Αξιολόγηση ασφάλειας της GSM διεπαφής Um με την χρήση συστημάτων SDR

 
Το τεκμήριο παρέχεται από τον φορέα :

Αποθετήριο :
Διώνη
δείτε την πρωτότυπη σελίδα τεκμηρίου
στον ιστότοπο του αποθετηρίου του φορέα για περισσότερες πληροφορίες και για να δείτε όλα τα ψηφιακά αρχεία του τεκμηρίου*
κοινοποιήστε το τεκμήριο




2021 (EL)

Security assessment of GSM Um interface using SDR systems
Αξιολόγηση ασφάλειας της GSM διεπαφής Um με την χρήση συστημάτων SDR

Παπαδόπουλος, Λουκάς
Papadopoulos, Loukas

Ξενάκης, Χρήστος
Xenakis, Christos
Ασφάλεια Ψηφιακών Συστημάτων
Σχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτων

Καθώς παρατηρείται αυξητική τάση στις LTE και 5G τεχνολογίες, η δεύτερη γενιά κυψελωτών δικτύων GSM είναι ακόμη ενεργή και δεν έχει αποσυρθεί από πολλούς παρόχους τηλεπικοινωνιών σε όλο τον πλανήτη, γεγονός που εγκυμονεί πολλά ερωτήματα. Η πραγματικότητα είναι οτι η GSM τεχνολογία υπάρχει και θα υπάρχει για πολλά χρόνια ακόμη και θα συντηρούν οι περισσότεροι πάροχοι τηλεπικοινωνιών. Σύμφωνα με την Informa, υπολογίζονται περίπου 4.6 δισεκατομμύρια GSM subscribers συνολικά στον πλανήτη και αυτό δημιουργεί το βασικότερο ερώτημα κατά πόσο ασφαλής είναι μια ~20 χρονών τεχνολογία η οποία εξυπηρετεί τόσο μεγάλο πλήθος συσκευών. Το επόμενο ανησυχητικό ερώτημα είναι κατά πόσο εύκολα μπορεί καποιος επιτιθέμενος να προκαλέσει στον στόχο του downgrade σε GSM, από τα φαινομενικά άτρωτα LTE δίκτυα. Αυτά τα ερωτήματα θα προσπαθήσουμε να απαντήσουμε θεωρητικά, αλλά και πρακτικά, στην παρούσα πτυχιακή εργασία, καθώς και να αποδείξουμε οτι όσο υπάρχει η υπδομή των GSM δικτύων, η ασφάλεια που παρέχεται από τα νέα LTE δίκτυα μπορεί να παρακαμφθεί. Με άλλα λόγια, θα αποδείξουμε τον αλάνθαστο νόμο της ασφάλειας, που ισχυεί και για τα mobile networks, και λέει: security is as strong as the weakest link. Πιο αναλυτικά στην παρούσα διπλωματική εργασία αρχικά θα παρουσιάσουμε τη δομή του GSM δικτύου καθώς και τα πρωτόκολλα που το καθορίζουν. Στη συνέχεια θα παρουσιάσουμε τα SDR συστήματα σε συνδυασμό με τα Open Source Mobile Communication projects που θα χρησιμοποιήσουμε για να διεξάγουμε συγκεκριμένες επιθέσεις στο Um interface της GSM τεχνολογίας. Στο Hands-on κομμάτι της εργασίας, θα πραγματοποιήσουμε integration μεταξύ του limesdr mini και του openBTS προκειμένου να διεξάγουμε active attacks στο GSM Um interface. Τέλος, με τη χρήση του HackRF θα δείξουμε πως μπορούμε να αναγκάσουμε τη συσκευή του στόχου μας να πραγματοποιήσει downgrade από 4G σε GSM τεχνολογία.
Lately, we have been experiencing an increasing popularity of LTE and 5G technologies. This popularity, however, doesn’t seem to be enough to limit the deployment and usage of the oldest GSM cellular networks. The fact is that the GSM technology is active and will remain active and supported by most telecommunications providers for many years to come. According to Informa, there is an estimated 4.6 billion GSM subscribers worldwide, and this raises the key question of whether a ~20-year-old technology that serves such a large percentage of devices is secure. Another worrying question is how easily an attacker can cause downgrade to GSM technology, from the seemingly invulnerable LTE networks. In this master thesis we will try to answer these questions both theoretically and practically as well as to prove that as long as the GSM network infrastructure is active, the security provided by the new LTE networks can be pbypassed. In other words, we will prove the infallible law of security, which also applies to mobile networks, and states: security is as strong as the weakest link. More specifically we will first present the structure of the GSM network as well as the protocols that define it. Next we will present the SDR systems in combination with the Open Source Mobile Communication projects that we will use to carry out specific Um interface attacks. In the Hands on part of the master thesis we will integrate the limesdr mini to openBTS in order to carry out active attacks on GSM Um interface. Finally, by using HackRF, we will show how we can force our target device to downgrade from 4G to GSM technology.

Master Thesis

Ασφάλεια δικτύων


Αγγλική γλώσσα

2021-04
2022-10-18T11:25:02Z
2022-03-30


Πανεπιστήμιο Πειραιώς

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα



*Η εύρυθμη και αδιάλειπτη λειτουργία των διαδικτυακών διευθύνσεων των συλλογών (ψηφιακό αρχείο, καρτέλα τεκμηρίου στο αποθετήριο) είναι αποκλειστική ευθύνη των αντίστοιχων Φορέων περιεχομένου.