Уязвимости мобильного интернета (gprs) global mobile data traffic...

63

Upload: duongcong

Post on 11-May-2018

229 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11
Page 2: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Уязвимости мобильного интернета (GPRS)

Page 3: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

План

Введение

Описание мобильной сети

Протокол GTP

Поиск оборудования мобильных операторов в сети Интернет

Возможные атаки

Page 4: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Прогноз увеличения мобильного трафика

Page 5: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Схема сети оператора мобильной связи

Page 6: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Устройства и протоколы передачи данных

Page 7: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Устройства и протоколы передачи данных

Page 8: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

UDP-порты:3389-GTP’2123-GTP control2152-GTP user

Протокол GTP

Page 9: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Процедура установления соединения

Page 10: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Activate PDP Context Request

Page 11: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

DNS Request: mncXXX.mсcXXX.internet

Page 12: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

DNS Response: GGSN IP

Page 13: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Create PDP Context Request

Page 14: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Radius Authenticate Request

Page 15: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Radius Authenticate Response

Page 16: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

DHCP Address Request

Page 17: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

DHCP Address Assignment

Page 18: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Create PDP Context Response

Page 19: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

PDP Context Activation

Activate PDP Context Accept

Page 20: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Казалось бы, это технологическая сеть, и в нее не может попасть любой желающий.

Но...

Page 21: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Поиск оборудования операторов в сети Интернет

Page 22: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Поиск узлов, отвечающих на GTP-echo (UDP:2123)

Page 23: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Практически в любой точке мира

Page 24: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

На порте 2123 встречается не только GTP

Page 25: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Но есть и те, кто соглашается установить соединение

Page 26: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

На этих устройствах есть и другие сервисы

Page 27: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Что еще можно найти на сетевом периметре?

Page 28: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

1. Перебор IMSI

Page 29: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

1. Перебор IMSI

Запрос:-SendRouteingInformationforGPRSRequest

Page 30: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

1. Перебор IMSI

Ответ:- MS_not_Reachable - SGSN_IP

Page 31: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

2. Раскрытие данных абонента по IMSI

Page 32: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

2. Раскрытие данных абонента по IMSI

Запрос:- UpdatePDPContextRequest

Page 33: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

2. Раскрытие данных абонента по IMSI

Ответ:- IMSI- MSISDN (номер телефона)- MCC, MNC, LAC, CI

(местоположение)

Page 34: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

3. Отключение легитимных абонентов от сети Интернет

Page 35: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

3. Отключение легитимных абонентов от сети Интернет

PS-core

Интернет

GRX

Злоумышленник

Сеть абонента

Page 36: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

3. Отключение легитимных абонентов от сети Интернет

Интернет

Злоумышленник

Сеть абонента

For i in range (1,1000000)DeletePDPContext(TEID=i)

PS-core

GRX

Page 37: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

3. Отключение легитимных абонентов от сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

RequestAccepted(TEID=1)RequestAccepted(TEID=2)….RequestAccepted(TEID=MAX)

Реальный SGSN не знает о закрытии туннелей

GRX

Page 38: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

Page 39: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

For i in range (1,10000000000)CreatePDPContext(IMSI=‘mcc+mnc’+i)

GRX

Page 40: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

RequestAccepted (TEID=1)RequestAccepted (TEID=2)…RequestAccepted (TEID=MAX)No resources Available

GRX

Page 41: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

CreatePDPContext(IMSI=real)

Попытка подключения GRX

Page 42: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

No resources Available

GRX

Page 43: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

4. Блокировка подключения к сети Интернет

PS-core Интернет

Злоумышленник

Сеть абонента

Нет подключения :( GRX

Page 44: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

Page 45: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

PS-core Интернет

Злоумышленник

Сеть абонента

IMSI=0123

GRX

Page 46: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

PS-core Интернет

Злоумышленник

Сеть абонента

GRXCreatePDPContext(IMSI=0123)

IMSI=0123

Page 47: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

PS-core Интернет

Злоумышленник

Сеть абонента

GRXRequest Accepted

IMSI=0123

Page 48: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

PS-core Интернет

Злоумышленник

Сеть абонента

GRX

IMSI=0123

Page 49: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

5. Интернет за чужой счет

PS-core Интернет

Злоумышленник

Сеть абонента

IMSI=0123

GRX*100#Ваш баланс равен -5678 руб.

Page 50: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

6. Перехват данных

Page 51: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

6. Перехват данных

PS-core Интернет

GRX

Злоумышленник

Сеть абонента

Page 52: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

6. Перехват данных

PS-core Интернет

GRX

UpdatePDPContext«Я новый GGSN»

UpdatePDPContext«Я новый SGSN»

Злоумышленник

Сеть абонента

Page 53: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

6. Перехват данных

PS-core Интернет

GRX

Злоумышленник

Сеть абонента

Злоумышленник в любой точке мира может «подслушать» важные данные

Page 54: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

7. DNS-туннелирование

Page 55: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

7. DNS-туннелирование

Page 56: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

8. Подмена DNS на GGSN

Page 57: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

8. Подмена DNS на GGSN

Page 58: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Как защититься?

Page 59: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

- Выполнять рекомендации по организации PS-Core- Проводить периодический аудит системы

Page 60: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

- Использовать специализированное ПО для аудита и контроля соответствия стандартам

Page 61: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

1. Cisco Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, 2014 http://www.cisco.com/c/en/us/solutions/collateral/service-provider/ visual-networking-index-vni/white_paper_c11-520862.pdf

2. Статистика уязвимостей корпоративный информационных систем в 2013 г. Positive Technologies, 2014 http://www.ptsecurity.ru/download/PT_Corporate_vulnerability_ 2014_rus.pdf

3. Уязвимости сетей мобильной связи на основе SS7. Positive Technologies, 2014 http://www.ptsecurity.ru/download/PT_SS7_security_2014_rus.pdf

4. Мобильные телефоны и тотальная слежка АНБ: как это работает. Positive Technologies, 2014 http://habrahabr.ru/company/pt/blog/245113/

5. 4G ‘inherently less secure’ than 3G. The Telegraph, 2014 http://www.telegraph.co.uk/technology/internet-security/10951812/ 4G-inherently-less-secure-than-3G.html

6. Безопасность мобильного интернета изнутри и снаружи. Positive Technologies, 2013 http://habrahabr.ru/company/pt/blog/188574/

7. GRX and a Spy Agency http://www.slideshare.net/StephenKho/on-her-majestys-secretservice-grx-and-a-spy-agency

8. 3GPP TS 29.060 http://www.3gpp.org/DynaReport/29060.htm

Ссылки

Page 62: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11

Конец рассказаСпасибо за внимание

Павел НовиковСпециалист отдела безопасности телекоммуникационных систем

Positive Technologies

[email protected]

Page 63: Уязвимости мобильного интернета (GPRS) Global Mobile Data Traffic Forecast Update, 2013–2018. Cisco VNI Mobile, ... collateral/service-provider/ visual-networking-index-vni/white_paper_c11