Аз тарҷумон ва TL;DR
-
ХИБ; DR:
Чунин ба назар мерасад, ки VoLTE аз муштариёни аввалини Wi-Fi бо WEP боз ҳам бадтар муҳофизат шудааст. Ҳисоби нодурусти танҳо меъморӣ, ки ба шумо имкон медиҳад, ки трафикро каме XOR кунед ва калидро барқарор кунед. Ҳамла имконпазир аст, агар шумо ба зангзан наздик бошед ва ӯ зуд-зуд занг занад.
-
Ташаккур барои маслиҳат ва TL; DR
Клуконин -
Муҳаққиқон барномаеро таҳия кардаанд, ки оё интиқолдиҳандаи шумо осебпазир аст, бештар хонед
дар ин ҷо . Натиҷаҳоро дар шарҳҳо мубодила кунед, VoLTE дар минтақаи ман дар Мегафон хомӯш карда шудааст.
Дар бораи муаллиф
Матто Грин.
Ман криптограф ва профессори Донишгоҳи Ҷонс Хопкинс ҳастам. Ман системаҳои криптографиро, ки дар шабакаҳои бесим, системаҳои пардохт ва платформаҳои амнияти мундариҷаи рақамӣ истифода мешаванд, тарҳрезӣ ва таҳлил кардам. Дар тадқиқоти худ, ман роҳҳои гуногуни истифодаи криптографияро барои беҳтар кардани махфияти корбарон дида мебароям.
Муддате аст, ки ман формати постро навиштам
Аммо имрӯз ман дучор омадам
Ҳамин тариқ, осебпазириҳои ҷиддии криптографӣ метавонанд дар тамоми ҷаҳон паҳн шаванд, ки шояд танҳо аз ҷониби ҳукуматҳо истифода шаванд, пеш аз он ки ягон тадқиқотчӣ огоҳ шавад. Аммо гоҳ-гоҳе истисноҳо вуҷуд доранд ва ҳамлаи имрӯза яке аз онҳост.
Муаллифон
Барои оғоз, як экскурсияи кӯтоҳи таърихӣ.
LTE ва VoLTE чист?
Асоси стандартҳои муосири телефонии мобилии мо дар Аврупо дар солҳои 80-ум бо стандарт гузошта шуда буд.
Азбаски интиқоли маълумот дар алоқаи мобилӣ аҳамияти бештар пайдо кард, стандартҳои Long Term Evolution (LTE) барои ба тартиб даровардани ин навъи иртибот таҳия карда шуданд. LTE ба як гурӯҳи стандартҳои кӯҳна, ба монанди GSM асос ёфтааст.
Албатта, таърих ба мо мегӯяд, ки вақте ки фарохмаҷрои кофӣ (IP) мавҷуд аст, мафҳумҳо ба монанди "овоз" ва "маълумот" норавшан мешаванд. Ин ба протоколҳои муосири мобилӣ низ дахл дорад. Барои осонтар кардани ин гузариш, стандартҳои LTE муайян мекунанд
Мисли VoIP стандартӣ, VoLTE ба ду протоколи маъмули IP асос ёфтааст: Протоколи оғозёбии сессия (
Хуб, ин бо рамзгузорӣ чӣ иртибот дорад?
LTE, монанди
(Аммо, далели он, ки пайвастҳои VoLTE метавонанд мустақиман байни муштариён дар шабакаҳои гуногуни провайдерҳо рух диҳанд, маънои онро дорад, ки худи протоколи VoLTE дорои баъзе протоколҳои рамзгузории иловагӣ ва ихтиёрӣ мебошад, ки метавонанд дар қабатҳои болоии шабака рух диҳанд. Ин ба мақолаи ҷорӣ дахл надорад, ба истиснои он, ки онҳо метавонанд ҳама чизро вайрон кунанд (дар бораи онҳо дар оянда мухтасар гап мезанем).
Таърихан, рамзгузорӣ дар GSM буд
Биёед бо худи рамзгузорӣ оғоз кунем. Фарз мекунем, ки эҷоди калид аллакай рух додааст - ва мо дар ин бора дар як дақиқа сӯҳбат хоҳем кард - пас ҳар як бастаи маълумот бо истифода аз рамзгузории ҷараён бо истифода аз чизе бо номи "EEA" рамзгузорӣ карда мешавад (ки дар амал метавонад бо истифода аз чизҳои монанди AES амалӣ карда шавад). Аслан, механизми рамзгузорӣ дар ин ҷо аст
Алгоритми асосии рамзгузорӣ барои бастаҳои VoLTE (манбаъ:
Азбаски худи алгоритми рамзгузорӣ (EEA) метавонад бо истифода аз рамзҳои қавӣ ба монанди AES амалӣ карда шавад, гумон аст, ки ҳамлаи мустақим ба худи шифр ба ин монанд сурат гирад.
Аз ҷумла: стандарти LTE шифри ҷараёнро (тасдиқнашуда) бо режиме истифода мебарад, ки агар ҳисобкунак ва дигар воридот ба монанди "баранда" ва "самт" - ҳамеша аз нав истифода шаванд, хеле осебпазир хоҳад буд. Ба ибораи муосир, истилоҳи ин консепсия "ҳамлае, ки такроран истифода намешавад" аст, аммо хатарҳои эҳтимолӣ дар ин ҷо чизи муосир нестанд. Онҳо машҳур ва қадимӣ мебошанд, ки ба рӯзҳои металлҳои glam ва ҳатто дискотека бармегарданд.
Ҳамлаҳо барои истифодаи такрорӣ дар ҳолати CTR ҳатто вақте ки Poison маълум шуд, вуҷуд дошт
Барои адолат, стандартҳои LTE мегӯянд: "Лутфан, ин ҳисобкунакҳоро дубора истифода набаред." Аммо стандартҳои LTE тақрибан 7000 саҳифаро ташкил медиҳанд ва дар ҳар сурат, ин мисли гадоӣ аз кӯдакон аст, ки бо таппонча бозӣ накунанд. Онҳо ногузир хоҳанд шуд ва воқеаҳои даҳшатнок рӯй медиҳанд. Дар ин ҳолат таппончаи тирандозӣ ҳамлаи такрории калидӣ мебошад, ки дар он ду паёми махфии мухталифи XOR як байтҳои калидӣ мебошанд. Маълум аст, ки ин
ReVoLTE чист?
Ҳамлаи ReVoLTE нишон медиҳад, ки дар амал ин тарҳи хеле осебпазири рамзгузорӣ аз ҷониби сахтафзори воқеӣ сӯиистифода мешавад. Махсусан, муаллифон зангҳои воқеии VoLTE-ро, ки бо истифода аз таҷҳизоти тиҷоратӣ анҷом дода мешаванд, таҳлил мекунанд ва нишон медиҳанд, ки онҳо метавонанд чизеро истифода баранд, ки "ҳамлаи аз нав насб кардани калид" ном дорад. (Карзи зиёд барои дарёфти ин мушкилот ба он меравад
Биёед ман ба шумо мухтасар моҳияти ҳамла нишон, гарчанде ки шумо бояд назар ва
Фарз кардан мумкин аст, ки вақте ки LTE пайвасти маҷмӯии маълумотро муқаррар мекунад, вазифаи овоз тавассути LTE танҳо як масъалаи масири бастаҳои овозӣ тавассути ин пайвастшавӣ бо тамоми трафики шумо мегардад. Ба ибораи дигар, VoLTE консепсияе хоҳад буд, ки танҳо вуҷуд дорад
Дар асл, қабати пайванди LTE мафҳуми "баранда" -ро муаррифӣ мекунад. Барандаҳо идентификаторҳои сеанси алоҳида мебошанд, ки намудҳои гуногуни трафики бастаҳоро ҷудо мекунанд. Трафики муқаррарии интернет (Twitter ва Snapchat-и шумо) тавассути як интиқолдиҳанда мегузарад. Сигналгузории SIP барои VoIP аз дигараш мегузарад ва бастаҳои трафики овозӣ тавассути сеяк коркард мешаванд. Ман дар бораи радиои LTE ва механизмҳои масири шабака чандон огоҳ нестам, аммо ман боварӣ дорам, ки ин бо ин роҳ анҷом шудааст, зеро шабакаҳои LTE мехоҳанд механизмҳои QoS (сифати хидмат) -ро татбиқ кунанд, то ҷараёнҳои гуногуни бастаҳо дар сатҳҳои афзалиятноки гуногун коркард шаванд: яъне. аз они шумо дараҷаи дуюм Пайвастҳои TCP ба Facebook метавонанд нисбат ба зангҳои овозии воқеии шумо афзалияти камтар дошта бошанд.
Ин умуман мушкилот нест, аммо оқибатҳои он чунинанд. Калидҳои рамзгузории LTE ҳар дафъае, ки "баранда"-и нав насб карда мешаванд, алоҳида сохта мешаванд. Асосан, ин бояд ҳар дафъае, ки шумо занги телефони нав мекунед, такрор шавад. Ин ба он оварда мерасонад, ки барои ҳар як занг калиди рамзгузории гуногун истифода мешавад ва имкони истифодаи дубораи як калид барои рамзгузории ду маҷмӯи гуногуни бастаҳои занги овозиро аз байн мебарад. Дарвоқеъ, стандарти LTE чизе мегӯяд, ки "шумо бояд ҳар дафъае, ки шумо як интиқолдиҳандаи навро насб кунед, то занги нави телефонро идора кунед, калиди дигарро истифода баред." Аммо ин маънои онро надорад, ки ин воқеан рӯй медиҳад.
Дар асл, дар татбиқи ҳаёти воқеӣ, ду занги гуногун, ки дар наздикии муваққатӣ рух медиҳанд, як калидро истифода мебаранд - сарфи назар аз он, ки дар байни онҳо барандагони нави ҳамон ном танзим карда шудаанд. Ягона тағироти амалӣ, ки дар байни ин зангҳо рух медиҳад, ин аст, ки ҳисобкунаки рамзгузорӣ ба сифр барқарор карда мешавад. Дар адабиёт инро баъзан меноманд
Дар амал, ин ҳамла ба истифодаи дубораи ҷараёни калидҳо оварда мерасонад, ки дар он ҳамлакунанда метавонад бастаҳои рамзгузоришударо $inline$C_1 = M_1 pluss KS$inline$ ва $inline$C_2 = M_2 plus KS$inline$ ба даст оварда, имкон медиҳад, ки ҳисобкунии $inline$ C_1 pluss C_2 = M_1 pluss M_2$inline$. Ҳатто беҳтар аст, агар ҳамлагар яке аз $inline$M_1$inline$ ё $inline$M_2$inline$-ро донад, пас ӯ метавонад фавран дигареро барқарор кунад. Ин ба вай хавасмандии кавй мебахшад яке аз ду ҷузъи рамзнашударо ёбед.
Ин моро ба сенарияи пурра ва муассири ҳамла меорад. Як ҳамлагарро дида бароед, ки метавонад трафики радиоро байни телефони мавриди ҳадаф ва як манораи мобилӣ боздорад ва ӯ ба таври кофӣ бахти сабти ду занги гуногунро пайдо мекунад, ки дуюмаш фавран пас аз занги аввал рух медиҳад. Акнун тасаввур кунед, ки ӯ метавонад бо кадом роҳ мундариҷаи рамзнашудаи яке аз зангҳоро тахмин кунад. Бо чунин оромӣ ҳамлагари мо метавонад занги аввалро бо истифода аз XOR оддӣ байни ду маҷмӯи бастаҳо пурра рамзкушоӣ кунад.
Албатта, бахт ба он дахл надорад. Азбаски телефонҳо барои қабули зангҳо тарҳрезӣ шудаанд, ҳамлагар, ки занги аввалро шунида метавонад, метавонад дар лаҳзаи ба охир расидани занги дуюм занги дуюмро оғоз кунад. Ин занги дуюм, агар ҳамон калиди рамзгузорӣ дубора ҳангоми аз нав баргардонидани ҳисобкунак ба сифр истифода шавад, имкон медиҳад, ки маълумоти рамзнашуда барқарор карда шавад. Гузашта аз ин, азбаски ҳамлагари мо воқеан маълумотро ҳангоми занги дуюм назорат мекунад, вай метавонад мундариҷаи занги аввалро барқарор кунад - ба шарофати бисёриҳо, ки махсусан амалӣ карда шудаанд чизҳои майда чуйда, дар тарафи худ бозй мекунад.
Дар ин ҷо тасвири нақшаи умумии ҳамла гирифта шудааст
Шарҳи ҳамла аз
Пас оё ҳамла воқеан кор мекунад?
Аз як тараф, ин воқеан саволи асосӣ барои мақола дар бораи ReVoLTE аст. Ҳамаи ғояҳои дар боло овардашуда аз ҷиҳати назариявӣ бузурганд, аммо онҳо саволҳои зиёдеро тарк мекунанд. Ба мисли:
- Оё имкон дорад (барои муҳаққиқони академӣ) пайвасти VoLTE-ро воқеан қатъ кунад?
- Оё системаҳои воқеии LTE воқеан аз нав кор мекунанд?
- Оё шумо воқеан метавонед занги дуюмро зуд ва боэътимод оғоз кунед, то телефон ва бурҷ калидро дубора истифода баранд?
- Ҳатто агар системаҳо дубора калид шаванд ҳам, оё шумо воқеан мундариҷаи рамзнашудаи занги дуюмро медонед - бо назардошти он, ки чизҳое ба монанди кодекҳо ва рамзгузорӣ метавонанд мундариҷаи (кам ба бит) ин занги дуюмро комилан тағир диҳанд, ҳатто агар шумо ба "битҳо дастрасӣ дошта бошед" "Аз телефони ҳамлаи шумо меояд?
Кори ReVoLTE ба баъзе аз ин саволҳо ҷавоби мусбат медиҳад. Муаллифон як снайфери ҷараёнро бо нармафзори тиҷории азнав танзимшавандаи радио истифода мебаранд
Муҳаққиқон дарёфтанд, ки барои дубора истифода бурдани калидҳо, занги дуюм бояд пас аз анҷоми занги аввал ба қадри кофӣ зуд сурат гирад, аммо на он қадар зуд - барои оператороне, ки онҳо бо онҳо озмоиш кардаанд, тақрибан даҳ сония. Хушбахтона, муҳим нест, ки корбар дар ин вақт ба занг ҷавоб медиҳад - "занг" яъне. Худи пайвасти SIP операторро маҷбур мекунад, ки ҳамон калидро дубора истифода барад.
Ҳамин тариқ, бисёре аз мушкилоти бадтарин дар атрофи мушкилот (4) - гирифтани битҳои мундариҷаи рамзнашудаи занге, ки аз ҷониби ҳамлакунанда оғоз шудааст, мегузаранд. Ин аз он иборат аст, ки мундариҷаи шумо аз телефони ҳамлагар ба телефони ҷабрдида тавассути шабакаи мобилӣ метавонад бисёр чизҳо рӯй диҳад. Масалан, чунин ҳилаҳои ифлос, ба монанди аз нав рамзкунонии ҷараёни аудиоии рамзгузоришуда, ки садоро якхела мегузоранд, аммо намояндагии дуии онро комилан тағир медиҳад. Шабакаҳои LTE инчунин фишурдани сарлавҳаи RTP-ро истифода мебаранд, ки метавонад қисми зиёди бастаи RTP-ро тағйир диҳад.
Ниҳоят, бастаҳои фиристодаи ҳамлагар бояд тақрибан бо бастаҳое, ки ҳангоми занги аввал фиристода мешаванд, мувофиқат кунанд. Ин метавонад мушкил бошад, зеро тағир додани хомӯшӣ ҳангоми занги телефон ба паёмҳои кӯтоҳтар (садои тасаллӣ) оварда мерасонад, ки метавонанд ба занги аслӣ мувофиқат накунанд.
Ин як сатҳи муваффақияти ҳайратовар баланд аст ва ошкоро аз он ки ман интизор будам, вақте ки ман дар ин ҳуҷҷат ба кор шурӯъ кардам, хеле баландтар аст.
Пас, мо барои ислоҳи он чӣ кор карда метавонем?
Ҷавоби фаврӣ ба ин савол хеле содда аст: азбаски моҳияти осебпазирӣ ҳамлаи калидии такрорӣ (аз нав насб кардан) мебошад, танҳо мушкилотро ҳал кунед. Боварӣ ҳосил кунед, ки барои ҳар як занги телефон калиди нав гирифта мешавад ва ҳеҷ гоҳ ба ҳисобкунаки пакет иҷозат надиҳед, ки ҳисобкунакро бо истифода аз ҳамон калид ба сифр баргардонад. Мушкилот ҳал шуд!
Ё шояд не. Ин таҷдиди бисёре аз таҷҳизотро талаб мекунад ва, рости гап, чунин ислоҳ дар худ хеле эътимоднок нест. Хуб мебуд, агар стандартҳо метавонистанд роҳи бехатартари татбиқи шеваҳои рамзгузории худро пайдо кунанд, ки ба таври нобаёнӣ ба чунин мушкилоти такрории калидӣ ба таври фалокатбор осебпазир нестанд.
Як варианти имконпазир ин истифода аст
Ин тадқиқоти нав инчунин саволи умумиро ба миён меорад, ки чаро
Ё, ба таври дигар, мо метавонем кореро кунем, ки ширкатҳое мисли Facebook ва Apple торафт бештар мекунанд: рамзгузории зангҳои овозиро дар сатҳи баландтари стеки шабакаи OSI бидуни такя ба истеҳсолкунандагони таҷҳизоти мобилӣ анҷом диҳед. Мо ҳатто метавонем барои рамзгузории зангҳои овозӣ, ба монанди WhatsApp бо Signal ва FaceTime коре кунад, агар фарз кунем, ки ҳукумати ИМА танҳо қатъ мекунад.
Ё мо метавонем кореро, ки фарзандони мо аллакай карда буданд, иҷро кунем: ҷавоб додан ба ин зангҳои овозии хашмгинро бас кунед.
Манбаъ: will.com