已警告您:滥用 5G 的告警与应急系统
密码学与安全
2022-10-31 v2 网络与互联网体系结构
摘要
公共告警系统(PWS)是蜂窝网络和国家民防的重要组成部分。告警可以通知用户危险事件(例如洪水、地震)以及需要立即关注的紧要国家事务。传播虚假告警或隐藏危险事件的 PWS 攻击可能产生严重影响,在受影响区域内的用户中造成欺诈、恐慌、人身伤害或动荡。在这项工作中,我们对 5G 网络中的 PWS 安全性进行了首次全面调查。我们展示了五种可能影响基于 5G 的商用移动告警系统(CMAS)以及地震和海啸告警系统(ETWS)告警安全性的实际攻击。除识别漏洞外,我们研究了两种 PWS 欺骗攻击和三种 PWS 抑制攻击,其中包含或不包含中间人(MitM)攻击者。我们发现基于 MitM 的攻击比非 MitM 的对应攻击影响更严重。我们的 PWS 阻断攻击是一种消除合法告警消息的有效技术。我们对 PWS 的漫游方面(包括其潜在安全版本)进行了严格分析,并报告了我们的攻击对其他应急功能(例如 911 SIP 呼叫)的影响。我们讨论了可能的对策,并指出消除这些攻击需要审慎重新评估 PWS 设计和安全实现。
引用
@article{arxiv.2207.02506,
title = {You have been warned: Abusing 5G's Warning and Emergency Systems},
author = {Evangelos Bitsikas and Christina Pöpper},
journal= {arXiv preprint arXiv:2207.02506},
year = {2022}
}