


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
新興的5G技術將基于SIM卡的IoT設備置于更大的威脅之中新興的5G技術將基于SIM卡的IoT設備置于更大的威脅之中。眨眼下載一部高清電影,是大家對5G網(wǎng)絡最普遍的認知,但這只是5G時代的冰山一角。作為下一代移動互聯(lián)網(wǎng)連接技術,5G將能夠提供每秒數(shù)千兆位(Gbps)的下行速度,平均下載速率預計約為1Gbps/秒。相較于前幾代網(wǎng)絡通信技術,5G技術的獨特優(yōu)勢無疑將在智能手機和其他廣泛使用的互聯(lián)網(wǎng)移動設備上表現(xiàn)得更為明顯。此外,它還極有可能讓應用廣泛的物聯(lián)網(wǎng)設備受益,因為它可以很好地提供物聯(lián)網(wǎng)所需的基礎設施,以承載和傳輸大量數(shù)據(jù)。除此之外,5G的可擴展性對于連接到物聯(lián)網(wǎng)的數(shù)十億設備的功能同樣至關重要,預計到2020年這一新興的電信技術在全球推出時,在線的物聯(lián)網(wǎng)設備將達到300億臺。此外,物聯(lián)網(wǎng)和5G處理的數(shù)據(jù)量預計將超過4G千倍以上,但是專家們發(fā)現(xiàn),在傳統(tǒng)通信技術(如2G,甚至4G)中發(fā)現(xiàn)的許多安全機制,并不是為這種數(shù)據(jù)量而設計的。因此,5G技術在繼承并完善前幾代通信技術(2G、3G、4G)的同時,也繼承并放大了它們中的安全風險。IoT設備中使用SIM卡大多數(shù)用于無線連接的物聯(lián)網(wǎng)設備(如智能工廠設備、自動駕駛汽車、智能機器人和智能手表等)仍然依賴于手機中使用的相同安全和身份識別機制:客戶識別模塊(subscriberidentitymodule),即SIM卡。棋牌評測網(wǎng)自1993年以來,SIM卡的安全標準就包含了一種可以遠程管理SIM卡數(shù)據(jù)及功能的技術——空中下載技術(Over-the-AirTechnology,簡稱OTA)。它是通過無線電和SIM卡中用于管理的一種“不可見”的SMS消息來實現(xiàn)的。SMS是通過OTA發(fā)送的,而SMS中含有的命令可能會被攻擊者濫用。當這些命令通過5G發(fā)送時,技術的可擴展性增加了這種濫用的可能性。這在基于SIM的標準和應用(包括通用用戶識別模塊USIM,嵌入式用戶識別模塊eSIM和集成用戶識別模塊ISIM)的IoT設備上下文/環(huán)境中尤為明顯?;赟IM卡的IoT設備的潛在威脅這種通過OTA管理SIM卡的“不可見”SMS短信被稱為“SIM-OTASMS”消息。該通信不需要IT連接,只需要無線連接到能夠發(fā)送SIM-OTASMS消息的后端網(wǎng)絡或運營商。這些SIM-OTA-SMS消息的功能非常強大,可以修改或移除基于SIM卡的物聯(lián)網(wǎng)設備以及手機的功能,甚至可以導致SIM卡“變磚”或永久失效。如果物聯(lián)網(wǎng)設備的所有功能都是基于SIM的無線連接,就像手機一樣,那么這些設備也可能會“變磚”。可能影響到基于SIM卡的物聯(lián)網(wǎng)設備的SIM-OTASMS消息,主要包括以下這些基于標準的命令:·TERMINATECARDUSAGE:不可逆轉地導致SIM、USIM、eSIM或ISIM卡變磚,執(zhí)行DOS攻擊;·TERMINATEDF:不可逆轉地攔截SIM、USIM、eSIM或ISIM的特定文件DedicatedFile(包含訪問條件和可分配內(nèi)存),執(zhí)行DOS攻擊;·TERMINATEEF:不可逆地攔截SIM、USIM、eSIM或ISIM的特定文件ElementaryFile(包含訪問條件和數(shù)據(jù)),執(zhí)行DOS攻擊;·ACTIVATEFILE:激活文件以促使勒索軟件攻擊、國際收入共享欺詐(IRSF)、竊聽以及其他的惡意活動,執(zhí)行DOS攻擊;·DEACTIVATEFILE:可逆地阻止文件以促使勒索軟件攻擊、IRSF以及其他惡意活動,執(zhí)行DOS攻擊;·CREATEFILE:創(chuàng)建方便SIM和手機惡意軟件運行的文件;·DELETEFILE:可以刪除特定的功能,允許惡意活動繼續(xù)運行,可能導致執(zhí)行DOS攻擊;惡意的SIM-OTASMS消息可以通過虛假基站、流氓基站(遭到\t"/article/201806/_blank"黑客劫持的合法基站)、被黑的運營商和SMS網(wǎng)關,甚至是被黑的通信衛(wèi)星進行發(fā)送。由于通信無線電的地理范圍和5G的可擴展性都很強,可以想象使用這種攻擊向量的攻擊完全可以大規(guī)模地進行,并且會非常有效。由于可以使用SIM-OTASMS方法調(diào)用文件傳輸,因此還可以提示SIM相關的IoT設備下載包括惡意軟件在內(nèi)的文件。在下面的SIM-OTASMS通信圖中,SMS短信中的命令可以指示惡意代碼執(zhí)行或指示代碼從遠程位置檢索并下載惡意軟件,而從設備中生成的出站SMS(outboundSMS)可以容納額外的惡意代碼或釣魚鏈接,或者可以構成SMS僵尸網(wǎng)絡的部分命令結構。SIM應用程序工具包本質上是一組有用的功能,但它也可能被濫用來損害SIM卡以及基于SIM卡的物聯(lián)網(wǎng)設備。其中一項功能就是SIM卡服務表,在該表中存儲了所有的SIM功能,包括SIM卡的語音通話和短信發(fā)送功能等。通過使用SIM-OTASMS消息、執(zhí)行遠程代碼以及啟用其他額外服務,攻擊者可以使用一些新的惡意行為,包括構建物聯(lián)網(wǎng)欺詐僵尸網(wǎng)絡、針對運營商和運營商功能服務開展DDOS攻擊,甚至是針對關鍵物聯(lián)網(wǎng)基礎設施實施大規(guī)模的永久性破壞等。天地棋牌抵御威脅的可行性安全措施事實上,存在很多安全功能可以用來預防這些惡意活動,但大多數(shù)物聯(lián)網(wǎng)設備并不支持它們。在運營商端的安全功能中,很多需要部署名為“設備識別寄存器”(equipmentidentityregister,簡稱EIR)的SIM目錄管理平臺,然而,EIR目前在電信領域仍然并不常見。另外一種可行的方法是使用名為“電信安全管理員”(telecomsecurityorchestrator,簡稱TAO)的5G平臺??偟膩碚f,它是一種可定制的軟件程序,負責接收來自物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能以及機器學習方面的信息,并根據(jù)這些信息進行大規(guī)模的高速自動化決策。這是一種較為新型的技術,主要負責管理軟件定義網(wǎng)絡(SDN)和像5G這樣的\t"/article/201806/_blank"編程網(wǎng)絡?!鞍踩芾韱T”(securityorchestrator)——包括IT和電信安全管理員——是自動化超大型網(wǎng)絡的一種手段。當以電
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國游樂設備總體行業(yè)運營狀況及發(fā)展趨勢分析報告
- 2025-2030年中國汽車用鋼市場發(fā)展趨勢及前景調(diào)研分析報告
- 2025-2030年中國木材加工市場競爭格局規(guī)劃研究報告
- 2025-2030年中國帽子行業(yè)十三五規(guī)劃及發(fā)展趨勢研究報告
- 2025-2030年中國天然氣壓縮機市場運行趨勢及發(fā)展前景分析報告
- 2025-2030年中國光學保護膜行業(yè)運營現(xiàn)狀及發(fā)展趨勢分析報告
- 2025-2030年中國低速汽車產(chǎn)業(yè)運行狀況及發(fā)展趨勢分析報告
- 三年級上冊音樂課堂教學計劃
- 中國垂直起降場地建設行業(yè)市場現(xiàn)狀及投資態(tài)勢分析報告(智研咨詢)
- 倉庫租賃、物資倉儲保管服務投標方案(技術方案)
- 2024年內(nèi)蒙古中考語文試卷五套合卷附答案
- 矯形器裝配工(四級)職業(yè)技能鑒定考試題庫(含答案)
- 2025年全國100所名校高三3月起點調(diào)研考試-數(shù)學試題含解析
- 小學語文教學評一致性論文
- SF-36生活質量調(diào)查表(SF-36-含評分細則)
- 術后鎮(zhèn)痛泵的使用與護理
- GB 19522-2024車輛駕駛人員血液、呼氣酒精含量閾值與檢驗
- 2024年成都新都投資集團有限公司招聘筆試沖刺題(帶答案解析)
- 危險預知訓練表(KYT)
評論
0/150
提交評論