#LTE

共收录 2 条相关安全情报。

← 返回所有主题
推荐 11.5
Conf: 50%
👥 作者: Ali Ranjbar, Tianchang Yang, Kai Tu, Saaman Khalilollahi, Syed Rafiul Hussain

基带固件是蜂窝通信中的关键组件,但因其专有、闭源以及状态化处理逻辑的复杂性,系统性安全测试面临巨大挑战。现有方法往往忽视基带任务间的依赖关系和输入处理逻辑的状态性,导致测试覆盖有限且效率低下。本文提出 Loris,一种针对商业基带固件的状态化模糊测试框架。Loris 采用迭代符号分析技术,逐步识别协议状态变量及其上的谓词,从而定义不同协议状态,同时缓解状态爆炸问题。这使得 Loris 能够对具有高漏洞潜力的程序区域进行定向探索和模糊测试。研究者在来自两家主流厂商的 5 款商用设备上评估了 Loris,覆盖 4G LTE 和 5G NR 两种制式,验证了其广泛适用性。测试共发现 7 个新漏洞,攻击者可通过空中接口利用这些漏洞,导致基带崩溃、远程代码执行或拒绝服务。该工作为基带固件安全测试提供了新思路,填补了状态化分析在闭源固件上的空白。

💡 推荐理由: 基带固件漏洞直接影响移动通信安全,Loris 框架能够有效发现传统方法遗漏的状态相关漏洞,对防御者理解新型攻击面和提升测试能力具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Mincheol Son, Kwangmin Kim, Beomseok Oh, CheolJun Park, Yongdae Kim

该论文研究了LTE核心网络中的上行链路安全漏洞,特别是上下文完整性违反(Context Integrity Violations, CIV)问题。CIV是指未经认证或认证不当的用户设备(UE)修改其他用户内部状态的行为。以往研究主要集中在下行链路漏洞,而上行链路安全关注不足。作者提出了CITesting,这是首个系统性检测LTE核心网络中CIV的框架。CITesting通过探索多种过程链、测试广泛的信息元素(IE)、验证UE连接状态下的行为,并引入有状态的双UE控制测试来管理受害者UE状态,利用行为预言机在黑盒网络中检测上下文修改。该框架在四个LTE核心网实现(开源Open5GS、srsRAN,商业Amarisoft、Nokia)上进行了评估,经过后分析分别发现了29、22、16和59个不同的CIV。这些漏洞可实现远程攻击,包括UE脱离、IMSI暴露和存在检测攻击。与传统攻击模型(如伪基站)要求攻击者与受害者位于同一小区不同,本研究中攻击者仅需与受害者UE处于同一MME区域(远大于小区范围)。所有发现已负责任地披露,并向Amarisoft和Open5GS贡献了补丁。

💡 推荐理由: 该研究揭示了LTE上行链路中被忽视的攻击面,CIV漏洞可导致核心网络状态篡改,影响大规模用户。对于蜂窝网络安全工程师和运营商,CITesting提供了一种自动化检测手段,有助于提升核心网络的安全性。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)