LTESniffer - Заглядываем внутрь LTE-трафика с открытым исходным кодом

23 Oct, 2024

Репозиторий давно не обновлялся

Последнее обновление было 1 год назад.

2,184
🔱 228
👥 32

Когда нужно понять, что происходит в эфире

Представьте, что вы пытаетесь отладить проблему в мобильной сети или провести исследование безопасности LTE. Стандартные инструменты не дают полной картины — они либо слишком ограничены, либо требуют дорогостоящего оборудования. Именно эту проблему решает LTESniffer — open-source инструмент для анализа LTE-трафика, разработанный исследователями из KAIST.

Что умеет LTESniffer?

LTESniffer — это не просто сниффер, а полноценный анализатор LTE-трафика, который:

  • Декодирует как нисходящий (от базовой станции к устройству), так и восходящий (от устройства к базовой станции) трафик
  • Работает с каналами PDCCH, PDSCH и PUSCH
  • Поддерживает LTE Advanced и LTE Advanced Pro, включая 256QAM
  • Предоставляет API для задач безопасности

Ключевые возможности

  1. Анализ контрольных каналов — декодирование DCIs и RNTIs для всех активных пользователей
  2. Поддержка различных режимов передачи — включая MIMO (режимы 1-4)
  3. Автоматическое определение параметров — максимальные схемы модуляции для каждого устройства
  4. API для исследований безопасности — включая идентификацию устройств и сбор IMSI

Как это работает технически?

LTESniffer построен на базе библиотек FALCON и srsRAN. Для работы требуется:

  • Мощный ПК (рекомендуется Intel i7 с 8 ядрами, 16 ГБ RAM)
  • SDR-устройство (USRP B210/X310 или совместимое)
  • Ubuntu 18.04/20.04/22.04

Интересно, что для анализа восходящего трафика разработчики предлагают два варианта:

  1. Использование одного USRP X310 с двумя дочерними платами
  2. Два USRP B-серии с синхронизацией через GPSDO

Практическое применение

LTESniffer особенно полезен для:

Реклама
  • Исследователей безопасности мобильных сетей
  • Разработчиков телеком-оборудования
  • Специалистов по тестированию LTE-сетей

Важно отметить, что проект не может расшифровывать зашифрованный трафик (например, содержимое звонков или сообщений), но позволяет анализировать метаданные и незашифрованные части коммуникации.

Этические аспекты

Разработчики подчеркивают, что использование LTESniffer должно соответствовать местному законодательству. Проект предназначен исключительно для исследовательских целей и анализа безопасности.

Стоит ли попробовать?

Если вы:

  • Занимаетесь исследованиями в области беспроводных технологий
  • Разрабатываете решения для телекоммуникаций
  • Изучаете безопасность мобильных сетей

LTESniffer может стать вашим мощным союзником. Проект активно развивается (более 1900 звезд на GitHub) и поддерживается исследовательской группой из KAIST.

Для начала работы достаточно клонировать репозиторий и следовать инструкциям по установке. Главное — не забывайте об этических и юридических аспектах работы с сетевым трафиком!

git clone https://github.com/SysSec-KAIST/LTESniffer.git
cd LTESniffer
mkdir build
cd build
cmake ../
make -j 4

Изображения из проекта

LTESniffer Downlink Mode

LTESniffer Uplink Mode

LTESniffer API Mode

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.