GSM加密抑制

信息安全 加密 GSM
2021-08-14 01:38:02

以下论文解释了可以使用伪造的消息来抑制 GSM 中的加密(或降级):

主要问题似乎是,用于确定支持哪些加密协议的消息没有完整性保护,因此攻击者可以修改它们。

我只是想知道你怎么会意识到这一点?我是否必须丢弃来自基站的消息(这甚至可能吗?)或者我可以冒充用户并向基站发送一条消息,表明我只支持 A5/1 吗?你们怎么会意识到这一点?使用 osmocomBB 还是有其他方法?

1个回答

您听说过有关执法部门使用的 IMSI 捕手中使用了此概念。

他们欺骗手机信号塔,并导致他们范围内的所有手机都向他们注册。

他们还降级了加密,因此除了元数据之外,他们还可以检索文本和语音。

DEFCON 展示了讨论细节的最佳示例。

黑客欺骗手机塔拦截电话在此处输入图像描述

这是与此问题相关的 Google 搜索:

https://www.google.com/search?q=defcon+fake+cell+site+gsm+downgrade