中文

跨服务代币:发现5G核心网络中的攻击

密码学与安全 2025-09-12 v1

摘要

5G 代表了与前往往无线通信架构的重大变革,采用服务基于架构(SBA),将服务模块化为网络功能(NF),通过标准定义的基于HTTP的API(称为服务接口,SBIs)相互通信。这些NF部署在私有和公共云基础设施中,访问控制框架基于OAuth限制它们如何相互通信并获取资源访问权限。鉴于云的内部威胁增加,研究5G核心服务的安全性以发现允许攻击者利用已被破坏的NF获取未授权资源访问权限的漏洞至关重要。我们提出了FivGeeFuzz,一个基于语法的模糊测试框架,用于揭示5G核心SBIs中的安全漏洞。FivGeeFuzz自动从3GPP API规范中推导语法,生成格式错误、意外或语义不一致的输入,并集成自动化错误检测与手动验证及根因分析。我们在free5GC上进行评估,该系统是唯一一个实现了第17版合规SBIs并具备访问控制机制的开源5G核心。通过FivGeeFuzz,我们发现了8个此前未知的漏洞,导致运行时崩溃、不当的错误处理以及未授权的资源访问,其中一个非常严重的攻击我们称为跨服务代币攻击。所有错误均已由free5GC团队确认,7个已被修复,剩余的一个正在开发补丁。

关键词

引用

@article{arxiv.2509.08992,
  title  = {Cross-Service Token: Finding Attacks in 5G Core Networks},
  author = {Anqi Chen and Riccardo Preatoni and Alessandro Brighente and Mauro Conti and Cristina Nita-Rotaru},
  journal= {arXiv preprint arXiv:2509.08992},
  year   = {2025}
}