移动网络新漏洞影响2G 以来的所有蜂窝网络

news/2024/11/29 12:52:59/

68fb0e4830c1727dd8fcbd6631986ec7.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

研究人员在底层现代蜂窝网络的根本机制切换 (handover) 中发现了多个安全漏洞,可导致攻击者使用低成本设备发动拒绝服务和中间人攻击。

efb5156101f26a2594f500fa835ffc14.png

纽约大学阿布扎比分校的安全研究员 Evangelos Bitsikas 和 Christina Pöpper 指出,“切换程序中的漏洞并不仅存在于一种切换案例中,还影响所有不同的基于未验证测量报告和信号强度阈值的切换案例和场景中。该问题影响自2G (GSM) 以来的所有网络,目前尚未解决。”

切换机制也被称为handoff 机制,指的是一种通信进程,在该进程中通话或数据会话从一个手机信号塔(即基站)传送到另一个手机塔且在传输过程中不会失去连接。该方法对于建立蜂窝通信而言非常重要,尤其是在用户移动的情况下更是如此。

这一例程的运作方式如下:用户设备 (UE) 将信号强度测量发送到网络中,判断是否有必要进行切换;如需切换则在发现更合适的目标站点时进行切换。

虽然这些信号读取收到密码保护,但这些报告中的内容本身并未得到验证,因此可导致攻击者强制设备移动到由攻击者控制的手机塔中。攻击的精髓在于源基站无法处理测量报告中的不正确值,导致恶意切换无法被检测到。

简言之,这种新的虚假基站攻击渲染易受攻击的切换程序,而这些切换程序基于之前提到的加密的测量报告和信号强度阈值中,从而有效地使攻击者设立中间人中继甚至是窃听、释放、修改并转发设备和网络之间传输的报文。

研究人员表示,“如果攻击者通过将测量包含在测量报告内容的方式进行操纵,那么该网络将处理恶意测量,方法可能是通过限制合法的基站并重新播方其广播报文。”

将设备“吸引”到虚假基站

8bd2ab7365126de227661169d4b724f4.png

攻击始于初始侦察阶段,威胁行动者利用智能手机收集涉及附近合法基站的数据并借此配置假冒真实基站的恶意基站。

攻击还强制受害者设备广播主信息块 (MIB) 和系统信息块 (SIB) 报文,通过比仿冒基站更强大的信号强度连接到虚假基站。为使用户设备连接到假冒基站并强制设备向网络报告虚假测量,从而触发切换事件并利用进程中的安全缺陷导致拒绝服务、中间人攻击和信息披露,影响用户以及操纵者。它不仅攻陷用户隐私还使服务可用性面临风险。

研究人员解释称,“当用户设备在攻击者的覆盖范围内时,假冒基站拥有足够高的信号‘吸引’用户设备并触发测量报告,攻击者就很有可能强制受害者用户设备连接到恶意基站。之后攻击者可以通过发动拒绝服务进入camped模式并无法做出响应,或者攻击者可建立中间人中继,为其它高阶利用构建基础。“

切换机制中存在六个安全漏洞:

  • 不安全的广播报文(MIB、SIB)

  • 未验证的测量报告

  • 准备阶段缺少交叉验证

  • 未经验证下的随机访问信道 (RACH) 初始化

  • 恢复机制缺失以及

  • 难以区分网络失败和攻击

在实验阶段,研究人员发现所有的测试设备,包括一加6、苹果 iPhone 5、三星 S10 5G和华为 Pro p40 5G 都易受拒绝服务和中间人攻击。本月初,研究成果已发表在计算机安全应用年度大会 (ACSAC)上。


推荐阅读

微软将 Teams 移动应用纳入漏洞奖励计划,最高奖金3万美元

移动互联网新协议 GTP 中被曝多个高危漏洞,影响4G和5G 用户

原文链接

https://thehackernews.com/2021/12/new-mobile-network-vulnerabilities.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

32bc6343c00aae8c1fb1094656ca6961.png

34af0b0792e5216abb086439f8f4c5e6.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   0f34182086e8a1d6e331a4103eac667f.gif 觉得不错,就点个 “在看” 或 "赞” 吧~


http://www.ppmy.cn/news/842236.html

相关文章

CISSP 重点知识点总结3

CISSP 重点知识点总结-3-安全工程 安全工程 第 6 章 密码学和对称密钥算法 术语和基本概念 密码学 Cryptology : 涉及隐藏、伪装或加密信息的科学 密码系统 Cryptosystem: 是指密码操作整体,其中包括软件、算法、协议、密钥和密钥管理功能 **算法 Algorithm: ** …

腾讯推出世界最强人脸识别 准确率99.8%;微软在慕尼黑设立欧洲首个物联网实验室 | IoT黑板报...

外媒:韩国最大电信运营商SK电讯或被迫放弃与华为合作 雷锋网 据外媒报道,韩国最大的电信运营商SK电讯近来受到巨大舆论压力,或有可能放弃使用华为的网络设备,因为批评家认为华为的技术将可以窃听通话内容。 SK电讯这周二表示&…

PJSIP实验

目录 1 小组信息 1.1 小组成员列表 1.2 小组编号和密码 2 背景知识 2.1 VOIP技术原理 2.2 SIP技术 2.2.1 协议设计 2.2.2 SIP网络单元 2.2.3 商业应用 2.3 Wireshark简介 2.3.1 发展简史 2.3.2 Wireshark使用目的 2.3.3 Wireshark的误解 3 PJSIP简介 3.1 PJSIP是什么 3.2 PJSIP…

【VirtualBox】win10安装配置 Vbox---超详细 最新 持续更新中

概述 一个好的文章能够帮助开发者完成更便捷、更快速的开发。书山有路勤为径,学海无涯苦作舟。我是秋知叶i、期望每一个阅读了我的文章的开发者都能够有所成长。 一、开发环境 VirtualBox 官网开发环境:windows10VirtualBox:VirtualBox7.0…

android 通知静音_如何使电话静音(但不包括短信和通知)

android 通知静音 If you don’t want to hear your phone ring, but do want to hear text messages and other notifications, we’ve got a simple solution you can use no matter what phone you have. 如果您不想听到电话铃响,但是想听到短信和其他通知,则无论您使用哪…

每周分享第 17期

[TOC] 一些工具 1. CDN检查工具--CDNPerf 地址:https://www.cdnperf.com/ 这个网站通过请求速度,比较各大 CDN 的性能表现。 2. PHP 运行时环境 polarphp 地址: https://gitee.com/polarphp/polarphp 为什么要做 polarphp 项目 随着Go和NodeJ…

NSA、FBI:iPhone 6这样加密我们怎么破案?

http://tech.163.com/14/0928/18/A78FVRRF000915BF.html#fromrelevant#xwwzy_35_bottomnewskwd 2014-09-28 18:06:24 苹果发布的一项新的用于iPhone 6的强大加密设置功能,使得即使是NSA和FBI这样的执法机也难以获取用户的电子邮件、照片和联系人等信息。 近日为保护…

iPhone曝严重漏洞,用户接听FaceTime前或被“监听”!

作者 | 琥珀 出品 | AI科技大本营(ID: rgznai100) 近日,据 9to5Mac 等多家外媒报道,苹果手机 FaceTime 一项重大漏洞被曝光,该漏洞可以让用户通过 FaceTime 群聊功能(Group FaceTime)打电话给任…