999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種避免4G手機網絡降級后被短信嗅探的方法

2018-03-06 08:05:08金明宇
科技資訊 2018年34期
關鍵詞:信號用戶信息

金明宇

摘 要:4G網絡的安全性很高,但是協議里面仍然留下了一些漏洞。針對這些漏洞的4G網絡犯罪已經出現。這種犯罪行為會結合2G技術,來非法獲取用戶的通信信息,造成用戶財產損失。本文分析了4G降級+2G短信竊聽的組合攻擊特點,從終端側提出了一套完整的檢測及規避機制,該機制經驗證在現網是可行的。

關鍵詞:4G網絡降級 信號質量 信號干擾 重定向信息 GSM短信嗅探 位置更新

中圖分類號:TP27 文獻標識碼:A 文章編號:1672-3791(2018)12(a)-00-03

1 4G降級+2G竊聽組合攻擊的描述

近來社會上出現了多起利用4G偽基站或干擾器結合2G短信嗅探設備,在深夜人們毫無防備的時候,對駐留在4G的手機進行誘導降級到2G,同時結合非法渠道獲得的受害者身份證號碼、銀行卡號、支付平臺賬號等其他敏感信息,通過非法截獲受害者短信驗證碼,來實施盜刷受害者銀行卡、侵害受害者資產等犯罪行為,給受害者造成很大的財產損失和不便。

2 目前應對措施

針對這種新型的犯罪方式,不少行業內部專家認為手機用戶沒有很好的應對辦法,建議手機夜間關機或開啟飛行模式,只連接WiFi。在這種情況下,手機終端在運營商網絡側處于關機狀態,網絡是不會給手機發送任何消息的,但是這樣做會讓用戶面臨另一個問題,那就是夜間需要緊急聯系時無法聯系上。

3 攻擊手段分析及手機側應對方案

針對第一節描述的問題,我們可以看出這種犯罪方式主要利用了通信協議里面的幾個漏洞。

LTE協議3GPP TS 24.301章節4.4.4.2規定了絕大部分NAS信令消息需要加密保護,但是有下面一些例外:

IDENTITY REQUEST (if requested identification parameter is IMSI);

AUTHENTICATION REQUEST;

AUTHENTICATION REJECT;

ATTACH REJECT (if the EMM cause is not #25);

DETACH ACCEPT (for non switch off);

TRACKING AREA UPDATE REJECT (if the EMM cause is not #25);

SERVICE REJECT (if the EMM cause is not #25)

偽基站正是利用了這一點,在捕獲到用戶UE后,誘導UE發起位置更新,在這過程中,下發身份驗證請求IDENTITY REQUEST。由于協議規定UE對于這個消息在安全環境建立之前即可處理,所以UE在IDENTITY RESPONSE中返回自己的IMSI。同樣,IDENTITY RESPONSE也不需要加密(3GPP TS 24.301 4.4.4.3)。隨后偽基站下發ATTACH REJECT或TRACKING AREA UPDATE REJECT,并在RRC Connection Release消息里面附帶重定向信息RedirectedCarrierInfo(圖1),指示終端UE從LTE遷移到GSM網絡,在無安全性的2G網絡實施進一步的非法行為。

GSM下通信內容明文傳輸。由于歷史原因,聯通移動GSM的數據傳輸使用明文進行,導致短信甚至電話極易被竊聽。短信竊聽設備不像2G偽基站,全程不會發射無線信號,它只是監聽GSM空中信道并進行解碼,提取出感興趣的特定內容。這樣的犯罪行為更隱蔽,極難被發現。

對于使用4G信號干擾器的情形,終端感受到的只是4G信號質量持續下降,最后為了保證用戶的通信,終端不得不發起跨系統,即從4G到2G的重選。這個攻擊主要是針對中國移動用戶,因為移動的3G網絡覆蓋較差,而GSM網絡建設較好,覆蓋較廣。大部分手機從4G掉網后,能找到的就是2G網絡。

如果我們只是建議用戶晚上關機或打開飛行模式,雖然可以避免網絡下發短信,但是帶來的不便也是不言而喻的。

在這里我們提出了一個手機側的保護方案,該方案的主要思想是終端自我評估環境的安全度,包括LTE基站的可信度,無線環境的安全度,根據這個安全度,對后續操作采取不同的應對措施。

根據統計,這類非法攻擊主要發生在深夜,人們毫無戒備的時候。所以我們將設置23:00到次日凌晨5:00,作為高危時間段。在這個時間段內,執行如下檢測算法。

(1)手機上層定期收集傳感器信息,如位置信息,陀螺儀信息,據此判斷手機是否有大范圍移動。同時收集基帶上報的4G小區信息,如小區id、小區信號質量。

(2)如果4G小區id未變化,手機位置也未發生大的移動,但是4G小區信號質量在短時間內快速下降到門限值以下,以至于需要發起LTE到GSM的切換,那么將變量possible_lte_attack設置為true。

(3)如果手機位置未發生大的移動,當前LTE小區信號質量也較穩定, 但是出現了一個更好的LTE小區,使得UE需要重選到新小區。而重選過程中在位置更新時,基站一直沒有下發鑒權要求消息(Authentication request),相反只下發了IDENTITY REQUEST,在UE上報了IMSI后Reject了UE的位置更新請求,那么將變量possible_lte_attack設置為true。

(4)在possible_lte_attack為true的情況下,如果當前LTE小區通過RRC Connection Release消息下發了重定向到2G小區的信息,那么手機忽略該消息,并將當前小區置入禁止小區列表,同時發起LTE小區重選,possible_lte_attack恢復到false。

(5)在possible_lte_attack為true的情況下如果UE通過自己搜網找到了信號最好的GSM小區,接著要做小區選擇及位置更新(Location Update)。在這個過程中UE上報自己的能力,將短信能力(sms capability)關閉(圖2)。這個做法的目的是為了通知網絡,不要給該用戶下發短信,從而避免短信被竊聽的可能。在聯通和移動的現網實驗中,一旦將短信能力關閉,那么手機就不會受到網絡下發的MT短信。如果關閉短信能力之后,UE還是受到了小區下發的SMS,那么該小區應該就是GSM偽基站,UE將該小區放入小區禁止列表,發起GSM的小區選擇。同時保持possible_lte_attack為true。

(6)UE駐留在GSM的同時,仍然需要定期掃描LTE網絡,如果發現了可用的LTE小區,那么UE需要返回LTE,向信號最好的可用LTE小區發起位置更新。如果新LTE小區通過了雙向的鑒權,那么possible_lte_attack恢復為false。

(7)在possible_lte_attack為true的時候,手機在界面上提示用戶可能受到偽基站攻擊,GSM短信能力被暫時關閉了。用戶可以選擇是否繼續啟用短信服務。如果用戶啟用短信服務,那么UE重新發起位置更新,上報自己短信能力啟用(見圖3)。

(8)手機離開高危時間段時,將possible_lte_attack恢復為false,向網絡通知啟用短信,同時禁用上述檢測邏輯。具體高危時間段的設置可以通過菜單顯示給用戶,并允許用戶自己定義。

4 結語

本文展示的方案基于對目前出現的LTE降級和GSM竊聽的行為特征分析,評估手機受到非法通信攻擊的可能性,通過臨時關閉手機短信能力來避免可能發生的短信被竊聽的危險。這種方式既能夠保護用戶的安全,又避免了深夜對用戶的提醒,具有一定智能,同時保留了語音通話能力,不會使用戶失去通信聯系,是一種實用性較高的方案。

參考文獻

[1] LTE降級+GSM竊聽攻擊實例“這下一無所有了”[EB/OL].https://www.douban.com/group/topic/121312665/.

[2] “新技術詐騙讓不少人損失慘重!警方提醒注意以下問題”[EB/OL].https://baijiahao.baidu.com/s?id=1607948319082612267𝔴=spider&for;=pc.

[3] 網絡安全實踐指南——應對截獲短信驗證碼實施網絡身份假冒攻擊的技術指引[EB/OL].https://www.tc260.org.cn/file/zn2.pdf.

[4] 3GPP TS 24.301 LTE Non-Access-Stratum(NAS)protocol for Evolved Packet System(EPS)Stage 3[EB/OL].http://www.3gpp.org/ftp//Specs/archive/24_series/24.301/24301-f40.zip.

[5] 3GPP TS 24.008 GSM/UMTA/LTE Mobile radio interface Layer 3 specification Core network protocols Stage 3[EB/OL].http://www.3gpp.org/ftp//Specs/archive/24_series/24.008/24008-f40.zip.

猜你喜歡
信號用戶信息
信號
鴨綠江(2021年35期)2021-04-19 12:24:18
完形填空二則
基于FPGA的多功能信號發生器的設計
電子制作(2018年11期)2018-08-04 03:25:42
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
基于LabVIEW的力加載信號采集與PID控制
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 亚洲国产日韩视频观看| 高清免费毛片| 在线观看精品自拍视频| 自慰网址在线观看| 国产女人水多毛片18| 国产正在播放| 精品亚洲欧美中文字幕在线看 | 亚洲福利片无码最新在线播放| 亚洲最大情网站在线观看| 色综合天天操| 成人午夜视频免费看欧美| 免费看av在线网站网址| 制服丝袜在线视频香蕉| 毛片网站观看| 久久久久国产精品熟女影院| 秘书高跟黑色丝袜国产91在线| 四虎国产永久在线观看| 美女扒开下面流白浆在线试听 | 亚洲欧美日本国产专区一区| 亚洲欧美另类久久久精品播放的| 91原创视频在线| 精品久久香蕉国产线看观看gif| 国产日韩久久久久无码精品| 亚洲人成网18禁| 草逼视频国产| 91香蕉国产亚洲一二三区| 日韩国产欧美精品在线| 国产精品一区二区无码免费看片| 国产呦精品一区二区三区下载| 国产无码性爱一区二区三区| a毛片基地免费大全| 国产精品自在在线午夜| 欧美日韩国产成人高清视频| 日韩精品一区二区三区视频免费看 | 日韩欧美中文| 国产一区二区三区在线无码| 国产一区三区二区中文在线| 日韩a级毛片| 亚洲男人的天堂久久精品| 狠狠干综合| 国产日韩精品欧美一区灰| 97国产在线视频| 日本三区视频| 国内丰满少妇猛烈精品播| 免费又爽又刺激高潮网址| 啦啦啦网站在线观看a毛片| 麻豆AV网站免费进入| 欧美人与性动交a欧美精品| 亚洲成a人片| 国产精品lululu在线观看| 欧美成人日韩| 国产香蕉在线| 2020国产在线视精品在| 亚洲三级片在线看| 久久一级电影| h视频在线播放| 国产一区二区免费播放| 免费可以看的无遮挡av无码| 久久香蕉国产线| 99久久精品国产精品亚洲| 亚洲男人的天堂久久香蕉| 国产拍在线| 国产一二三区视频| 精品久久国产综合精麻豆| 欧美中日韩在线| 国产精品成人一区二区| 国产亚洲一区二区三区在线| 在线播放国产一区| 国产va在线观看免费| 亚洲人成成无码网WWW| 日韩av高清无码一区二区三区| 日本高清免费不卡视频| 欧美国产在线看| 噜噜噜综合亚洲| 亚洲男人的天堂久久精品| 欧美中文字幕第一页线路一| 日韩在线观看网站| 中文字幕av一区二区三区欲色| 国产激情国语对白普通话| 亚洲第一区在线| 久久久精品国产SM调教网站| 亚洲综合久久一本伊一区|