跳到主要內容

[科技]5G 比 4G 更安全?研究人員發現了 11 個 5G 新漏洞。


  5G 時代已經到來,除了更快網速和更貴資費(誤),按照部分 5G 供應商的說法,5G 另一大特點就是比 4G 等前代通訊技術更安全。


  今年,中國工業和信息化部主辦的論壇,華為副總裁楊超斌表示:「5G 整個網路必然比 4G 網路更安全。」

  在使用者隱私保護,使用者個資在 5G 時代全部同步加密。信號完整性保護方面,有研究信號在傳輸過程的防篡改機制。

  華為美國公司 CSO(首席安全長)、美國國土安全部網路安全前主管 Andy Purdy 也表達類似觀點,5G 利用 4G 最好的防禦技術,同時達成新安全協議,能解決以前沒有解決的安全威脅。

  但這不意味 4G 時代的安全漏洞不會出現於 5G 網路,最近普渡大學(Purdue University)和愛荷華大學(University of Iowa)研究人員就發現 5G 協議的 11 個新漏洞。

  據研究人員介紹,攻擊者可利用這些漏洞追蹤使用者的即時位置,獲取使用者的通話、訊息和瀏覽紀錄,發送假緊急警報,將網路信號降至 4G 或更低等級。

  事實上這些攻擊不算新鮮,過去很多利用訊息盜取使用者金融帳戶錢財的案件,前提就是要將使用者的信號降至 2G 才能得手。研究人員表示,最新發現的這些 5G 漏洞,很可能也能用於現在的 4G 網路。

  據悉研究人員是透過叫 5GReasoner 的工具發現這些漏洞,負責這項研究的普渡大學行動安全研究員 Syed Rafiul Hussain 表示,研究開始前,就預感會發現更多安全漏洞。

  由於 4G 和 3G 的安全技術沿用到 5G,因此也可能把前代漏洞帶到 5G。此外,5G 很多新功能可能還未經過嚴格安全評估,因此我們的發現既在意料之外又在情理之中。

  5G 協議引入使用者永久辨識碼和使用者隱藏辨識碼概念,更能抵抗網路攻擊。但研究人員卻發現可利用漏洞將信號降到 4G,對外發送未加密的 IMSI(國際行動用戶標識),進行未授權的活動。

  更可怕的是,這種攻擊的門檻很低,研究人員表示只要具備一定 4G 和 5G 網路知識,並了解低成本軟體無線電技術,都能輕易利用這些漏洞攻擊。

  目前研究人員已將發現提交全球行動通信系統協會(GSMA),儘管 GSMA 承認這些漏洞存在,但同時表示這些漏洞實際影響並不大,也沒有透露是否及何時修復漏洞。

  無論如何,5G 為未來主流通訊技術,的確需要進一步提高安全性。目前 5G 已正式商用,希望 5G 大範圍普及前,相關機構能及時防堵這些安全漏洞。

這個網誌中的熱門文章

[娛樂]最終未能「蟻人鑽肛門」,保羅苦笑喊「沒機會」。

  保羅路德最近正在宣傳 Netflix 最新影集「麥斯 2.0」,最近上節目「First We Feasts Hot Ones」時再度提到自己主演的漫威英雄「蟻人」在「復仇者聯盟:終局之戰」當中,未能一如眾多網友開玩笑的傳聞一樣,最後鑽入薩諾斯的肛門內擊倒他,然則保羅路德之前宣傳電影時已經揶揄這個傳聞多遍,如今再提往事,依舊脾氣極好的再度自嘲。   保羅路德在節目上說:「我真的覺得失去了一個機會。」隨後他在說完這句話之後立刻大笑,表態他在開玩笑,不過外界覺得最為誇讚的是他脾氣極好,早從去年宣傳「復仇者聯盟:無限之戰」、「蟻人與黃蜂女」時就不厭其煩想梗回應,如今再度提及此事,相當逗趣。   其實看過「復仇者聯盟:終局之戰」結尾的影迷都知道,最終是「鋼鐵人」犧牲自己來救助全世界,讓所有漫威影迷都非常喜歡這個結局,也有網友開玩笑說,看來保羅路德可以釋懷了。

[動畫]《一拳超人》第三季動畫的埼玉英雄視覺圖、特報影片、製作團隊和聲優情報公開。

  以 ONE 與村田雄介所創作的超級英雄題材動作漫畫《一拳超人》為原作,第三季電視動畫公開了主角埼玉視覺圖、特報宣傳影片、製作團隊和聲優陣容等情報。   《一拳超人》電視動畫第一季由 MADHOUSE 製作,於 2015 年 10 月開播;第二季改由 J.C.STAFF 製作,於 2019 年 4 月開播。2022 年 8 月宣布動畫第三季製作消息。目前已知第三季店是動畫將與第二季同樣由 J.C.STAFF 擔綱製作。   由 ONE 擔任原作、村田雄介負責作畫的漫畫作品《一拳超人》,描述就職過程中找不到出路的主角「埼玉」,遭遇到要奪走一位少年生命的螃蟹異變人後,回憶起年少年時「想要成為英雄」的想法,於是奮起戰鬥並救下了少年。重拾對於成為英雄的志向後,埼玉苦練了三年、以掉光所有頭髮為代價,化身成毫無弱點的超級英雄,只需一拳便能輕鬆地擊敗怪獸。之後他與弟子傑諾斯一起加入了英雄協會,開始了與眾多英雄對抗各種怪物的生活。

[科技]前Google實習生告訴你:如何進入Google實習、面試流程是什麼、實習生每天都在幹嘛?

  去Google工作是很多人的夢想,而大學時期能去Google實習更是為自己鋪平了成功之路。到底什麼樣的人才能進入Google實習?在Google實習是什麼樣子?傳聞中的那些Google福利是真是假?   日前,Fast Company 發表了一篇前 Google 實習生的日記,日記中詳細敘述了自己在Google實習的體驗。日記中說,讓他感觸最大的一點就是:「當 Google 尋找未來的員工時,除了簡歷裡的成就,他們更看重求職者是一個怎樣的人。」   過去二十年,Google 對我們的日常生活產生了巨大的影響——Android系統成為地球上最常用的系統,與此同時,它還不斷地在探索新興的硬體技術,包括 VR 頭戴裝置和無人機。   當人們談及科技行業的工作機會時,Google 總是在他們夢想加入的公司的榜首——這一點兒也不奇怪。根據 Vault 年度排名,在過去兩年,Google 一直是實習生最夢寐以求的公司,沒有之一。可是,怎樣才能得到 Google 的實習機會呢?下面就是去年夏天在 Google 實習過的史丹佛研究生 Kerry Wang 的經驗談。   在Google的角色。   我今年20歲,剛從史丹佛大學畢業。2016 年的夏天,我來到 Google 的新總部——加州山景城,開始了我的實習。實習共10周,從6月持續到8月。   我是「建立領導與發展機會(BOLD)計劃」的實習生。具體來說,我在 Google 的線上合作業務團隊擔任產品銷售負責人,主要工作是與業務團隊和工程團隊合作,在AdSense 平台上開發及推出產品。我喜歡與跨職能團隊合作,更喜歡解決他們提出的獨特問題。這些都得益於我在人類生物學和電腦科學方面的背景。   如何發現 Google 的實習機會?   BOLD 實習的申請是在我大一的時候開始的。當時,我看到一張 BOLD Discovery 的傳單,介紹說這是 Google 專門為本科生而設的計畫,地點在紐約。我決定立即申請。得知申請被透過時我簡直超級激動。在這趟包吃包住的紐約旅行中,我們用了三天時間,在 Google 總部,詳細的去瞭解公司的文化和業務。我喜歡這趟旅程中學到的東西,所以當 BOLD Discover y的招聘人員在兩年後開始招收 BOLD 實習生時,我立即提交了我的簡歷和申請。 ...