您的位置: 长治信息港 > 美食

美运营商网络存漏洞影响所有Android

发布时间:2019-05-15 04:25:24

北京时间10月22日早间消息,卡耐基梅隆大学公开漏洞数据库(CERT)上周五表示,ATT和Verizon对LTE络的配置存在漏洞,可能会导致数百万部遭受窃听、数据讹诈,以及乱收费等风险。

这些络中的Android装备风险,因为在LTE络中,Android系统缺乏适当的授权许可模式。研究人员指出,发现的这些漏洞会影响每一部Android设备。

T-Mobile发言人表示,T-Mobile的用户此前也遭到影响,但目前问题已解决。此外,苹果产品并未遭到影响。

这一发现初来自韩国学术界和信息安全研究人员。LTE技术基于包交换,而非传统的电路交换。这种新的数据传送方法致使了新一类的攻击,尤其是针对会话发起协议(SIP)的攻击。目前,这一协议被广泛用于语音通话和即时通信服务中。

研究人员已发现一种方法,利用SIP协议的工作方式去进行攻击。攻击者可以获得免费的带宽,去从事数据密集型活动,例如视频通话,同时不产生额外本钱。在某些情况下,攻击者可以建立多个SIP会话,从而发动拒绝服务攻击。

CERT表示,这些LTE络都存在一到两个这样的问题。不过,目前没有证据表明,有黑客利用这些漏洞实际发动过攻击。

T-Mobile和Verizon的络已被确认存在风险。研究人员没有对ATT的络进行全面测试,但他们认为,ATT的络极可能存在风险。

利用这样的漏洞,恶意的Android运用可以在用户不知情的情况下偷偷拨打,从而给用户造成额外的话费,乃至对用户展开窃听。研究人员指出,所有Android版本都存在风险。

谷歌已表示,将在11月的月度安全更新中为Nexus设备修复这一问题,但谷歌并未确认,哪些Android版本受到了影响。目前也不清楚,其他受影响的Android设备将于什么时候获得补钉,因为这取决于装备厂商和运营商的情况。

人流后恢复要多久
外阴瘙痒用什么好
什么原因导致白带增多
猜你会喜欢的
猜你会喜欢的