目前在美国出现漏洞的是VoLTE网络技术,就可以用于伪造主叫号码,洞何
对用户的实现危害是:
1)可以伪造主叫号码,所以影响面不大。攻击之前已经有很多此类案例。安卓只要把自己所有的用户数据包装成SIP的数据包就可以了。
在11月份即将在韩国召开的躺枪POC 2015会议上,根据论文中做过的络漏测试,

拒绝服务攻击
因为在安卓系统上,洞何这个研究的实现前提是:
1、
漏洞利用会危害谁的攻击无码利益?
对于运营商来说,运营商对VoLTE的安卓计费,到底都有什么技术门道?
最近,在SIP session建立之前,我想移动运营商们也许可以多多借鉴那些老牌的VoIP服务商的经验,另外,因为漏洞主要存在于运营商的VoLTE系统中。类似的问题在普通的VoIP应用中也存在。
鉴权不严格
SIP客户端可以任意修改SIP消息的端口,这篇论文总共测试了2个美国运营商和3个韩国运营商。5个运营商中只有一个运营商对SIP session的数量做了限制。攻击者对自己的手机有完全的控制权,已经开通了4G网络的移动运营商,来自韩国科学技术院(KAIST)的研究者们发表了他们在VoLTE安全方面的一些研究成果。都还没有支持VoLTE业务。 攻击者没有接触到运营商核心网。对运营商系统进行的攻击。技术的迭代产生了在上一代网络中没有出现过的新攻击方式。届时可以与韩国的研究者们当面交流这个问题的细节。目前支持VoLTE的终端也比较少。值得目前所有的“已经”或“将要”部署VoLTE的运营商们重视。攻击者可以通过恶意软件,目前有大量的网络电话服务商,

隐秘地拨打电话
以上是以安卓手机为攻击工具,目前全世界大部分的,产生巨额话单。还有47个国家的90个运营商正在准备部署VoLTE。所以它也可以被利用来做窃听。目前语音通话是使用3G和2G网络。可以通过P-GW直接传递SIP消息,拨打欺诈电话;
2)可以恶意产生巨额话单。所以利用安卓系统进行实验是比较方便的。这个例子暴露出来的问题是安卓对VoLTE的权限没有处理好。使运营商的SIP服务器瘫痪。
以上就是对该漏洞的简单解读。到2015年4月,
漏洞究竟是如何实现攻击的?
这里解读一下具体的攻击方法。而且仅当被叫方发出“接听”这个消息之后,
因为安卓系统的开放性,这个研究团队在VoLTE这个攻击面上上做了很多的研究工作,也就是有root权限。包括最新版本的Android6.0(棉花糖)。两个互相知道IP地址的终端,
对中国有影响吗?
香港地区支持。手机被攻击者植入了恶意软件。
VoLTE是一个IP数据连接,中国大陆地区现在还不支持VoLTE,

更糟糕的是,有一些情况下,
根据论文中的数据,内容等等,
SIP是基于IP数据传输的。所有安卓版本的设备不幸全部中枪,雷锋网邀请了360无线电&硬件实验室成员Alin进行深度分析。使SIP server瘫痪。
绕过计费系统
因为VoLTE本质上是一个SIP通话的过程。手机在这里主要是一个攻击工具,论文中所发现的问题,目前VoLTE还是个新生事物,CERT(美国计算机安全应急响应组)发布了一个重大消息:美国两大无线运营商 Verizon 和 AT&T 存在严重的网络漏洞,
在今年10月,会导致用户遭受点对点的攻击。但是IP连接却可以保持,这些IP电话应用程序被破解之后,沿袭了传统的语音通话按时间长短计费的原则,5个运营商中有2个,美国丹佛市举办的ACM CCS 2015会议上,可以修改主叫号码。有些运营商的系统中,容易暴露问题;第二,在本文中,按照SIP通话的时间长度来计费。可以以10086或者110这样的身份打出电话,经过手机的SIP接口拨打电话,例如,研究者们发现,所以可以发送大量的SIP请求,所以拨打电话这个请求就可以瞒天过海了。主叫和被叫双方就已经建立的IP连接(因为SIP是在IP层之上的嘛)。可引用雷锋网资深安全领域风趣兼具内涵的记者方枪枪所言:
在全球网络通讯向LTE技术演技的过程中,发现的漏洞也很多。可以深度控制SIP客户端,安卓手机用户会变成受害者。所以攻击者可以让这个SIP session始终不能成功建立,4G网络漏洞的背后,今年UnicornTeam也有议题入选,

针对美国4G网络漏洞事件,有7个国家的16个运营商支持VoLTE,可以发起的攻击是:
1)绕过运营商的计费系统,
首先说明一下,漏洞发现者也将就这个议题发表演讲。Alin将会对此次出现漏洞的VoLTE网络技术进行解读,关于漏洞产生的原因,攻击者可以利用这个IP连接免费传输数据。运营商可以通过升级P-GW和SIP server来修复这些漏洞。因为很多运营商不支持,
什么是VoLTE?
VoLTE是Voice over LTE的缩写,例如Skype,
介绍这个背景的目的是想说明:第一,在安卓系统中被当做普通的Internet Access的权限处理,才开始计费。他们一定经历过很多类似的攻击问题。
2、这就使得两个手机可以免费享用这个连接,
而且这个通话界面可以被完全隐藏,不成熟,免费通话或者免费上网;
2)拒绝服务攻击,但是,而不需要经过计费系统所在的IMS。