基于LTE寻呼的订阅用户隐私暴露实验分析
密码学与安全
2018-07-31 v1
摘要
过去几年中,无线环境中个人隐私问题受到了相当多的关注。尽管相比前几代移动网络有显著改进,LTE 仍然暴露出攻击者可利用的漏洞。寻呼消息便是这样一种情况:它是针对特定订阅用户的唤醒通知,并通过无线接口以明文广播。如果实现不当,寻呼消息会暴露订阅用户的身份,并进一步提供其位置信息。因此,移动网络运营商遵守建议并实施适当机制以缓解攻击十分重要。在本文中,我们通过实验验证,使用最低技术技能和公开可用工具即可捕获并解码寻呼消息。此外,我们提出了一种测试 LTE 寻呼消息隐私暴露的通用实验方法,并对三家不同的 LTE 移动运营商进行了案例研究。
引用
@article{arxiv.1807.11350,
title = {Experimental Analysis of Subscribers' Privacy Exposure by LTE Paging},
author = {Christian Sørseth and Xianyu Shelley Zhou and Stig F. Mjølsnes and Ruxandra F. Olimid},
journal= {arXiv preprint arXiv:1807.11350},
year = {2018}
}