TL; DR:
VoLTE semble ĂȘtre encore moins sĂ©curisĂ© que les premiers clients Wi-Fi avec WEP. Erreur de calcul exceptionnellement architecturale qui vous permet de XOR un peu de trafic et de rĂ©cupĂ©rer la clĂ©. L'attaque est possible si vous ĂȘtes Ă proximitĂ© de l'appelant et qu'il passe souvent des appels.
Merci pour le tuyau et TL; DR Klukonin
-
(Matthew Green).
. , , . .
Cela faisait longtemps que je n'avais pas écrit un article sur l' attaque de la semaine , et cela m'a bouleversé. Non pas parce qu'il n'y a pas eu d'attaques, mais principalement parce qu'il n'y a pas eu d'attaque sur quelque chose d'assez largement utilisé pour me sortir de ma crise créative.
Mais aujourd'hui, je suis tombĂ© sur une attaque intĂ©ressante appelĂ©e ReVoLTE sur les protocoles que je suis particuliĂšrement heureux de pirater, Ă savoir les protocoles de voix sur LTE. Je suis ravi de ces protocoles particuliers - et de cette nouvelle attaque - car il est trĂšs rare de voir de vrais protocoles et des implĂ©mentations de rĂ©seaux cellulaires piratĂ©s. Principalement parce que ces normes ont Ă©tĂ© Ă©laborĂ©es dans des piĂšces enfumĂ©es et documentĂ©es dans des documents de 12 000 pages que tous les chercheurs ne peuvent pas maĂźtriser. De plus, la mise en Ćuvre de ces attaques oblige les chercheurs Ă utiliser des protocoles radio complexes.
Ainsi, de sĂ©rieuses vulnĂ©rabilitĂ©s cryptographiques pourraient se propager dans le monde entier, et Ă©ventuellement ĂȘtre exploitĂ©es par les gouvernements avant que tout chercheur n'y prĂȘte attention. Mais il y a des exceptions de temps en temps, et l'attaque d'aujourd'hui en fait partie.
Les auteurs de l' attaque sont David Rupprecht, Katharina Kohls, Thorsten Holz et Christina Pöpper de l'Université de la Ruhr à Bochum et de l'Université de New York à Abu Dhabi. Il s'agit d'une excellente attaque lors de la réinstallation d'une clé dans un protocole vocal que vous utilisez probablement déjà (en supposant que vous apparteniez à la génération précédente et que vous passiez encore des appels téléphoniques avec un téléphone mobile).
Pour commencer, une brĂšve excursion historique.
Qu'est-ce que LTE et VoLTE?
80- Global System for Mobile ( ). GSM , , , . GSM , .
, , Long Term Evolution (LTE) . LTE , GSM, EDGE HSPA . , TL;DR , LTE â , 5G.
, , (IP) , , «» «» . . , LTE Voice-over-LTE (VoLTE), IP- LTE, . VoIP-, VoLTE- . ( ) , .
VoIP, VoLTE IP: (Session Initiation Protocol â SIP) , (Real Time Transport Protocol, RTTP, RTP) . VoLTE , .
, ?
LTE, GSM, . ( « », UE) ( , ). , . .
( , VoLTE , , VoLTE , . , , . ).
GSM : , , ( , , «Stingray») . LTE , .
. , â â «EEA» ( , AES). , CTR, :
VoLTE (: ReVoLTE). EEA â , «COUNT» â 32- , «BEARER» â , VoLTE -. «DIRECTION» , â UE .
(EEA) AES, , - , GSM. , , .
: LTE () , , â , «bearer» «direction» â - . â « nonce», - . , - .
nonce CTR- , Poison
, LTE : « , ». LTE 7000 , , , . , . , XOR- . , .
ReVoLTE?
ReVoLTE , . , VoLTE, , , , « ». ( (Raza & Lu), . ReVoLTE ).
, LTE , LTE . , VoLTE , 2 [ OSI â .]. .
, LTE «bearer». Bearer â , . - ( Twitter Snapchat) bearer. SIP VoIP , . LTE, , , LTE QoS ( ), : .. TCP Facebook , .
- , . LTE «bearer». , , . , , . , LTE - « , bearer ». , .
, , , â , () bearer. , , , . . , , , , , , .
, , . , , . .
. , , - «» , . , - . , XOR .
, . , , , , . , , , . , , â , .
ReVoLTE. , . ( ), , .
?
, ReVoLTE. , . :
- ( ) VoLTE-?
- LTE- ?
- , ?
- , â , , () , «», ?
ReVoLTE . - Airscope VoLTE . ( , , , - â ).
, , â , . , , â «», .. SIP- .
, (4) â , . , , . , , , , . LTE RTP, RTP-.
, , , , . , (.. ), .
«real world attack» . â , , , 89% . , .
, , , , , .
?
: () , . , , . !
, . , , , . , , .
, nonce . , , , , , , 5G - .
, , . , WPA2, , , , ? , . () , .
, , Facebook Apple: , OSI, . , WhatsApp Signal FaceTime, , . ( ) . , , .
, : .