运营级 Wi-Fi 通话服务不为人知的秘密:漏洞、攻击与对策
密码学与安全
2018-11-30 v2
摘要
自 2016 年起,美国四大主要运营商均已推出全国性的 Wi-Fi 通话服务。预计在 2018 年,其在移动 IP 语音使用时长上将超越 VoLTE(Voice over LTE)及其他 VoIP 服务。它们基于 3GPP IMS(IP 多媒体子系统)技术,使移动用户能够经由 Wi-Fi 网络发起蜂窝通话。与传统蜂窝语音方案相比,其主要区别在于流量穿越不可信的 Wi-Fi 网络与互联网。这种对不安全网络的暴露可能使 Wi-Fi 通话用户遭受安全威胁。其安全机制类似于 VoLTE,因为二者均由 IMS 支撑,包括基于 SIM 的安全、3GPP AKA(认证与密钥协商)、IPSec(互联网协议安全)等。然而,它们是否足以保障 Wi-Fi 通话服务的安全?遗憾的是,我们的研究给出了否定答案。我们开展了首项研究,使用商用设备探查三家美国主要运营商网络中运营级 Wi-Fi 通话服务的安全问题。我们披露当前 Wi-Fi 通话安全并非无懈可击,并揭示了源于标准设计不当、设备实现缺陷与网络运维疏漏的四项漏洞。通过利用这些漏洞,结合若干前沿计算机视觉识别技术,我们设计了两种概念验证攻击:用户隐私泄露与电话骚扰或语音服务拒绝(THDoS);二者均能绕过部署于移动设备与网络基础设施上的安全防御。我们通过真实实验确认了它们的可行性与简易性,评估了其潜在危害并提出了建议解决方案。
引用
@article{arxiv.1811.11274,
title = {The Untold Secrets of Operational Wi-Fi Calling Services: Vulnerabilities, Attacks, and Countermeasures},
author = {Tian Xie and Guan-Hua Tu and Bangjie Yin and Chi-Yu Li and Chunyi Peng and Mi Zhang and Hui Liu and Xiaoming Liu},
journal= {arXiv preprint arXiv:1811.11274},
year = {2018}
}