Rohkete teadlaste rühm Ruhr'i ülikoolist Bochumis (Saksamaa) tutvustas käitusmeetodit rünnakuks (), mis võimaldab pealt kuulata salajasi häälekõnesid 4G/LTE mobiilivõrkudes, mis kasutavad hääle edastamiseks VoLTE tehnoloogiat ().
.
Pealtkuulamise kaitseks VoLTE kõnedes kasutatakse klient ja operaator kasutavad šifreerimist, mis põhineb . Spetsifikatsioon nõuab, et igaks seansiks genereeritaks ainulaadne võtmevoog, kuid nagu teadlased on leidnud, 12 15 testitud baasjaamast ei järgi seda nõuet ja kasutavad kahte järjestikust kõnet ühe raadio kanali kaudu sama võtmevoogu või kasutavad ennustatavaid meetodeid uue järjestuse genereerimiseks.
Võtmevoo taaskasutamine võimaldab ründajal dešifreerida salvestatud salajase edastuse rääkimiseks. Kõnede sisu dešifreerimise teostamiseks peab ründaja esmalt pealt kuulama ja salvestama salastatud raadioliiklust ohvri ja haavatava baasjaama vahel. Kõne lõppedes helistab ründaja ohvrile tagasi ja püüab vestlust võimalikult kaua jätkata, keelates ohvril tõsta toru. Selle vestluse ajal, lisaks salastatud raadioliikluse salvestamisele, salvestatakse ka dešifreerimata algne helisignaal.
Esimese kõne dešifreerimiseks saab ründaja, tuginedes teise kõne ajal pealtkuulatud salastatud liiklusele ja ründaja telefonis salvestatud algsetele hääldataile, arvutada võtmevoo väärtuse, mis määratakse avatud ja salastatud andmete vahelise XOR-operatsiooni abil. Kuna võtmevoogu kasutatakse taaskasutamiseks, rakendades teise kõne jaoks arvutatud võtmevoogu esimese kõne salastatud andmetele, võib ründaja pääseda selle algsetele sisule. Mida tükk aega teine vestlus ründaja ja ohvri vahel kestis, seda rohkem teavet võib esimese kõne kohta dešifreerida. Näiteks kui ründaja suutis vestlust venitada 5 minutiks, siis saab ta dešifreerida 5 minutit.
LTE-võrkudes edastatud krüpteeritud liikluse salvestamiseks kasutasid teadlased signaalianalüsaatorit , ja ründaja häälteabe saamiseks kõnede ajal kasutati Android-smartphone'e, mida juhiti ADB kaudu ja . Rünnaku teostamiseks vajaliku varustuse maksumus on hinnanguliselt 7000 dollarit.

Baasjaamade tootjad said probleemist teada eelmise aasta detsembris ning enamik on juba avaldanud värskendused haavatavuse kõrvaldamiseks. Sellegipoolest võivad mõned teenusepakkujad ignoreerida uuendusi. LTE- ja 5G-võrkude haavatavuse kontrollimiseks on spetsiaalne mobiilirakendus Android 9 platvormile (nõuab root-juurdepääsu ja Qualcommi kiibiga nutitelefoni, näiteks Xiaomi Mi A3, One Plus 6T ja Xiaomi Mix 3 5G). Lisaks haavatavuse määramisele saab rakendust kasutada ka liikluse salvestamiseks ja teenuseteate vaatamiseks. Salvestatud liiklus talletatakse PCAP formaadis ja võib saadetud olla kasutaja määratud HTTP-serverisse edasiseks analüüsiks standardsete tööriistade abil.
Allikas: opennet.ru
