SNI5GECT: Sniffing und Injecting von 5G-Verkehr ohne illegale Basisstationen, (Do, 14. August)
Da die Welt nach und nach die Nutzung von 5G für Mobilfunk, operative Technologie (OT), Automatisierung und Internet-of-Things (IoT)-Geräte einführt und darauf umstellt, bleibt eine sichere 5G-Netzwerkinfrastruktur entscheidend. Kürzlich hat die Automated Systems SEcuriTy (ASSET) Research Group ein neues Framework namens SNI5GECT [ausgesprochen wie Sni-f-Gect (sniff + 5G + inject)] veröffentlicht, das Benutzern des Frameworks ermöglicht, i) Nachrichten aus der 5G-Kommunikation vor der Authentifizierung in Echtzeit abzufangen und ii) gezielte Angriffs-Payloads in Downlink-Kommunikationen zu User Equipments (UE) einzuschleusen. Ich habe zuvor darüber geschrieben, wie 5G-Verbindungen aufgebaut werden, daher werde ich direkt in das SNI5GECT-Framework eintauchen. In diesem Tagebuch werde ich einen kurzen Überblick über das SNI5GECT-Framework geben und einen neuen mehrstufigen Downgrade-Angriff erörtern, der das SNI5GECT-Framework nutzt.