Expertos en ciberseguridad del Instituto Avanzado de Ciencia y Tecnología de Corea (KAIST) han descubierto 36 vulnerabilidades en el protocolo LTE utilizado por la mayoría de los operadores móviles. Los investigadores utilizaron un Fuzzing (técnica de pruebas de software, a menudo automatizado o semiautomatizado, que implica proporcionar datos inválidos, inesperados o aleatorios) para descubrir las vulnerabilidades, también, desarrollaron una herramienta de prueba semi automática llamada LTEFuzz basada en el software de código abierto LTE.
Los expertos clasificaron los comportamientos “problemáticos” a las pruebas aleatorias a través de cinco categorías:
- Manejo inadecuado del procedimiento inicial sin protección.
- Solicitudes planas hechas de forma manual.
- Mensajes con protección de integridad inválida.
- Reenvío de mensajes.
- Procedimiento de seguridad de bypass.
La investigación involucró a varios operadores para explorar los efectos de los ataques en las redes comerciales. Las fallas descubiertas residen en el diseño e implementación entre los diferentes operadores y proveedores de dispositivos.
Según los investigadores, el procedimiento de conexión de control de recursos de radio (RRC) no se encuentra cifrado y un atacante podría modificar los datos transferidos, explotar los mensajes de este procedimiento para falsificar el contenido o denegar la conexión del dispositivo de la víctima. También, permitiría enviar solicitudes planas inválidas a través de una conexión RRC suplantando el dispositivo de la víctima. La red puede aceptar mensajes no válidos, anular el registro de una conexión existente al recibir un mensaje con una MAC no válida y aceptar mensajes reproducidos.
Dentro del estudio, se logró demostrar cómo evitar el contexto de seguridad de todo el plano de control junto con el plan de datos permitiendo atacar a la red misma o al dispositivo de la víctima (lo que obliga al dispositivo a conectarse a una red LTE maliciosa).
Por último, se descubrieron vulnerabilidades en los conjuntos de chips de banda base de los fabricantes mundiales, Qualcomm y HiSilicon. KAIST pretende entregar la herramienta LTEFuzz solo a los proveedores afectados para evitar los abusos que traen estas vulnerabilidades detectadas.
REFERENCIA
COMENTARIOS