中國美女黑客展示攻擊4G LTE網絡 手機通信數據隨意看

2020-11-26 驅動之家

世界上最悲慘的事情之一,莫過於你的女朋友是一名黑客。因為你永遠不知道,她究竟有什麼手段來監控你。就在今天,一位來自中國的美女黑客向世界證明了:她有辦法監聽到指定手機的所有通訊數據。

【360 獨角獸團隊 張婉橋】

這名美女黑客名叫張婉橋,來自 360 獨角獸團隊。她在國際頂級黑客會議 DEF CON 上分享了這個「悲傷」的研究。和他一起公布這個成果的黑客,是同樣來自360獨角獸團隊的單好奇。(單好奇曾為向女友表忠心而在她電腦上安裝了一個監控自己的木馬,也許這就是張婉橋拉他一起研究這個技術的原因吧。。。囧)

【單好奇(左)和張婉橋在 DEF CON 做演講】

謊言、欺騙、4G偽基站

張婉橋告訴雷鋒網,為了截獲手機上的信息,要做的一切就是用「一套謊言」來欺騙目標手機。這套謊言來自披著羊皮的狼:偽基站。

你可能聽說過偽基站這種邪惡的東東,它主要被黑產用於收發垃圾簡訊,釣魚信息。不過,你所熟知的偽基站大多採用如下的技術手段:

1、用高強度的幹擾信號屏蔽掉一個區域內所有的 3G、4G 手機信號。

2、大多數手機在無法連接 3G、4G 信號時,會選擇自動尋找2G 信號。此時手機自然被引向了偽基站的 2G 信號,然後不知不覺接收了詐騙信息。

之所以黑產將信號壓制在 2G 之內,而不直接攻擊 3G 和 4G 信號,是因為這些通信方式採用了更為嚴密的安全模式。但是,這種暴力屏蔽信號的模式,往往會造成大面積正在通信的手機信號中斷,人們會察覺到信號異常而試圖離開偽基站區域。

4G 偽基站

而我們的美女黑客,選擇直接對 4G LTE 信號下手。她說:

由於4G LTE 信號採用雙向鑑權,意思是基站要驗證手機的身份,而手機也要驗證基站的身份。一旦相互認證成功,雙方就進入加密通信模式,這個時候就很難再進行攻擊了。所以我的攻擊必須要在鑑權完成之前實行

雙向鑑權的過程,成為了張婉橋黑掉手機網絡為數不多的好機會。在演講中,她和單好奇詳細解釋了攻擊的三個步驟:

1、騙到手機號碼的「身份證」

IMSI,這個聽起來並不性感的單詞對於手機來說非常重要,它是手機號碼在運營商伺服器上的唯一識別碼。也就是說,你看到的是自己的手機號,而在運營商的資料庫裡,你的手機號對應一個 IMSI 碼。這就像手機的「身份證」,所有的通信操作都基於對這個身份證的認證。

【手機號的「身份證」IMSI 的捕獲方法】

對於一個架設偽基站的攻擊者來說,搞到接入手機的身份證,才能進行下一步的攻擊。但是,IMSI 對手機來說就像是內褲:「每個人都有,但不能隨便給人看。」

張婉橋告訴雷鋒網(搜索「雷鋒網」公眾號關注):

一般來說,為了安全起見,手機從一個基站切換到另一個基站的時候,會給對方一個TMSI碼,這個碼是臨時的,有效期比較短。而一般只有當手機第一次搜索信號——例如關機重啟——時,才會給基站出示永久的 IMSI 碼。

這就造成了一個棘手的問題:在黑別人手機的時候,一般是不能衝上去幫別人重啟手機的。

為了搞到被攻擊收集的 IMSI 碼,她需要製造一個 4G 偽基站。4G 偽基站沒有辦法直接和手機取得通信,因為它的身份無法通過手機的校驗。不過在手機校驗基站之前,基站可以先給手機一個下馬威:

在手機給偽基站出示「TMSI」碼之後,偽基站可以給手機發送信息,表示我還是沒辦法判斷你的身份。而根據通信協議,這個時候手機必須出示它的 IMSI碼。

通俗來講,就是一個假保安站在大門口,無論如何不讓來訪者進去,除非他出示自己的身份證。用這種方式,偽基站終於「騙」到了手機號碼的「身份證」。

2、演戲的假保安

在搞到手機號碼的身份證之後,這個「假保安」(偽基站)還不善罷幹休。他會告訴手機:大廈裡已經滿員了,不能再允許你進入了。

而這個時候,手機仍然沒有機會識破對方「假保安」的身份,於是誤以為真的是網絡滿載。

因為偽基站的信號強度非常大,掩蓋了真實的信號。所以這個時候對於手機來說,沒有其他可用的網絡。為了節省電量,手機會進入一種關閉信號的狀態,直到你下一次重啟手機。

這時,懵逼的手機往往會長時間處於無信號狀態,直到機主注意到並且手動重啟。這就造成了一種「拒絕服務攻擊」(DoS)。

相信你也想到了,身份沒有敗露的保安完全可以做進一步的壞事。

3、落入陷阱

張婉橋告訴雷鋒網,在4G LTE 的通訊協議中,有一個奇葩的規定:

當一個基站認為自己負載過大時,可以引導前來訪問的手機到指定的基站。於是我們可以用 4G 偽基站把手機引導向一個 2G 的偽基站。

回到保安的例子。這就相當於假保安告訴來訪者,在大樓旁邊還有一座小樓,你在那裡也可以辦理你的業務。

沒錯,那一座小樓,根本就是黑客搭建出來的虛假環境——2G 偽基站。

於是,經過這麼一大圈,可憐的手機終於又落到了 2G 偽基站的魔爪。由於在 2G 網絡中,手機無權判斷基站的真偽,所以會毫無保留地把信息交給偽基站。而偽基站甚至可以作為「中間人」把通訊信息完整地交給真基站。在用戶看來,自己的通訊沒有什麼問題,但是實際情況是,他所有的通信內容都被這個「中間人」所竊聽了。

【3GPP 歷年指定的通訊協議】

奇葩的規定從何而來?

也許你會問,為什麼手機必須遵循基站的命令跳轉到指定的新基站呢?

張婉橋說,這個缺陷從某種程度上說並不是一個漏洞。因為早在2005年,4G 協議的制定機構 3GPP 內部的專家就已經意識到這個規則在理論上可能會導致攻擊。但是協議並沒有對這個規則做封堵。

因為在地震或火災這種緊急情況發生時,很可能會發生所有手機都同時連接同一個基站的情況。這就會造成基站過載而崩潰。手機是很「傻」的,往往只會搜索附近信號最強的那個基站,這個時候,就需要手機服從命令,聽從基站的調遣連接到指定的另一個基站。

而在通信協議沒有更改的情況下,所有的手機都處在被如此攻擊的可能性之中。

善良的黑客

對於張婉橋來說,她對於監控男友通訊記錄神馬的完全沒有興趣。確切地說,作為一名白帽子黑客,她有著嚴格的底線和價值觀。

她對於破解 4G LTE 技術的研究,是為了尋找到一個保護手機網絡的方法,避免這種攻擊被真正的壞人利用。

目前看來,在不修改國際通用 4G LTE 協議的情況下,很難完全避免這種攻擊,唯一能在這方面做出改進的,就是手機生產廠商。例如:

1、由於攻擊最終會轉到 2G 偽基站進行,而 2G 偽基站有一些自己的特性,如果在手機中加入一些識別條件,就可以識別出大多數的偽基站,這時就可以對用戶進行提醒,或者乾脆拒絕連接。

2、對於 4G 偽基站的拒絕服務攻擊,可以讓手機在這種狀態下每半小時,甚至更短時間自動重連一次網絡,就不會造成長時間斷網的情況。

張婉橋對雷鋒網說,有關 4G LTE 的破解研究很多底層的邏輯構建都,其實主要得益於獨角獸團隊的無線通信專家黃琳。這兩個建議已經被團隊提交給自家的奇酷手機,相應的解決規則應該正在編寫中。

雖然在現實生活中,並沒有證據表明這類攻擊已經發生。但是張婉橋和單好奇的研究告訴人們,4G網絡的安全並非兒戲。這種攻擊難以察覺而殺傷力巨大。當這種攻擊真的開始大規模發生,人們所付出的代價,將是難以估量的。

P.S. 張婉橋特別鳴謝:隊友單好奇、獨角獸團隊通信大牛黃琳、獨角獸團隊首席黑客楊卿。研究成果為團隊協力完成。

附,張婉橋演講結束之後被宅男「圍攻」的場景

相關焦點

  • 可抵禦所有已知黑客攻擊 中國組建天地一體化量子通信網絡
    1月7日,來自中國科技大學的消息,潘建偉院士等人組成的團隊成功組建了世界上首個天地一體化的廣域量子通信網絡。中國科學技術大學潘建偉及其同事陳宇翱、彭承志等與中國科學院上海技術物理研究所王建宇研究組、濟南量子技術研究院及中國有線電視網絡有限公司合作,在國際學術期刊Nature雜誌上發表了題為「跨越4600公裡的天地一體化量子通信網絡」(An integrated space-to-ground quantum communication network over 4,600 kilometres
  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • 隨意潑髒水!美方自稱受到史無前例網絡攻擊,蓬佩奧迅速扯上中國
    路透社報導稱,黑客至少監控了包括美國國務院、國防部、國土安全部、財政部和商務部在內的最高聯邦機構的數據。美國政治網站援引知情官員的消息說,有證據顯示,美國能源部和負責管理美國核武器的國家核安全局的網絡也遭到黑客入侵。這是迄今為止最明確的跡象,表明黑客能夠進入美國國家安全部門的核心網絡。
  • 使用srsLTE搭建4G基站
    有關文檔,指南和項目新聞,請參見srsLTE項目頁面(www.srslte.com)/make -j8make testmake installldconfig安裝完成後生成配置文件,配置文件user生成到用戶路徑~/.config/srsLTE/,service生成到/etc/srsLTE路徑:srslte_install_configs.sh user配置網絡接口,參數是默認能上網的網口,這裡是
  • 中國實現全球首個天地一體化量子通信網!院士:不怕量子黑客攻擊
    中國又一科技成果領先世界據媒體消息,1月7日中國科學技術大學官網傳來一則重大利好,中國科學院院士潘建偉及其同事陳宇翱、彭承志等與國內同行合作,成功構建了全球首個「跨越4600公裡的天地一體化量子通信網絡」,相關成果已發布在國際頂級學術期刊Nature雜誌上!祝賀潘教授和國內相關的專家們!
  • 4G LTE是什麼意思?4G LTE的優勢
    4G LTE是TD-LTE和FDD-LTE等LTE網絡制式的統稱。在中國4G網絡還處於TD-LTE的特殊時期,4G LTE一般特指TD-LTE制式網絡。LTE是英文Long Term Evolution的縮寫。
  • 手機信號突然出現「HD」標識!這是什麼功能?這個功能收費嗎?
    手機信號好的時候,通常是4g網絡,但是當網絡變成3g 或者2g 的時候,這就說明手機的通訊信號變差了,這可能是周圍通訊基站的問題,也可能是由於自身所處環境的原因,手機信號被遮擋了。相信很多人遇到過這種情況,不知道大家有沒有注意到,很多人的手機信號格旁邊會出現一個「HD」樣式的標誌,「HD」是什麼意思呢?
  • 美國中情局黑客攻擊中國關鍵領域,長達11年!
    【環球時報報導 記者 趙覺珵 劉彩玉 馬俊 特約記者 武彥】國防部發言人吳謙在2月28日的記者會上剛表示「在網絡安全問題上,美方是國際公認的竊密慣犯」。中國網絡安全公司360公司3月3日就爆出猛料:「多方面證據證實美國對中國關鍵領域的網絡攻擊已經持續了11年」。這是中國機構首次詳細披露相關證據,該結論到底如何得出?
  • 量子保密通信京滬幹線為何能抵禦所有已知的黑客攻擊?專訪工程總師...
    北京時間1月7日凌晨,中國科學技術大學潘建偉及其同事陳宇翱、彭承志等與中國科學院上海技術物理研究所王建宇研究組、濟南量子技術研究院以及中國有線電視網絡有限公司合作,在國際學術期刊《自然》雜誌發表了題為「跨越
  • 黑客的物理攻擊 聲波攻擊加速度傳感器!
    說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。
  • 為什麼手機4G信號明明是滿格,網絡卻很慢,背後的真實原因?
    摘要:雖然國內的4G網絡建設比較晚,但是隨著國內三大運營商和手機廠商的大力推進,在短短的兩三年時間裡,就覆蓋了國內大部分區域,4G網絡如今已是全民普及,雖然大家已經用上了4G網絡,但是,越來越多的手機用戶普遍反映一個問題,那就是手機4G信號明明是滿格,網絡卻很慢,究竟怎麼回事?
  • IMF資料庫遭「黑客」攻擊 內含「敏感數據」
    國際貨幣基金組織遭遇黑客攻擊觸動外界神經,緣於這家機構資料庫內存儲不少可能引發市場波動的信息。另外,它近期忙於處理針對葡萄牙、希臘和愛爾蘭的金融援助事宜,握有這些國家的一些「敏感數據」。  國際貨幣基金組織遭黑客入侵累及世界銀行。世行發言人裡奇·米爾斯說,謹慎起見,世行已經切斷與國際貨幣基金組織的網絡連接。他坦言,兩家機構經由網絡共享的信息「不屬敏感類」。  入侵方式  「魚叉式網絡釣魚」  不清楚黑客攻擊目標是否「精確鎖定」國際貨幣基金組織。
  • 探秘量子黑客:用攻擊研究推動量子通信實際安全性的完善
    近年來,量子保密通信成為公眾關注的焦點,一些領域內的專業研究也漸漸引發了公眾的好奇,例如量子黑客攻擊,特別是針對QKD(Quantum Key Distribution,量子密鑰分發)系統的特洛伊木馬攻擊等。
  • 量子黑客攻擊的前世今生
    針對QKD(Quantum Key Distribution,量子密鑰分發)系統的黑客研究由來已久,一直伴隨著QKD的發展歷程,最早可追溯到1989年的第一次QKD實驗。當量子密碼的兩位創始人Gilles Brassard和Charles Bennett帶領團隊完成第一個QKD實驗,展示了QKD的可行性時,研究者就注意到,由於技術條件的限制,實驗中調製量子態時電源會產生不同的噪音。
  • 智能照明的缺陷:黑客能夠通過電燈泡攻擊商用和家用網絡
    智能照明的缺陷:黑客能夠通過電燈泡攻擊商用和家用網絡 黑客可以利用常用 ZigBee 協議中的漏洞攻擊智能電燈泡及其控制器,從而將勒索軟體或間諜軟體傳播到網絡。
  • 一次計算機「攻擊」,1500萬用戶「停跑」,到底什麼是「黑客」?
    APP應用配合,實現手機端、雲端、智能手錶端的互聯,在通過信息加工,最終反饋給用戶。不過,正所謂「槍打出頭鳥」,佳明公司竟然被「黑客組織」盯上了,成為攻擊的目標。據悉,攻擊佳明公司網絡的黑客來自俄羅斯,並且目的也很簡單,「勒索」,該黑客組織使用的病毒名為「WastedLocker」。
  • 潘建偉團隊:「京滬幹線」可抵禦所有已知的量子黑客攻擊方案
    2021年1月7日,距離世界首顆量子通信實驗衛星「墨子號」發射過去了4年4個月,距離世界首條量子通信骨幹網絡「京滬幹線」開通過去了3年3個月,中國科學技術大學潘建偉團隊與合作者在《自然》(Nature)上發文,正式宣布天地一體化的大規模量子通信網絡在技術上可行。
  • 中國成功組建天地一體化量子通信網絡
    科研團隊在論文中表示,這項工作表明量子技術成熟到了足以實用的地步,能夠通過地面光纖及衛星將更多國家量子網絡連接起來,進而實現全球量子網絡。中國科學院院士、中國科學技術大學教授潘建偉稱,建設廣域量子通信網絡,最大的用處在於可以實現無條件的保密通信,抵禦黑客攻擊,保護用戶的信息安全。「信息安全不僅對國家很重要,對個人來說也是非常重要的。
  • 美國伺服器網站常見的網絡攻擊類型
    類型一:CC攻擊CC攻擊的原理就是黑客控制殭屍機,不停地發大量數據包給到目標美國伺服器,造成其資源耗盡,直到宕機崩潰。CC攻擊主要是用來攻擊美國伺服器網站頁面,當網頁訪問人數特別多的時候,網頁加載速度就會變慢,而CC攻擊就是模擬多個用戶不停地進行訪問那些需要大量數據操網站的頁面,造成美國伺服器資源的擁堵,CPU長時間處於100%的運行狀態,一直有處理不完的請求而正常的訪問被中止。
  • 特斯拉 Model X 遭遇黑客中繼攻擊,3分鐘可開走汽車
    這支部隊由政府的網絡黑客組成,負責發動進攻性網絡戰,打擊英國的敵對國家、恐怖組織和犯罪集團。 這支精兵隊伍來自英國政府通信總部、國防部、軍情六處、國防科技實驗室,集情報能力和國防能力於一身,大大提高了英國在網絡空間中對抗對手的能力。