针对 5G 网络中安全上下文的攻击
密码学与安全
2023-03-21 v1
摘要
5G 认证中使用的安全上下文在认证与密钥协商(AKA)过程中生成,并存储于用户设备(UE)与网络侧,用于后续快速注册过程。鉴于其重要性,对安全上下文的安全机制进行形式化分析势在必行。UE 中的安全上下文可存储于通用用户识别模块(USIM)卡或基带芯片中。本文中,我们基于 ProVerif 对两种场景下基于安全上下文的快速注册过程进行了全面且形式化的验证。我们的分析识别出两个漏洞,其中一个此前未被报告。具体而言,存储于 USIM 卡中的安全上下文可被非法读取,而基带芯片中安全上下文的有效性检查机制可被绕过。此外,这些漏洞同样适用于 4G 网络。因此,攻击者可利用这些漏洞以受害者身份注册到网络,并进而发起其他攻击,包括一键认证绕过导致隐私泄露、位置欺骗等。为确保这些攻击在实践中确实可行,我们已在三家运营商处通过实验负责任地予以确认。我们的分析揭示这些漏洞源于标准的设计缺陷与运营商的不安全实践。我们最终提出若干潜在对策以防止这些攻击。我们已将发现报告给 GSMA 并获得了协调漏洞披露(CVD)编号 CVD-2022-0057。
引用
@article{arxiv.2303.10955,
title = {Attacks Against Security Context in 5G Network},
author = {Zhiwei Cui and Baojiang Cui and Li Su and Haitao Du and Hongxin Wang and Junsong Fu},
journal= {arXiv preprint arXiv:2303.10955},
year = {2023}
}
备注
The 6th International Symposium on Mobile Internet Security (MobiSec 22)