LTESniffer - Заглядываем внутрь LTE-трафика с открытым исходным кодом
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.
Когда нужно понять, что происходит в эфире
Представьте, что вы пытаетесь отладить проблему в мобильной сети или провести исследование безопасности LTE. Стандартные инструменты не дают полной картины — они либо слишком ограничены, либо требуют дорогостоящего оборудования. Именно эту проблему решает LTESniffer — open-source инструмент для анализа LTE-трафика, разработанный исследователями из KAIST.
Что умеет LTESniffer?
LTESniffer — это не просто сниффер, а полноценный анализатор LTE-трафика, который:
- Декодирует как нисходящий (от базовой станции к устройству), так и восходящий (от устройства к базовой станции) трафик
- Работает с каналами PDCCH, PDSCH и PUSCH
- Поддерживает LTE Advanced и LTE Advanced Pro, включая 256QAM
- Предоставляет API для задач безопасности
Ключевые возможности
- Анализ контрольных каналов — декодирование DCIs и RNTIs для всех активных пользователей
- Поддержка различных режимов передачи — включая MIMO (режимы 1-4)
- Автоматическое определение параметров — максимальные схемы модуляции для каждого устройства
- API для исследований безопасности — включая идентификацию устройств и сбор IMSI
Как это работает технически?
LTESniffer построен на базе библиотек FALCON и srsRAN. Для работы требуется:
- Мощный ПК (рекомендуется Intel i7 с 8 ядрами, 16 ГБ RAM)
- SDR-устройство (USRP B210/X310 или совместимое)
- Ubuntu 18.04/20.04/22.04
Интересно, что для анализа восходящего трафика разработчики предлагают два варианта:
- Использование одного USRP X310 с двумя дочерними платами
- Два USRP B-серии с синхронизацией через GPSDO
Практическое применение
LTESniffer особенно полезен для:
- Исследователей безопасности мобильных сетей
- Разработчиков телеком-оборудования
- Специалистов по тестированию LTE-сетей
Важно отметить, что проект не может расшифровывать зашифрованный трафик (например, содержимое звонков или сообщений), но позволяет анализировать метаданные и незашифрованные части коммуникации.
Этические аспекты
Разработчики подчеркивают, что использование LTESniffer должно соответствовать местному законодательству. Проект предназначен исключительно для исследовательских целей и анализа безопасности.
Стоит ли попробовать?
Если вы:
- Занимаетесь исследованиями в области беспроводных технологий
- Разрабатываете решения для телекоммуникаций
- Изучаете безопасность мобильных сетей
LTESniffer может стать вашим мощным союзником. Проект активно развивается (более 1900 звезд на GitHub) и поддерживается исследовательской группой из KAIST.
Для начала работы достаточно клонировать репозиторий и следовать инструкциям по установке. Главное — не забывайте об этических и юридических аспектах работы с сетевым трафиком!
git clone https://github.com/SysSec-KAIST/LTESniffer.git
cd LTESniffer
mkdir build
cd build
cmake ../
make -j 4
Изображения из проекта



