”霍斯特·戈茨IT安全研究所的Thorsten Holz教授说,他与David Rupprecht博士一起发现了该漏洞。凯瑟琳娜·科尔斯(Katharina Kohls)和克里斯蒂娜·珀珀(ChristinaPöpper)教授。来自Bochum的团队将于2020年2月25日在美国圣地亚哥的NDSS网络分布式系统安全研讨会上简短介绍结果。有关攻击的详细信息,请访问网站www.imp4gt-attacks.net。
据研究人员称,该漏洞还可能影响对执法机构的调查,因为攻击者不仅可以以受害者的名义进行购买,而且还可以使用受害者的身份访问网站。例如,攻击者可以上载公司机密文件并发送给网络运营商或执法机构,看起来受害者似乎是肇事者。
几乎所有手机和平板电脑都处于危险之中
发现的漏洞会影响所有与LTE通信的设备,即几乎所有手机,平板电脑和某些连接的家用电器。仅更改硬件设计可以减轻威胁。总部位于Bochum的团队正在尝试缩小当前推出的最新移动通信标准5G的安全漏洞。 “从技术角度来看,这是可能的,” David Rupprecht解释说。 “但是,移动网络运营商将不得不承担更高的成本,因为额外的保护会在传输过程中产生更多的数据。此外,所有的手机都必须更换,基站必须进行扩展。不远的将来。”
早在2018年,该组织就已经开始关注LTE中的安全漏洞,攻击者可以通过这些漏洞将用户重定向到假网站并检索其密码。
攻击者必须在附近
问题在于缺乏完整性保护:数据包在移动电话和基站之间以加密方式传输,从而保护了数据免遭窃听。但是,可以修改交换的数据包。 David Rupprecht说:“我们不知道数据包中的内容是什么,但是我们可以通过将位从零变为1或从一变为零来触发错误。”通过在加密的数据包中引起这种错误,研究人员可以制造出移动电话,然后基站可以对消息进行解密或加密。他们不仅可以将手机和基站之间的加密数据流量转换为纯文本,还可以向手机发送命令,然后将其加密并转发给提供者,例如用于订阅的购买命令。
来自Bochum的研究人员使用所谓的软件定义无线电进行攻击。这些设备使他们能够中继手机与基站之间的通信。因此,他们欺骗了手机,以假定软件定义的无线电是良性基站。反过来,对于真实网络而言,似乎软件定义的无线电就是手机。为了成功进行攻击,攻击者必须在受害者的手机附近。
上一篇: 研究表明,大气圈的毒性越来越大