Ethon Shield es una empresa que cree en la investigación, el desarrollo y la innovación constantes, generando una metodología única utilizada en las auditorías de seguridad telco.
Durante los últimos años, Ethon Shield se ha centrado en la investigación 5G, lo que ha dado lugar a múltiples publicaciones que incluyen una investigación exhaustiva en las tarjetas SIM 5G, las redes RAN y las redes CORE.
01/
Este artículo presenta una descripción detallada del diseño experimental y la metodología utilizada para ejecutar el Ghost SIM Attack, un ataque que se aprovecha de políticas de autenticación débiles extrayendo información esencial de la tarjeta SIM para cometer fraude. Los resultados revelan que el Ghost SIM Attack tiene éxito en todas las tecnologías y operadores analizadas, lo que pone de manifiesto las políticas de autenticación débilmente configuradas.
02/
Este artículo revela una vulnerabilidad inherente al procedimiento de autenticación y acuerdo de claves de 5G que permite correlacionar el IMSI de una víctima con la identidad cifrada SUCI, denominada ataque SUCI‑Cracker. Mediante investigación y análisis llevados a cabo en redes comerciales 5G SA en Europa, los investigadores demuestran la viabilidad de correlacionar valores de IMSI con identidades SUCI cifradas usando software de código abierto y dispositivos SDR.
03/
Este artículo presenta múltiples ataques a las redes 5G y su aplicación práctica mediante software de código abierto.