SicherheitsanfÀlligkeiten in 5G-Netzen

SicherheitsanfÀlligkeiten in 5G-Netzen

WĂ€hrend Technikbegeisterte gespannt auf die massenhafte EinfĂŒhrung der fĂŒnften Generation von Netzwerken warten, reiben sich Cyberkriminelle die HĂ€nde und erwarten neue Gelegenheiten zur Profitmaximierung. Trotz aller BemĂŒhungen der Entwickler weist die 5G-Technologie SicherheitsanfĂ€lligkeiten auf, deren Identifizierung durch die mangelnde Erfahrung im Umgang mit den neuen Bedingungen erschwert wird. Wir haben ein kleines 5G-Netz untersucht und drei Arten von Schwachstellen entdeckt, ĂŒber die wir in diesem Beitrag berichten werden.

Gegenstand der Untersuchung

Betrachten wir ein einfaches Beispiel – ein nicht öffentliches Modell-5G-Netz eines Campus (Non-Public Network, NPN), das ĂŒber öffentliche KommunikationskanĂ€le mit der Außenwelt verbunden ist. Genau solche Netzwerke werden in naher Zukunft als Standard in allen LĂ€ndern eingesetzt, die ins Rennen um 5G eingestiegen sind. Die potenzielle Umgebung fĂŒr die Bereitstellung solcher Netzwerke umfasst "smarte" Unternehmen, "smarte" StĂ€dte, BĂŒros großer Unternehmen und andere Ă€hnliche Orte mit einem hohen Maß an Kontrolle.

SicherheitsanfÀlligkeiten in 5G-Netzen
Infrastruktur des NPN: Ein internes Unternehmensnetz ist ĂŒber öffentliche KanĂ€le mit dem globalen 5G-Netz verbunden. Quelle: Trend Micro

Im Gegensatz zu den Netzwerken der vierten Generation konzentriert sich das 5G-Netz auf die Verarbeitung von Echtzeitdaten, wodurch seine Architektur einem mehrschichtigen Aufbau Ă€hnelt. Die Ebenenstruktur ermöglicht eine vereinfachte Interaktion durch die Standardisierung von APIs fĂŒr die Kommunikation zwischen den Schichten.

SicherheitsanfÀlligkeiten in 5G-Netzen
Vergleich der Architekturen von 4G und 5G. Quelle: Trend Micro

Das Ergebnis sind erweiterte Möglichkeiten zur Automatisierung und Skalierung, die fĂŒr die Verarbeitung großer Datenmengen aus dem Internet der Dinge (IoT) entscheidend sind.
Die im 5G-Standard verankerte Isolierung der Ebenen fĂŒhrt zu einem neuen Problem: Sicherheitssysteme, die innerhalb des NPN-Netzwerks arbeiten, schĂŒtzen das Objekt und seine private Cloud, wĂ€hrend Sicherheitssysteme öffentlicher Netzwerke ihre interne Infrastruktur schĂŒtzen. Der Datenverkehr zwischen NPN und externen Netzen gilt als sicher, da er von geschĂŒtzten Systemen stammt, tatsĂ€chlich wird er jedoch von niemandem gesichert.

In unserer aktuellen Studie Sicherung von 5G durch Cyber-Telekom-IdentitÀtsföderation prÀsentieren wir mehrere Szenarien von Cyberangriffen auf 5G-Netzwerke, die ausnutzen:

  • SIM-Karten-Schwachstellen,
  • Netzwerkschwachstellen,
  • Schwachstellen im Identifikationssystem.

Lassen Sie uns jede Schwachstelle nÀher betrachten.

SIM-Karten-SchwÀchen

Eine SIM-Karte ist ein komplexes GerÀt, das sogar eine Reihe integrierter Anwendungen wie das SIM Toolkit (STK) enthÀlt. Eine dieser Anwendungen, der S@T Browser, kann theoretisch verwendet werden, um interne Betreiberseiten zu besuchen, wird jedoch seit 2009 nicht mehr aktualisiert und hat lÀngst ihre Funktion an andere Programme abgegeben.

Das Problem ist, dass der S@T Browser anfĂ€llig ist: Eine speziell prĂ€parierte Dienst-SMS kann die SIM-Karte hacken und sie dazu bringen, Befehle auszufĂŒhren, die der Hacker benötigt, ohne dass der Benutzer des Telefons oder GerĂ€ts etwas Ungewöhnliches bemerkt. Dieser Angriff wird als Simjaker bezeichnet und bietet Angreifern zahlreiche Möglichkeiten.

SicherheitsanfÀlligkeiten in 5G-Netzen
Der Simjacking-Angriff in 5G-Netzen. Quelle: Trend Micro

Insbesondere ermöglicht er es Angreifern, den Standort des Abonnenten, die GerĂ€te-ID (IMEI) und die Zelle (Cell ID) zu ĂŒbertragen sowie das Telefon dazu zu bringen, eine Nummer zu wĂ€hlen, eine SMS zu senden, einen Link im Browser zu öffnen und sogar die SIM-Karte zu deaktivieren.

In den 5G-Netzen wird diese Schwachstelle von SIM-Karten zu einem ernsthaften Problem, insbesondere angesichts der Anzahl angeschlossener GerĂ€te. Obwohl SIMAlliance neue Standards fĂŒr 5G-SIM-Karten mit verbesserter Sicherheit entwickelt hat,kann in den fĂŒnften Generationen weiterhin die Verwendung von "alten" SIM-Kartenmöglich sein. Und da alles derzeit funktioniert, ist mit einem schnellen Austausch der bestehenden SIM-Karten nicht zu rechnen.

SicherheitsanfÀlligkeiten in 5G-Netzen
MissbrÀuchliche Nutzung von Roaming. Quelle: Trend Micro

Der Einsatz von Simjacking ermöglicht es, die SIM-Karte zwingen in den Roaming-Modus zu versetzen und sie mit einem Mobilfunkmasten zu verbinden, der vom Angreifer kontrolliert wird. Dadurch erhĂ€lt der Angreifer die Möglichkeit, die Einstellungen der SIM-Karte zu Ă€ndern, um TelefongesprĂ€che abzuhören, schadhafte Software zu installieren und verschiedene Arten von Angriffen unter Verwendung des GerĂ€ts mit der gehackten SIM-Karte durchzufĂŒhren. Dies wird durch die Tatsache erleichtert, dass die Interaktion mit GerĂ€ten im Roaming außerhalb der fĂŒr GerĂ€te im "Heimnetzwerk" festgelegten Sicherheitsverfahren erfolgt.

Netzwerk-Schwachstellen

Angreifer können die Einstellungen einer kompromittierten SIM-Karte Ă€ndern, um ihre Ziele zu erreichen. Die relativ einfache und heimliche DurchfĂŒhrung von Simjacking-Angriffen ermöglicht es, diese kontinuierlich durchzufĂŒhren und die Kontrolle ĂŒber immer mehr GerĂ€te langsam und geduldig zu ĂŒbernehmen (low and slow attack) und die Netzwerke StĂŒck fĂŒr StĂŒck abzuschneiden, Ă€hnlich wie bei Salami (salami attack). Solch eine Auswirkung ist Ă€ußerst schwer zu verfolgen, und in einem komplexen, verteilten 5G-Netzwerk ist es praktisch unmöglich.

SicherheitsanfÀlligkeiten in 5G-Netzen
Schrittweise Integration in das 5G-Netzwerk unter Verwendung von Low-and-Slow- und Salami-Angriffen. Quelle: Trend Micro

Da 5G-Netzwerke keine integrierten Sicherheitsmechanismen fĂŒr SIM-Karten haben, werden Angreifer allmĂ€hlich in der Lage sein, ihre eigenen Regeln innerhalb des 5G-Kommunikationsbereichs zu etablieren, indem sie gestohlene SIM-Karten fĂŒr den Diebstahl von Mitteln, die Authentifizierung auf Netzwerkebene, die Installation von Malware und andere illegale AktivitĂ€ten nutzen.

Besonders besorgniserregend ist das Aufkommen von Werkzeugen auf Hackerforen, die den automatisierten SIM-Karten-Diebstahl mittels Simjaking ermöglichen. Die Anwendung solcher Mittel in 5G-Netzen gibt Angreifern nahezu unbegrenzte Möglichkeiten, Angriffe zu skalieren und vertrauenswĂŒrdigen Datenverkehr zu modifizieren.

IdentifizierungsanfÀlligkeiten


Die SIM-Karte wird zur Identifizierung des GerĂ€ts im Netzwerk verwendet. Wenn die SIM-Karte aktiv ist und ein positives Guthaben aufweist, wird das GerĂ€t automatisch als legitim angesehen und erweckt auf Ebene der Entdeckungssysteme keinen Verdacht. Gleichzeitig macht die Verwundbarkeit der SIM-Karte die gesamte Identifikationssystematik anfĂ€llig. IT-Sicherheitssysteme können ein illegal verbundenes GerĂ€t, das sich im Netzwerk mit gestohlenen IdentitĂ€tsdaten ĂŒber Simjaking registriert, einfach nicht nachverfolgen.

Somit erhĂ€lt ein Hacker, der sich ĂŒber eine gehackte SIM-Karte mit dem Netzwerk verbindet, Zugriff auf das Niveau des tatsĂ€chlichen EigentĂŒmers, da IT-Systeme die GerĂ€te, die auf Netzwerkebene identifiziert wurden, nicht mehr ĂŒberprĂŒfen.

Die garantierte Identifizierung zwischen Software- und Netzwerkebene schafft ein zusĂ€tzliches Problem: Kriminelle können absichtlich "Rauschen" fĂŒr Erkennungssysteme erzeugen, indem sie stĂ€ndig verschiedene verdĂ€chtige AktivitĂ€ten im Namen von kompromittierten legitimen GerĂ€ten ausfĂŒhren. Da die Arbeit automatischer Erkennungssysteme auf der Analyse von Statistiken basiert, werden die Schwellenwerte fĂŒr Alarme allmĂ€hlich steigen, was dazu fĂŒhrt, dass auf echte Angriffe nicht reagiert wird. Langfristige Einwirkungen dieser Art können das Funktionieren des gesamten Netzwerks erheblich beeintrĂ€chtigen und statistische "blinde Zonen" fĂŒr Erkennungssysteme schaffen. Kriminelle, die solche Zonen kontrollieren, können Datenangriffe innerhalb des Netzwerks und auf physische GerĂ€te durchfĂŒhren, Denial-of-Service-Angriffe organisieren und anderen Schaden anrichten.

Lösung: einheitliche IdentitĂ€tsĂŒberprĂŒfung


Die Schwachstellen im untersuchten NPN-Netzwerk 5G sind das Ergebnis uneinheitlicher Sicherheitsverfahren auf der Kommunikationsebene, der SIM-Karten und GerĂ€te sowie auf der Ebene des Roaming-Interaktions zwischen Netzwerken. Um dieses Problem zu lösen, ist es notwendig, nach dem Prinzip der Null-Vertrauen-Architektur (Zero-Trust Architecture, ZTA) die Authentifizierung der ins Netzwerk eintretenden GerĂ€te in jeder Phase sicherzustellen, indem ein föderatives Modell fĂŒr Identifizierung und Zugriffsverwaltung (Federated Identity and Access Management, FIdAM).

) eingefĂŒhrt wird. Das ZTA-Prinzip besteht darin, die Sicherheit aufrechtzuerhalten, auch wenn das GerĂ€t unkontrolliert, sich bewegend oder außerhalb des Netzwerkperimeters ist. Das föderative Identifizierungsmodell ist ein Sicherheitsansatz fĂŒr 5G, der eine einheitliche, konsistente Architektur fĂŒr Authentifizierung, Zugriffsrechte, DatenintegritĂ€t und andere Komponenten und Technologien in 5G-Netzwerken gewĂ€hrleistet.

Dieser Ansatz schließt die Möglichkeit aus, ein «Roaming»-Turm in das Netzwerk einzufĂŒhren und die erbeuteten SIM-Karten darauf umzuleiten. IT-Systeme können somit effektiv die Verbindung von nicht autorisierten GerĂ€ten erkennen und parasitĂ€ren Datenverkehr blockieren, der statistisches Rauschen erzeugt.

Um die SIM-Karte vor Änderungen zu schĂŒtzen, mĂŒssen zusĂ€tzliche IntegritĂ€tsprĂŒfungen integriert werden, möglicherweise realisiert durch eine SIM-Anwendung auf Blockchain-Basis. Diese Anwendung kann zur Authentifizierung von GerĂ€ten und Benutzern eingesetzt werden sowie zur ÜberprĂŒfung der IntegritĂ€t der Firmware und der Einstellungen der SIM-Karte, sowohl im Roaming als auch im heimischen Netzwerk.
SicherheitsanfÀlligkeiten in 5G-Netzen

Zusammenfassung


Die Lösung der identifizierten Sicherheitsprobleme von 5G lÀsst sich durch die Kombination von drei AnsÀtzen darstellen:

  • Implementierung eines föderativen Modells zur IdentitĂ€ts- und Zugriffsverwaltung, das die IntegritĂ€t der Daten im Netzwerk gewĂ€hrleistet;
  • Sicherstellung vollstĂ€ndiger Sichtbarkeit von Bedrohungen durch die Implementierung eines verteilten Registers zur ÜberprĂŒfung der LegitimitĂ€t und IntegritĂ€t von SIM-Karten;
  • Etablierung eines grenzenlosen, verteilten Sicherheitsystems, das die Interaktion mit GerĂ€ten im Roaming adressiert.

Die praktische Umsetzung dieser Maßnahmen erfordert Zeit und erhebliche Investitionen, jedoch schreitet der Ausbau von 5G-Netzen ĂŒberall voran. Daher sollten wir sofort mit der Beseitigung von Schwachstellen beginnen.

Quelle: habr.com

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster