找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
透过一扇门,读懂一座城,门,对安义人,是闯荡、是事业,是回家的路权威认证加持,中国科技品牌绿联推进充电宝体验与品质升级千问第二波免单恰逢情人节 县城钟点房帮订量暴增约300%阿里投入超30亿没白花!千问总裁:效果远超预期 后期上线新功能2026央视春晚:菁彩Vivid视听技术护航,让全球华人共赏沉浸式中国年2.25~2.27,铝创未来看安义!门窗人的盛宴,邀您相聚鸿蒙版支付宝解锁新春新玩法!碰一下分享福卡,年味直接拉满反向春运不凑活!海信百吋承包三代人的快乐QQ新功能脑洞秀上线元宝,支持用Q版虚拟形象创作AI视频京东与海信签署战略合作协议 冲击三年1000亿销售目标梧桐科技与腾讯音乐共建行业首个座舱AI“声学创新实验室”安义铝博会,还能这么玩?我们用AI,把门窗界的“时空宇宙”搬到了现场大麦“麦宝”智能体升级,鸿蒙6用户通过小艺即可体验“一句话订电影票”华为乾崑智驾ADS V4.1正式推送中!全方位助力岚图汽车焕新升级春节拍照废片三连?鸿蒙版醒图这波更新,专治各种“不忍删”数智驱动奶业革新 潘刚引领伊利打造全链智能智造标杆极萌美容仪好用吗?从研发到体验,看懂它的核心优势中东皇室背书与全球高端圈层认可,AURORA手机正式落子全球高奢赛道额外优惠400元春节还不打烊 京东入手iPhone Air性价比完胜鸿蒙用户抢先体验!同花顺上线「诊大盘」功能,情绪拐点一眼看透

腾讯安全科恩实验室公布全球首个5G漏洞应用实例

2020-09-11 12:38:27 来自: 厂商稿

9月11号,腾讯数字生态大会的5G专场上,腾讯安全科恩实验室专家研究员Marco Grassi带来了关于5G安全的主题分享,并披露了实验室在5G安全方面最新的研究成果:科恩实验室通过对5G基带模块漏洞的利用,远程改变了一台5G手机的IMEI串号信息。

据悉,科恩实验室是全球范围内第一个公开达成5G漏洞利用的团队。

“IMEI是国际移动设备识别码,是手机的唯一标识,相当于汽⻋的牌照。能够修改IMEI,意味着我们已经可以在手机上实现任意代码执行。“Marco Grassi介绍道。这次攻击主要是针对协议实现的,科恩实验室从5G基带模块的漏洞入手完成了完整漏洞利用,拿到基带模块的root权限并实现代码执行。利用这个漏洞,攻击者可以进行除了IMEI号篡改之外的更多恶意操作,例如数据窃取、电话拦截或者监听设备语音等。“整个利用过程非常隐秘,从用户角度完全察觉不到攻击的发生。”

目前,科恩实验室已经将漏洞报告给厂商。

随着近年来车联网、IoT、人工智能等新兴技术的高速发展和逐渐普及,其伴生安全问题也成为大众日益关注的焦点,作为行业领先的安全研究机构,科恩实验室也一直在深耕前沿技术领域的安全研究。2016年、2017年,科恩实验室曾发现特斯拉系统中存在的多个高危漏洞,分别两次实现了对特斯拉的无物理接触远程攻击,并获得了特斯拉官方的公开致谢;2020年,科恩实验室聚焦利用AI算法解决传统二进制安全问题的论文被国际AI顶级会议“AAAI-20”收录。此次腾讯安全科恩实验室所展示的5G漏洞应用实例,也是在5G安全场景中不断探索的成果。

除了前瞻安全研究之外,科恩也在尝试将其安全能力输出给行业用户。此次Marco Grassi在主题分享中提到,随着5G时代到来,接入网络的设备将呈现井喷式发展,传统人工安全测试的方法无法适应这种规模的安全需求。为了解决IoT设备安全存在的管理难、检测难问题,腾讯安全科恩实验室推出一款自研的IoT固件安全自动化检测系统—IoTSec,它包含了科恩自研的业界顶尖的快速安全分析组件,可以自动化分析用户上传的固件,并输出一份具有高度可行性的检测报告,用户可以定位其在设备上找到的所有漏洞,从而完成漏洞修复或者将漏洞设备从网络中移除。

国际知名数据咨询公司IDC曾预测,到2025年时会有416亿台连接的物联网设备,而这些物联网设备在为人们生活提供便捷体验的同时,也会产生巨大的安全需求。未来腾讯安全科恩实验室将不断拓展输出能力的方向,在AI、IoT、5G等领域中持续探索,并以持续输出安全解决方案的形式为产业发展护航。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技君

相关阅读

微信公众号
意见反馈 科技快报网微信公众号