美运营商4G网络存在漏洞 波及所有安卓用户

CERT近日发布了一个漏洞说明,美国主要无线运营商Verizon Wireless和AT&T存在网络漏洞,会对接入网络中的所有安卓版本(也包括Android 6.0,又名棉花糖)用户的安全性和个人隐私造成损害。可能造成数以万计安卓用户的手机设备遭受窃听、数据欺骗以及不知情的过高计费等问题。

波及所有的安卓版本

从目前来看,处于这些网络中的所有版本的安卓设备都较为危险。但目前没有好的解决办法,因为安卓系统在 LTE网络中“没有合适的认证许可模块”。

据研究者称,该漏洞影响了所有的安卓版本,包括Android 6.0在内。而T-Mobile的用户同样也受到影响,但是据T-Mobile所称,该问题已经被解决。苹果用户目前并未受影响。

LTE的安全问题

LTE,也被称为4G网络,它是将蜂窝网络从以前的电路交换网络变换到目前使用的分组交换网络,根据当前的一份研究报告摘要表明,

这种更新换代的变换,也增加了新的攻击向量产生的可能性。

这份研究论文的作者也是第一个“分析关于VoLTE(基于IMS的语音业务)的安全性问题”的团队成员,这个团队之前分别分析研究了美国和韩国的五大VoLTE运营商。

CERT 报告中提到,分组交换以及ip协议中,特别是会话发起协议(SIP),可能会导致出现一些在上一代网络中没出现过的新的攻击类型。造成的影响是,远程的攻击者在网络中可以建立一个p2p网络,直接从其他手机窃取数据,或者伪造手机号码进行通话。一个恶意安卓手机软件也可以在用户不知情的情况下,自行拨打电话。

研究者已经发现一种方法,利用SIP协议的原理,通过伪造电话号码进行通话和发送文本信息。同样,对于攻击者来说,也可以获取到免费带宽,以进行更多的行动(像视频通话)且不需要任何费用。在同样的环境中,攻击者能够同时建立多个SIP会话,并借此对网络进行 DOS攻击。

面临的威胁

基于以上的信息,用户目前面临着以下的威胁,

1、通信信道遭受窃听;

2、被利用对安卓手机设备接入网络进行DOS攻击;

3、由此产生高昂的通话费用。

各方反应

谷歌:

谈及到此事时,一位谷歌发言人表示,谷歌将会对Nexus设备进行加固,将其作为十一月份安全更新计划中的一部分,但是目前尚不确认哪一个安卓版本受到影响。

AT&T 以及Verizon:

目前,AT&T 以及Verizon还没有正式回应该问题。

作者:寰者

来源:51CTO

时间: 2024-11-08 18:22:05

美运营商4G网络存在漏洞 波及所有安卓用户的相关文章

运营商4G斗法:连续下调资费,提升性价比

国内4G网络建设正在加速进行中,伴随着运营商4G网络的日趋完善,资费方面的竞争也日趋激烈.中国联通将"3G/4G一体化套餐"逐步常态化,流量比3G套餐大幅增加,性价比不断提升.有媒体近日报道称中国联通将去年9月份向老用户赠予的两年每月300M或200分钟国内语音时长的优惠方式逐步常态化,而中国移动也有跟进的举动. 随着运营商4G博弈升级,流量引发存量市场之争,相较于2G用户,目前运营商手中的3G用户无疑属于高质量用户,近期运营商扎堆在4G资费上做文章,正是希望通过增加套餐内容的方式引导

运营商4G增速哪家强:移动发展最快

运营商4G增速哪家强:移动最快 电信不乐观 日前,三大运营商陆续公布了2014年12月的运营数据.数据来看,中国移动去年12月总用户数达8.07亿.净增用户数量达到277.8万,位列三大运营商之首. 总用户数排在第二位的是中国联通,为2.99亿.电信总用户数为1.86亿,相较移动联通还是略逊一筹. 但就用户净增长数量来看,中国电信12月份用户净增长数量为148万,位列第二.而中国联通在用户净增长数量上的排名垫底,仅为79.7万. 再来看12月份三运营商3G与4G用户数的累计数据,中移动3G用户数

饶少阳:运营商急需网络大数据能力

在"合作共建大网络"专题峰会上,中国电信北京研究院网络规划中心副主任饶少阳表示,网络大数据通过运用大数据技术,分析和挖掘网络上用户流量流经各网元产生的数据,可实现网络的可视化,当前运营商急需网络大数据能力. 饶少阳指出,随着SDN/NFV等技术的发展,网络朝着越来越灵活的方向发展,只有建立在可感知基础上的网络,灵活的调整才是更有意义的.而网络大数据可以改变运营商运营网络的方式 ,最终可实现数据驱动运营.实现的方式是:通过采集和综合散布于网络各处的数据,将用户的发展情况,用户-应用网络质

5G商业化进程提速 运营商推进网络智能化转型

新一轮科技变革不断衍生新业务.新应用,对通信网络提出更高要求.随着5G网络部署进程不断提速,电信运营商的现有网络架构面临挑战.研究机构表示,为满足未来包含广泛数据和连接的各种业务的快速发展需要,最终满足以客户端为中心的无线联网需求,SDN/NFV将构成5G技术中的关键核心. 5G商用时间提前? 2020年是国内外公认的5G商用时间点.随着政府的推动和产业链各方加快布局,这一时间点或提前? 工信部此前发布的<信息通信行业发展规划(2016-2020年)>明确提出,2020年启动5G商用服务.根据

游戏主机遇新挑战:美运营商欲推云游戏

三大游戏主机:任天堂Wii.索尼PS3和微软Xbox新浪科技讯 北京时间9月26日上午消息,据国外媒体报道,知情人士透露,AT&T.Verizon电信和时代华纳有线正在加紧通过电视直接为用户提供视频游戏,有可能对PlayStation.Wii和Xbox等传统游戏主机构成威胁.颠覆传统知情人士表示,这三大有线电视运营商有可能在今年晚些时候开始测试这种云游戏服务模式,从而在2013年初全面推广前展开技术调整.其他运营商计划到2014年推出类似的服务.倘若这一计划获得成功,便有可能对游戏主机的商业模式

SDN与NFV技术对运营商后续网络的影响

随着云计算.大数据等新兴信息技术业务应用的规模落地,新业务应用对网络的需求越来越高,运营商的通信网络已进入快速变革时期. 随着云计算.大数据等新兴信息技术业务应用的规模落地,新业务应用对网络的需求越来越高,运营商的通信网络已进入快速变革时期.灵活性.易扩展和简单易用将成为运营商未来网络必须具备的基本能力,用户能按需自助开通质量可保证的虚拟网络将成为未来网络的关键.因此,SDN和NFV技术的出现迅速成为运营商关注的重点. 1.SDN和NFV技术特点 SDN 最大特点是实现了控制和转发分离,网络设备

运营商级网络部署开启 物联网普及为时不远

经过2016年业内的高度关注,低功耗广域网络不仅占据物联网领域的第一热词,更是有实实在在的商用推进,多种形态.多主体的运营商级的低功耗广域网络的部署正是2016年发展的成果.期待2017年运营商级网络部署的完成,届时人们工作生活会真正感受到物联网带来的改变. 从终端特征视角来看,运营商级低功耗广域网络由于覆盖范围和接入的便利性,具有更广阔的应用范围,而企业级或行业级专用低功耗广域网络更适合拥有大量终端且终端分布范围比较集中的用户. 在上周六发布的文章中,笔者从用户所拥有的终端量级和分布范围两个特

传印度要求运营商升级网络以便监控黑莓

3名http://www.aliyun.com/zixun/aggregation/18501.html">消息人士周一表示,印度政府已经要求移动运营商升级网络,帮助国家安全部门监控通过黑莓手机的通信. 印度政府此前威胁封杀黑莓的加密电子邮件和即时消息服务,除非RIM向印度政府提供这些数据.印度政府担心,不受监控的电子邮件和即时消息有可能威胁国家安全. 除印度外,其他多个国家也已表达了对黑莓服务的不安.印度内政部8月30日表示,RIM已经提供数种方式,帮助有关部门监控黑莓手机通信.印度政府

4G网络爆出漏洞?美国两大运营商全军覆没

        一说话就是坏消息的CERT(美国计算机安全应急响应组)最近又发布了一个消息:美国两大无线运营商 Verizon 和 AT&T 存在严重的网络漏洞,会导致用户遭受点对点的攻击. 这个漏洞可能造成数以万计的安卓手机蒙难,具体威胁如下: 1.通话内容遭到窃听 2.恶意软件静默拨出电话 3.网络访问遭到控制,被用作DDoS攻击 4.以上三点的费用均由用户买单 根据CERT提供的信息,所有安卓版本的设备不幸全部中枪,包括最新版本的Android6.0(棉花糖).让果粉兴奋的是,所有的苹果手