SNI5GECT: 도적 기지국 없이 5G 트래픽을 스니... 노트

SNI5GECT: 도적 기지국 없이 5G 트래픽을 스니핑하고 주입하기 (8월 14일 목요일)

전 세계적으로 모바일, 운영 기술(OT), 자동화 및 사물 인터넷(IoT) 기기에 5G 사용이 점진적으로 채택되고 전환됨에 따라 보안 5G 네트워크 인프라가 중요하게 유지됩니다. 최근 Automated Systems SEcuriTy(ASSET) 연구 그룹은 사용자가 i) 사전 인증 5G 통신에서 실시간으로 메시지를 스니핑하고 ii) 사용자 장비(UE)를 향한 하향 링크 통신에 대상 공격 페이로드를 주입할 수 있도록 하는 SNI5GECT [발음: Sni-f-Gect (sniff + 5G + inject)]라는 새로운 프레임워크를 출시했습니다. 저는 이전에 5G 연결이 어떻게 설정되는지에 대해 글을 쓴 적이 있으므로 SNI5GECT 프레임워크에 대해 직접적으로 다룰 것입니다. 이 일기에서는 SNI5GECT 프레임워크에 대한 간략한 개요를 제공하고 SNI5GECT 프레임워크를 활용하는 새로운 다단계 다운그레이드 공격에 대해 논의할 것입니다.
CdXz5zHNQW_JRiixrrV7h.png