ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ

При підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора а...

Full description

Bibliographic Details
Main Authors: Volodymyr Buriachok, Volodymyr Sokolov, Mahyar Taj Dini
Format: Article
Language:English
Published: Borys Grinchenko Kyiv University 2020-03-01
Series:Кібербезпека: освіта, наука, техніка
Subjects:
Online Access:https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129
_version_ 1818904936069464064
author Volodymyr Buriachok
Volodymyr Sokolov
Mahyar Taj Dini
author_facet Volodymyr Buriachok
Volodymyr Sokolov
Mahyar Taj Dini
author_sort Volodymyr Buriachok
collection DOAJ
description При підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора абонента здійснити досить легко, а захиститися від неї вкрай важко. Крім того, зараз не існує ефективних рішень по протидії цій вразливості. У цьому дослідженні пропонується застосування CIVE (Callee Inference & VErification) — можливий захист від підроблення ідентифікатора абонента. В статті представлено, як можна підробляти виклики, а також представлений метод CIVE, за допомогою якого можливо частково протидіяти подібним нападам. Підроблення ідентифікатора абонента може спричинити величезні фінансові та політичні проблеми, особливо сьогодні, коли багато речей, навіть автентифікація та підтвердження, доступні за допомогою телефонного дзвінка, наприклад, при доступі до банківських рахунків, підтвердження транзакцій за допомогою двофакторної автентифікації та багато інших речей. Ми вважаємо, що у критичних галузях, зокрема для банків та постачальників інших платіжних послуг, інформаційні системи повинні бути захищені від таких вразливостей і мати на озброєні методи запобігання. Також важливо навчити персонал, який має особливе соціальне значення — політиків і знаменитостей, що такі види атака вже існують і можуть призвести до іміджевих втрат. Для цього документу ми реалізували дзвінок з Білого дому, щоб показати відсутність обмежень при виборі жертви, а потерпілий отримує дзвінок і робить цей вектор нападу небезпечним. Ані сучасні  телекомунікаційні компанії, ані виробники пристроїв на зразок 4G смартфонів не здатні запобігти або навіть виявити подібний напад. Це дослідження є демонстрацією наявних уразливих місць. Усі експерименти проводилися на ізольованих макетах.
first_indexed 2024-12-19T21:15:21Z
format Article
id doaj.art-a6f337daaecc4292a065f102151f0d8a
institution Directory Open Access Journal
issn 2663-4023
language English
last_indexed 2024-12-19T21:15:21Z
publishDate 2020-03-01
publisher Borys Grinchenko Kyiv University
record_format Article
series Кібербезпека: освіта, наука, техніка
spelling doaj.art-a6f337daaecc4292a065f102151f0d8a2022-12-21T20:05:22ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232020-03-013761610.28925/2663-4023.2020.7.616129ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯVolodymyr Buriachok0Volodymyr Sokolov1Mahyar Taj Dini2Київський університет імені Бориса ГрінченкаКиївський університет імені Бориса ГрінченкаКиївський університет імені Бориса ГрінченкаПри підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора абонента здійснити досить легко, а захиститися від неї вкрай важко. Крім того, зараз не існує ефективних рішень по протидії цій вразливості. У цьому дослідженні пропонується застосування CIVE (Callee Inference & VErification) — можливий захист від підроблення ідентифікатора абонента. В статті представлено, як можна підробляти виклики, а також представлений метод CIVE, за допомогою якого можливо частково протидіяти подібним нападам. Підроблення ідентифікатора абонента може спричинити величезні фінансові та політичні проблеми, особливо сьогодні, коли багато речей, навіть автентифікація та підтвердження, доступні за допомогою телефонного дзвінка, наприклад, при доступі до банківських рахунків, підтвердження транзакцій за допомогою двофакторної автентифікації та багато інших речей. Ми вважаємо, що у критичних галузях, зокрема для банків та постачальників інших платіжних послуг, інформаційні системи повинні бути захищені від таких вразливостей і мати на озброєні методи запобігання. Також важливо навчити персонал, який має особливе соціальне значення — політиків і знаменитостей, що такі види атака вже існують і можуть призвести до іміджевих втрат. Для цього документу ми реалізували дзвінок з Білого дому, щоб показати відсутність обмежень при виборі жертви, а потерпілий отримує дзвінок і робить цей вектор нападу небезпечним. Ані сучасні  телекомунікаційні компанії, ані виробники пристроїв на зразок 4G смартфонів не здатні запобігти або навіть виявити подібний напад. Це дослідження є демонстрацією наявних уразливих місць. Усі експерименти проводилися на ізольованих макетах.https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії
spellingShingle Volodymyr Buriachok
Volodymyr Sokolov
Mahyar Taj Dini
ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
Кібербезпека: освіта, наука, техніка
ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії
title ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
title_full ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
title_fullStr ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
title_full_unstemmed ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
title_short ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
title_sort дослідження спуфінгу ідентифікатора абонента при реєстрації виявлення та протидія
topic ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії
url https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129
work_keys_str_mv AT volodymyrburiachok doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ
AT volodymyrsokolov doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ
AT mahyartajdini doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ