5G是福利还是灾祸

5G技术将重塑几乎每个业务和行业。说这些话的人,要么是既得利益者,要么是无脑的跟风者。稍稍有点脑子的人都知道,管它几个G,就速度快点儿而已。不过平心而论,4G普及的时候降价太猛子,轮到5G的时代价格再涨回来,这的确是一个“进步”的轮回呀。在几亿移动用户的抱怨声中,5G由于缺乏足够的应用场景,很快冷场了,那些相信它将为技术和商业发展提供无限的机会的投资客们也是立马转投“喝酒吃药”概念了。对此,昆明亭长朗然科技有限公司网络安全研究员董志军补充说:期望越高,失望越大。移动计算的革命,没让人类变得更加健康和幸福,反倒造成许多“低头族”和“触屏族”。泡沫散去,如果能回顾一番,吸取一些经验教训,倒不失为明智之举。此外,新技术往往会同时带来了一系列新的网络安全风险,需引起警惕。

正如所有新技术一样,它总是会带有漏洞。当我们谈论5G时,人们通常会想到更高的数据速度,但这并不是5G提供的唯一优势或用例。由于其低延迟,低功耗和高数据容量,它为以前所未有的规模连接物联网设备提供了许多可能性。它还为智能家居,智能园区甚至智能城市打开了更多用例。

5G所面临的安全威胁

  • 由于5G网络以软件为中心并且具有更多的流量路由点,因此分散了安全性。
  • 由于独特的体系结构和新功能,网络硬件中的敏感性问题引起了人们的关注。
  • 基于网络的威胁可能会损害5G网络的可用性和完整性。
  • 将几十亿个可入侵的物联网设备连接到5G网络,意味着几十亿个可能的突破点。

5G网络将由软件管理,主要使用人工智能和机器学习模型。之所以需要软件,是因为5G旨在处理大量数据和各种类型的数据,并且将需要5G来自动扩展和正确处理负载。威胁行动者将试图接管该软件以对其进行控制并操纵网络,他们还可以通过毒化数据来尝试针对机器学习和人工智能模型:这样,他们可以创建盲点,从而绕过安全性或在雷达下飞行。高频段5G频率可以包含最大带宽,但同时也会带来覆盖成本。这意味着,与之前的数据相比,数据只能传输短得多的距离。

网络提供商正试图通过在区域的不同位置安装较小的单元来解决此问题,这为威胁参与者打开了许多攻击面。例如,如果它们危害了这些小型蜂窝小区之一,则可以执行中间人攻击,以监听网络流量并操纵数据。这将增加另一个问题,那就是我们现在有更多的点需要保护,并且只需要使这些小型小区之一受到破坏就可以影响整个网络。

我们建议采取如下措施,以赢得5G带来的安全挑战:

  • 实施机器学习和人工智能进行威胁检测。
  • 确保在联网设备出现漏洞修补程序后,立即进行更新。
  • 考虑在5G网络上,对所有设备的身份和授权启用零信任架构。

总之,5G是一项新技术,与所有新技术一样,总是会有新的漏洞被发现。目前业界仍在积极研究5G威胁和缓解措施,但这不应阻止我们利用5G的诸多优势,至少可以多花些钱在移动上网套餐方面,让中字头、国字号的运营商们以及背后的老板们和投资者们赚得盆满钵满。不过,话说回来,随着创新的发展,5G相关的工业应用场景必然会越来越多,工业控制安全、物联网安全等等网络需求也必将随之热火起来,进而带动更多相关产业蓬勃发展。5G,包括未来的6G、7G、8G……直到子孙万G,是福不是祸,是祸躲不过。祸兮福之所倚,福兮祸之所伏。良善的古人们懂哲学,却怎么就是科学盲人呢?要知道人类进步的科学道理:发挥新科技的优势,用好新科技,避免新科技的风险,才是王道之策。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。

拆招跨国网银大盗

近年来,反通信网络诈骗中心整理发现,涉企涉商类诈骗损失数额巨大。而这其中,跨国诈骗数量开始激增。据昆明亭长朗然科技有限公司网络安全分析师James Dong称:跨国诈骗团伙通过地下黑客渠道,雇佣各国的当地不法分子,利用因疫情原因造成的跨国差旅办案不便等因素,肆意作案、疯狂敛财。当然,客观上讲,由于全球疫情造成的企业倒闭,一些原本有体面工作的员工因为失业而陷入生活困顿,不得不加入跨国诈骗团伙。这些员工往往是IT白领、科技极客甚至网络安全方面的爱好者,他们不仅仅是常规的假冒身份式的电信诈骗作案,而是高科技作案。如果不幸碰上,钱财将流失于世界各地,追回的可能微乎其微。因此,不论个人还是财务人员,在使用网络银行时,都得慎之又慎。

攻击是如何发生的?

攻击者在银行系统上安装了恶意软件。

他们获得了付款转帐所需的权限凭证。

攻击者通过SWIFT银行系统将资金转入欺诈账户。

如何保持安全?

确保您的系统受到强密码的保护,并避免访问不受信任的网站。

始终确保SWIFT转移请求的真实性,然后再继续。

定期检查SWIFT软件更新和修复网络防火墙中的缺陷。

为了帮助客户提升用户们和IT人员们的信息安全意识,我司制作了大量的安全宣教素材,如下分享一张与此金融网络诈骗密切主题相关的的电子宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。