22 czerwca 2017 r.

Wszystko, co musisz wiedzieć o SS7 Atak hakowy i licznik

System sygnalizacji nr 7 (SS7) to zestaw protokołów sygnalizacji telefonicznej. Znany również jako CCS7 (Common Channel Signaling System 7) lub CCIS7 (Common Channel Interoffice Signaling 7), to ogólnoświatowa infrastruktura sieci telefonii komórkowej. W 1975 opracowano zestaw protokołów w celu połączenia jednej sieci komórkowej z inną siecią mobilną w celu wymiany informacji potrzebnych do przekazywania między sobą połączeń i wiadomości tekstowych, konfigurowania i niszczenia większości światowej publicznej sieci telefonicznej (PSTN) ) rozmowy telefoniczne i to jest tak zwane SS7.

Wszystko, co musisz wiedzieć o SS7 Attack1

Co robi SS7?

  • Przesyła połączenia i wiadomości między różnymi sieciami.
  • Short Messaging Service (SMS)
  • Sygnalizacja poza pasmem
  • Funkcje wymiany informacji (sygnał wybierania, sygnał połączenia oczekującego, poczta głosowa itp.)
  • Przełączanie z jednej wieży komórkowej na drugą.
  • Zapobiega spadkom połączeń bez obniżenia jakości.
  • Umożliwia użytkownikom poruszanie się po innym podczas podróży w innym miejscu.
  • Tłumaczenie liczbowe
  • Przenoszenie numeru lokalnego
  • Prepaid Billing

SS7 jest używany w wielu firmach telekomunikacyjnych 800 na całym świecie. Pomaga bankom potwierdzić obecność telefonu klienta w określonym kraju w celu autoryzacji transakcji i zapobiegania oszustwom.

Ekspozycja na atak SS7

Kwestie bezpieczeństwa w SS7 zostały po raz pierwszy odkryte przez naukowców i zaprezentowane na konferencji Chaos Communication Congress Hacker Conference, 2014 w Hamburgu, i zostały przedstawione w centrum uwagi, gdy Nohl zademonstrował zdalny nadzór kongresmana w Kalifornii z Berlina na 60 minut CBS. Problem został następnie wezwany do zbadania przez komisję nadzoru luki.

Słabość w projektowaniu SS7 jest wykorzystywana przez hakerów, umożliwiając im kradzież danych, stanie się podsłuchem, śledzenie lokalizacji użytkownika i zakłócanie wiadomości tekstowych użytkownika. Luki są ujawniane dopiero po tym, jak sieci zaczęły udostępniać osobom trzecim dostęp do SS7 Design, który polegał całkowicie na zaufaniu jako ofercie komercyjnej. Współpraca z rządami państwowymi umożliwia państwowy nadzór, a większa ekspozycja projektu sieci umożliwia dostęp agencji w innych krajach, a także hakerom. Niewielu ludzi twierdzi również, że agencje wywiadowcze, takie jak NSA, wykorzystują protokół SS7 do swoich działań w zakresie nadzoru.

Dzięki obecności narzędzi exploitów dostępnych w Internecie nawet obywatele mogą łatwo śledzić ofiarę, wydając kwotę tak małą jak $ 300 i zdobywając wiedzę z Internetu.

Wszystko, co musisz wiedzieć o SS7 Attack.

Efekt:

Każdy, kto ma telefon komórkowy, może być narażony na atak. Ruch użytkowników telefonów komórkowych można śledzić praktycznie z dowolnego miejsca na świecie, a wskaźnik powodzenia wynosi prawie 70%. Jest to atak typu man-in-the-middle na komunikację z telefonami komórkowymi, który wykorzystuje uwierzytelnianie w protokołach komunikacyjnych działających na szczycie SS7 nawet wtedy, gdy sieci komórkowe korzystają z zaawansowanego szyfrowania. To tak, jakby przednie drzwi domu były zabezpieczone, ale tylne drzwi są szeroko otwarte. Ataki są niepokojące, ponieważ otwierają drzwi do masowego nadzoru. Atak podważa prywatność miliardów klientów na całym świecie. Ci, którzy zastąpią moc, mogą mieć większe szanse na celowanie.

Jakie moce zyskają hakerzy?

Po uzyskaniu dostępu do systemu SS7 haker może zasadniczo uzyskać dostęp do tej samej ilości informacji i możliwości podglądania co usługi bezpieczeństwa, korzystając z tego samego systemu, który jest używany przez dostawców usług, aby zapewnić stałą dostępną usługę i bezproblemową realizację połączeń i dane.

Mogą oni:

  • Przekaż połączenia w sposób przejrzysty
  • Czytaj wiadomości tekstowe
  • Słuchaj połączeń telefonicznych
  • Śledź lokalizację użytkownika
  • Podrabianie tożsamości ofiar za pomocą funkcji proxy.
  • Przechwytywanie środka bezpieczeństwa weryfikacji kroku 2.

Hakerzy mogą uzyskać dostęp do bogactwa informacji subskrybenta.

Płaszczki są popularnymi urządzeniami monitorującymi, które pomagają w przechwytywaniu połączeń telefonicznych, wysyłaniu fałszywych wiadomości tekstowych, instalowaniu złośliwego oprogramowania na urządzeniu mobilnym i śledzeniu dokładnej lokalizacji ofiary.

Przeprowadzone pomiary & To Wykonaj

Stowarzyszenie handlowe operatorów telefonii komórkowej, GSMA, stworzyło szereg usług w celu monitorowania wszelkich włamań lub nadużyć systemu sygnalizacji w sieci.

Sieci bezpieczeństwa zatrudnili Wykonawcy zabezpieczeń, a także pan Karsten Nohl, badacz bezpieczeństwa z siedzibą w Niemczech, który zademonstrował wadę godziny 1 w 2014, aby przeanalizować system SS7 i zapobiec nieautoryzowanemu dostępowi.

Narzędzie o nazwie as SnoopZnicz został stworzony, aby ostrzec, gdy wystąpi pewien atak SS7 i wykryć IMSI Catchers, jeśli istnieją.

Zamiast tradycyjnych SMS-ów, ludzie powinni lepiej korzystać z zaszyfrowanych usług przesyłania wiadomości, takich jak WhatsApp lub iMessage, i podobnie należy nawiązywać połączenia za pomocą usług Voice over IP, takich jak FaceTime na urządzeniach iPhone.

W celu złagodzenia ryzyka zaleca się szyfrowanie od końca do końca.

Wiele firm zamierza zastąpić protokół SS7 protokołem Diameter, bezpieczniejszym protokołem, ale użytkownicy mobilni są narażeni na ryzyko włamania ze względu na wsteczną kompatybilność z SS7.

O autorze 

Caitanya


{"email": "Adres e-mail nieprawidłowy", "url": "Adres witryny internetowej jest nieprawidłowy", "wymagane": "Brak wymaganego pola"}