Diffie-Hellman 图谱:商业 VoWiFi 部署中的密钥交换故事
密码学与安全
2024-08-08 v2 网络与互联网体系结构
摘要
语音 over Wi-Fi (VoWiFi) 使用一系列 IPsec 隧道将基于 IP 的电话从用户设备 (UE) 通过通过互联网接入点 Evolved Packet Data Gateway (ePDG) 输送至移动网络运营商 (MNO) 核心网络。IPsec 隧道分阶段建立。第一个阶段协商加密算法和参数,并通过 Internet Key Exchange 协议进行密钥交换,而第二个阶段(受上述加密保护)执行身份验证。不安全的密钥交换会危及后续阶段以及数据的安全性和保密性。本文分析了在全球范围内部署的商业网络中,UE 侧以及 MNO 侧的 phase 1 设置和实现情况。在 UE 侧,我们识别出来自某一大型制造商的最新 5G 基带芯片允许回退到弱且未公布的模式,并进行了实验验证。在 MNO 侧—— among others——我们识别出 13 家运营商(总计约 1400 万用户),分布在三个大陆,所有运营商均使用相同的全球静态的十个私钥,以随机方式向外提供这些私钥。这些并非非常私钥的密钥允许解密所有这些运营商用户的共享密钥。所有这些运营商都使用同一制造商提供的核心网络。
引用
@article{arxiv.2407.19556,
title = {Diffie-Hellman Picture Show: Key Exchange Stories from Commercial VoWiFi Deployments},
author = {Gabriel Karl Gegenhuber and Florian Holzbauer and Philipp Frenzel and Edgar Weippl and Adrian Dabrowski},
journal= {arXiv preprint arXiv:2407.19556},
year = {2024}
}