MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:14421
  • 回复:26
LTE 亻为基站也要猖狂了?【转】中国美女黑客攻击4G网络?啪啪打脸
zherhui
新手上路
鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

积分 -1010
帖子 303
威望 26751 个
礼品券 40 个
专家指数 -2525
注册 2010-2-5
专业方向  通信系统
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2016-08-10 15:37:44  只看楼主 
本帖已被 版主 Xiazhanyi 审核推荐到论坛首页

下班时分,看到朋友转发了个帖子,标题如下:

中国美女黑客攻击4G网络?啪啪打脸

中国美女黑客攻击4G网络?啪啪打脸

中国美女黑客攻击4G网络?啪啪打脸

呵呵。

世界上最悲惨的事情之一,

莫过于你的女朋友是一名黑客。

因为你永远不知道,

她究竟有什么手段来监控你。

更悲惨的事情,

莫过于你的男朋友是一名通信工程师,

因为他知道,

其实你没有什么手段来监控我。

这里废话不多说,我们看看互联网安全大佬对于通信过程的分析都存在什么样的问题。

问题1  怎么骗到IMSI?骗到IMSI后干什么用?

中国美女黑客攻击4G网络?啪啪打脸

中国美女黑客攻击4G网络?啪啪打脸

按照文章描述,美女黑客张小姐首先制作一个4G**基站,加大4G**基站的发射功率,这样可以使得在附近的4G终端被“吸引”过来,其中4G连接态终端切换过来,而4G空闲态终端重选过来,可真是这样么?不着急,我们分两步慢慢来说。

如果是处于连接态的手机,发现**基站信号强了,就会触发测量-切换流程。首先通过测量报告(MR)上报发现最强的**基站信号给源基站小区,而源小区此时并没有配置**基站小区为邻区,因此不会通过X2或者S1接口发送切换准备指令。此时终端只是上报了测量到的信号很强的**基站小区,一直没有等待网络侧通过重配消息下发的切换指令。终端只会不断上报测量报告,假设**基站不是模三干扰的**基站,而且**基站在下行数据业务信道模拟发射功率,那么此时暂时不会对正常源小区终端产生什么影响,恰恰相反,这倒是一个很好定位**基站的方法,通过大数据的分析,发现在某些区域终端不断上报一个频点 PCI,而且信号电平很强,同时该频点 PCI表征小区又不是这个区域基站小区的邻区,那么我们可以推测这个小区就是**基站小区。(真是道高一尺,魔高一丈啊,hiahia)

中国美女黑客攻击4G网络?啪啪打脸

接下来,如果用户由于移动性在源小区的电平越来越弱,但是测量到最强的小区反而是**基站信号,那么用户迟迟等不到网络侧下发的切换指令,到了一定程度,会由于发生无线链路失败(RLF)触发重建流程,而该重建流程有可能在**基站小区发起,因为电平强嘛。我们看看,重建信令里面包含了哪些内容。

中国美女黑客攻击4G网络?啪啪打脸

包含了源小区分配的C-RNTI,以及源小区PCI,并没有小区分配的TMSI,此时**基站拿到该信令也无所适从,一般不会傻傻的回复一条重建信令,后续终端的行为会变成IDLE态,这是后话。

及时总结一下,就即使美女黑客张小姐做了个4G**基站,对于连接态的4G用户,然并卵。

如果处于空闲态(IDLE)的手机,通过测量其他(注意这里不一定是邻小区)小区的信号,判决是否进行重选,当测量到强大**基站信号时,4G终端发生重选行为,当进行完下行同步后,读完MIB后(注,这里由于太过专业,请兴趣读者自行跳到结论处),读取SIB1,如果发现TAC没有改变,那么会驻留在该小区,后续有其他业务后才触发向基站侧的信令连接,为了简化说明,我们姑且直接把此类情况合并到后一种情况,即发现TAC改变后,终端发起TAU的流程。

首先终端发起RRC Connection Request流程,同时启动T300定时器。我们看看RRC Connection Request里面都有什么信息。

中国美女黑客攻击4G网络?啪啪打脸

没错,里面含有TMSI,此时美女张小姐的4G**基站第一次拿到了TMSI。此时难题留给了美女张小姐的4G**基站,是做点什么还是什么都不做?如果什么都不做,当T300超时后,UE会告诉高层RRC连接失败,相应的流程终止,这时候可怜的美女张小姐只拿到了“毫无意义”(这是站在美女张小姐的角度看的,其实并非毫无意义)的TMSI。

好吧,看来得做点什么,那到底做点什么呢?美女张小姐在原文中有一点说的到很有趣,帮别人重启手机的时候能够拿到IMSI,可怎么在一个这样的流程中模拟手机重启呢?(别着急,就快进入到问题的实质了)

当UE发起终端侧的TAU流程请求时,同步启动定时器T3430,T3430固定15秒,一旦T3430超时后,终端就会放弃该TAU流程,同时将UE置为EU2 NOT UPDATED,表示位置更新无法完成。因此一定要在这15秒内做点什么,做点什么呢?此时,一个简单的方式,不仅需要美女张小姐的**基站,还需要一个逻辑的伪核心网,在这15秒内伪装下发TAU REJECT,其中带有CAUSE VALUE=10(隐式分离),这样UE进入去注册的状态,会重新发起ATTACH流程。这个ATTACH流程里面含有什么呢

中国美女黑客攻击4G网络?啪啪打脸

没错,这里会包含张小姐一直魂牵梦系的IMSI甚至IMEI。张小姐这里终于可以舒心的笑一笑了,等等,什么,这是做不到的(天塌的声音)

中国美女黑客攻击4G网络?啪啪打脸

这是因为首先在无线侧加密流程中,**基站就不起作用了。

我们可以看看正常网络侧安全模式指令下发的都是什么

中国美女黑客攻击4G网络?啪啪打脸

SMC指令只下发完整性保护以及加密的算法,不不下发密钥,而且下发的算法必须是UE能够支持的,因此伪装SMC这一招其实是行不通的,而且搞不好会弄巧成拙,造成无线链路的释放。除非,**基站能够事先计算出密钥,密钥在开卡时候就已经写死在芯片里了。能事先计算出密钥的为什么还去干**基站这样的事情,光明正大的来运营商吧(hiahiahia)

中国美女黑客攻击4G网络?啪啪打脸

及时总结一下,就即使美女黑客张小姐做了个4G**基站,对于空闲态的4G用户的一般流程,然并卵。

难道美女黑客张小姐辛辛苦苦做的4G**基站就没有用处么?其实也不尽然,天网恢恢,偶有疏漏,但是老衲不说。

中国美女黑客攻击4G网络?啪啪打脸

至于张小姐辛辛苦苦拿到了IMSI,在文中后续却根本没用,小编没有想通,**基站一般就是发骚扰短信小广告的,为了费劲周张发个小广告,拿IMSI干嘛,简直是杀鸡宰了牛刀。

反思:4G信令流程是否还有改进的空间,小编认为还是有的,如果所有的UL Information Transfer消息都在SMC流程之后发送,所有的NAS消息都piggybacking在UL/DL Information Transfer上,可能会更加稳妥和安全。

问题2  张小姐口述运营商奇葩的规定真的有么?

中国美女黑客攻击4G网络?啪啪打脸

中国美女黑客攻击4G网络?啪啪打脸

张小姐费了半天的劲,做了4G**基站,目的还是把用户踢到2G**基站,让2G**基站再发个骚扰小广告(注,各位看官,就目前2G**基站的水平也绝不可能拿到您的通话记录,顶多给您推送个房地产信息,融资贷款的小广告而已,拿到通话记录简直有点危(yi)言(pai)耸(hu)听(yan)了),大可不必如此大费周章。

不过我们更关注的是对3GPP协议理解深刻的张小姐团队口中的奇葩规定在协议中是否存在。

答案是:不存在

但是这种功能是可以实现的,现网也是有类似的功能,例如负载均衡,避免现网单基站下符合过高,可以采取这样的方式将用户分担到其他4G基站或者重定向到23G网络。

信息工程这门学科包容并蓄,博大精深,在电信行业中的从业人员其实都是当年各大高校中佼佼者,拥有着普遍高智商高学历,却甘于奉献,兢兢业业从事着最枯燥基础的网络维护优化工作,默默得甘做社会基础产业的柱石,这个行业并不如互联网,娱乐圈,金融领域那样的丰富精彩与靓丽光鲜,但是好在还有一些尽职尽责可爱的人,应该为他们的默默奉献点赞。

再送你一个回复,呵呵!

中国美女黑客攻击4G网络?啪啪打脸


文章转自:http://news.mydrivers.com/1/495/495038.htm

[[i] 本帖最后由 zherhui 于 2016-8-10 15:38 编辑 [/i]]
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 共获得 1 次点评 我要点评


    作者的更多帖子
     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧
    zherhui
    新手上路
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 -1010
    帖子 303
    威望 26751 个
    礼品券 40 个
    专家指数 -2525
    注册 2010-2-5
    专业方向  通信系统
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-10 15:43:21  只看楼主 
    技术问题,回答得专家指数,快速升级
    文章写的还是比较浅显易懂的,不仅了解了其中的原理,还对4G的流程又熟悉了一下。申请加精!
    文章里有些错别字,但对于咱们这些网优人员来说小菜一碟了。

    对本帖内容的看法? 我要点评

     
    [立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!]
    wwwmscbsccom
    超级版主
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    公益·慈善勋章   专家·高级勋章   纪念勋章·八周年   纪念勋章·九周年  
    积分 15748
    帖子 1497
    威望 34782 个
    礼品券 1225 个
    专家指数 8263
    注册 2013-4-27
    专业方向  终端、协议测试、软件测试
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-10 17:05:06 
    张小姐的这个黑客技术确实不怎么黑

    对本帖内容的看法? 我要点评





    http://www.mscbsc.com/bbs/space.php?uid=10105337
     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    hdwy_cjj
    初级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 80
    帖子 16
    威望 318 个
    礼品券 8 个
    专家指数 0
    注册 2012-2-3
    专业方向  网优
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-10 18:14:42 
    不了解4G**基站具体原理,但确实遇到了。到达**基站一定覆盖范围内的时候,UE显示上:满格的TD-LTE信号突然变为无信号,通话时会直接掉话,稍后手机重选到3G,并停留在该状态。即使离开该**基站覆盖区域,UE仍然无法重选到4G信号。除非开关一次飞行模式,或数据业务关闭再打开。测试手机到该区域也会被驱赶到3G,甚至都测不到**基站的TAC信息。

    共获得 1 次点评 我要点评

    • Xiazhanyi 威望 +5 个
      · **基站的信息可以测得到。 详细.. 发表与:2016-8-12 11:31:23
     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    咕噜兵
    入门会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 34
    帖子 7
    威望 262 个
    礼品券 5 个
    专家指数 -1
    注册 2015-4-8
    专业方向  网络优化
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-12 11:52:55 
    逻辑清楚,思路清晰!我还达不到......

    对本帖内容的看法? 我要点评

     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    sprindawn
    银牌会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 3755
    帖子 303
    威望 10225 个
    礼品券 18 个
    专家指数 -1071
    注册 2007-5-10
    专业方向  无线
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-12 17:27:37 
    2G**基站碰到过,4G的没发现,本人水平一般,文章还看得不是很明白

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    danggangqiang
    金牌会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 7974
    帖子 1688
    威望 9715 个
    礼品券 305 个
    专家指数 -2966
    注册 2009-3-23
    专业方向  网络优化
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-12 19:12:46  QQ
    呵呵,真是这样吗??

    对本帖内容的看法? 我要点评





    一个人如果想做他喜欢的事情 就一定要做很多他不喜欢的事情 很多很多。
     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料
    万里无云
    金牌会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 8384
    帖子 1677
    威望 96384 个
    礼品券 8 个
    专家指数 -1
    注册 2014-7-22
    专业方向  无线网络优化
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-15 09:02:21 
    有空再仔细看看啦。

    对本帖内容的看法? 我要点评

     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料
    jhan08
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 1911
    帖子 440
    威望 21717 个
    礼品券 7 个
    专家指数 -389
    注册 2007-9-13
    专业方向 
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-15 11:27:35 
    强!!!!!!!!!!!

    共获得 1 次点评 我要点评

    • 移动的木头 威望 +2 个
      · 哇,好高深的内容,我是做网优的···希望大神多出些精彩的内容。 详细.. 回复 发表与:2016-9-11 11:46:07
     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    没事瞎溜达
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    纪念勋章·九周年  
    积分 1859
    帖子 369
    威望 242221 个
    礼品券 17 个
    专家指数 14
    注册 2012-4-19
    专业方向  LTE
    来自 江苏
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-15 17:27:00  QQ
    外面都是套路,咱通信人就得要熟悉流程~

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    qinlinjian
    版主
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    专家·初级勋章   C友·贡献勋章   纪念勋章·七周年   活动·积极勋章   公益·环保勋章   纪念勋章·五周年   C友·五周年坛徽   活动·第一届通信技术杯   纪念勋章·六周年   纪念勋章·八周年   纪念勋章·十周年  
    积分 14533
    帖子 3031
    威望 131406 个
    礼品券 295 个
    专家指数 -724
    注册 2008-7-4
    专业方向  移动通信
    来自 湖南
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-16 08:54:19  QQ
    美女黑客? 这么溜啊

    对本帖内容的看法? 我要点评





    爱的真谛:爱是恒久忍耐,又有恩慈;爱是不嫉妒,爱是不自夸,不张狂,不做害羞的事,不求自己的益处,不轻易发怒,不计算人的恶,不喜欢不义,只喜欢真理;凡事包容,凡事相信,凡事盼望,凡事忍耐;爱是永不止息。
     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料
    gsliuqx
    论坛元老
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    公益·慈善勋章   纪念勋章·九周年  
    积分 18975
    帖子 3791
    威望 85632 个
    礼品券 27 个
    专家指数 20
    注册 2010-1-27
    专业方向  cdma2000网络优化
    来自 兰州
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-16 12:33:08  QQ
    这个我觉得不算黑客吧。

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    何时成魔
    初级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 209
    帖子 58
    威望 1150767 个
    礼品券 7 个
    专家指数 -81
    注册 2012-4-27
    专业方向  网维
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-16 13:23:26 
    把所有信令都给你,你还能上天了,&,核心网兄弟们都知道怎么回事,黑客,还美女,你咋不上天呢

    对本帖内容的看法? 我要点评

     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料
    wj39016
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 2126
    帖子 425
    威望 10508 个
    礼品券 95 个
    专家指数 1
    注册 2010-8-6
    专业方向  通信
    来自 重庆
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-16 14:53:00  QQ
    感谢楼主分享,保存了;谢谢!

    对本帖内容的看法? 我要点评





    做人,尽孝,感恩,行善,自省,健身,谋事!
     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    Akon_cheng
    初级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 86
    帖子 17
    威望 9032 个
    礼品券 1 个
    专家指数 1
    注册 2015-2-28
    专业方向  网络优化
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2016-08-16 17:40:48 
    可以,楼主很强势

    对本帖内容的看法? 我要点评





    一年又一年
     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2025-12-19 23:47:53
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.876356 second(s), 50 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver