基于低成本软件无线电的LTE安全、协议漏洞利用与位置跟踪实验
密码学与安全
2016-07-19 v1
摘要
长期演进(LTE)是最新的移动标准,正在全球部署以为个人移动设备提供连接和访问高级服务。此外,LTE网络被视为机器对机器(M2M)通信系统和物联网(IoT)扩散的主要支柱之一。作为拥有数十亿订阅数的高级通信服务的推动者,安全性在LTE中至关重要。尽管传统GSM(全球移动通信系统)网络以不安全且易受恶意基站攻击而闻名,LTE被假定保证机密性和强认证。然而,LTE网络易受破坏可用性、隐私和认证的威胁。本手稿总结并扩展了作者在ShmooCon 2016 \cite{jover2016lte} 发表的结果,基于生产网络真实LTE无线链路捕获的分析,调查了LTE协议漏洞利用和LTE恶意基站背后的不安全原理。讨论了实际部署LTE恶意基站、IMSI捕获器以及可能阻断移动设备的漏洞利用的实现结果。还讨论了潜在跟踪移动设备跨小区移动位置的先前未知技术,并提出了缓解措施。
引用
@article{arxiv.1607.05171,
title = {LTE security, protocol exploits and location tracking experimentation with low-cost software radio},
author = {Roger Piqueras Jover},
journal= {arXiv preprint arXiv:1607.05171},
year = {2016}
}
备注
Extended reports, analysis and results from "LTE protocol exploits" presentation at ShmooCon 2016