研究人員已在 LTE 通訊協定中發現了 36 個漏洞

這些漏洞可能引發竊聽或盜取資料等問題。

研究人員已在 LTE 通訊協定中發現了 36 個漏洞

看來 LTE 的安全漏洞遠比之前專家們所想的還多。直至目前,韓國的研究人員們已經在 LTE 中發現了 36 漏洞,駭客們能藉此來進行各式嚴重程度不一的攻擊,包括暫時斷開網路來進行竊聽,甚至掌控數據等。該研究團隊是透過特別的「模糊測試(fuzzing)」工具,以提供大量隨機數據來探測不規則性的方式,順利找到了這些漏洞。

然而對於電信商最麻煩的是,不同的 LTE 網路設備會擁有不同的漏洞。如果一家電信商使用了兩種不同的網路設備,那它可能就會同時遭遇兩種設備分別帶來的問題。而同一個網路設備,也可能會同時為不同的電信商帶來漏洞問題。

該研究小組計劃在五月份的會議中正式公開其調查結果,同時他們也正與電信商和設備廠商進行合作,提供檢測工具來協助他們發現漏洞並擬定修復方案。如果一切能進展順利,這些漏洞就不一定有機會能再造成上面提到的危害。即便如此,這則消息也提醒了我們,就算是一項被廣泛認可通訊協定,也可能存在著不為人知的潛在風險。

來源: KAIST(PDF)

經由: Engadget, ITPro