畸形GTP报文主要是利用GTP的协议原理或漏洞,故意生成的一些非法GTP报文,使GSN节点协议栈处理异常,从而达到攻击的目的。例如GTP报文中,某IE例如NSAPI明明规定0-4是预留的,但非法者故意或者某些设备处理出错将NSAPI设置为0,通过Create PDP Context Request发给GGSN,这时候GGSN可能无法识别,从而导致处理异常。这就是一个畸形GTP报文。
另外,GTP协议本身不提供SGSN和GGSN的鉴权,任何非法入侵者都可以将自己伪装成SGSN,发送GTP隧道给GGSN。也可以截获合法用户的GTP信息等。
这些都是安全的隐患。
欢迎光临 51学通信技术论坛 (http://51xuetongxin.com/bbs/) | Powered by Discuz! X2 |