New Privacy Threat on 3G, 4G, and Upcoming 5G AKA Protocols學習筆記

攻擊者模型 被動攻擊:可以嗅探無線廣播信道,不需要知道認證過程中的密鑰信息。- 主動攻擊:可以搭建僞基站,向大量UE諸如惡意流量,需要了解協議標準,但是不需要知道任何加密密鑰。 AKA協議的已知缺陷 Identity Request消息未受保護。攻擊者向區域內的所有UE直接廣播該消息,UE就會回覆自己的永久身份信息,導致IMSI捕獲攻擊。即使UE使用臨時身份,被動攻擊這可以找到臨時身份與社會身份(
相關文章
相關標籤/搜索