Обновить
4K+
2
Mr. J@mstr0j

Защищаю информацию

10
Рейтинг
2
Подписчики
Отправить сообщение

Как я уронил ядро мобильной сети 4G одним пакетом: анатомия Zero‑click уязвимости в Open5GS

Уровень сложностиСложный
Время на прочтение6 мин
Охват и читатели7.6K

Привет, Хабр!

Мир безопасности телекома для многих IT‑специалистов кажется закрытым клубом, спрятанным за проприетарными вендорами, дорогим оборудованием и тысячами страниц спецификаций 3GPP. Но порой, чтобы положить ядро мобильной сети целого региона не нужна квантовая физика, а достаточно базового понимания бинарных протоколов и одного вырезанного байтика.

В этой статье я расскажу, как я исследовал уязвимости в популярном open‑source ядре мобильной связи Open5GS и почему слепая вера в стандарты ломает код. Мы напишем изящный эксплойт, жонглируя битами в кодировке ASN.1 APER

Читать далее

Информация

В рейтинге
753-й
Откуда
Свердловская обл., Россия
Зарегистрирован
Активность

Специализация

Специалист по информационной безопасности
Защита информации
Тестирование на проникновение