IP多媒體子系統(IMS,IP Multimedia Subsystem)為4G/5G支援多媒體服務的主要系統,該系統已支援4G語音服務VoLTE (Voice over LTE)和VoWiFi (Voice over WiFi),且將支援未來5G語音服務VoNR (Voice over New Radio)和影像服務ViNR (Video over New Radio),該IMS系統是未來5G通訊生態系統提供服務的必要元件,此系統若存在資安弱點將對5G通訊造成重大資安威脅。 本團隊領先全球檢測出IMS系統中存在兩個重大資安漏洞,且同時在台灣和美國共四個電信商網路中,使用七個廠牌的手機進行實驗,証實此兩個資安漏洞將造成用戶的通話拒絕服務攻擊(DoS,Denial of Service)和社交工程攻擊之幽靈通話,尤其前者將造成用戶無法收到來電或撥打電話,而且用戶不會收到任何鈴聲或警示。此兩個資安漏洞主要分別發生在IMS系統的通話狀態機和通話管理,攻擊者可以藉由VoWiFi的一個資安漏洞截取VoWiFi應用程式和IMS系統之間的會話連線,偽造對話啟動協定(SIP,Session Initialization Protocol)封包,對IMS系統的兩個資安漏洞進行攻擊,本團隊為了檢視此資安威脅可能帶來的最大損害,而設計了具自動調適的拒絕服務攻擊,實驗顯示此攻擊對受害用戶的有效攻擊時間可達99%。雖然使用3G通話的用戶不會遭受此資安威脅,本團隊進而檢測出一個4G網路的重大資安漏洞,即攻擊者可利用AI技術,只需要攻擊目標用戶的電話號碼,就可遠端測得該用戶的通話狀態和使用技術(如3G、VoWiFi或VoLTE),可使攻擊者即時偵測出目標用戶是否可被攻擊。 本團隊進而針對以上資安漏洞提出解決方案,包含應用層資料來源認證、延遲通話資源綁定技術和通話管理限制分離,並使用開源軟體OpenIMSCore證明解決方案的有效性和對於系統效能的影響極低。 |