5G消息也不安全?短信业务再受暴击,会不会从此走向消亡? 2024-04-21 08:18:04 ▲ 回复「你好」,领高价值干货 这已经不是5G第一次爆出安全漏洞,去年年底,海外普渡大学和爱荷华大学的研究人员通过研究发现了存在于5G网络中的多个安全漏洞,这些漏洞会导致黑客能够轻松获取被攻击者的通话和短信记录。来源 | 悲了伤的白犀牛图片来源 | 网络 近日,在GeekPwn 2020 国际安全极客大赛上,腾讯安全玄武实验室演示了一项最新的5G安全研究发现:利用5G通信协议的设计问题,黑客可以"劫持"同一个基站覆盖下的任意一台手机的TCP通讯,包括各类短信收发、App和服务端的通信均有可能被劫持。这对最近备受争议的短信业务来说又是一记暴击!事实上,这已经不是5G第一次爆出安全漏洞,去年年底,海外普渡大学和爱荷华大学的研究人员通过研究发现了存在于5G网络中的多个安全漏洞,这些漏洞会导致黑客能够轻松获取被攻击者的通话和短信记录。5G似乎不比4G安全过去我们每每遭受垃圾短信和电信诈骗之苦时,常常都会自我安慰:到了5G就好了。毕竟无论是电信设备厂商还是电信运营商都告诉我们,5G 网络必然比 4G 网络更安全。原因也说了很多,比如,5G引入了用户永久标识符和用户隐藏标识符,可以对用户身份信息进行加密,更好地抵抗网络攻击,确保个人隐私安全。但从现实情况来看,5G网络的安全问题正在逐步暴露出来,造成的影响首当其冲的正是短信业务!短信验证码成为众矢之的过去很长一段时间里,"短信验证码"已经成为了所有人网络空间身份认证的主要渠道,使用手机号+验证码就可以完成很多重要操作,比如快捷登录、更改密码、转账、支付、申请贷款等等操作。但是,由于短信存在的安全漏洞,很多时候,短信验证码完全没有起到身份认证的作用,反而成为了黑产有机可乘的漏洞,造成用户财产损失。本来我们仍寄希望于在5G时代,短信业务能够彻底补上安全漏洞,成为更值得信赖的身份认证工具,重新焕发市场生机,而运营商也想把5G时代的信息业务打造成移动互联网的新入口,三大运营商联手打造了5G 新消息,将原来单纯的文本信息升级为包括图片、视频、文字等在内的富媒体信息,准备大干一场!但从现实情况来看,情况并不是那么乐观,虽然修补安全漏洞并不是一件多复杂的问题,但可怕的是,运营商也很难提前找到漏洞并进行修复,5G的标准文档量非常大,如何从数千万字的海洋里发现漏洞,是非常困难的事情。对运营商困难,但对那些居心叵测的黑产从业者来说,他们有足够的动力和耐心。那短信业务会不会消亡呢?从数据上看,短信业务似乎不光不会消亡,反而在焕发蓬勃生机——根据中国移动前三季度的数据现实,短信使用量达7130亿条,同比增长15.5%,保持良好增长态势,对总体营收的贡献仍然不可忽视。这似乎与我们现实的使用感知有很大出入,十年前我们每天可能要发几十条短信,但今天我们可能一年都不会主动发一条短信,那为什么短信使用量反而会增长呢?原因正是因为短信验证码是当前最主要的身份认证手段,无论是网站注册、密码找回,还是第三方支付、转账汇款,都需要通过短信验证的方式实现,短信验证码这道安全程序似乎成为了所有互联网企业的必选。这样的好景会持续下去吗?当前对短信业务来说可能是最好的光景了,短信验证码似乎垄断了互联网身份验证这一庞大的市场,哪怕你要重新登陆微信,你很可能都需要用到短信验证码,但是,这样的好景会持续下去吗?或者说,短信变身5G新消息后,会创造更大的辉煌吗?我认为,当下频频发生的安全事件,正在削弱短信作为身份认证的权威性,而事实上,短信业务在产品设计逻辑上也不是为身份认证而设计的,在这种情况下,一旦出现另一个更安全可靠的身份验证工具,短信就将被迅速取代。至于5G新消息能否成为新时代短信业务的一片天?对不起,我对这个雷声大雨点小的业务真不抱希望。 赞 (0) 相关推荐 常见Web安全漏洞实战攻防演练 近几年 Web 安全事件层出不穷,如数据库资料被窃取.删除:服务器遭受入侵,用户帐号被盗:用户资料被修改.被钓鱼.勒索病毒等,一旦发生,对企业而言都是不小的打击. 而对开发者来说,攻击和防护是同一事物 ... 网络安全漏洞分为哪几类?渗透测试教程 在我们的生活中,大家经常会听到漏洞这个词,尤其是随着互联网技术的发展,那么到底什么是漏洞?网络安全漏洞主要分为哪些类型?我们一起来看看相关介绍吧. 其实关于"漏洞"这个词,没有固定 ... 教育网安全观察丨为数据安全治理做好准备 <中华人民共和国数据安全法>将于2021年9月1日起正式开始实施,<中华人民共和国个人信息保护法>也在8月20日表决通过,并将于2021年11月1日起施行. 这两部法律的实施将 ... “黑客”你知道是啥,可“白帽子”黑客你了解吗? 最近关于谷歌的一条新闻,大家或许都有耳闻. 一位乌拉圭17岁青年因发现谷歌一条安全漏洞,得到3.6万美元的"漏洞赏金".这是他第五次发现谷歌系统漏洞了,同时也是迄今为止获奖最高的一 ... 【安全圈】Blade Team发现国内首个充电桩行业安全漏洞,已报告相关厂商 关键词 Blade Team.新能源汽车 10月24日,一年一度的"白帽黑客"对决盛会GeekPwn2020国际安全极客大赛在上海落下帷幕,来自腾讯的参赛队伍Blade Team亮 ... 腾讯Blade团队发现谷歌AI学习系统存重大安全漏洞:或遭受恶意攻击 近日,腾讯安全平台对外发布消息,宣称Blade团队在对谷歌的人工智能学习系统TensorFlow进行代码审计时,无意中发现了该系统存在重大安全漏洞,如果利用该系统进行编辑的AI场景,或有遭受恶意攻击的 ... 有人说微信干掉了运营商的短信和电话,你觉得是吗? 我觉得微信并不是干掉了短信,微信是影响了整个联通.电信和移动的整体业务,自从微信出现之后唯一给运营商带来的价值应该算是流量套餐吧,而微信电话以及微信日常发送信息已经影响 了短信业务以及电话业务,你们有 ... 在5G消息领域 这些CSP获颁信通院首批5G消息平台功能完备性证书 5G消息是5G通信技术的重大创新之一,中国信通院已经积极参与相关技术标准的推动工作.3月29日,中国信通院泰尔实验室联合中兴通讯(000063)举办了以"标准牵引,开放致远"为主题 ... 消息推送和短信发送的实现方案 本文主要是将目前的消息模块做一个总结,分为短信发送.APP的消息推送两个部分.短信发送采用的是第三方的API(阿里大于短信平台),APP的消息推送采用的是极光的消息推送平台.只是介绍一个大概的流程,细 ... 2019年移动互联网月户均流量达7.82GB,短信业务还在较快增长 工信部近日公布了<2019年通信业统计公报>,经过初步核算之后,2019年电信业务收入累计完成1.31万亿元,比上年增长0.8%.按照上年价格计算的电信业务总量1.74万亿元,比上年增长1 ... 这条只有几十个字的短信能否再让华县人兴奋一次? 新闻资讯·街坊爆料·新鲜趣事·吃喝玩乐·品牌推广 今天小编接到某内部知情人士发来的一条消息,原文如下: "确切消息,今天刚开完会,明天最迟后天开始将华县车站候车室东西搬出,然后就开始站改,估 ... 短信只有文字不洋气?5G消息让短信活泼起来 MWC2021上海展上,5G消息的服务商几乎是集体亮相.在展会间隙,亿美软通CEO项凌韬接受了科技行者的采访. 作者丨孙封蕾 在有微信之前,发短信还是中国人很喜欢的方式,发几个字沟通很方便,而且短信的 ... 5G消息能否拯救没落的短信,关键还要看这个 4月8日,中国移动.中国电信.中国联通联合举行线上发布会,共同发布<5G消息白皮书>,同时,华为宣布今年6月支持5G消息商用."5G消息"就是对目前手机短信的升级. 曾 ... 中国移动等运营商年内上线5G消息,网友吐槽:先解决群发垃圾短信 北京时间4月11日,来自"央视新闻"报道,包括中国移动.中国联通.中国电信在内的三大运营商几乎在年内推出"升级版短信服务5G消息".与传统的4G消息不同,5G消 ... “5G消息”即将商用:5G消息和短信微信的区别 2020年11月19日 21:24 作者:贾征 来源:中关村在线 原标题:5G消息或年底商用:一文读懂5G消息和短信微信的区别 11月19日,根据国内 ... 取代短信 三大运营商或年底宣布5G消息商用 现在短信除了收验证码,很少有人再发了吧,5G时代短信更要没落了,不过这次它会被5G消息取代,移动.联通.电信三大运营商可能会在今年底宣布5G消息商用. 5G消息是什么?根据官方的说法,5G消息基于GS ...