隨著人們對於行動網路的需求日漸增加,行動網路供應商便推出了各式各樣的服務,其中一項便是基於4G/5G行動網路推出的語音通話系統。近年來,即使電信商、行動網路供應商、行動裝置針對安全性問題設計並實行相對應的安全機制,仍然有大量且不同的語音攻擊問題出現,例如詐騙電話、語音網路釣魚攻擊等等,而這些語音攻擊手法背後利用的一項技術便是偽造他人的電話號碼撥打電話,使攻擊者成功冒充他人進而欺騙受害者。
本計畫將對4G/5G的通話系統安全進行研究,且針對常見的來電顯示偽裝進行檢測機制的開發,開發出一個號碼偽裝偵測應用程式(NSD App,Number Spoofing Detector App)。4G/5G通話系統與傳統基於電路交換技術的系統不同,是由IP多媒體子系統(IMS,IP Multimedia Subsystem)所支援,基於對談發起協定(SIP,Session Initiation Protocol)建立通話,SIP的訊息可以使得終端應用程式了解更多通話對方的電信網路、手機型號和通話狀態資訊,本團隊將利用機器學習分析來電的設備資訊和來電顯示號碼的設備資訊是否一致,作為檢測機制的依據,此檢測機制將是即時的,當來電顯示偽裝攻擊發生時,受害者可以利用此機制在開始講話前即可偵測此攻擊。
我們首先針對VoWiFi(Voice over Wi-Fi)服務進行分析與安全檢測,VoWiFi服務提供行動網路用戶藉由WiFi進行通話,不同於傳統電信通話,能夠透過任何提供網路傳輸服務的WiFi接入核心網中並進行通話。此項服務的優勢在於,當用戶處於行動網路訊號不佳的環境區域內,例如地下室、停車場等訊號差的位置時,若能連接附近的WiFi基地台,便能依賴WiFi作為傳輸媒介進行通話服務。對於上述的來電顯示偽裝攻擊手法,我們將透過分析VoWiFi的語音通話架構與流程,針對此類服務進行安全性分析,並開發偵測工具。
