GTP(GPRS隧道協議)作為移動通信網絡的核心協議之一,廣泛應用於2G至5G網絡的數據傳輸和隧道管理。然而,其設計缺陷和實際部署中的安全問題引發了多種漏洞,對4G/5G用戶和運營商網絡構成嚴重威脅。涉及相關漏洞舉例如下:
缺乏身份驗證與流量合法性校驗、GTP-U協議的安全缺陷、用戶憑證管理缺陷、DOS攻擊、數據攔截與身份偽造、欺詐與資費篡改等
核心網和基站會涉及到2152端口,但是這些僅用於基站與核心網私網連接(N2、N3接口),不會對外部互聯網開放。
對於運營商網絡,GTP連接為運營商專網傳輸範疇,公專隔離,互聯網訪問不到;
對於園區客戶,核心網與基站內部通信的端口也不用於連接園區數據網絡。
因此,移動通信設備均不涉及該安全漏洞
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作