Ruur'i ülikooli teadlaste grupp Bochumist (Saksamaa) esitles rünnetehnikaid (), mis võimaldavad tabada krüpteeritud häälkõnesid 4G/LTE mobiilsides, mis kasutavad hääletõhise tehnoloogiat VoLTE ().
.
Häälkõnede kaitsmiseks VoLTE-s peavad kliendi ja operaatori vahel rakendama krüpteerimist, mis põhineb . Spetsifikatsioon nõuab, et iga sessiooni jaoks genereeritakse ainulaadne võtmevoog, kuid nagu uuringud näitasid, ei täida 12 15 testitud baasjaamast seda tingimust ning kasutavad sama võtmevoogu kahe järjestikuse kõne jaoks ühe raadiosignaali kaudu või rakendavad ettearvatavaid meetodeid uue järjestuse genereerimiseks.
Kliendi voogude taaskasutamine võimaldab ründajal dekrüpteerida salvestatud krüpteeritud liiklust kõne käigus. Kõne sisu dekrüpteerimiseks peab ründaja alguses tabama ja salvestama krüpteeritud raadiosignaalide vahepeal ohvriga ja haavatava baasjaama vahel. Kõne lõppedes helistab ründaja ohvrile tagasi ja püüab vestlust võimalikult kaua jätkata, takistades ohvril toru üles panna. Selle vestluse käigus salvestatakse lisaks krüpteeritud raadiosignaalide salvestamisele ka dekrüpteerimata algne helisignaal.
Kuna dekrüptida esimese telefoni kõne ohvrist, saab ründaja teise kõne ajal peidetud liiklust ja ründaja salvestatud häälandmeid kasutades arvutada võtmevoo väärtuse, mis määratakse XOR-operatsiooni abil avatud ja krüptitud andmete vahel. Kuna võtmevool kasutatakse uuesti, saab ründaja rakendada teise kõne jaoks arvutatud võtmevoogu esimese kõne krüptitud andmetele, et pääseda ligi nende algsele sisule. Mida kauem kestis teine kõne ründaja ja ohvri vahel, seda rohkem teavet saab dekrüpteerida esimesest kõnest. Näiteks, kui ründaja suutis vestlust venitada 5 minutiks, siis suudab ta ka 5 minuti sisu dekrüpteerida.
LTE-võrkudes krüptitud liikluse salvestamiseks kasutasid teadlased signaalianalüsaatorit , samas kui ründaja häälest õige allika voolu saamiseks helistamise ajal kasutati Android-smartfone, mida juhtis ADB ja . Rünnaku läbiviimiseks vajaliku varustuse maksumus on hinnanguliselt 7000 dollarit.

Baasi jaamade tootjad olid probleemist teavitamise saanud möödunud aasta detsembris ning enamus on juba välja andnud plaastrid haavatavuse kõrvaldamiseks. Siiski on mõned operaatorid võinud värskendusi ignoreerida. LTE- ja 5G-võrkude mõjutatuse kontrollimiseks spetsiaalne mobiilirakendus Android 9 platvormile (tööks on vajalik root-juurdepääs ning Qualcommi kiibiga nutitelefon, nagu Xiaomi Mi A3, One Plus 6T ja Xiaomi Mix 3 5G). Lisaks haavatavuse olemasolu määramisele saab rakendust kasutada ka liikluse jälgimiseks ja teenuse sõnumite vaatamiseks. Jälgitud liiklus salvestatakse PCAP formaadis ning saadetakse määratud HTTP-serverisse edasiseks analüüsiks tavapäraste tööriistadega.
Allikas: opennet.ru
