Sistema ta 'Sinjalazzjoni Nru 7 (SS7) hija sett ta' protokolli ta 'sinjalar tat-telefonija. Magħruf ukoll bħala CCS7 (Common Channel Signaling System 7) jew CCIS7 (Sinjalazzjoni Interoffiċi tal-Kanal Komuni 7), hija infrastruttura dinjija tan-netwerk tat-telefonija ċellulari. Fl-1975, ġew żviluppati sett ta 'protokolli sabiex jgħaqqdu netwerk mobbli wieħed ma' netwerk mobbli ieħor biex jiskambjaw l-informazzjoni meħtieġa biex jgħaddu sejħiet u messaġġi bejniethom, billi jistabbilixxu u jwaqqgħu ħafna min-Netwerk tat-Telefon Switched Pubbliku (PSTN) tad-dinja. ) telefonati u dan huwa dak li jissejjaħ SS7.

X'jagħmel SS7?
- Rotot ta 'sejħiet u messaġġi bejn netwerks differenti.
- Servizz ta 'Messaġġi Qosra (SMS)
- Sinjalazzjoni Barra mill-Banda
- Funzjonijiet ta 'Skambju ta' Informazzjoni (Dial Tone, Call-Waiting Tone, Voice Mail, eċċ)
- Qlib minn Cell Tower għal ieħor.
- Jipprevjeni s-Sejħa tinżel mingħajr it-tnaqqis fil-kwalità.
- Tippermetti lill-utenti jimirħu fuq ieħor meta jivvjaġġaw f'post differenti.
- Traduzzjoni tan-Numru
- Portabbiltà tan-Numru Lokali
- Kontijiet imħallsa minn qabel
SS7 jintuża f'madwar 800 kumpanija tat-telekomunikazzjoni madwar id-dinja. Jgħin lill-Banek jikkonfermaw il-preżenza tat-telefon ta 'klijent f'pajjiż speċifiku biex jawtorizzaw it-tranżazzjonijiet tagħhom u jipprevjenu attivitajiet frodulenti.
Espożizzjoni tal-Attakk SS7
Il-kwistjonijiet tas-sigurtà fl-SS7 l-ewwel ġew skoperti minn riċerkaturi u murija fil-Konferenza tal-Hacker tal-Kungress tal-Komunikazzjoni Chaos, 2014 f'Hamburg u nġiebu taħt l-attenzjoni meta Nohl wera sorveljanza remota ta 'kungress f'Kalifornja minn Berlin għas-60 minuta tas-CBS. Il-kwistjoni mbagħad ġiet imsejħa għal investigazzjoni tal-kumitat ta 'sorveljanza dwar il-vulnerabbiltà.
Dgħjufija fid-disinn tal-SS7 hija vantaġġjata mill-hackers biex b'hekk ikunu jistgħu jisirqu d-dejta, isiru spjegaturi, isegwu l-lok tal-utent u jinterferixxu l-messaġġi tal-utent. Il-vulnerabbiltajiet qed jiġu esposti biss wara li n-netwerks bdew jipprovdu aċċess ta 'partijiet terzi għad-Disinn SS7 li kien totalment ibbaża fuq il-fiduċja bħala offerta kummerċjali. Il-kooperazzjoni mal-Gvernijiet tal-Istat tagħmel mod għas-Sorveljanza tal-Istat u espożizzjoni akbar tad-disinn tan-netwerk tippermetti aċċess minn aġenziji f'pajjiżi oħra kif ukoll minn hackers. Ftit nies jargumentaw ukoll li aġenziji ta 'intelliġenza bħall-NSA qed jisfruttaw il-protokoll SS7 għall-attivitajiet ta' sorveljanza tagħhom.
Bil-preżenza ta 'għodod ta' sfruttament disponibbli fuq l-Internet, anke ċ-ċittadini jistgħu jsegwu vittma faċilment billi jonfqu l-ammont żgħir daqs $ 300 u jiksbu ftit għarfien mill-Internet.

L-Effett:
Kull min għandu mowbajl jista 'jkun vulnerabbli għall-attakk. Il-moviment tal-utenti tat-telefown ċellulari jista 'jiġi ssorveljat virtwalment minn kullimkien fid-dinja u għandu rata ta' suċċess ta 'kważi 70%. Huwa attakk man-in-the-middle fuq komunikazzjonijiet bit-telefown ċellulari li jisfrutta l-awtentikazzjoni fi protokolli ta 'komunikazzjoni li jimxu fuq SS7 anke meta n-netwerks ċellulari qed jużaw encryption avvanzat. Huwa bħall-bieb ta 'quddiem tad-dar tiegħek huwa mwaħħal sew imma l-bieb ta' wara huwa miftuħ sewwa. L-attakki huma inkwetanti billi fetħu l-bieb għal attivitajiet ta ’sorveljanza tal-massa. L-attakk idgħajjef il-privatezza ta 'biljuni ta' klijenti madwar id-dinja. Dawk minflok il-poter jistgħu jkunu f'ċansijiet ogħla ta 'riskju ta' mira.
Liema Poteri se jiksbu l-Hackers?
Ladarba jkollhom aċċess għas-sistema SS7, hacker jista 'essenzjalment ikollu aċċess għall-istess ammont ta' informazzjoni u kapaċitajiet ta 'snooping bħas-servizzi tas-sigurtà billi juża l-istess sistema li tintuża mill-fornituri tas-servizzi biex iżommu servizz kostanti disponibbli u twassil bla xkiel ta' sejħiet u data.
Huma jistgħu:
- Ibgħat Sejħiet b'mod trasparenti
- Aqra Messaġġi Testwali
- Isma 'Telefonati
- Track Lokalità tal-Utent
- Spoof l-identità tal-vittmi li jużaw fatturi ta 'prokura.
- Interċettazzjoni ta 'miżura ta' sigurtà tal-verifika f'żewġ stadji.
Il-hackers jistgħu jaċċessaw rikkezza ta 'informazzjoni dwar l-abbonat.
Stingrays huma apparat ta 'sorveljanza komuni li jgħinu fl-interċettazzjoni tat-telefonati, jibagħtu messaġġi foloz, jinstallaw malware fuq apparat mobbli u jsegwu l-post preċiż ta' vittma.
Miżuri Meħuda & To Tieħu
L-Assoċjazzjoni tal-Kummerċ tal-Operaturi tat-Telefown Ċellulari, il-GSMA, waqqfet serje ta ’servizzi biex tissorvelja kwalunkwe intrużjoni jew abbuż tas-sistema ta’ sinjalazzjoni fin-netwerk.
Kuntratturi tas-sigurtà ġew impjegati min-netwerks u wkoll is-Sur Karsten Nohl, riċerkatur tas-sigurtà bbażat fil-Ġermanja li wera d-difett għal siegħa fl-1 biex janalizza s-sistema SS2014 u jipprevjeni aċċess mhux awtorizzat.
Għodda msejħa as Snoop snitch inħoloq biex iwissi meta jseħħ ċertu attakk SS7 u jidentifika l-IMSI Catchers jekk hemm.
Minflok SMS tradizzjonali, in-nies għandhom jużaw aħjar servizzi ta ’messaġġi kriptati bħal WhatsApp jew iMessage u bl-istess mod is-sejħiet għandhom isiru bl-użu ta’ servizzi ta ’voice over IP bħal FaceTime fl-iPhones.
Ikkifrar minn tarf sa tarf huwa rrakkomandat biex itaffi r-riskji.
Ħafna kumpaniji għandhom l-intenzjoni li jissostitwixxu l-protokoll SS7 b'Djametru, protokoll aktar sigur iżda xorta waħda, l-utenti mobbli huma esposti għar-riskju ta 'hack minħabba l-kompatibilità b'lura ma' SS7.
