Benoit Michau, Christophe Devine ANSSI
LSF : Laboratoire de sécurité des technologies Sans-Fil
SSTIC 2014 : développement d'un banc de test cellulaire
Evaluer l'implémentation de la norme LTE au sein des modems :
NAS MM/High emm_security.c 06210 EMM: Invalidating SRVCC CK & IK
NAS MM/High emm_security.c 06136 EMM: UE received Integrity algo = 0
NAS MM/Error emm_security.c 02536 SMC NAS security algos validation failed
NAS MM/High lte_nas_msg_parse.c 01126 NAS message is not security protected
NAS MM/High msg_lib_encode_emm.c 00439 Encoding Service reject
NAS MM/High lte_nas_msg_parse.c 01132 Encoding EMM message
Attaquant actif, capture les abonnés LTE sur une fausse antenne-relai
EIA0: contrôle d'intégrité nul, mode interdit pour les connexions LTE normales.
Le modem vulnérable accepte une connexion radio (RRC) sans sécurité (EEA0 et EIA0),
mais n'accepte pas EIA0 au niveau NAS.
Permet l'interception du canal de données via une fausse antenne-relai,
lors de reconnexions.
En LTE, tant que la sécurité du protocole NAS n'est pas activée,
il est normalement impossible d'obtenir d'autres informations que IMSI et TMSI.
On ne sait jamais, on peut toujours demander ?
esm_info_req.pcap
In [5]: show(parse_L3('0205da28050474657374'.decode('hex')))
### [ESM_INFORMATION_RESPONSE] ###
<EPS Bearer Type [EBT] : 0>
<Protocol Discriminator [PD] : '2 : EPS session management messages'>
<Procedure Transaction ID [TI] : 5>
<[Type] : '218 : ESM information response'>
### Access Point Name [APN] ###
<[T] : 40>
<[L] : 5>
<[V] : '\x04test'>
En LTE, tant que la sécurité du protocole NAS n'est pas activée,
il est normalement impossible d'obtenir d'autres informations que IMSI et TMSI.
Sauf lorsqu'on passe le bit de politesse à 1 !
imei_req.pcap
Les failles de sécurité existent (aussi) dans les modems cellulaires.
Tous les modems cellulaires.
Les fabricants les corrigent (losqu'on leur indique).
Les failles présentées ici ont toutes été remontées et sont à priori corrigées.
Le déploiement des correctifs jusqu'aux abonnés reste laborieux.
Aucune.
Plus de transparence.
Authentification du canal de diffusion des antennes.
Perfect Forward Secrecy.