黑客拦截您的流量 - 而这仅仅是开始。智能5G网络发现84个漏洞

在移动网络的开放实现中发现了一类与组件之间过度信任相关的漏洞。

来源:安全实验室新闻频道

黑客拦截您的流量 - 而这仅仅是开始。智能5G网络发现84个漏洞

在移动网络的开放实现中发现了一类与组件之间过度信任相关的漏洞。

几十年来,移动网络的内部运作一直建立在信任之上,但随着运营商转向云端,旧的架构习惯已成为数十个漏洞的根源。南洋理工大学的专家在4G和5G网络的核心软件中发现了84个以前未知的缺陷。开发人员已确认 83 个发现,其中 81 个已收到 CVE 编号。

在移动核心的七个开放实现中发现了问题,包括 Open5GS、free5GC、OpenAirInterface、SD-Core 和 eUPF。这些漏洞影响了 GTP-C 和 PFCP 协议,内部网络组件通过这些协议创建通信会话、传输数据和建立路由规则。

大多数错误不是由一段错误的代码引起的,而是由整体安全模型引起的。移动内核组件通常假设来自相邻节点的消息已知是正确的。因此,程序可能不会检查必填字段、数据长度、有效值或可用资源。这种逻辑出现的时候,内部接口在物理隔离的基础设施中运行,并且与外部网络几乎没有联系。

云系统弱化了之前的边界。网络设置错误或基础设施隔离不充分可能会向攻击者开放内部接口。在某些情况下,恶意服务消息也可能隐藏在正常用户流量中,并通过基站路由到内核组件。