5G是福利还是灾祸

5G技术将重塑几乎每个业务和行业。说这些话的人,要么是既得利益者,要么是无脑的跟风者。稍稍有点脑子的人都知道,管它几个G,就速度快点儿而已。不过平心而论,4G普及的时候降价太猛子,轮到5G的时代价格再涨回来,这的确是一个“进步”的轮回呀。在几亿移动用户的抱怨声中,5G由于缺乏足够的应用场景,很快冷场了,那些相信它将为技术和商业发展提供无限的机会的投资客们也是立马转投“喝酒吃药”概念了。对此,昆明亭长朗然科技有限公司网络安全研究员董志军补充说:期望越高,失望越大。移动计算的革命,没让人类变得更加健康和幸福,反倒造成许多“低头族”和“触屏族”。泡沫散去,如果能回顾一番,吸取一些经验教训,倒不失为明智之举。此外,新技术往往会同时带来了一系列新的网络安全风险,需引起警惕。

正如所有新技术一样,它总是会带有漏洞。当我们谈论5G时,人们通常会想到更高的数据速度,但这并不是5G提供的唯一优势或用例。由于其低延迟,低功耗和高数据容量,它为以前所未有的规模连接物联网设备提供了许多可能性。它还为智能家居,智能园区甚至智能城市打开了更多用例。

5G所面临的安全威胁

  • 由于5G网络以软件为中心并且具有更多的流量路由点,因此分散了安全性。
  • 由于独特的体系结构和新功能,网络硬件中的敏感性问题引起了人们的关注。
  • 基于网络的威胁可能会损害5G网络的可用性和完整性。
  • 将几十亿个可入侵的物联网设备连接到5G网络,意味着几十亿个可能的突破点。

5G网络将由软件管理,主要使用人工智能和机器学习模型。之所以需要软件,是因为5G旨在处理大量数据和各种类型的数据,并且将需要5G来自动扩展和正确处理负载。威胁行动者将试图接管该软件以对其进行控制并操纵网络,他们还可以通过毒化数据来尝试针对机器学习和人工智能模型:这样,他们可以创建盲点,从而绕过安全性或在雷达下飞行。高频段5G频率可以包含最大带宽,但同时也会带来覆盖成本。这意味着,与之前的数据相比,数据只能传输短得多的距离。

网络提供商正试图通过在区域的不同位置安装较小的单元来解决此问题,这为威胁参与者打开了许多攻击面。例如,如果它们危害了这些小型蜂窝小区之一,则可以执行中间人攻击,以监听网络流量并操纵数据。这将增加另一个问题,那就是我们现在有更多的点需要保护,并且只需要使这些小型小区之一受到破坏就可以影响整个网络。

我们建议采取如下措施,以赢得5G带来的安全挑战:

  • 实施机器学习和人工智能进行威胁检测。
  • 确保在联网设备出现漏洞修补程序后,立即进行更新。
  • 考虑在5G网络上,对所有设备的身份和授权启用零信任架构。

总之,5G是一项新技术,与所有新技术一样,总是会有新的漏洞被发现。目前业界仍在积极研究5G威胁和缓解措施,但这不应阻止我们利用5G的诸多优势,至少可以多花些钱在移动上网套餐方面,让中字头、国字号的运营商们以及背后的老板们和投资者们赚得盆满钵满。不过,话说回来,随着创新的发展,5G相关的工业应用场景必然会越来越多,工业控制安全、物联网安全等等网络需求也必将随之热火起来,进而带动更多相关产业蓬勃发展。5G,包括未来的6G、7G、8G……直到子孙万G,是福不是祸,是祸躲不过。祸兮福之所倚,福兮祸之所伏。良善的古人们懂哲学,却怎么就是科学盲人呢?要知道人类进步的科学道理:发挥新科技的优势,用好新科技,避免新科技的风险,才是王道之策。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。

防范未经授权计算设备接入网络的攻击

终端接入管理是传统IT网络安全团队面临的一件恼心事儿,不过,如果网络准入控制技术、流程及管理到位,可能还比较轻松。但是,道高一尺,魔高一丈,随时都不能大意,特别是网络犯罪分子可能拥有突破传统安全管理技术的手段,比如使用更高级的技术躲避准入控制措施,甚至不用传统的技术方法,而是使用暴力的物理场所入侵,这一点需要引起安全管理者们的注意。

据了解,一款被称为“黑帮快递”的攻击就开始瞄准了多家大型机构。攻击者冒充快递员或求职者,并将恶意设备物理连接到组织的企业网络中。

未经授权的设备可能包括非常廉价的笔记本电脑或上网本,树莓派电脑或如体积类似U盘的USB主机棒或迷你主机。对此,昆明亭长朗然科技有限公司网络安全研究员董志军补充说:由于旧的笔记本电脑几乎不值钱,同时也有一些迷你的小型主机也是非常廉价,它们运行不了新型的操作系统,但是它们的功能、性能却足够用来发起网络入侵,所以它们也就受到网络不法分子青睐。

作为一家组织的员工,我们建议您:

  • 加强安全准入控制技术和管理,限制外部人员访问组织的网络。
  • 绝不允许未经授权的人进入办公场所,特别是尾随您进入内部受控或敏感区域。
  • 定期巡检工作区域以及外设接口,以及时发现并报告可疑的未授权外部计算设备。

识别网络攻击并保护敏感的商业信息不被错误使用,我们需要人员、技术和管理等关键要素的有效结合,其中就包括打造“人员防火墙”。如果您对工作中的任何信息安全问题或要求有疑问或需任何帮助,请联系您所在工作单位的信息安全部门或安全服务台。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。