5G比Wi-Fi更安全…对吗?

图片:Pixabay)

通过智能设备(例如,在线银行帐户)访问敏感信息时,大多数人认为蜂窝网络比Wi-Fi安全。但是随着新的5G部署带来新的安全风险,这种假设不再准确。为什么?在接下来的十年中,5G将以惊人的速度移交与Wi-Fi网络的连接,使越来越多的“蜂窝”用户面临Wi-Fi安全威胁。此外,与互联网连接的5G设备的增加可能会导致希望直接利用蜂窝连接性的攻击者急剧增加。

现实情况是,蜂窝网络提供商无法跟上用户的带宽需求,从而迫使他们采用Wi-Fi网络“分流”(通常称为Hotspot2.0或Passpoint)。只要在为Passpoint配置的接入点(AP)范围内(这在大城市,公共交通区域,机场和购物中心中最常见),用户设备的蜂窝连接就无缝地过渡到Wi-Fi即可正常工作。实际上,思科预测71%的5G流量将被卸载到Wi-Fi网络(目前的4G流量为59%)。这是解决此问题的关键-大多数蜂窝数据用户实际上大部分时间都在不知不觉中使用附近的Wi-Fi热点。这意味着他们容易受到Wi-Fi黑客的攻击。

希望到目前为止,您已经熟悉六种标准的Wi-Fi安全风险,但是如果没有,这是一个概述(您可以获取有关这六种Wi-Fi威胁的更多信息,并签署一份更好的Wi-Fi安全标准的请愿书。工业在这里)。六个风险是:

恶意访问点(AP):物理上未连接到网络的未经授权的AP,允许攻击者绕过外围安全性。

恶意客户端:已连接到恶意AP并可能感染了恶意软件负载并试图传播到安全网络上的受害者设备。

邻居AP:连接到附近邻居SSID并有可能意外连接到恶意AP并被感染的专用网络上的客户端设备。

临时连接:客户端与客户端之间共享文件(例如,空投)。这很方便,但是以这种方式共享的任何内容(包括受感染的文件)都将绕过安全控制。

邪恶双胞胎AP:由黑客建立的AP,模仿合法AP的SSID来拦截受害者的连接,而无需他们注意。

错误配置的AP:网络上不符合最低安全标准(例如加密设置)的AP。这些使网络容易受到攻击。

在这六种威胁中,EvilTwinAP对于5G连接而言是最危险的。攻击者主要通过中间人位置窃听和拦截Wi-Fi流量,并且一直在寻找简单的方法来窃取有价值的信息,例如针对多目标对象(例如基于云的HR网站,电子邮件或在线购物)的用户凭据。旅游网站。例如,如果5G用户将他们的蜂窝连接卸载到模仿合法PasspointAP的EvilTwinAP,则攻击者可以完全了解他们认为私有的数据流,并通过蜂窝技术对其进行保护。

从技术上讲,卸载的Wi-Fi应该受到WPA2或WPA3安全协议的企业版本的保护。然而,这两种加密方法已经用最近遭受严重缺陷KRACK和Dragonblood漏洞,其中已暴露在系统设计的根本缺陷(虽然企业版本被认为是比较安全)。另外,正在开发工具和研究以不断利用这种保护。毕竟,加密应该是保护我们连接的最后手段。

对于5G用户而言,通过卸载进行的Wi-Fi攻击是最紧迫的安全风险,安琪娱乐网anqiyl.com但是5G流量本身也具有可以利用的安全漏洞。2019年2月,安全研究人员披露鱼雷和Piercer这两种攻击,使新手攻击者可以在用户不知情的情况下拦截呼叫并跟踪手机位置。鱼雷攻击使攻击者可以利用4G/5G寻呼协议中的弱点,该协议通常用于在传入呼叫或文本到达之前通知电话,并涉及连续快速拨打和取消多个电话。使用它,攻击者可以默默地跟踪设备的位置。鱼雷还启用了Piercer,Piercer允许攻击者获取和解密国际移动用户识别码(ISMI),基本上是将我们链接到电话的唯一号码。知道ISMI之后,像流行的Stingray这样的蜂窝中间人工具可以用来监听任何人的电话。研究人员声称,只需花费200美元即可使用设备进行攻击。

尽管如今可以在技术上防止这种Wi-Fi攻击的安全解决方案成为可能,但它仍需要制造Wi-Fi基础架构的公司与制造客户端设备的公司之间的合作。如果这两套生态系统参与者共同努力,并通过现有硬件之上的软件补丁实现针对Wi-Fi的新安全标准,则可以解决Wi-Fi黑客行为猖ramp的问题,并防止5G流量被泄露的风险卸载到不安全的AP。

最终,技术世界将继续推动移动性的发展。在安全行业中,我们要求产品创造者记住在这个快节奏的无线创新时代带来的安全性。安全对每个人都很重要。

原文链接:安琪娱乐网http://anqiyl.com/5799.html

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,122评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,070评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,491评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,636评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,676评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,541评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,292评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,211评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,655评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,846评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,965评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,684评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,295评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,894评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,012评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,126评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,914评论 2 355

推荐阅读更多精彩内容