3G 协议一漏洞将可能致用户被追踪 - 开源中国社区
float_left Icon_close
3G 协议一漏洞将可能致用户被追踪
oschina 2012年10月10日

3G 协议一漏洞将可能致用户被追踪

oschina oschina 发布于2012年10月10日 收藏 5 评论 5

阿里云高性能云服务器,2折起! >>> >>>  

近日,英国伯明翰大学安全研究团队发现3G移动手机存在一个很可以致用户成为非常容易被追踪对象的漏洞。目前还没有任何有效补丁软件可以修复这一问题。我们都知道,3G网络标准的设计初衷是为了保护用户在使用网络过程的信息。网络中的国际移动用户识别码(IMSI)则一般通过签署临时移动用户识别码(TMSI)进行保护。而在TMSI更新时,3G网络也将不会被任何人追踪。

不过,这一设想现在已经得到了该研究团队的否定。他们发现当成功骗过一个IMSI网页请求时就可以随意破解以上说的这些方法。而这样的一个网页请求往往能够提供用户的所在地信息。

除此之外,研究团队还发现了存在于AKA协议中的一个漏洞--一旦K IMSI遭到删除,那么AKA就可以在某一个区域内被转发到其他用户的手机上,并且除了目标用户之外,其他人都可以通过身份验证。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:3G 协议一漏洞将可能致用户被追踪
分享
评论(5)
最新评论
0

引用来自“JayKong”的评论

早就被腾讯搞定了。

只要上QQ,就不能不被跟踪。
0
早就没秘密可言了,直接去公交公司查,或者去移动公司查就行
0
爱跟踪就来。
0
早就被腾讯搞定了。
0
在天朝,这东西早就被微博搞定了.
顶部