Publikuar një mjete LTESniffer për kapjen e trafikut në rrjetet 4G LTE

Hulumtuesit nga Instituti Koreano i Teknologjive të Avancuara publikuan mjetin LTESniffer, i cili lejon organizimin e përgjeshëm (pa dërguar sinjale në ajër) për të përgjuar dhe kapur trafikun midis stacionit bazë dhe telefonit celular në rrjetet 4G LTE. Ky mjet ofron utilitar për organizimin e kapjes së trafikut dhe realizimin e API-së për përdorimin e funksionalitetit të LTESniffer në aplikacione të palëve të treta.

LTESniffer ofron dekodimin e kanalit fizik PDCCH (Physical Downlink Control Channel) për të marrë informacion rreth trafikut nga stacioni bazë (DCI, Downlink Control Information) dhe identifikuesve të përkohshëm të rrjetit (RNTI, Radio Network Temporary Identifier). Identifikimi i DCI dhe RNTI lejon më pas dekodimin e të dhënave nga kanalet PDSCH (Physical Downlink Shared Channel) dhe PUSCH (Physical Uplink Shared Channel) për të siguruar akses në trafikun që hyn dhe del. Sidoqoftë, LTESniffer nuk merret me dekriptimin e mesazheve të kriptuara që dërgohen midis telefonit celular dhe stacionit bazë, por ofron qasje vetëm në informacionin që transmetohet në mënyrë të hapur. Për shembull, mesazhet që dërgohen nga stacioni bazë në modë transmetimi të përgjithshëm dhe mesazhet fillestare të lidhjes dërgohen pa kriptim, duke lejuar mbledhjen e informacionit se nga cili numër, kur dhe në cilin numër janë bërë thirrjet.

Për organizimin e kapjes nevojitet pajisje shtesë. Për të përgjuar trafikun vetëm nga stacioni bazë, mjafton një transmetues/pranues i programueshëm (SDR) USRP B210 me dy antena, me çmim rreth $2000. Për të përgjuar trafikun nga telefoni celular në stacionin bazë kërkohet një bord SDR më të shtrenjtë USRP X310 me dy transmetues/pranues shtesë (kostoja e paketës rreth $11000), pasi për përgjuar në mënyrë pasive paketat që dërgohen nga telefonat, kërkohet sinkronizim i saktë i kohës midis kadrove që dërgohen dhe priten dhe marrja e sinjaleve në dy frekuenca të ndryshme në të njëjtën kohë. Për dekodimin e protokollit gjithashtu kërkohet një kompjuter mjaft i fuqishëm, për shembull, për analizimin e trafikut nga stacioni bazë me 150 përdorues aktiv është e rekomanduar një sistem me CPU Intel i7 dhe 16GB RAM.

Veçoritë kryesore të LTESniffer:

  • Dekodimi nĂ« kohĂ« reale i kanaleve kontrolluese qĂ« dalin dhe hyjnĂ« tĂ« LTE (PDCCH, PDSCH, PUSCH).
  • PĂ«rkrahja e specifikimeve LTE Advanced (4G) dhe LTE Advanced Pro (5G, 256-QAM).
  • PĂ«rkrahja e formateve DCI (Downlink Control Information): 0, 1A, 1, 1B, 1C, 2, 2A, 2B.
  • PĂ«rkrahja e mĂ«nyrave tĂ« transmetimit tĂ« tĂ« dhĂ«nave: 1, 2, 3, 4.
  • PĂ«rkrahja e kanaleve duplex me ndarje frekuencash (FDD).
  • PĂ«rkrahja e stacioneve bazĂ« qĂ« pĂ«rdorin frekuencĂ«n deri nĂ« 20 MHz.
  • Identifikimi automatik i skemave tĂ« modifikimit tĂ« tĂ« dhĂ«nave qĂ« hyjnĂ« dhe dalin (16QAM, 64QAM, 256QAM).
  • Identifikimi automatik i konfigurimeve tĂ« nivelit fizik pĂ«r çdo telefon.
  • PĂ«rkrahja e LTE Security API: hartimi RNTI-TMSI, mbledhja e IMSI, profilizimi.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster