Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Plan du cours
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 254 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Outline
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 255 / 383
p h o n e signaling. H e n c e , s t a n d a r d switching t e c h n i q u es are required
Concepts Cellulaires et Paramètres Radio
within t h e M T S O . In addition, t h e Mmobiles
Réseaux T S O m u s t (i) adniinister
et sans fil Firstradio
Generation (1G)
c h a Techniques
n n e l s allocated
d’accès A M P S , (ii) c o o r d i n a te t h e grid of cell sites
to multiples dans les réseaux cellulaires Second a n dGeneration (2G)
moving subscribers, a n d ( MAC Hi) m :a iMedium
n t a i n t hAccess
e integrity of t h e local
Control ThirdA Mgeneration
PS (3G)
s y s t e m a s a whole. T h e s e new switching
Sécurité du Réseau functions require extensive
Cellulaire Fourth Generation (4G)
use of s t o r e d - p r Réseaux
o g r am technology
locaux sans withinfil (WiFi t h)e et
M TSécurité
SO.
téléphonie fixe
fixed telephony network
exchanged b e t w e e n pairs of A M P S control elements. F o r instance, call
s e t u p d a t a are exchanged between t h e mobile t e l e p h o n e a n d t h e cell
site over radio c h a n n e l s reserved for thi s purpose. T h e voice channels
also carry d a t a to control a n d to confirm various mobile telephone
SAT SAT
RECEIVED NOT RECEIVED
ST MOBILE
ON ON-HOOK*
M. Désiré GUEL 5 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023
MOBILE
IN FADE
256 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
MIN
MIN
Telcom =
=2720Mobile
Mobile Identification
Identification Number
Number PSTN = Public Switched Telephone
32
Network
ESN
ESN= =Electronic Serial
Electronic Number
Serial Number
PSTN = Public Switched Telephone Network
M. Désiré GUEL 6 Informatique mobile source: University
et sans fil of Pittsburg
- L3S5 IFOAD lecture
- UJKZ - 20232720 257 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Telcom 2720 M. Désiré GUEL Informatique mobile et sans fil - L3S5 35 - 2023
IFOAD - UJKZ 258 / 383
BS2
Telcom 2720 Concepts Cellulaires et Paramètres Radio 39
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Func8onality 3: Handover
AMPS Handoff
Fonctionnalité 3 : Handover
Original New
MTSO Base Station Base Station Terminal
conversation
RVC and FVC
SAT SAT
Switching Office ST
ON
MOBILE
ON-HOOK*
MOBILE
Telcom 2720 ST
OFF
40
FVC = Forward Voice Channel MOBILE
OFF-HOOK
8
SAT - S U P E R V I S O R Y A U D I O TONE
ST = S I G N A L I N G T O N E
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023
RING C O N F I R M A T I O N REOUIRES THE 259 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 260 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Outline
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 261 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Second genera8on
1Peak data rate for GSM/GPRS, latest Evolved EDGE has peak DL data rates capable of up to 1.2 Mbps; 2 Peak data rate for HSPA+ DL 3-carrier CA; HSPA+ specification includes additional potential CA + use of multiple antennas, but no announcements to 5
date; 3 Peak data rate for LTE Advanced Cat 6 with 20 + 20 MHz DL CA; LTE specification includes additional potential CA + additional use of multiple antennas, but no announcements to date
M. Désiré GUEL 10 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 262 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
2G overview
Digital system
Voice calls and text messages
Introduced in the early 1990’s
Medium access
Combination of FDMA and TDMA
Split carrier into time slots that are organized as frames
Each voice call is assigned a time slot
Digital voice transmission
Compression, error correction, less power, more capacity
Digital control channels
Services like text messages and security...
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 263 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
GSM standard
GSM (Global System for Mobile Communications)
Popular in Europe and Asia
Initially limited coverage and support in USA
Radio link properties
Uplink (890-915 MHz), downlink (935-960 MHz)
25 MHz subdivided into 124 carrier frequency channels
TDMA : 8 speech channels per radio frequency channel
Channel data rate is 270.833 [kbps]
Voice transmieed at 13 [kbps]
Handset power
Max 2 watts in GSM900 and 1 watt in GSM1800
Cell size up to 35 km
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 264 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
GSM Medium Access
GSM Medium Access
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 265 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
GSM Architecture
GSM Architecture
OMC
BTS Database of
Exchange {IMEI, IMSI, Ki}
System
VLR
Mobile station: BTS BSC MSC
IMEI, IMSI, Ki HLR AUC
BTS EIR
Second Generation
M. Désiré GUEL 16 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 267 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 268 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 269 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Challenge RAND
SIM
Ki Ki
A3 A3
Signed response (SRES)
SRES SRES
mi Encrypted Data mi
A5 A5
Second Generation
Ki (128 bit)
Logical implementa.on
COMP128
of A3 and A8
COMP128 is a keyed hash
128 bit output
func.on
SRES 32 bit and Kc 54 bit
M. Désiré GUEL 20 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 271 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Some A5 details
Some A5 details
A5 = stream cipher (that can be implemented easily and efficiently on
A5 = stream cipher (that can be implemented easily and efficiently on simple
simple hardware)
hardware)
Design Design originally confiden8al, but later leaked
originally confiden8al, but later leaked
Variants: A5/1 – the strong version, A5/2 – the weak version
Variants : A5/1 - the strong version, A5/2 - the weak version
A5 A5
21
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 272 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 273 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Authen8ca8on process observa8ons
Authentication process observations
Request contains
IMSI (or TMSI)
Two observations:
1. Communication before
authentication
2. No network
authentication
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 274 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 275 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
MSC/ MSC/
SMSC SMSC VLR
VLR
SS7 SS7
SS7 interconnect
MSC/ MSC/
VLR HLR VLR
HLR
Carrier A Carrier B
Signalling •System
Signalling System #7 (SS7) is a protocol suite used by most
#7 (SS7) est une suite de protocoles utilisée par la plupart des fournisseurs
télécommunicationThis
pourtalk
telecommunica8on service providers to talk to each other
de services de communiquer entre eux.
Normalisé •dans
Standardized in 1980’s. Trust model: Service providers trust each other. No
les années 1980. Modèle de confiance : les fournisseurs de services
SS7: Locate. Track. Manipulate. 7
se font
confiance. Aucune authentification intégrée.
authen0ca0on built in.
L’accès SS7 peut être acheté auprès des fournisseurs de télécommunications pour quelques
• SS7 access can be bought from telecom providers for a few hundred dollars
centaines de dollars par mois. En outre, de nombreux hubs SS7 non sécurisés sont présents sur
a month. Also, many unsecured SS7 hubs present on the web.
le Web.
M. Désiré GUEL 27 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 276 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Cell Level Tracking with SS7/MAP
• Aeack: Loca8on Tracking using SS7
Attack
When the attacker : Location
knows the IMSI ofTracking using
the subscriber and SS7
the Global Title, the
MSC/VLR can be asked for the cell id of the subscriber
Step 1: Get IMSI and address of current MSC
Home Visited network
network
MSC/
HLR
VLR
sendRoutingInfoForSM
req
sendRoutingInfoForSM
resp
provideSubscriberInfo req
Paging Request
Denial of Service
Techniques d’accès multiples dans les réseaux cellulaires
MAC : Medium Access Control
Sécurité du Réseau Cellulaire
Second Generation (2G)
Third generation (3G)
Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
MSC/
VLR
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 278 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Second Generation
Caller network
Intercepting calls with CAMEL MSC/
VLR
insertSubscriberData req
with address of attacker
• MSC sets up call to +210987..., which bridges it to the original +345678...
as gsmSCF
• Attacker
Both subscribers can talk to overwrites
each other,service control
while the attacker records the
conversation function’s address with a fake one
SS7: Locate. Track. Manipulate. 34
Caller network +345678...
+210987...
MSC/
VLR
Second Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 280 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Outline
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 281 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
Third genera8on
1Peak data rate for GSM/GPRS, latest Evolved EDGE has peak DL data rates capable of up to 1.2 Mbps; 2 Peak data rate for HSPA+ DL 3-carrier CA; HSPA+ specification includes additional potential CA + use of multiple antennas, but no announcements to 5
date; 3 Peak data rate for LTE Advanced Cat 6 with 20 + 20 MHz DL CA; LTE specification includes additional potential CA + additional use of multiple antennas, but no announcements to date
33
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 282 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
3G overview
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 283 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
PSTN
BTS GSM BSS
35
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 284 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 285 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
New protocol
roughly same design used in 4G and 5G
Assumes five functions f1, f2, f3, f4, f5
these functions can be operator-specific
Adds nonce management for better replay protection
two more functions f1* and f5*
used for re-synchronization if operator and SIM get out of synch (not discussed in
this lecture)
Two additional functions for encryption (f8) and integrity (f9)
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 286 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
Authen8ca8on Vector genera8on
(operator side)
Authentication Vector generation (operator side)
Generate SQN
Generate RAND
AMF
f1 f2 f3 f4 f5
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 287 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
User Authen8ca8on
(on USIM) (on USIM)
User Authentication
RAND AUTN
AMF MAC
f5
AK
SQN
K
f1 f2 f3 f4
XMAC RES CK IK
(Expected MAC) (Result) (Cipher (Integrity
Key) Key)
40
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 288 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
UMTS Authen8ca8on
UMTS Authentication (in Visited Network)
(in Visited Network)
Mobile Station Visited Network Home Environment
Sequence number (SQN) RAND(i)
K: User’s Generation of
secret key cryptographic material
Verify AUTN(i)
Compute RES(i) Network authenticated!
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 289 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
Encryp8on using f8 func8on
(data and signaling)
Encryption using f8 function (data and signaling)
CK f8 CK f8
KEYSTREAM KEYSTREAM
BLOCK BLOCK
Sender Receiver
(Mobile Station or (Radio Network Controller
Radio Network Controller) or Mobile Station)
44
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 290 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
Some f8 details
(use block cipher to generate a key stream)
Some f8 details (use block cipher to generate a key stream)
COUNT || BEARER || DIRECTION || 0…0
KM: Key Modifier
KS: Keystream
CK KM KASUMI
Register
45
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 291 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
FRESH FRESH
IK f9 IK f9
MAC-I XMAC-I
Sender Receiver
(Mobile Station or (Radio Network Controller
Radio Network Controller) or Mobile Station)
Third Generation
3G Confidentiality
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 293 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
Source: Borgaonkar et al. New Privacy Threats on 3G, 4G and Upcoming 5G AKA protocols. PETS’19.
Registration Registra8on
• User iden8ty (IMSI) sent in plaintext before authen8ca8on
User identity (IMSI) sent in plaintext before authentication
• Awer registra8on, serving network assigns UE a random and
Awer registration, serving network assigns UE a random and temporary identifier
called TMSI temporary iden8fier called TMSI
Paging • Paging
• of
Awer period Awer period of inac8vity, UE switches to idle mode
inactivity, UE switches to idle mode
• Serving network sends paging messages using TMSI for
Serving network sends paging messages using TMSI for incoming calls and mes-
sages incoming calls and messages
49
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 294 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
User Tracking
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 295 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Third Generation
3G Summary
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 296 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Outline
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 297 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
1 Peak data rate for GSM/GPRS, latest Evolved EDGE has peak DL data rates capable of up to 1.2 Mbps; 2 Peak data rate for HSPA+ DL 3-carrier CA; HSPA+ specification includes additional potential CA + use of multiple antennas, but no announcements to
5
date; 3 Peak data rate for LTE Advanced Cat 6 with 20 + 20 MHz DL CA; LTE specification includes additional potential CA + additional use of multiple antennas, but no announcements to date
M. Désiré GUEL 3 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 298 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
4G Overview
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 299 / 383
] to accurately Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
s or trilateration A. LTE infrastructure
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
by that UE. We MAC : Medium Access Control
We consider a simplified LTESécurité
architecture
Third generation (3G)
re vulnerable to du Réseauinvolving
Cellulaire com-
Fourth Generation (4G)
ponents required to setRéseaux
up access
locaux network protocols
sans fil (WiFi between
) et Sécurité
a base station and mobile devices. We hide other details of
er attacks where the architecture which are not relevant fromFourth
the pointGeneration
of view (4G)
f service against of understanding our attacks. Figure 1 depicts this simplified
orced into using architecture which contains three main components: User
which can then Equipment (UE), Evolved Universal Terrestrial Radio Access
acks against that Network (E-UTRAN), and Evolved Packet Core (EPC). All
ied access to all LTE Architecture and Terminology (1/2)
three components are collectively referred to as Evolved Packet
electively limit a System (EPS) according to 3GPP terminology. In the interest
voice calls). The
ire explicit user LTE architecture and terminology
of simplicity, throughout this paper we refer to the whole
system as LTE. The three components are described below
er. (A list of common acronyms related to LTE appear in the full UE : User Equipment (MS)
version of this paper [6]).
xcept one) and
ial LTE devices •eNB
UE: User Equipment (MS)
: enhanced NodeB (BS)
several carriers.
nexpensive and •E-UTRAN
eNB: enhanced NodeB (BS)
: Evolved Universal Terrestrial
e manufacturers Radio Access Network
dardization body • E-UTRAN: Evolved Universal Terrestrial Radio Acc
le writing.
•MME
MME: Mobility Management EnEty (MSC)
: Mobility Management Entity (MSC)
E is a complex
nflicting require- •HSS
HSS: Home Subscriber Server (HLR)
: Home Subscriber Server (HLR)
lnerabilities and
s that may have •S-GW
S-GW: Serving Gateway
: Serving Gateway
ased on this we
andardization as Fig. 1.
LTE Network
LTE system architecture •P-GW
P-GW: Packet Gateway
: Packet Gateway
User Equipment: UE refers to the actual communication
ssive and active
device which can be, for example, a smartphone . A UE
es to LTE tem-
contains a USIM (Universal Subscriber Identity Module)[7],
d to track user
which represents the IMSI and stores the corresponding au-
h higher levels
thentication credentials [8]. This IMSI is used to identify an Informatique mobile et sans fil - L3S5
M. Désiré GUEL IFOAD - UJKZ - 2023 300 / 383
r can selectively limit a
g., no voice calls). The
es require explicit user LTE architecture and terminology
of simplicity, throughout thisConcepts
paper weCellulaires
refer to et
system as LTE. The three components areRéseaux
theParamètres
described
whole Radio
belowet sans fil
mobiles First Generation (1G)
o recover. (A list of common acronyms
Techniques relatedmultiples
d’accès to LTE appear
dans lesinréseaux
the full cellulaires Second Generation (2G)
version of this paper [6]). MAC : Medium Access Control Third generation (3G)
acks (except one) and Sécurité du Réseau Cellulaire Fourth Generation (4G)
ommercial LTE devices • UE: User Equipment (MS)
Réseaux locaux sans fil (WiFi ) et Sécurité
works of several carriers.
ks is inexpensive and
ks to the manufacturers
Fourth• eNB: enhanced NodeB (BS)
Generation (4G)
he standardization body • E-UTRAN: Evolved Universal Terrestrial Radio Access Network
ay while writing.
• MME: Mobility Management EnEty (MSC)
ike LTE is a complex
ong conflicting require- • HSS: Home Subscriber Server (HLR)
LTE vulnerabilities and
derations that may have • S-GW: Serving Gateway #RSAC
lace. Based on this we LTE Architecture and Terminology (2/2)
• P-GW: Packet Gateway
uture standardization as Fig. 1.
LTE Network
LTE system architecture
2 M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 301 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
OFDM downlink
OFDM downlink
• MulEple narrow sub-carriers spread over a wide channel bandwidth
MulEple narrow sub-carriers spread over a wide channel bandwidth
• mutually
Sub-carriers Sub-carriers mutually orthogonal in the frequency domain
orthogonal in the frequency domain
• MiEgates inter-symbol interference, allows flexible uElizaEon of spectrum
Mitigates inter-symbol interference, allows flexible utilizaEon of spectrum
SC-FDMA uplink
SC-FDMA uplink
Single-carrier FDMA
• Single-carrier FDMA
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 302 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 304 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
M. Désiré GUEL 10 Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 306 / 383
Concepts Cellulaires et Paramètres Radio
Réseaux mobiles et sans fil First Generation (1G)
Techniques d’accès multiples dans les réseaux cellulaires Second Generation (2G)
MAC : Medium Access Control Third generation (3G)
Sécurité du Réseau Cellulaire Fourth Generation (4G)
Réseaux locaux sans fil (WiFi ) et Sécurité
Security updates
New crypto algorithms (Snow and AES)
New core network (EPC)
Minor security updates like extended key hierarchy, handover protection, backhaul
protection...
Remaining issues
Limited user tracking
Minor integrity violation
User traffic profiling
M. Désiré GUEL Informatique mobile et sans fil - L3S5 IFOAD - UJKZ - 2023 307 / 383