SNI5GECT: Перехват и инъекция ... Заметка

SNI5GECT: Перехват и инъекция трафика 5G без поддельных базовых станций, (Чт, 14 августа)

По мере того, как мир постепенно принимает и переходит на использование 5G для мобильной связи, операционной технологии (OT), автоматизации и устройств Интернета вещей (IoT), безопасная инфраструктура сети 5G остается критически важной. Недавно группа исследований Automated Systems SEcuriTy (ASSET) выпустила новый фреймворк под названием SNI5GECT (произносится как Сни-ф-Гект, от sniff + 5G + inject), который позволяет пользователям фреймворка i) перехватывать сообщения из предварительной аутентификации 5G-коммуникации в реальном времени и ii) вводить целевые нагрузки атаки в downlink-коммуникациях в направлении пользовательского оборудования (UE). Ранее я писал о том, как устанавливаются соединения 5G, поэтому я сразу перейду к фреймворку SNI5GECT. В этом дневнике я кратко рассмотрю фреймворк SNI5GECT и обсужу новый многоступенчатый атакующий downgrade, использующий фреймворк SNI5GECT.
CdXz5zHNQW_JRiixrrV7h.png