Grupa badaczy z Uniwersytetu Ruhr w Bochum (Niemcy) zaprezentowała technikę ataku (), która pozwala na przechwycenie zaszyfrowanych połączeń głosowych w sieciach komórkowych 4G/LTE, wykorzystujących do przesyłania ruchu głosowego technologię VoLTE ().
.
Aby chronić połączenia telefoniczne przed przechwyceniem w VoLTE dla kanału między klientem a operatorem stosuje się szyfrowanie oparte na . Specyfikacja nakazuje generowanie unikalnego strumienia kluczy dla każdego sesji, ale jak wykazali badacze, 12 z 15 przetestowanych stacji bazowych nie spełnia tego warunku i ponownie wykorzystuje ten sam strumień kluczy dla dwóch kolejnych połączeń przez jeden kanał radiowy lub stosuje przewidywalne metody generowania nowej sekwencji.
Ponowne wykorzystywanie strumienia kluczy pozwala atakującemu na odszyfrowanie nagranego zaszyfrowanego ruchu z rozmową. Aby dokonać odszyfrowania zawartości połączenia głosowego, atakujący najpierw przechwytuje i zapisuje zaszyfrowany ruch radiowy między ofiarą a podatną stacją bazową. Po zakończeniu rozmowy atakujący dzwoni do ofiary i stara się jak najdłużej kontynuować rozmowę, nie pozwalając ofierze odkładać słuchawki. Podczas tej rozmowy oprócz nagrania zaszyfrowanego ruchu radiowego, zapisywany jest również nieszyfrowany oryginalny sygnał audio.
Aby odszyfrować pierwsze połączenie ofiary, atakujący na podstawie przechwyconego podczas drugiego połączenia zaszyfrowanego ruchu oraz oryginalnych danych głosowych zapisanych na telefonie atakującego może obliczyć wartość strumienia kluczy, która jest określona za pomocą operacji XOR między danymi otwartymi a zaszyfrowanymi. Ponieważ strumień kluczy jest ponownie wykorzystywany, stosując obliczony dla drugiego połączenia strumień kluczy do zaszyfrowanych danych pierwszego połączenia, atakujący może uzyskać dostęp do jego oryginalnej zawartości. Im dłużej trwała rozmowa atakującego z ofiarą, tym więcej informacji może być odszyfrowanych z pierwszego połączenia. Na przykład, jeżeli atakującemu udało się wydłużyć rozmowę o 5 minut, będzie w stanie odszyfrować również te 5 minut.
Aby przechwycić szyfrowany ruch w sieciach LTE, badacze użyli analizatora sygnałów , a do uzyskania oryginalnego strumienia głosowego podczas rozmowy atakującego wykorzystano smartfony z systemem Android, sterowane przez ADB i . Koszt sprzętu niezbędnego do przeprowadzenia ataku szacuje się na 7000 dolarów.

Producenci stacji bazowych zostali powiadomieni o problemie w grudniu zeszłego roku, a większość już opublikowała poprawki eliminujące lukę. Niemniej jednak niektórzy operatorzy mogli zignorować aktualizacje. Aby sprawdzić podatność na problem w sieciach LTE i 5G, specjalną aplikację mobilną dla platformy Android 9 (wymaga dostępu roota i smartfona na chipach Qualcomm, takiego jak Xiaomi Mi A3, One Plus 6T i Xiaomi Mix 3 5G). Oprócz wykrywania podatności aplikacja może być również używana do przechwytywania ruchu i przeglądania wiadomości użytkowych. Przechwycony ruch jest zapisywany w formacie PCAP i może być wysyłany na wskazany przez użytkownika serwer HTTP do dalszej analizy typowymi narzędziami.
Źródło: opennet.ru
