今年兩會期間,5G成熱點關(guān)鍵詞。媒體在關(guān)注5G最新動態(tài)的同時,也將5G應(yīng)用于新聞報道當中。新華社客戶端進行了5G手機全鏈條直播報道,中央廣播電視總臺首次實現(xiàn)5G技術(shù)持續(xù)傳輸4K超高清信號……
然而就在最近,德國柏林工業(yè)大學和瑞士蘇黎世聯(lián)邦理工學院的研究人員卻發(fā)出了警告,用戶在使用5G網(wǎng)絡(luò)時,可能面臨號碼、短信泄露的風險。
再過一段時間,5G即將大面積推廣落地,存在漏洞的5G我們還能放心使用嗎?帶著疑問,科技日報記者采訪了相關(guān)專家。
漏洞實則是老毛病
“這個漏洞其實在3G和4G網(wǎng)絡(luò)上也有,只不過到了5G時代,研究人員發(fā)現(xiàn)這一漏洞依舊存在。”天津大學計算機學院教授王曉飛在接受科技日報記者采訪時表示,這一漏洞利用的是一種安全認證保護協(xié)議,而這一協(xié)議是為保護信息通信安全而設(shè)立的。
上述協(xié)議指的是身份驗證和密鑰協(xié)議(Authentication and Key Agreement,簡稱AKA)。
“AKA的主要作用是防止黑客利用國際移動用戶身份(International Mobile Subscriber Identity,簡稱IMSI)進行欺詐。”王曉飛解釋道,“黑客利用國際移動用戶身份,假裝成信號塔進而‘欺騙’手機,讓設(shè)備‘自動’連接過來,然后趁機收集用戶信息。移動通信網(wǎng)絡(luò)越先進,這種利用假身份欺騙成功的概率就越低,不過還是不能保證絕對的安全。”
資料顯示,與3G和4G時代相比,5G網(wǎng)絡(luò)AKA已有較大改進,能解決之前3G和4G網(wǎng)絡(luò)的IMSI信息盜采問題。但5G網(wǎng)絡(luò)AKA對通信環(huán)境安全的設(shè)定并未達到最高安全級別,依舊存在一些潛在漏洞。
王曉飛表示,利用那些漏洞,黑客或能開發(fā)出可攔截5G信號的捕集器。“這個捕集器和假基站很像,能偷聽用戶手機,還能通過漏洞攔截移動設(shè)備的流量元數(shù)據(jù),對用戶進行定位。不過,這些漏洞雖然存在,但不會像以前那樣損害用戶的完整身份信息。”王曉飛說。
超強“特技”是把雙刃劍
5G大幕即將拉開,但在王曉飛看來,5G在技術(shù)和通信協(xié)議方面還存在提升的空間。“5G離大規(guī)模正式鋪設(shè)還差很多,不少國家比如韓國,推出的5G還不能被稱為‘真正的、全面的5G’。”他說。
“越是復雜的系統(tǒng),存在的問題就可能越多。”王曉飛分析道,以前2G、3G、4G時代更多關(guān)注的是端到端的鏈接,以及延遲和帶寬等性能指標。但安全問題一直未被提至特別重要的位置,比如假基站捕獲短信和群發(fā)短信等問題,一直都沒被妥善解決。
“5G時代,安全將變得尤為關(guān)鍵。5G為移動設(shè)備帶來超強的帶寬、超低延遲以及海量的鏈接,也就為自動駕駛、虛擬現(xiàn)實、工業(yè)物聯(lián)網(wǎng)等技術(shù)創(chuàng)新打開了大門,所以需要更高級別的安全保障。”王曉飛說。
在王曉飛看來,5G這些超強帶寬、超低延遲“特技”,是把雙刃劍。“我們越依靠網(wǎng)絡(luò),網(wǎng)絡(luò)安全問題對我們的威脅也就越大。因為汽車、醫(yī)院、工廠以及整個城市都將依賴5G網(wǎng)絡(luò)進行指揮,容不得半點疏忽和失誤。”他說。
運營商是安全“守門員”
一方面,公眾對5G的期待頗高;另一方面,大家又擔憂信息安全問題……不過,在王曉飛眼里,用戶不必對漏洞太過擔心。
“5G網(wǎng)絡(luò)在定義和規(guī)范建立過程中,安全性被作為一個關(guān)鍵的考慮要素和核心問題。”王曉飛說,在防范IMSI捕集器方面,5G協(xié)議也引入了用戶永久標識符和用戶隱藏標識符概念。更重要的是,5G在規(guī)范中引入了基于公鑰基礎(chǔ)設(shè)施的安全體系結(jié)構(gòu)。
此外,王曉飛還告訴科技日報記者,我國的5G推廣工作不會像韓國那么“著急”,而且以華為為首的國內(nèi)企業(yè)在5G領(lǐng)域擁有話語權(quán),所以可以花更多一些時間,在測試、試點的基礎(chǔ)上穩(wěn)步推進5G。
“安全性問題固然重要,但這更多的該是運營商要考慮的問題。”王曉飛說,網(wǎng)絡(luò)采取什么樣的方式進行認證,更多取決于運營商的策略,而不是標準化強制要求過程。“如果運營商對安全認證規(guī)范要求不高,就可能一直存在潛在漏洞,他們是安全‘守門員’。”
王曉飛的觀點也得到了通信領(lǐng)域?qū)<业恼J同。中國移動天津分公司一位技術(shù)負責人對科技日報記者說,5G技術(shù)在正式發(fā)布前,我們還有足夠的時間來“堵”上這樣的安全漏洞。(記者 孫玉松)
新化月報網(wǎng)報料熱線:886 2395@qq.com
相關(guān)文章
最近更新
- 全省法院實現(xiàn)訴訟費繳退費“線上辦” 傳統(tǒng)線下繳退費功能為何仍保留?2022-01-15
- 受疫情影響西安部分區(qū)縣蔬菜滯銷,亟需各方助力解決2022-01-15
- 恩施州6個重大交通運輸項目集中開工!總投資32億元2022-01-15
- 【15號用】3崗招聘若干人!45歲以下可報!五險一金+包食宿!2022-01-15
- 國際科技合作助推湖南優(yōu)勢領(lǐng)域提升國際競爭力2022-01-15
- 延安城區(qū)新增車位3100個 有效破解停車難2022-01-15
- 鴻星爾克入選2021年“誠信之星”!2022-01-15
- 菏澤農(nóng)商行新興支行開展包片行政村信貸產(chǎn)品推介活動2022-01-15
- 鞏義市:黨員“雙報到”進社區(qū) 為民服務(wù)“不打烊”2022-01-15
- 廣東珠海1月15日新報告1例本土確診病例2022-01-15
- 大降價!阜陽即將啟動2022-01-15
- 北京專報丨國家衛(wèi)健委:天津疫情仍在持續(xù)發(fā)展,西安疫情進入收尾階段2022-01-15
- 陜西對符合解除隔離條件人員 落實后續(xù)7天居家健康監(jiān)測措施2022-01-15
- 信陽消防聯(lián)合多部門 開展應(yīng)急實戰(zhàn)演練2022-01-15
- 城西區(qū):“紅色存折”讓社區(qū)志愿服務(wù)更有溫度2022-01-15
- 乘動車忘帶身份證 可開電子證明2022-01-15
- 陜西組建2400人的省級醫(yī)療團隊 支援本土確診病例救治工作2022-01-15
- “德爾塔”與“奧密克戎”,救治有何不同?2022-01-15
- 手拉手共成長 長沙清水塘北辰小學孩子“牽手”湘西娃2022-01-15
- 抓整改 提標準 縣住建局全力提升城市精細化管理水平2022-01-15
- 破防了!這家山東科技企業(yè)的暖心行動2022-01-15
- 臨潼區(qū):多措并舉助力農(nóng)業(yè)復工復產(chǎn)2022-01-15
- “這個嘉賓思路厲害”,市消保委委員張兆安做客《海波熱線》特別節(jié)目2022-01-15
- 福州市副市長、公安局長王錫章帶隊到莆田市公安局考察調(diào)研疫情防控工作2022-01-15
- 合肥這家知名書店,新年再出發(fā)2022-01-15
- 崔同富到武定縣開展春節(jié)走訪慰問2022-01-15
- 北京:迎接冬奧會和冬殘奧會長安街開始布置花壇2022-01-15
- 洋碼頭首家文旅免稅直購店落地重慶十八梯景區(qū)2022-01-15
- 每戶將分到70斤!更多物資送達……直擊杭州西溪雅苑封控現(xiàn)場2022-01-15
- 本土確診+104,其中河南+52,天津+39,珠海新增感染者均系奧密克戎2022-01-15