美运营商4G网络存在漏洞 波及所有安卓用户

简介:

CERT近日发布了一个漏洞说明,美国主要无线运营商Verizon Wireless和AT&T存在网络漏洞,会对接入网络中的所有安卓版本(也包括Android 6.0,又名棉花糖)用户的安全性和个人隐私造成损害。可能造成数以万计安卓用户的手机设备遭受窃听、数据欺骗以及不知情的过高计费等问题。

美运营商4G网络存在漏洞 波及所有安卓用户

波及所有的安卓版本

从目前来看,处于这些网络中的所有版本的安卓设备都较为危险。但目前没有好的解决办法,因为安卓系统在 LTE网络中“没有合适的认证许可模块”。

据研究者称,该漏洞影响了所有的安卓版本,包括Android 6.0在内。而T-Mobile的用户同样也受到影响,但是据T-Mobile所称,该问题已经被解决。苹果用户目前并未受影响。

LTE的安全问题

LTE,也被称为4G网络,它是将蜂窝网络从以前的电路交换网络变换到目前使用的分组交换网络,根据当前的一份研究报告摘要表明,

这种更新换代的变换,也增加了新的攻击向量产生的可能性。

这份研究论文的作者也是第一个“分析关于VoLTE(基于IMS的语音业务)的安全性问题”的团队成员,这个团队之前分别分析研究了美国和韩国的五大VoLTE运营商。

CERT 报告中提到,分组交换以及ip协议中,特别是会话发起协议(SIP),可能会导致出现一些在上一代网络中没出现过的新的攻击类型。造成的影响是,远程的攻击者在网络中可以建立一个p2p网络,直接从其他手机窃取数据,或者伪造手机号码进行通话。一个恶意安卓手机软件也可以在用户不知情的情况下,自行拨打电话。

研究者已经发现一种方法,利用SIP协议的原理,通过伪造电话号码进行通话和发送文本信息。同样,对于攻击者来说,也可以获取到免费带宽,以进行更多的行动(像视频通话)且不需要任何费用。在同样的环境中,攻击者能够同时建立多个SIP会话,并借此对网络进行 DOS攻击。

面临的威胁

基于以上的信息,用户目前面临着以下的威胁,

1、通信信道遭受窃听;

2、被利用对安卓手机设备接入网络进行DOS攻击;

3、由此产生高昂的通话费用。

各方反应

谷歌:

谈及到此事时,一位谷歌发言人表示,谷歌将会对Nexus设备进行加固,将其作为十一月份安全更新计划中的一部分,但是目前尚不确认哪一个安卓版本受到影响。

AT&T 以及Verizon:

目前,AT&T 以及Verizon还没有正式回应该问题。


作者:寰者


来源:51CTO


相关文章
|
3月前
|
网络协议 Shell 网络安全
解决两个 Android 模拟器之间无法网络通信的问题
让同一个 PC 上运行的两个 Android 模拟器之间能相互通信,出(qiong)差(ren)的智慧。
37 3
|
3月前
|
物联网
物联网:NB卡是否支持2/3/4G网络
在讨论“NB卡是否支持2/3/4G网络”的问题时,我们首先需要明确“NB卡”指的是什么。在通信领域中,“NB卡”通常指的是支持NB-IoT(Narrowband Internet of Things,窄带物联网)技术的SIM卡或模块。NB-IoT是一种专为物联网设计的窄带无线通信技术,它基于现有的蜂窝网络进行构建,但专注于低功耗广域网(LPWAN)应用。
|
5月前
|
安全 网络安全 Android开发
安卓与iOS开发:选择的艺术网络安全与信息安全:漏洞、加密与意识的交织
【8月更文挑战第20天】在数字时代,安卓和iOS两大平台如同两座巍峨的山峰,分别占据着移动互联网的半壁江山。它们各自拥有独特的魅力和优势,吸引着无数开发者投身其中。本文将探讨这两个平台的特点、优势以及它们在移动应用开发中的地位,帮助读者更好地理解这两个平台的差异,并为那些正在面临选择的开发者提供一些启示。
132 56
|
4月前
|
边缘计算 人工智能 安全
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
226 6
|
5月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享安卓与iOS开发中的线程管理比较
【8月更文挑战第30天】本文将探讨网络安全与信息安全的重要性,并分享关于网络安全漏洞、加密技术和安全意识的知识。我们将了解常见的网络攻击类型和防御策略,以及如何通过加密技术和提高安全意识来保护个人和组织的信息安全。
|
5月前
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!
|
5月前
|
Java Android开发 Kotlin
Android项目架构设计问题之要在Glide库中加载网络图片到ImageView如何解决
Android项目架构设计问题之要在Glide库中加载网络图片到ImageView如何解决
44 0
|
5月前
|
Java Android开发 开发者
Android项目架构设计问题之使用Retrofit2作为网络库如何解决
Android项目架构设计问题之使用Retrofit2作为网络库如何解决
80 0
|
7月前
|
缓存 网络协议 安全
Android网络面试题之Http基础和Http1.0的特点
**HTTP基础:GET和POST关键差异在于参数传递方式(GET在URL,POST在请求体),安全性(POST更安全),数据大小限制(POST无限制,GET有限制),速度(GET较快)及用途(GET用于获取,POST用于提交)。面试中常强调POST的安全性、数据量、数据类型支持及速度。HTTP 1.0引入了POST和HEAD方法,支持多种数据格式和缓存,但每个请求需新建TCP连接。**
60 5
|
7月前
|
安全 网络协议 算法
Android网络基础面试题之HTTPS的工作流程和原理
HTTPS简述 HTTPS基于TCP 443端口,通过CA证书确保服务器身份,使用DH算法协商对称密钥进行加密通信。流程包括TCP握手、证书验证(公钥解密,哈希对比)和数据加密传输(随机数加密,预主密钥,对称加密)。特点是安全但慢,易受特定攻击,且依赖可信的CA。每次请求可能复用Session ID以减少握手。
72 2

热门文章

最新文章