0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在LTE数据链路层协议中发现漏洞,可被黑客利用实现三种攻击途径

pIuy_EAQapp 来源:未知 作者:李倩 2018-07-04 15:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

7月3日讯 德国波鸿鲁尔大学和美国纽约大学一组研究人员近日发布研究论文,称其在 LTE 数据链路层(Data Link Layer,又被称为第二层)协议中发现漏洞,可被黑客利用实现三种攻击途径,劫持用户通信流量,获取用户“网站指纹”。政客或记者最有可能成为此类攻击的目标。

三种攻击途径包括:

Ÿ两种被动攻击:攻击者可监控 LTE 流量,并确定目标详情。研究人员表示,攻击者可利用这些攻击收集用户流量有关的元信息(“身份映射攻击”),此外,攻击者还可确定用户通过其 LTE 设备访问的网站(“网站指纹识别攻击”)。

Ÿ主动攻击——“aLTEr”:攻击者可操纵发送至用户 LTE 设备的数据。

LTE 作为一种最新移动通信标准,是数十亿人使用的日常通信基础设施。LTE 的设计目的是实现多种性能目标,如提供一系列安全功能提高传输率,降低网络延迟。除了常见的用例,LTE 还对关键基础设施和公共安全通信存在相关性。这些应用领域均要求具有弹性的 LTE 安全规范和实现,因为停电和攻击行为可能会带来巨大的风险。

虽然 LTE 规范考虑了多种安全功能,但它仍可能无法预测所有潜在的攻击,甚至难以覆盖现实生活实现用例中的一系列限制。

aLTEr主动攻击

研究人员之所以将这种主动攻击称为“aLTEr”,其原因在于这种攻击具有入侵能力。研究人员在实验中修改 DNS 数据包将用户重定向至恶意站点(DNS欺骗)。

名为"aLTEr"的主动攻击,利用 LTE 用户数据缺失的完整性保护来执行选择密文攻击(Chosen-Ciphertext Attack)。LTE 网络的数据链路层协议采用 AES-CTR 加密用户数据,但由于未受到完整性保护,因此攻击者可对消息 Payload 进行修改。

5G 通信也受 aLTEr 攻击影响

除了 4G 网络,即将推出的 5G 通信标准也易受上述攻击影响。研究人员已经联系了 GSMA 和 3GPP 的安全团队,GSMA 协会已通知了网络提供商,并发出联络函通知 3GPP 规范机构。

3GPP 安全团队对 LTE 和 5G 规范进行了评估 ,并表示:

“5G 独立的安全架构能够抵御此类攻击,但在早期的实现过程中可能对 UP 完整性的支持有限。5G 将用户平面的完整性保护指定为可选,要成功防范 aLTEr 攻击,须正确配置网络,并支持 UE。”

3GPP 安全团队认为只有在 5G 中强制部署完整性保护才是可持续性对策。

这些攻击在现实生活中是否可行?

研究人员表示,使用软件定义的无线电(SDR)硬件和开源 LTE 栈实现在现实世界的商业网络中验证了上述攻击途径,并认为上述攻击会给用户带来现实威胁。

研究人员证明身份映射攻击可在商业网络中执行。研究人员在封闭的场景中使用三种不同的设备对 Alexa 排名前50的网站进行实验后发现网站指纹识别攻击的平均检测率约为90%。黑客需要借助 SDR 设备和自定义软件才能发起此类攻击。

aLETr 攻击须要利用类"黄貂鱼"工具

实施 aLETr4 攻击所需要的设备类似于 IMSI 捕捉器(例如黄貂鱼),美国执法部门通过此类设备诱骗目标将手机连接至伪基站。aLETr 攻击的执行方式与之类似,攻击者需要诱骗受害者将 LTE 设备连接至伪基站,然后攻击者的设备会将流量转发到真实的基站。因此,接近受害者(2公里范围内)对此类攻击非常重要性,无法从互联网上实施攻击,因为它要求攻击者出现在现场。

aLETr 攻击和 IMSI 捕捉器之间的区别在于:IMSI 捕捉器通过执行被动式中间人攻击确定目标的地理位置信息,而 aLETr 则能修改用户在其设备上看到的内容。

建议用户在访问目标网站之前,确认网站HTTPS证书有效。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 移动通信
    +关注

    关注

    10

    文章

    2752

    浏览量

    72238
  • 数据链路
    +关注

    关注

    0

    文章

    28

    浏览量

    9163
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17195

原文标题:4G LTE网络曝安全漏洞! 用户流量易被劫持!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    [EtherCAT] CoE协议与服务数据(SDO)和过程数据(PDO)

    一、EtherCAT通信模型EtherCAT主从站间的数据通信在数据链路层分为3方式:寄存器访问,邮箱模式访问(MailBox),Buffer模式访问(ProcessData)。邮箱模式和Buffe
    的头像 发表于 04-03 09:35 365次阅读
    [EtherCAT] CoE<b class='flag-5'>协议</b>与服务<b class='flag-5'>数据</b>(SDO)和过程<b class='flag-5'>数据</b>(PDO)

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,虽无已确认被黑客主动利用的“零日漏洞
    的头像 发表于 03-17 17:02 1344次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被<b class='flag-5'>利用</b>

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 curl 的 TFTP 协议实现中发现了一个漏洞,该
    发表于 02-19 13:55

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    套件等多个关键领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,已确认存在1个被主动利用的“零日漏洞”(CVE-2026-20805)。此外,微软还将多个漏洞
    的头像 发表于 01-22 16:58 1543次阅读
    行业观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正<b class='flag-5'>被黑客</b>主动<b class='flag-5'>利用</b>

    【MCP】同时支持stdio,streamableHttpless和sse三种协议的MCP服务框架

    项目说明 这是一个同时支持stdio,streamableHttpless和sse三种协议的MCP-Server的框架(ts语言)。 为什么我想做这个框架呢?因为随着AI发展,现在越来越多业务需要
    的头像 发表于 01-21 18:26 539次阅读
    【MCP】同时支持stdio,streamableHttpless和sse<b class='flag-5'>三种</b><b class='flag-5'>协议</b>的MCP服务框架

    什么是零日漏洞?攻防赛跑中的“时间战”

    软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击发现利用
    的头像 发表于 01-07 16:59 949次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    C语言中实现函数宏的三种方式

    在宏的第一个分号后便结束。即 a = b 和 b = tmp 均不受控制语句所作用。 因此,工程中,一般使用三种方式来对函数宏进行封装,分别为 {}、do{...}while(0
    发表于 12-29 07:34

    分析嵌入式软件代码的漏洞-代码注入

    实现自己的目标。当函数返回时,攻击者还可以将指令要被送达的地址覆盖重写。 2、避免代码注入 避免代码注入的最佳方法是通过设计。 如果可以使用一***不会出现漏洞的语言,那么这是最好
    发表于 12-22 12:53

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    的测试,能够发现设备特定协议实现、异常流量处理、边界条件判断等方面存在的脆弱点。 量化评估体系建立:通过识别率、误报/漏报率、性能损耗等关键指标,为设备优化提供
    发表于 11-17 16:17

    IO-Link规范解读(五):数据链路层解析

    前言 本篇就来讲讲IO-Link的数据链路层。 01 链路层总览 数据链路层(Data Link Layers)整个IO-Link协议栈起
    的头像 发表于 10-20 18:08 4639次阅读
    IO-Link规范解读(五):<b class='flag-5'>数据链路层</b>解析

    【干货】一文带你了解CAN、Modbus与LoRa三种通信协议的区别

    工业自动化与物联网领域,CAN、Modbus和LoRa是三种主流通信技术。而亿佰特在该行业具有丰富的产品供客户选择与使用,帮助客户进一步确定需求,本文将结合技术细节与实际案例解析其核心区别。一
    的头像 发表于 08-28 19:32 2396次阅读
    【干货】一文带你了解CAN、Modbus与LoRa<b class='flag-5'>三种</b>通信<b class='flag-5'>协议</b>的区别

    协议分析仪能监测哪些异常行为?

    数据,泄露加密密钥。 检测方法:协议分析仪需集成漏洞库,匹配报文特征与已知漏洞攻击模式。 六、合规性违规:违反行业或法规要求
    发表于 07-22 14:20

    MEMS中的三种测温方式

    集成MEMS芯片的环境温度测量领域,热阻、热电堆和PN结原理是三种主流技术。热阻是利用热敏电阻,如金属铂或注入硅的温度电阻系数恒定,即电阻随温度线性变化的特性测温,电阻变化直接对应绝对温度,需恒流源供电。
    的头像 发表于 07-16 13:58 2054次阅读
    MEMS中的<b class='flag-5'>三种</b>测温方式

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指
    的头像 发表于 06-12 17:33 1266次阅读

    RDMA简介3之四协议对比

    RDMA协议共有四协议,分别为InfiniBand、iWARP、RoCE v1和RoCE v2协议。这四
    发表于 06-04 16:05