ReVoLTE rünnak, mis võimaldab salajasi kõnesid LTE-s pealt kuulata

Rohkete teadlaste rühm Ruhr'i ülikoolist Bochumis (Saksamaa) tutvustas käitusmeetodit rünnakuks ReVoLTE (PDF), mis võimaldab pealt kuulata salajasi häälekõnesid 4G/LTE mobiilivõrkudes, mis kasutavad hääle edastamiseks VoLTE tehnoloogiat (Hääl LTE kaudu).
.

Pealtkuulamise kaitseks VoLTE kõnedes kasutatakse klient ja operaator kasutavad šifreerimist, mis põhineb voogšifril. Spetsifikatsioon nõuab, et igaks seansiks genereeritaks ainulaadne võtmevoog, kuid nagu teadlased on leidnud, 12 15 testitud baasjaamast ei järgi seda nõuet ja kasutavad kahte järjestikust kõnet ühe raadio kanali kaudu sama võtmevoogu või kasutavad ennustatavaid meetodeid uue järjestuse genereerimiseks.

Võtmevoo taaskasutamine võimaldab ründajal dešifreerida salvestatud salajase edastuse rääkimiseks. Kõnede sisu dešifreerimise teostamiseks peab ründaja esmalt pealt kuulama ja salvestama salastatud raadioliiklust ohvri ja haavatava baasjaama vahel. Kõne lõppedes helistab ründaja ohvrile tagasi ja püüab vestlust võimalikult kaua jätkata, keelates ohvril tõsta toru. Selle vestluse ajal, lisaks salastatud raadioliikluse salvestamisele, salvestatakse ka dešifreerimata algne helisignaal.

Esimese kõne dešifreerimiseks saab ründaja, tuginedes teise kõne ajal pealtkuulatud salastatud liiklusele ja ründaja telefonis salvestatud algsetele hääldataile, arvutada võtmevoo väärtuse, mis määratakse avatud ja salastatud andmete vahelise XOR-operatsiooni abil. Kuna võtmevoogu kasutatakse taaskasutamiseks, rakendades teise kõne jaoks arvutatud võtmevoogu esimese kõne salastatud andmetele, võib ründaja pääseda selle algsetele sisule. Mida tükk aega teine vestlus ründaja ja ohvri vahel kestis, seda rohkem teavet võib esimese kõne kohta dešifreerida. Näiteks kui ründaja suutis vestlust venitada 5 minutiks, siis saab ta dešifreerida 5 minutit.

LTE-võrkudes edastatud krüpteeritud liikluse salvestamiseks kasutasid teadlased signaalianalüsaatorit AirScope, ja ründaja häälteabe saamiseks kõnede ajal kasutati Android-smartphone'e, mida juhiti ADB kaudu ja SCAT. Rünnaku teostamiseks vajaliku varustuse maksumus on hinnanguliselt 7000 dollarit.


Mängi videot

Baasjaamade tootjad said probleemist teada eelmise aasta detsembris ning enamik on juba avaldanud värskendused haavatavuse kõrvaldamiseks. Sellegipoolest võivad mõned teenusepakkujad ignoreerida uuendusi. LTE- ja 5G-võrkude haavatavuse kontrollimiseks on ette valmistatud on spetsiaalne mobiilirakendus Android 9 platvormile (nõuab root-juurdepääsu ja Qualcommi kiibiga nutitelefoni, näiteks Xiaomi Mi A3, One Plus 6T ja Xiaomi Mix 3 5G). Lisaks haavatavuse määramisele saab rakendust kasutada ka liikluse salvestamiseks ja teenuseteate vaatamiseks. Salvestatud liiklus talletatakse PCAP formaadis ja võib saadetud olla kasutaja määratud HTTP-serverisse edasiseks analüüsiks standardsete tööriistade abil.

ReVoLTE rünnak, mis võimaldab salajasi kõnesid LTE-s pealt kuulata

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster