Campus 4G/LTE et 5G en milieu industriel répondent à la demande croissante de connectivité à faible latence sans le coût des lignes fixes. Cependant, tant la transition vers la 5G que l'adoption des réseaux de campus mettent en évidence des problèmes de sécurité, exacerbés par le fait que les télécommunications et l'IT/OT sont des domaines distincts. Dans cet article, nous partagerons les résultats d'une étude sur la sécurité du campus 5G de l'aciérie fictive Trend Micro Steel Mill.
À propos de l'usine TM Steel Mill
Nous avons conçu et attaqué l'aciérie fictive Trend Micro. Les scénarios allaient des attaques TCP/IP courantes, telles que les attaques MitM et la modification de paquets à la volée, aux schémas spécifiques aux télécommunications. Pour ce faire, nous avons construit une émulation du réseau du campus :
. — , . , . , , . , , , . , .
Steel Mill 5G. - .
Sierra Wireless RV50x. , Sierra Wireless — , IPsec, VPN, (SMS).
, . , . , (). , . , , . .
MQTT- Moxa MGate 5105. MQTT- write-only MQTT- , .
() . , — . — , /
TM Steel Mill
4G/5G. . , Nokia Ericsson, -.
, , , . Open5GS, Open5GS. EPC 5G, .
5G Gemtek WLTGFC (LTE Band 3). , , .
Open5GS 4G/5G, . 5G, — 4G. . , (-c) (-u). — IP Multimedia Subsystem (IMS) - VoLTE. 5G N (N1, N3, N4 ); 4G S. —TCP, UDP SCTP.
, «S1-MM1/SCTP/36412» , S1-MME 4G, SCTP- 36412.
, , . .
-, , , , , .
x86, , Linux, , , (OAM). .
root, . / (SR-IOV) Data Plane Development Kit (DPDK) .
BM
() . , , , OAM SSH. . , , , VNC .
, , , . , . .
. , ( , GPS) . , .
5G HTTP2 TLS, , , , , , .
Positive Technologies, HTTP2 5G, « » (MitM) .
, , , . , , .
, . Attacks From 4G/5G Core Networks. Risks of the Industrial IoT in Compromised Campus Networks.
:
DNS;
MQTT;
Modbus/TCP;
;
RDP VNC;
SIM-;
«» APN;
;
SMS;
«« SMS;
GTP ( IP- );
.
DNS
, LTE- 4G/5G , Packet Data Network Gateway (PGW)/Session Management Function (SMF) DNS-, DHCP . DNS , DNS IP- DNS-. , (OTA) , .
, DNS , . DNS-:
DNS-, DNS;
DNS, .
DNS , IP .
, DNS DNS , , .
DNS- OT. , , , DNS .
, / , . . , . SSL/TLS ( ) , DNS. DNS- (DNSSEC) DNS over HTTPS (DoH), .
MQTT
MQTT . MQTT SSL/TLS (MQTTS). MQTTS , — . . , , . MQTT, , .
:
SGi (LTE)/N6 (5G), , — MitM- TCP/1833 (MQTT) TCP/8833 (MQTTS, );
S1-U (LTE)/N3 (5G) , IPsec/VPN;
S5/8 (LTE) SGW PGW.
, «lte» «open5gs» , MQTT MQTTS
: MQTT , . , 29 50, .
MQTTS MQTT MQTTS .
TM Steel Mill:
, , HTTPS, MQTTS, LDAPS , S7Comm-Plus. — VLAN IPsec.
, OAM, , .