L'attaque ReVoLTE, permettant d'intercepter des appels chiffrés en LTE

Un groupe de chercheurs de l'Université de Bochum (Allemagne) a présenté une technique d'attaque Re­VoLTE (PDF), permettant d'intercepter des appels vocaux chiffrés dans les réseaux mobiles 4G/LTE, qui utilisent pour le transfert du trafic vocal la technologie VoLTE (Voix sur LTE).
.

Pour protĂ©ger les appels tĂ©lĂ©phoniques contre l'interception dans VoLTE, un chiffrement basĂ© sur est appliquĂ© au canal entre le client et l'opĂ©rateur un chiffre de flux. La spĂ©cification stipule de gĂ©nĂ©rer pour chaque session un flux de clĂ©s unique, mais comme l'ont rĂ©vĂ©lĂ© les chercheurs, 12 des 15 stations de base testĂ©es ne respectent pas cette condition et rĂ©utilisent le mĂȘme flux de clĂ©s pour deux appels successifs sur un mĂȘme canal radio ou utilisent des mĂ©thodes de gĂ©nĂ©ration prĂ©visibles de nouvelles sĂ©quences.

La réutilisation du flux de clés permet à l'attaquant de déchiffrer le trafic chiffré enregistré d'un appel. Pour déchiffrer le contenu d'un appel vocal, l'attaquant intercepte d'abord et enregistre le trafic radio chiffré entre la victime et la station de base vulnérable. AprÚs la fin de l'appel, l'attaquant rappelle la victime et essaie de prolonger la conversation le plus longtemps possible, sans laisser la victime raccrocher. Pendant cette conversation, en plus d'enregistrer le trafic radio chiffré, le signal audio original non chiffré est également sauvegardé.

Pour dĂ©chiffrer le premier appel de la victime, l'attaquant peut, sur la base du trafic chiffrĂ© interceptĂ© lors du deuxiĂšme appel et des donnĂ©es vocales originales enregistrĂ©es sur son tĂ©lĂ©phone, calculer la valeur du flux de clĂ©s dĂ©terminĂ©e par une opĂ©ration XOR entre les donnĂ©es en clair et chiffrĂ©es. Étant donnĂ© que le flux de clĂ©s est rĂ©utilisĂ©, en appliquant le flux de clĂ©s calculĂ© pour le deuxiĂšme appel aux donnĂ©es chiffrĂ©es du premier appel, l'attaquant peut accĂ©der Ă  son contenu original. Plus la durĂ©e de la deuxiĂšme conversation de l'attaquant avec la victime a Ă©tĂ© longue, plus d'informations peuvent ĂȘtre dĂ©chiffrĂ©es du premier appel. Par exemple, si l'attaquant a rĂ©ussi Ă  Ă©tirer la conversation pendant 5 minutes, il pourra dĂ©chiffrer Ă©galement 5 minutes.

Pour capturer le trafic chiffré des réseaux LTE, les chercheurs ont utilisé un analyseur de signal AirScope, et pour obtenir le flux vocal d'origine pendant l'appel de l'attaquant, des smartphones Android, contrÎlés via ADB, ont été utilisés SCAT. Le coût de l'équipement nécessaire pour mener l'attaque est estimé à 7000 dollars.


Lire la vidéo

Les fabricants de stations de base ont Ă©tĂ© informĂ©s du problĂšme en dĂ©cembre dernier et la plupart ont dĂ©jĂ  publiĂ© des correctifs pour rĂ©soudre la vulnĂ©rabilitĂ©. Cependant, certains opĂ©rateurs ont pu ignorer les mises Ă  jour. Pour vĂ©rifier la vulnĂ©rabilitĂ© des rĂ©seaux LTE et 5G prĂ©parĂ©s une application mobile spĂ©ciale pour la plateforme Android 9 (un accĂšs root et un smartphone avec des puces Qualcomm, comme le Xiaomi Mi A3, One Plus 6T et Xiaomi Mix 3 5G, sont requis). En plus de dĂ©terminer l'existence d'une vulnĂ©rabilitĂ©, l'application peut Ă©galement ĂȘtre utilisĂ©e pour capturer le trafic et visualiser les messages de service. Le trafic capturĂ© est enregistrĂ© au format PCAP et peut ĂȘtre envoyĂ© Ă  un serveur HTTP spĂ©cifiĂ© par l'utilisateur pour une analyse ultĂ©rieure avec des outils standards.

L'attaque ReVoLTE, permettant d'intercepter des appels chiffrés en LTE

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster