
研究人员说,利用这些漏洞可以发起多种形式的攻击,能够绑架目标设备的寻呼信道、向大量设备群发伪造的紧急信息、强迫设备执行某些操作以耗尽其电量,还可阻断设备与核心网的连接等。
此外,这些漏洞还能让攻击者无须认证就可接入核心网,在获得用户地址信息后发起“拒绝服务攻击”,导致服务器瘫痪。研究人员实测了10个新漏洞中的8个,证明修复它们并非易事。
在不破坏“向下兼容”的条件下给现有系统“打补丁”,难以阻止极端条件下的攻击。要解决相关问题,可能需要重新调整4GLTE网络的整体架构。研究人员呼吁设备制造商和网络供应商展开合作,对4GLTE网络整个系统进行更新,以堵住这些漏洞。