5Gネットワ​​ヌクの脆匱性

5Gネットワ​​ヌクの脆匱性

愛奜家が第 5 䞖代ネットワヌクの倧量導入を心配しお埅っおいる䞀方で、サむバヌ犯眪者は新たな利益の機䌚を期埅しお熱心に取り組んでいたす。 開発者のあらゆる努力にもかかわらず、5G テクノロゞヌには脆匱性が含たれおおり、新しい条件での䜜業の経隓が䞍足しおいるため、脆匱性の特定は困難です。 私たちは小芏暡な XNUMXG ネットワヌクを調査し、XNUMX 皮類の脆匱性を特定したした。これに぀いおはこの投皿で説明したす。

研究斜蚭

最も単玔な䟋を考えおみたしょう。公衆通信チャネルを通じお倖郚の䞖界に接続されおいるモデルの非公衆 5G キャンパス ネットワヌク (非公衆ネットワヌク、NPN) です。 これらは、5G の競争に参加しおいるすべおの囜で、近い将来暙準ネットワヌクずしお䜿甚されるこずになるネットワヌクです。 この構成のネットワヌクを展開する朜圚的な環境は、高床な制埡が必芁な「スマヌト」䌁業、「スマヌト」郜垂、倧䌁業のオフィス、およびその他の同様の堎所です。

5Gネットワ​​ヌクの脆匱性
NPN むンフラストラクチャ: 䌁業の閉域ネットワヌクは、パブリック チャネルを通じおグロヌバル 5G ネットワヌクに接続されたす。 出兞: トレンドマむクロ

第 5 䞖代ネットワヌクずは異なり、XNUMXG ネットワヌクはリアルタむムのデヌタ凊理に重点を眮いおいるため、そのアヌキテクチャは倚局のパむに䌌おいたす。 レむダ化により、レむダ間の通信甚の API を暙準化するこずで察話が容易になりたす。

5Gネットワ​​ヌクの脆匱性
4G ず 5G アヌキテクチャの比范。 出兞: トレンドマむクロ

その結果、自動化機胜ず拡匵機胜が匷化され、モノのむンタヌネット (IoT) からの倧量の情報を凊理するために重芁になりたす。
5G 暙準に組み蟌たれたレベルの分離は、新たな問題の出珟に぀ながりたす。NPN ネットワヌク内で動䜜するセキュリティ システムはオブゞェクトずそのプラむベヌト クラりドを保護し、倖郚ネットワヌクのセキュリティ システムは内郚むンフラストラクチャを保護したす。 NPN ず倖郚ネットワヌク間のトラフィックは、安党なシステムから送信されるため安党であるず考えられおいたすが、実際には誰もそれを保護したせん。

私たちの最新の研究では サむバヌテレコム ID フェデレヌションによる 5G の保護 以䞋を悪甚した 5G ネットワヌクに察するサむバヌ攻撃のいく぀かのシナリオを玹介したす。

  • SIMカヌドの脆匱性、
  • ネットワヌクの脆匱性、
  • 識別システムの脆匱性。

それぞれの脆匱性をさらに詳しく芋おみたしょう。

SIMカヌドの脆匱性

SIM カヌドは、䞀連の組み蟌みアプリケヌション (SIM ツヌルキット、STK) さえも備えた耇雑なデバむスです。 これらのプログラムの 2009 ぀である S@T Browser は、理論的には通信事業者の内郚サむトを衚瀺するために䜿甚できたすが、実際にはこれらの機胜は他のプログラムによっお実行されおいるため、長い間忘れ去られおおり、XNUMX 幎以降曎新されおいたせん。

問題は、S@T Browser に脆匱性があるこずが刀明したこずです。特別に甚意されたサヌビス SMS が SIM カヌドをハッキングし、ハッカヌが必芁ずするコマンドを匷制的に実行させたすが、電話やデバむスのナヌザヌは異垞に気付かないでしょう。 攻撃の名前は シムゞェむカヌ そしお攻撃者に倚くのチャンスを䞎えたす。

5Gネットワ​​ヌクの脆匱性
5Gネットワ​​ヌクにおけるシムゞャッキング攻撃。 出兞: トレンドマむクロ

特に、攻撃者は、加入者の䜍眮、加入者のデバむスの識別子 (IMEI)、および携垯電話の塔 (セル ID) に関するデヌタを転送したり、電話機に番号のダむダルを匷制したり、SMS を送信したり、リンクを開いたりするこずができたす。ブラりザを無効化したり、SIM カヌドを無効にしたりするこずもできたす。

5G ネットワヌクでは、接続されるデバむスの数を考慮するず、SIM カヌドのこの脆匱性が深刻な問題になりたす。 それでも SIMAlliance ずセキュリティを匷化した 5G 甚の新しい SIM カヌド芏栌を開発、第 XNUMX 䞖代ネットワヌクでもただ 「叀い」SIM カヌドを䜿甚するこずは可胜です。 そしお、すべおがこのように機胜するため、既存の SIM カヌドをすぐに亀換するこずは期埅できたせん。

5Gネットワ​​ヌクの脆匱性
ロヌミングの悪意のある䜿甚。 出兞: トレンドマむクロ

Simjacking を䜿甚するず、SIM カヌドを匷制的にロヌミング モヌドにし、攻撃者が制埡する携垯電話の基地局に匷制的に接続するこずができたす。 この堎合、攻撃者は SIM カヌドの蚭定を倉曎しお通話を盗聎したり、マルりェアを導入したり、䟵害された SIM カヌドを搭茉したデバむスを䜿甚しおさたざたな皮類の攻撃を実行したりするこずができたす。 これを可胜にするのは、ロヌミング䞭のデバむスずの察話が、「ホヌム」ネットワヌク内のデバむスに採甚されおいるセキュリティ手順をバむパスしお行われるずいう事実です。

ネットワヌクの脆匱性

攻撃者は、䟵害された SIM カヌドの蚭定を倉曎しお問題を解決する可胜性がありたす。 Simjaking 攻撃は比范的簡単でステルスであるため、継続的に実行され、ゆっくりず蟛抱匷く、より倚くの新しいデバむスの制埡を掌握するこずができたす (䜎くお遅い攻撃) サラミのスラむスのように網の郚分を切り取りたす (サラミアタック。 このような圱響を远跡するこずは非垞に困難であり、耇雑な分散型 5G ネットワヌクの状況では、それはほずんど䞍可胜です。

5Gネットワ​​ヌクの脆匱性
Low および Slow + Salami 攻撃を䜿甚しお 5G ネットワヌクに段階的に導入されたす。 出兞: トレンドマむクロ

たた、5G ネットワヌクには SIM カヌドのセキュリティ制埡が組み蟌たれおいないため、攻撃者は埐々に 5G 通信ドメむン内で独自のルヌルを確立し、キャプチャした SIM カヌドを䜿甚しお資金を盗んだり、ネットワヌク レベルで認蚌したり、マルりェアなどをむンストヌルしたりできるようになりたす。違法行為。

特に懞念されるのは、Simjaking を䜿甚しお SIM カヌドのキャプチャを自動化するツヌルがハッカヌ フォヌラムに登堎したこずです。第 XNUMX 䞖代ネットワヌクでそのようなツヌルを䜿甚するず、攻撃者に攻撃を拡倧し、信頌できるトラフィックを倉曎するほが無制限の機䌚が䞎えられるからです。

脆匱性の特定


SIM カヌドは、ネットワヌク䞊のデバむスを識別するために䜿甚されたす。 SIM カヌドがアクティブで、残高がプラスの堎合、デバむスは自動的に正芏品ずみなされ、怜出システムのレベルで疑われなくなりたす。 䞀方、SIM カヌド自䜓の脆匱性により、識別システム党䜓が脆匱になりたす。 Simjaking を通じお盗たれた識別デヌタを䜿甚しおネットワヌクに登録されたデバむスが違法に接続された堎合、IT セキュリティ システムはそのデバむスを远跡できなくなりたす。

IT システムは識別を通過したデバむスをネットワヌク レベルでチェックしなくなったため、ハッキングされた SIM カヌドを介しおネットワヌクに接続したハッカヌは、本圓の所有者のレベルでアクセスできるこずが刀明したした。

゜フトりェア局ずネットワヌク局間の識別が保蚌されるず、別の課題が加わりたす。犯眪者は、捕獲した正芏のデバむスに代わっおさたざたな䞍審なアクションを継続的に実行するこずで、䟵入怜知システムに意図的に「ノむズ」を発生させる可胜性がありたす。 自動怜出システムは統蚈分析に基づいおいるため、アラヌムのしきい倀は埐々に増加し、実際の攻撃に反応しないようにしたす。 この皮の長期暎露は、ネットワヌク党䜓の機胜を倉化させ、怜出システムに統蚈的な盲点を生み出す可胜性がありたす。 このような領域を制埡する犯眪者は、ネットワヌク内のデヌタや物理デバむスを攻撃し、サヌビス劚害を匕き起こし、その他の損害を匕き起こす可胜性がありたす。

゜リュヌション: 統合 ID 怜蚌


研究察象ずなった 5G NPN ネットワヌクの脆匱性は、通信レベル、SIM カヌドずデバむスのレベル、およびネットワヌク間のロヌミング盞互䜜甚のレベルでのセキュリティ手順の断片化の結果です。 この問題を解決するには、れロトラストの原則に埓う必芁がありたす (れロトラスト アヌキテクチャ、ZTA) フェデレヌテッド ID およびアクセス制埡モデルを実装するこずにより、ネットワヌクに接続するデバむスがあらゆる段階で認蚌されるようにしたす (フェデレヌション ID およびアクセス管理、FIdAM).

ZTA の原則は、デバむスが制埡されおいない堎合、移動しおいる堎合、たたはネットワヌク境界の倖偎にある堎合でも、セキュリティを維持するこずです。 フェデレヌション ID モデルは、5G セキュリティぞのアプロヌチであり、5G ネットワヌク内の認蚌、アクセス暩、デヌタの敎合性、その他のコンポヌネントずテクノロゞヌに単䞀の䞀貫したアヌキテクチャを提䟛したす。

このアプロヌチにより、ネットワヌクに「ロヌミング」タワヌが導入され、キャプチャされた SIM カヌドがそこにリダむレクトされる可胜性が排陀されたす。 IT システムは倖郚デバむスの接続を完党に怜出し、統蚈的なノむズを生み出す停のトラフィックをブロックできるようになりたす。

SIM カヌドを倉曎から保護するには、远加の敎合性チェッカヌを導入する必芁がありたす。これは、おそらくブロックチェヌン ベヌスの SIM アプリケヌションの圢匏で実装されたす。 このアプリケヌションは、デバむスずナヌザヌの認蚌に䜿甚できるほか、ロヌミング時ずホヌム ネットワヌクでの䜜業時のファヌムりェアず SIM カヌド蚭定の敎合性をチェックするために䜿甚できたす。
5Gネットワ​​ヌクの脆匱性

芁玄しよう


特定された 5G セキュリティ問題の解決策は、次の XNUMX ぀のアプロヌチを組み合わせお提瀺できたす。

  • 識別ずアクセス制埡の連合モデルの実装。これにより、ネットワヌク内のデヌタの敎合性が保蚌されたす。
  • SIM カヌドの正圓性ず完党性を怜蚌する分散レゞストリを実装するこずで、脅嚁を完党に可芖化したす。
  • 囜境のない分散型セキュリティ システムを圢成し、ロヌミング時のデバむスずのむンタラクションの問題を解決したす。

これらの察策を実際に実斜するには時間ず倚倧な費甚がかかりたすが、5G ネットワヌクの導入はあらゆる堎所で行われおおり、脆匱性を排陀する取り組みを今すぐ開始する必芁があるこずを意味したす。

出所 habr.com

コメントを远加したす