Editorial Ilmu Komputer & AI
5G-Shark: Auditor Keamanan Jaringan untuk Privasi Pelanggan 5G dan Ketahanan Pensinyalan Tanpa Autentikasi
Masalah inti
Inovasi
Evaluasi terhadap penerapan 5G SA komersial menghasilkan beberapa temuan kritis. Pertama, 5G-Shark berhasil meminta pengenal pelanggan dari UE di beberapa jaringan. Dalam beberapa kasus, UE merespons dengan SUCI-nya, tetapi dalam kasus lain, UE melakukan fallback dengan mengirim SUPI dalam bentuk cleartext, yang menunjukkan celah implementasi di mana mekanisme penyembunyian tidak ditegakkan dengan benar. Kedua, pesan Registration Reject yang dirancang khusus dengan kode penyebab seperti #7 (5GS services not allowed) dan #22 (Congestion) memaksa UE mencoba penurunan RAT ke 4G/LTE. Hal ini mengekspos batasan desain protokol: standar mengizinkan pesan penolakan yang tidak melindungi kode penyebab secara kriptografis, sehingga penyerang dapat memicu penurunan tanpa autentikasi. Ketiga, penolakan berulang memicu keadaan DoS pada beberapa UE, yang berhenti mencoba mengakses layanan 5G untuk periode yang lama.
Yang paling menonjol, penulis memberikan bukti empiris bahwa di beberapa penerapan komersial, pengenal sementara (misalnya, 5G-GUTI) dialokasikan ulang dalam langkah yang nyaris berurutan. Misalnya, nilai-nilai berturut-turut mungkin berbeda dengan konstanta kecil, sehingga dapat d
Mengapa penting
Temuan ini menyoroti ketegangan mendasar dalam keamanan 5G: bahkan penerapan yang sepenuhnya patuh spesifikasi dapat tetap rentan karena batasan desain protokol. Misalnya, kurangnya perlindungan integritas untuk pesan Registration Reject adalah pilihan desain yang memungkinkan serangan penurunan. Serupa dengan itu, standar tidak mewajibkan pengenal sementara dialokasikan dengan keacakan yang cukup; standar hanya mengharuskan pengenal tersebut tidak dapat diprediksi sampai tingkat tertentu, yang sering ditafsirkan secara longgar oleh vendor. Hal ini menunjukkan bahwa spesifikasi 3GPP perlu diperketat untuk mewajibkan perlindungan kriptografis bagi pesan penolakan dan mewajibkan entropi minimum untuk pengenal sementara.
Di sisi implementasi, fallback ke SUPI pada beberapa UE menunjukkan bahwa prosedur penyembunyian SUCI tidak selalu diimplementasikan dengan benar. Hal ini dapat disebabkan oleh kesalahan konfigurasi, kurangnya dukungan untuk kunci publik jaringan asal, atau bug perangkat lunak. Operator jaringan harus mengaudit penerapan mereka menggunakan alat seperti 5G-Shark untuk mengidentifikasi dan menambal celah tersebut.
Metodologi penggunaan reseleksi sel sebagai vektor serangan sangat licik karena mengeksploitasi prosedur yang sah dan sulit dideteksi. Deteksi anomali tradisional mungkin tidak menandai sel palsu yang berperilaku sesuai standar kecuali pada offset reseleksinya. Hal ini menuntut mekanisme deteksi baru yang memantau pola reseleksi tidak biasa atau pesan penolakan yang tidak terduga.
Terakhir, alokasi pengenal sementara yang nyaris berurutan menjadi pengingat keras bahwa privasi tidak hanya bergantung pada penyembunyian kriptografis tetapi juga pada sifat statistik penugasan pengenal. Operator harus memastikan bahwa pengenal sementara diambil dari ruang besar dengan entropi tinggi, dan bahwa realokasi tidak mengikuti pola yang dapat diprediksi. Penulis merekomendasikan agar 3GPP mempertimbangkan untuk menetapkan persyaratan entropi minimum dan agar operator menerapkan kebijakan alokasi acak.
Secara ringkas, 5G-Shark menyediakan metodologi yang ketat untuk memisahkan batasan desain protokol dari celah implementasi, menawarkan jalur menuju jaringan 5G yang lebih tangguh. Pekerjaan selanjutnya mencakup perluasan alat ke 5G-Advanced dan 6G, serta integrasinya dengan sistem mitigasi otomatis.
Siapa yang sebaiknya membaca
Membuka konten member…