研究人員說,利用這些漏洞可以發起多種形式的攻擊,能夠綁架目標設備的尋呼信道、向大量設備群發偽造的緊急信息、強迫設備執行某些操作以耗盡其電量,還可阻斷設備與核心網的連接等。
此外,這些漏洞還能讓攻擊者無須認證就可接入核心網,在獲得用戶地址信息后發起“拒絕服務攻擊”,導致服務器癱瘓。研究人員實測了10個新漏洞中的8個,證明修復它們并非易事。
在不破壞“向下兼容”的條件下給現有系統“打補丁”,難以阻止極端條件下的攻擊。要解決相關問題,可能需要重新調整4GLTE網絡的整體架構。研究人員呼吁設備制造商和網絡供應商展開合作,對4GLTE網絡整個系統進行更新,以堵住這些漏洞。