Një grup kërkuesish nga Universiteti i Ruhrit në Bochum (Gjermani) prezantoi një teknikë sulmi (), që lejon kapjen e thirrjeve të koduara në rrjetet e celularëve 4G/LTE që përdorin teknologjinë VoLTE për të transferuar trafikun e zërit ().
.
Për të mbrojtur thirrjet telefonike nga kapja në VoLTE, përdoret enkriptimi i bazuar në . Specifikimi obligon që për çdo sesion të gjenerohet një rrjedhë çelësi unik, por siç është zbuluar nga kërkuesit, 12 nga 15 stacione bazë të testuara nuk përmbushin këtë kusht dhe ripërdorin të njëjtën rrjedhë çelësash për dy thirrje të njëpasnjëshme në një kanale radioje ose përdorin metoda parashikuese për të gjeneruar një sekuencë të re.
Ripërdorimi i rrjedhës së çelësit lejon që sulmuesi të dekripton trafikun e regjistruar të enkriptuar me bisedën. Për të realizuar dekripton e përmbajtjes së thirrjes telefonike, sulmuesi së pari kap dhe ruan trafikun radio të enkriptuar mes viktimës dhe stacionit bazë të prekshëm. Pas përfundimit të thirrjes, sulmuesi ri-thërret viktimën dhe përpiqet të vazhdojë bisedën sa më gjatë të jetë e mundur, duke mos e lejuar viktimën të shkëputet. Gjatë kësaj bisedë, përveç regjistrimit të trafikut radio të enkriptuar, ruhet gjithashtu sinjali audio origjinal i papërcaktuar.
Për të dekriptuar thirrjen e parë të viktimës, sulmuesi bazuar në trafikun e enkriptuar të kapur gjatë thirrjes së dytë dhe të dhënave audio origjinale të regjistruara në telefonin e sulmuesit, mund të llogarisë vlerën e rrjedhës së çelësit, e cila përcaktohet përmes operacionit XOR midis të dhënave të hapura dhe të enkriptuara. Duke qenë se rrjedha e çelësit ripërdoret, duke aplikuar rrjedhën e çelësit të llogaritur për thirrjen e dytë në të dhënat e enkriptuara të thirrjes së parë, sulmuesi mund të qasje në përmbajtjen e saj origjinale. Sa më gjatë të ketë zgjatur biseda e dytë e sulmuesit me viktimën, aq më shumë informacion mund të dekodoj nga thirrja e parë. Për shembull, nëse sulmuesi arriti të zgjasë bisedën për 5 minuta, ai do të mund të dekriptojë po ashtu edhe 5 minuta.
Për kapjen e trafikut të enkriptuar në ajrin e rrjeteve LTE, kërkuesit përdorën analizuesin e sinjalit , dhe për të marrë rrjedhën e zërit origjinal gjatë thirrjes, sulmuesit përdorën smartphone Android, të menaxhuar përmes ADB dhe . Kostoja e pajisjeve të nevojshme për realizimin e sulmit vlerësohet në 7000 dollarë.

Prodhuesit e stacioneve bazë janë njoftuar për problemin në dhamin e kaluar, dhe shumica e tyre tashmë kanë publikuar patch-e për të adresuar dobësinë. Megjithatë, disa operatorë mund të kenë injoruar azhurnimet. Për të verifikuar ekspozimin ndaj problemit të rrjeteve LTE dhe 5G, një aplikacion mobil i veçantë për platformën Android 9 (për të funksionuar kërkohet akses root dhe një smartphone me çip Qualcomm, si Xiaomi Mi A3, One Plus 6T dhe Xiaomi Mix 3 5G). Përveç përcaktimit të ekzistencës së dobësisë, aplikacioni gjithashtu mund të përdoret për të kapur trafikun dhe për të shqyrtuar mesazhet shërbyese. Trafigu i kapur ruhet në formatin PCAP dhe mund të dërgohet në serverin HTTP të përcaktuar nga përdoruesi për analizë të mëtejshme me mjete tipike.
Burimi: opennet.ru
