5G比Wi-Fi更安全…對(duì)嗎?

圖片:Pixabay)

通過智能設(shè)備(例如审胚,在線銀行帳戶)訪問敏感信息時(shí)匈勋,大多數(shù)人認(rèn)為蜂窩網(wǎng)絡(luò)比Wi-Fi安全。但是隨著新的5G部署帶來新的安全風(fēng)險(xiǎn)膳叨,這種假設(shè)不再準(zhǔn)確洽洁。為什么?在接下來的十年中菲嘴,5G將以驚人的速度移交與Wi-Fi網(wǎng)絡(luò)的連接饿自,使越來越多的“蜂窩”用戶面臨Wi-Fi安全威脅汰翠。此外,與互聯(lián)網(wǎng)連接的5G設(shè)備的增加可能會(huì)導(dǎo)致希望直接利用蜂窩連接性的攻擊者急劇增加昭雌。

現(xiàn)實(shí)情況是复唤,蜂窩網(wǎng)絡(luò)提供商無法跟上用戶的帶寬需求,從而迫使他們采用Wi-Fi網(wǎng)絡(luò)“分流”(通常稱為Hotspot2.0或Passpoint)烛卧。只要在為Passpoint配置的接入點(diǎn)(AP)范圍內(nèi)(這在大城市佛纫,公共交通區(qū)域,機(jī)場(chǎng)和購物中心中最常見)总放,用戶設(shè)備的蜂窩連接就無縫地過渡到Wi-Fi即可正常工作呈宇。實(shí)際上,思科預(yù)測(cè)71%的5G流量將被卸載到Wi-Fi網(wǎng)絡(luò)(目前的4G流量為59%)局雄。這是解決此問題的關(guān)鍵-大多數(shù)蜂窩數(shù)據(jù)用戶實(shí)際上大部分時(shí)間都在不知不覺中使用附近的Wi-Fi熱點(diǎn)甥啄。這意味著他們?nèi)菀资艿絎i-Fi黑客的攻擊。

希望到目前為止哎榴,您已經(jīng)熟悉六種標(biāo)準(zhǔn)的Wi-Fi安全風(fēng)險(xiǎn)型豁,但是如果沒有,這是一個(gè)概述(您可以獲取有關(guān)這六種Wi-Fi威脅的更多信息尚蝌,并簽署一份更好的Wi-Fi安全標(biāo)準(zhǔn)的請(qǐng)?jiān)笗9I(yè)在這里)充尉。六個(gè)風(fēng)險(xiǎn)是:

惡意訪問點(diǎn)(AP):物理上未連接到網(wǎng)絡(luò)的未經(jīng)授權(quán)的AP飘言,允許攻擊者繞過外圍安全性。

惡意客戶端:已連接到惡意AP并可能感染了惡意軟件負(fù)載并試圖傳播到安全網(wǎng)絡(luò)上的受害者設(shè)備驼侠。

鄰居AP:連接到附近鄰居SSID并有可能意外連接到惡意AP并被感染的專用網(wǎng)絡(luò)上的客戶端設(shè)備姿鸿。

臨時(shí)連接:客戶端與客戶端之間共享文件(例如,空投)倒源。這很方便苛预,但是以這種方式共享的任何內(nèi)容(包括受感染的文件)都將繞過安全控制。

邪惡雙胞胎AP:由黑客建立的AP,模仿合法AP的SSID來攔截受害者的連接,而無需他們注意特铝。

錯(cuò)誤配置的AP:網(wǎng)絡(luò)上不符合最低安全標(biāo)準(zhǔn)(例如加密設(shè)置)的AP蚂蕴。這些使網(wǎng)絡(luò)容易受到攻擊。

在這六種威脅中沦寂,EvilTwinAP對(duì)于5G連接而言是最危險(xiǎn)的。攻擊者主要通過中間人位置竊聽和攔截Wi-Fi流量,并且一直在尋找簡(jiǎn)單的方法來竊取有價(jià)值的信息秘遏,例如針對(duì)多目標(biāo)對(duì)象(例如基于云的HR網(wǎng)站,電子郵件或在線購物)的用戶憑據(jù)嘉竟。旅游網(wǎng)站邦危。例如洋侨,如果5G用戶將他們的蜂窩連接卸載到模仿合法PasspointAP的EvilTwinAP,則攻擊者可以完全了解他們認(rèn)為私有的數(shù)據(jù)流倦蚪,并通過蜂窩技術(shù)對(duì)其進(jìn)行保護(hù)希坚。

從技術(shù)上講,卸載的Wi-Fi應(yīng)該受到WPA2或WPA3安全協(xié)議的企業(yè)版本的保護(hù)审丘。然而吏够,這兩種加密方法已經(jīng)用最近遭受嚴(yán)重缺陷KRACK和Dragonblood漏洞,其中已暴露在系統(tǒng)設(shè)計(jì)的根本缺陷(雖然企業(yè)版本被認(rèn)為是比較安全)滩报。另外锅知,正在開發(fā)工具和研究以不斷利用這種保護(hù)。畢竟脓钾,加密應(yīng)該是保護(hù)我們連接的最后手段售睹。

對(duì)于5G用戶而言,通過卸載進(jìn)行的Wi-Fi攻擊是最緊迫的安全風(fēng)險(xiǎn)可训,安琪娛樂網(wǎng)anqiyl.com但是5G流量本身也具有可以利用的安全漏洞昌妹。2019年2月,安全研究人員披露魚雷和Piercer這兩種攻擊握截,使新手攻擊者可以在用戶不知情的情況下攔截呼叫并跟蹤手機(jī)位置飞崖。魚雷攻擊使攻擊者可以利用4G/5G尋呼協(xié)議中的弱點(diǎn),該協(xié)議通常用于在傳入呼叫或文本到達(dá)之前通知電話谨胞,并涉及連續(xù)快速撥打和取消多個(gè)電話固歪。使用它,攻擊者可以默默地跟蹤設(shè)備的位置胯努。魚雷還啟用了Piercer牢裳,Piercer允許攻擊者獲取和解密國際移動(dòng)用戶識(shí)別碼(ISMI),基本上是將我們鏈接到電話的唯一號(hào)碼叶沛。知道ISMI之后蒲讯,像流行的Stingray這樣的蜂窩中間人工具可以用來監(jiān)聽任何人的電話。研究人員聲稱灰署,只需花費(fèi)200美元即可使用設(shè)備進(jìn)行攻擊判帮。

盡管如今可以在技術(shù)上防止這種Wi-Fi攻擊的安全解決方案成為可能,但它仍需要制造Wi-Fi基礎(chǔ)架構(gòu)的公司與制造客戶端設(shè)備的公司之間的合作氓侧。如果這兩套生態(tài)系統(tǒng)參與者共同努力脊另,并通過現(xiàn)有硬件之上的軟件補(bǔ)丁實(shí)現(xiàn)針對(duì)Wi-Fi的新安全標(biāo)準(zhǔn),則可以解決Wi-Fi黑客行為猖ramp的問題约巷,并防止5G流量被泄露的風(fēng)險(xiǎn)卸載到不安全的AP偎痛。

最終,技術(shù)世界將繼續(xù)推動(dòng)移動(dòng)性的發(fā)展独郎。在安全行業(yè)中踩麦,我們要求產(chǎn)品創(chuàng)造者記住在這個(gè)快節(jié)奏的無線創(chuàng)新時(shí)代帶來的安全性枚赡。安全對(duì)每個(gè)人都很重要。

原文鏈接:安琪娛樂網(wǎng)http://anqiyl.com/5799.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末谓谦,一起剝皮案震驚了整個(gè)濱河市贫橙,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌反粥,老刑警劉巖卢肃,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異才顿,居然都是意外死亡莫湘,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門郑气,熙熙樓的掌柜王于貴愁眉苦臉地迎上來幅垮,“玉大人,你說我怎么就攤上這事尾组∶γⅲ” “怎么了?”我有些...
    開封第一講書人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵讳侨,是天一觀的道長(zhǎng)呵萨。 經(jīng)常有香客問我,道長(zhǎng)跨跨,這世上最難降的妖魔是什么甘桑? 我笑而不...
    開封第一講書人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮歹叮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘铆帽。我一直安慰自己咆耿,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開白布爹橱。 她就那樣靜靜地躺著萨螺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪愧驱。 梳的紋絲不亂的頭發(fā)上慰技,一...
    開封第一講書人閱讀 52,457評(píng)論 1 311
  • 那天,我揣著相機(jī)與錄音组砚,去河邊找鬼吻商。 笑死,一個(gè)胖子當(dāng)著我的面吹牛糟红,可吹牛的內(nèi)容都是我干的艾帐。 我是一名探鬼主播乌叶,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼柒爸!你這毒婦竟也來了准浴?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤捎稚,失蹤者是張志新(化名)和其女友劉穎乐横,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體今野,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡葡公,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了腥泥。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片匾南。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖蛔外,靈堂內(nèi)的尸體忽然破棺而出蛆楞,到底是詐尸還是另有隱情,我是刑警寧澤夹厌,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布豹爹,位于F島的核電站,受9級(jí)特大地震影響矛纹,放射性物質(zhì)發(fā)生泄漏臂聋。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一或南、第九天 我趴在偏房一處隱蔽的房頂上張望孩等。 院中可真熱鬧,春花似錦采够、人聲如沸肄方。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽权她。三九已至,卻和暖如春逝薪,著一層夾襖步出監(jiān)牢的瞬間隅要,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來泰國打工董济, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留步清,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓感局,卻偏偏與公主長(zhǎng)得像尼啡,于是被迫代替她去往敵國和親暂衡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360

推薦閱讀更多精彩內(nèi)容