VWAttacker:针对WiFi语音用户设备的系统性安全测试框架
密码学与安全
2025-08-05 v1 网络与互联网体系结构
系统与控制
系统与控制
摘要
我们提出了VWAttacker,这是首个用于分析WiFi语音(VoWiFi)用户设备(UE)实现安全性的系统性测试框架。VWAttacker包含一个完整的VoWiFi网络测试平台,该平台基于一个简单的接口与商用现成(COTS)UE进行通信,以测试不同VoWiFi UE实现的行为;它采用属性引导的对抗性测试来系统地发现不同UE中的安全问题。为了减少提取和测试属性所需的人工工作量,我们引入了一种基于LLM的、半自动且可扩展的方法,用于属性提取和测试用例(TC)生成。这些TC通过两种特定领域的变换进行系统性变异。此外,我们引入了两个确定性预言机来自动检测属性违反。结合这些技术,VWAttacker从11个规范中提取了63个属性,评估了1116个测试用例,并在21个UE中检测到13个问题。这些问题从将DH共享密钥强制设为0到支持弱算法不等。这些问题导致的攻击会暴露受害UE的身份或建立弱信道,从而严重损害蜂窝网络的安全性。我们已向所有相关供应商负责任地披露了这些发现。在撰写本文时,其中一个漏洞已被联发科确认为高严重性。
引用
@article{arxiv.2508.01469,
title = {VWAttacker: A Systematic Security Testing Framework for Voice over WiFi User Equipments},
author = {Imtiaz Karim and Hyunwoo Lee and Hassan Asghar and Kazi Samin Mubasshir and Seulgi Han and Mashroor Hasan Bhuiyan and Elisa Bertino},
journal= {arXiv preprint arXiv:2508.01469},
year = {2025}
}