SNI5GECT: Capturando y Inyectando Tráfico 5G sin Estaciones Base Rogue, (jue, 14 de ago)
A medida que el mundo adopta y transiciona gradualmente al uso de 5G para dispositivos móviles, tecnología operativa (OT), automatización y dispositivos de Internet de las Cosas (IoT), una infraestructura de red 5G segura sigue siendo fundamental. Recientemente, el Grupo de Investigación sobre Seguridad de Sistemas Automatizados (ASSET) ha lanzado un nuevo marco llamado SNI5GECT [pronunciado Sni-f-Gect (sniff + 5G + inject)] que permite a los usuarios del marco i) capturar mensajes de la comunicación 5G previa a la autenticación en tiempo real y ii) inyectar cargas útiles de ataque dirigidas en las comunicaciones de enlace descendente hacia Equipos de Usuario (UE). Anteriormente, escribí sobre cómo se establecen las conexiones 5G, por lo que me sumergiré directamente en el marco SNI5GECT. En este diario, proporcionaré una breve descripción general del marco SNI5GECT y discutiré un nuevo ataque de degradación en múltiples etapas que aprovecha el marco SNI5GECT.