#HITBGSEC D2: Атаки типа «человек посередине» в сетях 4G LTE с использованием взломанной фемтосот...
Hack In The Box Security Conference
0:00 / 0:00
#HITBGSEC D2: Атаки типа «человек посередине» в сетях 4G LTE с использованием взломанной фемтосот...
9 748 просмотров · 7 лет назад
Hack In The Box Security Conference
21,4 тыс. подписчиков
9 748 просмотров · 7 лет назад
Фемтосоты предоставляют пользователю возможность разместить небольшую базовую станцию в своем доме или другом месте. Эти небольшие базовые станции обеспечивают доступ к основной телекоммуникационной сети, где плохой прием от eNodeB обычно препятствует стабильному покрытию. Фемтосоты стандартизированы в LTE начиная с версии 8 и называются домашними eNodeB, или HeNB. HeNB обязаны иметь IPsec-соединение с шлюзом безопасности (SeGW) для защиты трафика, поступающего в основную сеть оператора мобильной связи (MNO) и выходящего из нее.
Если HeNB находится в физическом владении злоумышленника, это дает неограниченное время для выявления уязвимости в HeNB. Компрометированный HeNB может использоваться аналогично несанкционированной базовой станции, но также предоставит злоумышленнику доступ к незашифрованному трафику до того, как он будет отправлен обратно в основную сеть. В Китае развернуто более десяти различных типов HeNB. Ericsson ENC-nRBS01B40 — одна из таких базовых станций TD-LTE, работающая в диапазоне B40.
В этом докладе мы рассмотрим:
1) Как получить root-права на фемтосоте 4G LTE.
2) Как сделать фемтосоту портативной.
3) Как осуществить атаку типа «человек посередине» с помощью фемтосоты.
4) Демонстрация прототипа Hacking Box с интерфейсом S1 (HBoS).
===
Сяодун Цзоу (он же Seeker), позывной: BD4ET, предприниматель, преподаватель, инвестор и хакер. Seeker имеет 22-летний опыт работы в сфере управления и высшего образования, является основателем Института программной инженерии HiTeam. Как независимый исследователь в области сетевой безопасности, специализирующийся на телекоммуникациях и Интернете вещей, Сикер провел множество исследований по взлому радиоинтерфейсов LTE/UMTS/GSM, сотовых сетей RAN и базовых сетей, протоколов сигнализации, таких как SS7, Diameter, межсоединений через GRX/IPX, прошивки фемтосот и устройств Интернета вещей, а также базовой полосы мобильных телефонов. Он является одним из самых активных исследователей в области безопасности телекоммуникационных сетей. Научные интересы: 1. Безопасность сотовых сетей 2. Безопасность Интернета вещей (IoT) 3. Мобильные граничные вычисления 5G Доклады на конференциях: 1. От любительского радио до 5G: эволюция беспроводной связи и ее безопасности, Defcon 010 на конференции по интернет-безопасности 2018. 2. От карманных поддельных базовых станций до портативных настоящих базовых станций, KCon 2017. 3. Продажа телекоммуникационных устройств на Tabobao и угроза безопасности IoT, Cyber Security Summit 2017. 4. Вторжение в сеть, начинающееся с мобильного телефона, xKungfoo 2017. 5. Расширенный взлом с помощью поддельных базовых станций: взлом всех SMS-кодов подтверждения, KCon 2016.