IT

[일일 보안이슈 분석] 4G와 5G 모바일 프로토콜에서 구조적 결함 발견

Bestpgm 2019. 2. 27. 09:45

(오늘의 주제) 4G와 5G 모바일 프로토콜에서 구조적 결함 발견..

 

 

기사 출처: 보안뉴스

[보안뉴스 문가용 기자] 4G와 5G 모바일 프로토콜에서 프라이버시 침해로 이어질 수 있는 오류가 발견됐다. 이를 악용할 경우 공격자들은 걸려오는 전화를 중간에서 가로채거나, 가짜 경보나 알림을 내보내거나, 위치 추적 등을 할 수 있다고 한다. 이에 대해 퍼듀대학교와 아이오와대학교의 연구 팀이 이번 주 바르셀로나에서 열린 모바일 월드 콩그레스(Mobile World Congress, MWC)에서 발표했다.

 

기사 3줄 요약

1. 4G와 5G 무선 망 프로토콜에서 구조적 결함 발견됨.
2. 이 결함 악용한 공격 유형 세 가지(토피도, IMSI 크래킹, 피어서)가 실험실에서 탄생함.
3. 이 공격들을 성공시키면 사용자의 IMSI 정보와 위치 정보를 파악하고, 이 정보를 바탕으로 각종 공격을 이어갈 수 있음.

 

전체 기사보기 ☞ (https://www.boannews.com/media/view.asp?idx=77335)

 

상세 논문 확인

(https://www.ndss-symposium.org/ndss-paper/privacy-attacks-to-the-4g-and-5g-cellular-paging-protocols-using-side-channel-information/

 

 

 

[논문내용 확인]

 

사이드 채널 정보를 사용하여 4G 및 5G 셀룰러 페이징 프로토콜에 대한 개인 정보 침해

Syed Rafiul Hussain (퍼듀 대학), Echeverria Mitziu (아이오와 대학), Omar Chowdhury (아이오와 대학), Ninghui Li (퍼듀 대학), Elisa Bertino (퍼듀 대학)

 

셀룰러 페이징 (브로드 캐스트) 프로토콜 은 장치가 유휴, 저전력 상태에서 보류중인 서비스를 주기적으로 폴링하도록하여 셀룰러 장치의 에너지 소비와 서비스 품질 간의 균형을 유지 하도록 노력합니다 . 

 

주어진 셀룰러 장치 및 서비스 네트워크의 경우, 장치가 서비스를 폴링하는 정확한 시간주기 (* 호출주기 *라고 함)는 다음과 같습니다.


 - 4G / 5G 셀룰러 프로토콜의 디자인에 의해 고정. 

 

- 이 논문에서는 $ mathsf {ToRPEDO} $라고 불리는 공격을 통해 페이징 상황의 고정 된 특성이 희생자의 소프트 신원 (예 : 전화 번호, 트위터 핸들)을 페이징 상황과 연관시킬 수있는 희생자 주변의 적의 공격자에 의해 악용 될 수 있음을 보여줍니다.

 

 따라서 $ mathsf {ToRPEDO} $를 사용하면 공격자가 대상의 대단위 위치 정보를 확인하고 조작 된 페이징 메시지를 주입하고 DoS (서비스 거부) 공격을 수행 할 수 있습니다. 

 

- 우리는 또한 4G와 5G에서 공격자가 공격 하위 단계로 $ mathsf {ToRPEDO} $를 (를) 사용하면서 무차별  $ IMSI-Cracking $ 공격으로 희생 된 장치의 영구 신원 (즉, IMSI)을 검색하는 것이 가능하다는 것을 입증합니다. 

 

- 또한 4G 페이징 프로토콜 배포에 대한 추가 조사를 통해 공격자가 피해자의 전화 번호와 IMSI를 연관시키기 위해 $ mathsf {PIERCER} $라는 공격을 시작할 수있는 여러 네트워크 공급자에 대한 구현 감시 *가 확인되었습니다. 

 

- 이어서 목표 된 사용자 위치 추적을 허용한다. 우리의 모든 공격은 범용 하드웨어 및 소프트웨어를 사용하여 검증되고 평가되었습니다. 우리는 마침내 제시된 공격에 대한 잠재적 대응책을 논의합니다.

 

[전체논문 다운로드]

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf

 

 

 

 

[관련 용어]

  •  폴링 (Polling) 하나의 장치가 다른 장치와 충돌하는 것을 막거나 동기화 시키기 위해서 다른 장치들을 감시하여 일정한 조건을 만족하는지 체크하는 전송 제어 방식을 말한다.

 

  • IMSI란? IMSI는 전세계적으로 이동통신 가입자를 식별할 수 있는 unique한 ID로 그 포맷은 아래 그림과 같이 PLMN ID와 MSIN으로 구성됩니다. PLMN ID는 전세계적으로 통신 사업자를 식별할 수 있는 ID가 되구요(대한민국 SKT는 MCC=450, MNC=05로 구성). MSIN은 해당 통신사업자내에서 가입자를 식별할 수 있는 unique한 ID가 됩니다.