web-dev-qa-db-ja.com

誰かが私のモバイルデータ接続を停止できますか?

私は、彼が誰でもモバイルデータ接続を切断できると言っている友人がいて、ある日彼がトラムに乗っているときに彼はそれをしました。誰かがモバイルデータ接続をDDOSしたり、それをハイジャックしたりする可能性はありますか?

3
Shariq Musharaf

(クリーンアップバージョン WiFi攻撃のどれがモバイルネットワークにも当てはまるかを示す私の答え ):

  • 物理層攻撃:周波数スペクトルを独自の信号で妨害するだけです。その信号は単なるノイズである可能性がありますが、高負荷のもとでの自分自身のネットワーク基地局である可能性もあり、そのモバイルネットワークのノードは他のユーザーとうまくやり取りしないように構成されています。 (携帯端末のチップセットによって異なりますが、非常に簡単です)スペクトルは1回しか使用できません。
    ツール:ノイズソース(ガンガンダイオード、[SDRデバイス] [1]など)、または通常のAP
  • 電磁ハンマー:EMIガン。電子レンジの発振器を取り、指向性アンテナを取り付け、誰か(自分の)の頭脳を料理しないように祈り、アクセスポイントの大まかな方向を指さします。ひどい!
    ツール:電子レンジ、一部の板金、他の人の財産と自分の健康への配慮の欠如、または拡張RF知識
  • MACおよびネットワークレイヤー攻撃:特にA5/1を使用するネットワーク(これを使用する必要はありませんが、悲しいことに...)の場合、GSMコールを復号化し、基地局の知識を偽造するのは簡単です
    ツール:SDR +ソフトウェアベースステーション、またはハードウェアベースステーション、 または変更された電話 。対象を絞った妨害:チャネルをノイズや独自のモバイルネットワークで占有するだけでなく、典型的なWiFiパケットの始まり(プリアンブル)をリッスンし、すぐに干渉するデバイスを構築することもできます。または、定期的に、または特に無音の場合に、偽のプリアンブルを定期的に送信します。そうすることで、選択したパケットを破壊したり、偽のチャネル占有率を破壊したりできます。
  • 認証攻撃:ある時点で、モバイルネットワークの「適切な」クライアントであっても、モバイルネットワークに登録する必要があります。もちろん、ランダムに生成されたハードウェアID/IMEIから、または(観察により)存在することがわかっているクライアントのMACアドレスからさえ、毎秒数百の認証要求を送信するだけで、そのメカニズムを強制することができます。ベースステーションの問題に対する解決策はありません。ベースステーションがネットワーク登録要求の過負荷に屈するか、正当なユーザーをブロックし始めます。
    ツール:ハードウェアの制御下にある1つまたはいくつかの安価な携帯電話、10行のbashスクリプト
  • Man-in-the-Middling /ベースステーションのなりすまし: "Stingrays"について聞いたことがあるかもしれません。そうでなければ、グーグルはあなたの友達です。同じID文字列を使用し、必要に応じて偽のオペレーターIDを使用して、わずかに高性能のベースステーションを操作するだけで、クライアントが実際のネットワークから「引き離され」ます。もちろん、スプーフィング基地局がネットワークオペレーターの秘密鍵を知らない場合(> 2Gの場合にのみ必要)、ユーザーはすぐに気付く(または知らない)可能性があります。しかし、うまくいかないことに気づくのはいいことですが、助けにはなりません。
    Tool:ベースステーションの実装。彼らは高価ではありません。
0
Marcus Müller