De Chinese onderzoeker Wanqiao Zhang van het beveiligingsbedrijf Qihoo 360 heeft een methode gedemonstreerd waarmee zij in staat is 4g-verkeer om te leiden en af te luisteren. De aanval werkt door een doelwit naar een onveilig netwerk over te brengen.
De onderzoeker presenteerde de aanval op de Ruxcon-beveiligingsconferentie in Melbourne, schrijft The Register. De methode werkt op zowel fdd-netwerken als op netwerken die gebruikmaken van tdd. Het eerste soort is voornamelijk in gebruik in de Benelux. De methode maakt gebruik van het feit dat 4g-netwerken over kunnen gaan op minder veilige technieken, bijvoorbeeld in het geval van overbelasting. Op die manier is het bijvoorbeeld mogelijk om een gebruiker verbinding te laten maken met een 2g-netwerk. Een aanvaller die het netwerk in handen heeft, kan dan gesprekken en gegevensverkeer onderscheppen. Ook is het mogelijk om een doelwit verbinding te laten maken met een nepnetwerk, waardoor deze persoon geen diensten kan gebruiken.
De methode werkt door met een imsi-catcher de netwerkidentiteit van het doelwit vast te stellen. Daarna kan de aanvaller, die beschikt over een nepnetwerk door gebruik van een femtocell, verschillende denial-of-service-berichten naar het slachtoffer versturen. Daardoor kan de aanvaller bijvoorbeeld in een man-in-the-middle-positie terechtkomen, waardoor gesprekken en gegevens af te luisteren zijn. De onderzoeker was in staat om een eigen netwerk te creëren met behulp van het OpenLTE-project.
In haar presentatie stelt Wanqiao Zhang dat een dergelijke aanval niet nieuw is en dat deze in 2006 al door de 3GPP is omschreven. Toen werd dit als risico geaccepteerd, aldus The Register. Volgens de onderzoeker kan de aanval afgeweerd worden door de omleidingssignalen van basisstations te negeren en automatisch te zoeken naar alternatieve netwerken. Daarnaast is het mogelijk om gebruikers een waarschuwing te tonen op het moment dat zij verbinding maken met een minder veilig netwerk. Een werkgroep van de 3GPP heeft in mei voorstellen gedaan om het overschakelen naar zwakkere encryptie door een netwerk te voorkomen.