ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ
При підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора а...
Main Authors: | , , |
---|---|
Format: | Article |
Language: | English |
Published: |
Borys Grinchenko Kyiv University
2020-03-01
|
Series: | Кібербезпека: освіта, наука, техніка |
Subjects: | |
Online Access: | https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129 |
_version_ | 1818904936069464064 |
---|---|
author | Volodymyr Buriachok Volodymyr Sokolov Mahyar Taj Dini |
author_facet | Volodymyr Buriachok Volodymyr Sokolov Mahyar Taj Dini |
author_sort | Volodymyr Buriachok |
collection | DOAJ |
description | При підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора абонента здійснити досить легко, а захиститися від неї вкрай важко. Крім того, зараз не існує ефективних рішень по протидії цій вразливості. У цьому дослідженні пропонується застосування CIVE (Callee Inference & VErification) — можливий захист від підроблення ідентифікатора абонента. В статті представлено, як можна підробляти виклики, а також представлений метод CIVE, за допомогою якого можливо частково протидіяти подібним нападам. Підроблення ідентифікатора абонента може спричинити величезні фінансові та політичні проблеми, особливо сьогодні, коли багато речей, навіть автентифікація та підтвердження, доступні за допомогою телефонного дзвінка, наприклад, при доступі до банківських рахунків, підтвердження транзакцій за допомогою двофакторної автентифікації та багато інших речей. Ми вважаємо, що у критичних галузях, зокрема для банків та постачальників інших платіжних послуг, інформаційні системи повинні бути захищені від таких вразливостей і мати на озброєні методи запобігання. Також важливо навчити персонал, який має особливе соціальне значення — політиків і знаменитостей, що такі види атака вже існують і можуть призвести до іміджевих втрат. Для цього документу ми реалізували дзвінок з Білого дому, щоб показати відсутність обмежень при виборі жертви, а потерпілий отримує дзвінок і робить цей вектор нападу небезпечним. Ані сучасні телекомунікаційні компанії, ані виробники пристроїв на зразок 4G смартфонів не здатні запобігти або навіть виявити подібний напад. Це дослідження є демонстрацією наявних уразливих місць. Усі експерименти проводилися на ізольованих макетах. |
first_indexed | 2024-12-19T21:15:21Z |
format | Article |
id | doaj.art-a6f337daaecc4292a065f102151f0d8a |
institution | Directory Open Access Journal |
issn | 2663-4023 |
language | English |
last_indexed | 2024-12-19T21:15:21Z |
publishDate | 2020-03-01 |
publisher | Borys Grinchenko Kyiv University |
record_format | Article |
series | Кібербезпека: освіта, наука, техніка |
spelling | doaj.art-a6f337daaecc4292a065f102151f0d8a2022-12-21T20:05:22ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232020-03-013761610.28925/2663-4023.2020.7.616129ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯVolodymyr Buriachok0Volodymyr Sokolov1Mahyar Taj Dini2Київський університет імені Бориса ГрінченкаКиївський університет імені Бориса ГрінченкаКиївський університет імені Бориса ГрінченкаПри підробленні ідентифікатора абонента надається дійсний доступ до сервісів від імені іншого абонента. Ця основна стратегія нападу часто застосовується в існуючих телекомунікаційних мережах для підробки и фальсифікації доступу, що спричиняє значні фінансові збитки. Нажаль, підробку ідентифікатора абонента здійснити досить легко, а захиститися від неї вкрай важко. Крім того, зараз не існує ефективних рішень по протидії цій вразливості. У цьому дослідженні пропонується застосування CIVE (Callee Inference & VErification) — можливий захист від підроблення ідентифікатора абонента. В статті представлено, як можна підробляти виклики, а також представлений метод CIVE, за допомогою якого можливо частково протидіяти подібним нападам. Підроблення ідентифікатора абонента може спричинити величезні фінансові та політичні проблеми, особливо сьогодні, коли багато речей, навіть автентифікація та підтвердження, доступні за допомогою телефонного дзвінка, наприклад, при доступі до банківських рахунків, підтвердження транзакцій за допомогою двофакторної автентифікації та багато інших речей. Ми вважаємо, що у критичних галузях, зокрема для банків та постачальників інших платіжних послуг, інформаційні системи повинні бути захищені від таких вразливостей і мати на озброєні методи запобігання. Також важливо навчити персонал, який має особливе соціальне значення — політиків і знаменитостей, що такі види атака вже існують і можуть призвести до іміджевих втрат. Для цього документу ми реалізували дзвінок з Білого дому, щоб показати відсутність обмежень при виборі жертви, а потерпілий отримує дзвінок і робить цей вектор нападу небезпечним. Ані сучасні телекомунікаційні компанії, ані виробники пристроїв на зразок 4G смартфонів не здатні запобігти або навіть виявити подібний напад. Це дослідження є демонстрацією наявних уразливих місць. Усі експерименти проводилися на ізольованих макетах.https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії |
spellingShingle | Volodymyr Buriachok Volodymyr Sokolov Mahyar Taj Dini ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ Кібербезпека: освіта, наука, техніка ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії |
title | ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ |
title_full | ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ |
title_fullStr | ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ |
title_full_unstemmed | ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ |
title_short | ДОСЛІДЖЕННЯ СПУФІНГУ ІДЕНТИФІКАТОРА АБОНЕНТА ПРИ РЕЄСТРАЦІЇ: ВИЯВЛЕННЯ ТА ПРОТИДІЯ |
title_sort | дослідження спуфінгу ідентифікатора абонента при реєстрації виявлення та протидія |
topic | ідентифікатор абонента; спуфінг; cive; визначення абонента; перевірка абонента; абонент; sip; протокол ініціювання сесії |
url | https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/129 |
work_keys_str_mv | AT volodymyrburiachok doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ AT volodymyrsokolov doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ AT mahyartajdini doslídžennâspufínguídentifíkatoraabonentaprireêstracííviâvlennâtaprotidíâ |