当前位置:首页 > 报告详情

WiFi通话:揭露降级攻击和并不那么私密的私钥.pdf

上传人: 竿*** 编号:981573 2025-11-29 52页 11.38MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据提供的《Black Hat Europe 2024 WiFi Calling: Revealing Downgrade Attacks and Not-so-private Private Keys》内容,以下是全文关键点的概括: 1. **研究主题**:揭示了WiFi通话中的降级攻击和私有密钥的不安全性。 2. **研究人员**:Gabriel Gegenhuber和Adrian Dabrowski。 3. **关键发现**: - 41%的服务器容忍了客户端选择的较弱Diffie-Hellman(DH)组。 - 40%的服务器支持768位的DH组。 - 16个运营商在全球范围内存在密钥碰撞,影响约1.4亿用户。 4. **漏洞**: - MediaTek芯片组允许降级到任意DH组。 - ZTE核心网络设备中存在私有密钥泄露。 5. **响应**: - MediaTek已通过Android安全更新修复了CVE-2024-20069。 - ZTE修复了CVE-2024-22064,但部分运营商再次出现漏洞。 6. **影响**:许多运营商在VoWiFi中实施地理封锁,可能存在更多易受攻击的运营商。
**WiFi通话漏洞揭秘** **私钥泄露,通话安全堪忧** **运营商私钥碰撞,通话安全受威胁**
客服
商务合作
小程序
服务号
折叠