Sulmi ReVoLTE, që lejon përvetësimin e bisedave të kriptuara në LTE

Një grup studiuesish nga Universiteti Ruhr në Bochum (Gjermani) prezantoi një teknikë sulmi Re­VoL­TE (PDF), që mundëson përgjimin e thirrjeve zanore të enkriptuara në rrjetet celulare 4G/LTE, të cilat përdorin teknologjinë VoLTE për transmetimin e trafikut zanor (Voice over LTE).
.

Për të mbrojtur thirrjet telefonike nga përgjimi, në VoLTE për kanalin midis klientit dhe operatorit përdoret enkriptim i bazuar në shifër rrjedhëse. Specifikimi kërkon që për çdo seancë të gjenerohet një rrjedhë çelësi unike, por siç zbuluan studiuesit, 12 nga 15 stacionet bazë të testuara nuk e përmbushin këtë kusht dhe ripërdorin të njëjtën rrjedhë çelësi për dy thirrje radhazi në të njëjtin kanal radio, ose përdorin metoda të parashikueshme për gjenerimin e një sekuence të re.

Ripërdorimi i rrjedhës së çelësit i lejon sulmuesit të deshifrojë trafikun e enkriptuar të regjistruar që përmban bisedën. Për të deshifruar përmbajtjen e një thirrjeje zanore, sulmuesi fillimisht përgjon dhe ruan trafikun radio të enkriptuar midis viktimës dhe stacionit bazë të cenueshëm. Pas përfundimit të thirrjes, sulmuesi e telefonon përsëri viktimën dhe përpiqet ta vazhdojë bisedën sa më gjatë të jetë e mundur, pa i dhënë mundësi viktimës ta mbyllë telefonatën. Gjatë kësaj bisede, përveç regjistrimit të trafikut radio të enkriptuar, ruhet edhe sinjali zanor burimor i paenkriptuar.

Për të deshifruar thirrjen e parë të viktimës, sulmuesi, bazuar në trafikun e enkriptuar të përgjuar gjatë thirrjes së dytë dhe në të dhënat origjinale zanore të regjistruara në telefonin e sulmuesit, mund të llogarisë vlerën e rrjedhës së çelësit, e cila përcaktohet me anë të operacionit XOR midis të dhënave të hapura dhe atyre të enkriptuara. Meqenëse rrjedha e çelësit ripërdoret, duke aplikuar te të dhënat e enkriptuara të thirrjes së parë rrjedhën e çelësit të llogaritur për thirrjen e dytë, sulmuesi mund të marrë qasje në përmbajtjen e saj origjinale. Sa më gjatë të ketë zgjatur biseda e dytë e sulmuesit me viktimën, aq më shumë informacion nga thirrja e parë mund të deshifrohet. Për shembull, nëse sulmuesi ka arritur ta zgjasë bisedën për 5 minuta, ai do të mund të deshifrojë po aq, pra 5 minuta.

Për të kapur trafikun e enkriptuar në transmetimin ajror të rrjeteve LTE, studiuesit përdorën një analizues sinjali AirScope, ndërsa për të marrë rrjedhën origjinale të zërit gjatë thirrjes së sulmuesit u përdorën smartfonë Android, të kontrolluar përmes ADB dhe SCAT. Kostoja e pajisjeve të nevojshme për kryerjen e sulmit vlerësohet në 7000 dollarë.


Luaj videon

Prodhuesit e stacioneve bazĂ« u njoftuan pĂ«r problemin nĂ« dhjetor tĂ« vitit tĂ« kaluar dhe shumica tashmĂ« kanĂ« publikuar patch-e pĂ«r eliminimin e cenueshmĂ«risĂ«. MegjithatĂ«, disa operatorĂ« mund t’i kenĂ« injoruar pĂ«rditĂ«simet. PĂ«r tĂ« verifikuar ekspozimin ndaj problemit nĂ« rrjetet LTE dhe 5G Ă«shtĂ« pĂ«rgatitur njĂ« aplikacion i posaçëm mobil pĂ«r platformĂ«n Android 9 (pĂ«r funksionim kĂ«rkohet akses root dhe njĂ« smartfon me çipa Qualcomm, si Xiaomi Mi A3, One Plus 6T dhe Xiaomi Mix 3 5G). PĂ«rveç pĂ«rcaktimit tĂ« pranisĂ« sĂ« cenueshmĂ«risĂ«, aplikacioni mund tĂ« pĂ«rdoret edhe pĂ«r kapjen e trafikut dhe shikimin e mesazheve tĂ« shĂ«rbimit. Trafiku i kapur ruhet nĂ« formatin PCAP dhe mund tĂ« dĂ«rgohet nĂ« serverin HTTP tĂ« specifikuar nga pĂ«rdoruesi pĂ«r analizĂ« tĂ« mĂ«tejshme me mjete standarde.

Sulmi ReVoLTE, që lejon përvetësimin e bisedave të kriptuara në LTE

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster