「SNI5GECT: 偽基地局なしで5Gトラフィックを傍受・... ノート

「SNI5GECT: 偽基地局なしで5Gトラフィックを傍受・注入する」 (木曜日、8月14日)

世界がモバイル、運用技術 (OT)、自動化、モノのインターネット (IoT) デバイスに5Gを徐々に採用し移行していく中で、安全な5Gネットワークインフラストラクチャは引き続き重要です。最近、Automated Systems SEcuriTy (ASSET) Research Groupは、SNI5GECT [発音はSni-f-Gect (sniff + 5G + inject)] という新しいフレームワークをリリースしました。このフレームワークにより、ユーザーは以下のことが可能になります。i) 5G通信の事前認証中にリアルタイムでメッセージを傍受し、ii) ユーザー機器 (UE) への下り通信に標的型攻撃ペイロードを注入する。以前、5G接続がどのように確立されるかについて書いたので、今回はSNI5GECTフレームワークに直接飛び込みます。この日記では、SNI5GECTフレームワークの概要を簡単に説明し、SNI5GECTフレームワークを活用した新しい多段階ダウングレード攻撃について説明します。
CdXz5zHNQW_JRiixrrV7h.png