傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

5G最大的特點之一是安全雷區

時間:2022-08-12

來源:千家網

導語:運營商提供的5G平臺,在處理嵌入式設備數據方面存在漏洞。

  真正的5G無線數據擁有超快的速度和增強的安全保護,但在全球范圍內推廣緩慢。隨著移動技術的激增——將擴展的速度和帶寬與低延遲連接相結合——其最受吹捧的功能之一開始受到關注。但升級伴隨著大量潛在的安全風險。

  從智能城市傳感器到農業機器人等,大量支持5G的設備正在獲得連接互聯網的能力,這些設備在Wi-Fi不實用或無法使用的地方。個人甚至可能選擇用光纖互聯網連接換成家庭5G接收器。但據BlackHatsecurityconference的一項研究顯示,運營商為管理物聯網數據而設置的接口充滿了安全漏洞。這些漏洞可能會長期困擾該行業。

  經過多年研究移動數據射頻標準中潛在的安全和隱私問題,柏林技術大學的研究員AltafShaik表示,很想研究運營商提供的應用程序編程接口(API),以使開發人員可以訪問物聯網數據。應用程序可以使用這些通道來獲取實時總線跟蹤數據或倉庫中的庫存信息。此類API在Web服務中無處不在,但Shaik指出,它們尚未廣泛用于核心電信產品中。通過研究全球10家移動運營商的5G物聯網API,Shaik和其同事ShinjoPark發現了所有這些運營商 都存在常見但嚴重的API漏洞,其中一些可以被利用來獲得授權訪問數據,甚至直接訪問網絡上的物聯網設備。

  “知識差距很大。這是電信業一種新型攻擊的開始,”Shaik告訴《連線》雜志:“有一個完整的平臺,可以訪問API、文檔和所有內容,其被稱為‘物聯網服務平臺’。每個國家的每個運營商都將銷售這種平臺,如果沒有,也有虛擬運營商和分包商。所以將有大量公司提供這種平臺。”

  物聯網服務平臺的設計在5G標準中沒有具體規定,而是由每個運營商和公司創建和部署。這意味著它們的質量和實施存在很大差異。除了5G,升級的4G網絡還可以支持一些物聯網擴展,從而擴大可能提供物聯網服務平臺和API的運營商數量。

  研究人員在其分析的10家運營商中購買了物聯網套餐,并為其物聯網設備網絡購買了專用數據SIM卡。通過這種方式,他們可以像生態系統中的其他客戶一樣訪問這些平臺。他們發現,API設置的基本缺陷,比如身份驗證薄弱或缺少訪問控制,可能會泄露SIM卡標識符、SIM卡密鑰、購買者的身份以及其賬單信息。在某些情況下,研究人員甚至可以訪問其他用戶的大量數據流,甚至可以通過發送或回放他們本不應該控制的命令來識別和訪問的物聯網設備。

  研究人員對測試的10家運營商進行了公開程序,并表示,他們目前發現的大多數漏洞都得到了修復。Shaik指出,物聯網服務平臺上的安全保護質量差異很大,有些看起來更成熟,而另一些“仍然堅持舊的糟糕的安全政策和原則”。其補充道,該組織沒有公開調查的運營商名稱,因為擔心這些問題可能會廣泛存在。其中7家位于歐洲,2家位于美國,1家位于亞洲。

  Shaik表示:“我們發現,只要在平臺上,就可以利用漏洞訪問其他設備,即使它們不屬于我們。或者我們可以與其他物聯網設備交談,發送消息,提取信息。這是個大問題。”

  Shaik強調,當發現不同的缺陷后,并沒有對其他客戶進行黑客攻擊,也沒有做任何不當的事情。但其指出,沒有一家運營商檢測到研究人員的探測,這本身就表明缺乏監控和安全措施。

  這些發現只是第一步,但其強調了隨著5G的全面廣度和規模開始出現,確保大規模新生態系統所面臨的挑戰。


中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0