腾讯安全科恩实验室发布全球首个5G漏洞应用实例!

9月11号,DDoS防护,腾讯数字生态大会的5G专场上,DDoS防护,腾讯安全科恩实验室专家研究员Marco Grassi带来了对于5G安全的主题分享,并披露了实验室在5G安全方面最新的研究成果:科恩实验室经过对5G基带模块漏洞的利用,远程改变了一台5G手机的IMEI串号信息。
据悉,高防cdn,科恩实验室是全球范围内第一具公开达成5G漏洞利用的团队。
“IMEI是国际挪移设备识别码,是手机的唯一标识,相当于汽⻋的牌照。可以修改IMEI,意味着我们基本能够在手机上实现任意代码执行。“Marco Grassi介绍道。这次攻击要紧是针对协议实现的,科恩实验室从5G基带模块的漏洞入手完成了完整漏洞利用,拿到基带模块的root权限并实现代码执行。利用那个漏洞,攻击者能够举行除了IMEI号篡改之外的更多恶意操作,例如数据窃取、电话拦截或者监听设备语音等。“整个利用过程很秘密,从用户角度彻底察觉不到攻击的发生。”
版权保护: 本文由 主页 原创,转载请保留链接: /web/139429.html