Pull to refresh
8K+
2
Mr. J@mstr0j

Защищаю информацию

10
Rating
2
Subscribers
Send message

Как я уронил ядро мобильной сети 4G одним пакетом: анатомия Zero‑click уязвимости в Open5GS

Level of difficultyHard
Reading time6 min
Reach and readers8.2K

Привет, Хабр!

Мир безопасности телекома для многих IT‑специалистов кажется закрытым клубом, спрятанным за проприетарными вендорами, дорогим оборудованием и тысячами страниц спецификаций 3GPP. Но порой, чтобы положить ядро мобильной сети целого региона не нужна квантовая физика, а достаточно базового понимания бинарных протоколов и одного вырезанного байтика.

В этой статье я расскажу, как я исследовал уязвимости в популярном open‑source ядре мобильной связи Open5GS и почему слепая вера в стандарты ломает код. Мы напишем изящный эксплойт, жонглируя битами в кодировке ASN.1 APER

Читать далее

Information

Rating
866-th
Location
Свердловская обл., Россия
Registered
Activity

Specialization

Специалист по информационной безопасности
Защита информации
Тестирование на проникновение