美运营商4G网络存在漏洞 波及所有安卓用户

简介:

CERT近日发布了一个漏洞说明,美国主要无线运营商Verizon Wireless和AT&T存在网络漏洞,会对接入网络中的所有安卓版本(也包括Android 6.0,又名棉花糖)用户的安全性和个人隐私造成损害。可能造成数以万计安卓用户的手机设备遭受窃听、数据欺骗以及不知情的过高计费等问题。

美运营商4G网络存在漏洞 波及所有安卓用户

波及所有的安卓版本

从目前来看,处于这些网络中的所有版本的安卓设备都较为危险。但目前没有好的解决办法,因为安卓系统在 LTE网络中“没有合适的认证许可模块”。

据研究者称,该漏洞影响了所有的安卓版本,包括Android 6.0在内。而T-Mobile的用户同样也受到影响,但是据T-Mobile所称,该问题已经被解决。苹果用户目前并未受影响。

LTE的安全问题

LTE,也被称为4G网络,它是将蜂窝网络从以前的电路交换网络变换到目前使用的分组交换网络,根据当前的一份研究报告摘要表明,

这种更新换代的变换,也增加了新的攻击向量产生的可能性。

这份研究论文的作者也是第一个“分析关于VoLTE(基于IMS的语音业务)的安全性问题”的团队成员,这个团队之前分别分析研究了美国和韩国的五大VoLTE运营商。

CERT 报告中提到,分组交换以及ip协议中,特别是会话发起协议(SIP),可能会导致出现一些在上一代网络中没出现过的新的攻击类型。造成的影响是,远程的攻击者在网络中可以建立一个p2p网络,直接从其他手机窃取数据,或者伪造手机号码进行通话。一个恶意安卓手机软件也可以在用户不知情的情况下,自行拨打电话。

研究者已经发现一种方法,利用SIP协议的原理,通过伪造电话号码进行通话和发送文本信息。同样,对于攻击者来说,也可以获取到免费带宽,以进行更多的行动(像视频通话)且不需要任何费用。在同样的环境中,攻击者能够同时建立多个SIP会话,并借此对网络进行 DOS攻击。

面临的威胁

基于以上的信息,用户目前面临着以下的威胁,

1、通信信道遭受窃听;

2、被利用对安卓手机设备接入网络进行DOS攻击;

3、由此产生高昂的通话费用。

各方反应

谷歌:

谈及到此事时,一位谷歌发言人表示,谷歌将会对Nexus设备进行加固,将其作为十一月份安全更新计划中的一部分,但是目前尚不确认哪一个安卓版本受到影响。

AT&T 以及Verizon:

目前,AT&T 以及Verizon还没有正式回应该问题。


作者:寰者


来源:51CTO


相关文章
|
12天前
|
SQL 安全 算法
网络防御前线:洞悉漏洞、加固加密与提升安全意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维系信息社会正常运转的关键。本文从网络安全的漏洞发现、加密技术的应用以及提高个人和组织的安全意识三个维度出发,深入探讨了如何构建更为坚固的网络防御体系。通过对现有网络安全威胁的分析,我们揭示了漏洞挖掘的重要性,并介绍了当前流行的加密技术及其在保护数据完整性和隐私中的作用。同时,文章还强调了培养良好的安全习惯对预防潜在攻击的重要性。本文旨在为读者提供全面的网络安全知识框架,以便更好地应对日益复杂的网络威胁环境。
|
12天前
|
安全 算法 网络安全
网络防御的三重奏:漏洞管理、加密技术与安全意识
【4月更文挑战第7天】在数字化时代,网络安全和信息安全已成为企业和个人不可忽视的战场。本文将深入探讨网络安全的核心问题——漏洞管理,介绍现代加密技术的进展,并强调提升安全意识的重要性。通过分析网络攻击的常见手段,我们揭示了有效管理漏洞的策略;同时,评估了从对称加密到非对称加密,再到量子加密的技术演进。最后,文章指出,在技术和工具不断进步的同时,用户的安全意识仍是防御体系中不可或缺的一环。
|
27天前
|
存储 安全 网络安全
探索网络安全与信息安全:漏洞、加密技术与安全意识
在当今数字化时代,网络安全与信息安全日益受到重视。本文从网络安全漏洞的本质、加密技术的应用以及安全意识的培养三个方面展开探讨,旨在帮助读者更好地了解和应对网络安全挑战。
15 4
|
28天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识
在当今数字化时代,网络安全与信息安全成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,以及如何应对潜在的安全威胁。
|
28天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密与安全意识
在当今数字化时代,网络安全与信息安全已成为人们关注的焦点话题。本文主要探讨了网络安全漏洞、加密技术和安全意识等方面的知识,旨在帮助读者更好地了解和应对网络安全挑战,提升个人和组织的信息安全保护水平。
12 1
|
28天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密与安全意识
在当今信息时代,网络安全和信息安全已成为人们关注的焦点。本文将就网络安全漏洞、加密技术、安全意识等方面进行深入探讨,旨在提高读者对网络安全的认识和理解,帮助大家更好地保护个人信息和数据安全。
|
4天前
|
Android开发 开发者
Android网络和数据交互: 请解释Android中的AsyncTask的作用。
Android's AsyncTask simplifies asynchronous tasks for brief background work, bridging UI and worker threads. It involves execute() for starting tasks, doInBackground() for background execution, publishProgress() for progress updates, and onPostExecute() for returning results to the main thread.
5 0
|
4天前
|
网络协议 安全 API
Android网络和数据交互: 什么是HTTP和HTTPS?在Android中如何进行网络请求?
HTTP和HTTPS是网络数据传输协议,HTTP基于TCP/IP,简单快速,HTTPS则是加密的HTTP,确保数据安全。在Android中,过去常用HttpURLConnection和HttpClient,但HttpClient自Android 6.0起被移除。现在推荐使用支持TLS、流式上传下载、超时配置等特性的HttpsURLConnection进行网络请求。
5 0
|
5天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
7天前
|
安全 算法 网络协议
保障数据安全:网络安全漏洞与加密技术探析
网络安全漏洞的存在已成为当今互联网世界中的一大隐患,而加密技术的应用则被视为保障信息安全的有效手段。本文将就网络安全漏洞的成因、加密技术的原理以及提升安全意识的重要性进行探讨,旨在加深读者对网络安全与信息安全的认识,为构建更安全的网络环境贡献一份力量。
13 2