4G LTE被爆多個漏洞, 可假冒用戶傳送資訊, 還能竊聽電話

來自美國普渡大學與愛荷華大學 (University of Iowa) 的研究人員最近發表一研究報告, 指出4G LTE協議含有許多漏洞, 可讓黑客假冒使用者身分, 進而傳送資訊, 偽造設備位置, 甚至能讓其它設備斷線.

這群研究人員開發了名為LTEInspector的漏洞發現工具, 總計找出19個安全漏洞, 包含9個已知漏洞, 並針對新漏洞進行攻擊驗證. 這些漏洞涉及了LTE協議中的連線 (Attach) , 斷線 (Detach) 與呼叫 (Paging) 程序.

藉由這些漏洞, 黑客將能假冒成移動設備的用戶以傳送資訊, 也能竊聽電話或資訊, 偽造設備位置, 還能造成設備斷線等.

相關漏洞存在於LTE協議中, 理論上將帶來全球性的影響, 儘管如此, 研究人員卻也不認為現階段可被修補或其它解決之道. 因為若在不危及向後相容的情況於LTE中新增安全機制只是個治標不治本的辦法; 也不確定在不進行基礎架構或協定的大規模翻修下可否成功抵禦攻擊; 有個可能的解決方案是採用限制距離的協議, 但在實踐上很少見; 再加上4G LTE對效能的嚴格要求, 使得各種基於公鑰的解決方案亦不可行. 總之, 要能兼顧效能, 彈性與安全的防禦機制還得仰賴進一步的調查.

2016 GoodChinaBrand | ICP: 12011751 | China Exports