Size: a a a

2020 August 13

E

Elektronik_Roman in ntwrk
​​Команда исследователей Рурского университета и Нью-Йоркского университета в Абу-Даби представила новую атаку ReVoLTE, которая позволяет перехватывать голосовые вызовы VoLTE в сетях 4G и 5G.

VoLTE (Voice over LTE) - передача голоса по LTE как потока данных. В России используется всеми ведущими сотовыми операторами.

Атака основана на том, что большинство мобильных операторов плохо настраивают свои базовые станции, в результате чего VoLTE используют одни и те же ключи в двух последовательных близких звонках.

Атака реализуется следующим образом. Злоумышленник подключается к той же базовой станции, что и жертва, и устанавливает сниффер канала для записи целевого вызова. После того, как целевой вызов завершен, злоумышленник в течение 10 секунд делает новый вызов жертве, в котором используется тот же ключ шифрования. Зная открытый и закрытый (который записан сниффером) потоки данных второго вызова, злоумышленник может получить ключевую последовательность, после чего расшифровать содержимое первого целевого звонка.

При этом длительность второго вызова должна быть не меньше длительности целевого вызова.

Исследователи продемонстрировали практическую реализацию ReVoLTE, при этом ее стоимость составила менее 7 тыс. долларов США. При произвольной проверке базовых станций немецких сотовых операторов, выяснилось, что 12 из 15 БС уязвимы перед этой атакой.

Чтобы проверить, подвержена та или иная БС атаке ReVoLTE ресерчеры выпустили приложение Mobile Sentinel для Android, которое определяет уязвима или нет конкретная базовая станция. Для работы приложения требуется смартфон на базе Qualcomm с рутовыми правами.
источник

IS

Ilya Somov in ntwrk
Появились первые предварительные спецификации Wi-Fi 7 / Хабр
https://m.habr.com/ru/news/t/514958/
источник

RE

Russian Elvis in ntwrk
Ilya Somov
Есть
Клево  :)
Можешь подсказать - он сможет 30-40 шифрованных туннелей по 100 мбит прокачать на канале в 4гбит?
в доках указано 5Гбит/с IPSec, Но практическую инфу бы узнать
источник

IS

Ilya Somov in ntwrk
Russian Elvis
Клево  :)
Можешь подсказать - он сможет 30-40 шифрованных туннелей по 100 мбит прокачать на канале в 4гбит?
в доках указано 5Гбит/с IPSec, Но практическую инфу бы узнать
Не подскажу, мы на них mpls гоняем
источник

IS

Ilya Somov in ntwrk
Доки у хуа довольно точные
источник

IS

Ilya Somov in ntwrk
Даже если указано 15к lsp, то и при 30к он ещё работает 😂
Но это уже в прошлом
источник

VA

Vladimir Antipov in ntwrk
Ilya Somov
Даже если указано 15к lsp, то и при 30к он ещё работает 😂
Но это уже в прошлом
ты там N датаплейнов фулмешишь чтоль, куда столько lsp )
источник

IS

Ilya Somov in ntwrk
Vladimir Antipov
ты там N датаплейнов фулмешишь чтоль, куда столько lsp )
Это если не фильтровать fec на ldp с du
источник

IS

Ilya Somov in ntwrk
Много каналов ведь.
Сейчас этого барахла уже нет и везде bgp-lu как pe-ce protocol
источник

VA

Vladimir Antipov in ntwrk
все равно как-то жирно, даже для du )
источник

N

Nick in ntwrk
гайз, это тут сбрасывали презентацию умной сетевухи от амазон которая на борту делает шифрование 100 гиг и все такое?
источник

N

Nick in ntwrk
помню было что-то подобное пару дней назад, но не могу найти
источник

EF

Eugene Filippovich in ntwrk
Подскажите, NAT может транслировать на 0.0.0.0 ?
источник

Vs

Vladislav support.od... in ntwrk
Nick
гайз, это тут сбрасывали презентацию умной сетевухи от амазон которая на борту делает шифрование 100 гиг и все такое?
смешно.
источник

VA

Vladimir Antipov in ntwrk
Nick
помню было что-то подобное пару дней назад, но не могу найти
ты про стингрей броадкома? https://www.broadcom.com/products/ethernet-connectivity/smartnic/bcm58800
но там до 90 гиг крипты
источник

A

ArcticFox in ntwrk
примо AiO контроллер
источник

N

Nick in ntwrk
да, спасибо!
источник

AD

Anton Danilov in ntwrk
Eugene Filippovich
Подскажите, NAT может транслировать на 0.0.0.0 ?
технически в этом нет сложностей. но будут побочные эффекты. а так, ответ "да".
источник

IS

Ilya Somov in ntwrk
источник

IS

Ilya Somov in ntwrk
Новая коробка
источник