#emergency-alert

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Abdallah Abou Hasna, Nada Chendeb, Ammar El Falou

本文研究了蜂窝网络中公共预警系统(PWS)的安全问题,该系统用于在地震、恶劣天气等威胁事件中向特定地理区域内的所有移动电话广播紧急警报。攻击者可能伪造这些警报,传播虚假新闻或钓鱼链接,导致公众恐慌或用户受害。作者首次提出并实现了开源的5G紧急警报欺骗攻击:通过修改OpenAirInterface(OAI)无线接入网(RAN)代码,利用软件定义无线电(SDR)执行伪造警报的广播,并辅以自定义网络管理系统自动配置网络和警告参数。实验分析了不同智能手机在多种条件下的行为,结果表明设备容易显示欺骗警报,且警报机制支持多种实际攻击场景,而不仅仅是简单显示警告。为应对这一威胁,作者在OAI中提出并实现了一种轻量级跨小区验证机制:设备将接收到的警报与相邻小区的广播进行比较,将单一来源的警报标记为可疑。该工作揭示了5G紧急警报系统的安全脆弱性,并提供了实用的检测方法。

💡 推荐理由: 5G紧急警报欺骗可能导致大规模恐慌、社会混乱或网络钓鱼攻击,直接影响公共安全。本文首次公开了攻击实现和防御机制,对移动网络运营商和安全从业者具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: Community 数据源 (+1) | LLM 评分加成 (+0.5)