Ġunju 22, 2017

Kollox Trid Taf Dwar SS7 Hack Attack u Counter Measures

Sistema ta 'Sinjalazzjoni Nru 7 (SS7) hija sett ta' protokolli ta 'sinjalar tat-telefonija. Magħruf ukoll bħala CCS7 (Common Channel Signaling System 7) jew CCIS7 (Sinjalazzjoni Interoffiċi tal-Kanal Komuni 7), hija infrastruttura dinjija tan-netwerk tat-telefonija ċellulari. Fl-1975, ġew żviluppati sett ta 'protokolli sabiex jgħaqqdu netwerk mobbli wieħed ma' netwerk mobbli ieħor biex jiskambjaw l-informazzjoni meħtieġa biex jgħaddu sejħiet u messaġġi bejniethom, billi jistabbilixxu u jwaqqgħu ħafna min-Netwerk tat-Telefon Switched Pubbliku (PSTN) tad-dinja. ) telefonati u dan huwa dak li jissejjaħ SS7.

Kollox Trid Taf Dwar SS7 Attack1

X'jagħmel SS7?

  • Rotot ta 'sejħiet u messaġġi bejn netwerks differenti.
  • Servizz ta 'Messaġġi Qosra (SMS)
  • Sinjalazzjoni Barra mill-Banda
  • Funzjonijiet ta 'Skambju ta' Informazzjoni (Dial Tone, Call-Waiting Tone, Voice Mail, eċċ)
  • Qlib minn Cell Tower għal ieħor.
  • Jipprevjeni s-Sejħa tinżel mingħajr it-tnaqqis fil-kwalità.
  • Tippermetti lill-utenti jimirħu fuq ieħor meta jivvjaġġaw f'post differenti.
  • Traduzzjoni tan-Numru
  • Portabbiltà tan-Numru Lokali
  • Kontijiet imħallsa minn qabel

SS7 jintuża f'madwar 800 kumpanija tat-telekomunikazzjoni madwar id-dinja. Jgħin lill-Banek jikkonfermaw il-preżenza tat-telefon ta 'klijent f'pajjiż speċifiku biex jawtorizzaw it-tranżazzjonijiet tagħhom u jipprevjenu attivitajiet frodulenti.

Espożizzjoni tal-Attakk SS7

Il-kwistjonijiet tas-sigurtà fl-SS7 l-ewwel ġew skoperti minn riċerkaturi u murija fil-Konferenza tal-Hacker tal-Kungress tal-Komunikazzjoni Chaos, 2014 f'Hamburg u nġiebu taħt l-attenzjoni meta Nohl wera sorveljanza remota ta 'kungress f'Kalifornja minn Berlin għas-60 minuta tas-CBS. Il-kwistjoni mbagħad ġiet imsejħa għal investigazzjoni tal-kumitat ta 'sorveljanza dwar il-vulnerabbiltà.

Dgħjufija fid-disinn tal-SS7 hija vantaġġjata mill-hackers biex b'hekk ikunu jistgħu jisirqu d-dejta, isiru spjegaturi, isegwu l-lok tal-utent u jinterferixxu l-messaġġi tal-utent. Il-vulnerabbiltajiet qed jiġu esposti biss wara li n-netwerks bdew jipprovdu aċċess ta 'partijiet terzi għad-Disinn SS7 li kien totalment ibbaża fuq il-fiduċja bħala offerta kummerċjali. Il-kooperazzjoni mal-Gvernijiet tal-Istat tagħmel mod għas-Sorveljanza tal-Istat u espożizzjoni akbar tad-disinn tan-netwerk tippermetti aċċess minn aġenziji f'pajjiżi oħra kif ukoll minn hackers. Ftit nies jargumentaw ukoll li aġenziji ta 'intelliġenza bħall-NSA qed jisfruttaw il-protokoll SS7 għall-attivitajiet ta' sorveljanza tagħhom.

Bil-preżenza ta 'għodod ta' sfruttament disponibbli fuq l-Internet, anke ċ-ċittadini jistgħu jsegwu vittma faċilment billi jonfqu l-ammont żgħir daqs $ 300 u jiksbu ftit għarfien mill-Internet.

Kollox Trid Taf Dwar Attakk SS7.

L-Effett:

Kull min għandu mowbajl jista 'jkun vulnerabbli għall-attakk. Il-moviment tal-utenti tat-telefown ċellulari jista 'jiġi ssorveljat virtwalment minn kullimkien fid-dinja u għandu rata ta' suċċess ta 'kważi 70%. Huwa attakk man-in-the-middle fuq komunikazzjonijiet bit-telefown ċellulari li jisfrutta l-awtentikazzjoni fi protokolli ta 'komunikazzjoni li jimxu fuq SS7 anke meta n-netwerks ċellulari qed jużaw encryption avvanzat. Huwa bħall-bieb ta 'quddiem tad-dar tiegħek huwa mwaħħal sew imma l-bieb ta' wara huwa miftuħ sewwa. L-attakki huma inkwetanti billi fetħu l-bieb għal attivitajiet ta ’sorveljanza tal-massa. L-attakk idgħajjef il-privatezza ta 'biljuni ta' klijenti madwar id-dinja. Dawk minflok il-poter jistgħu jkunu f'ċansijiet ogħla ta 'riskju ta' mira.

Liema Poteri se jiksbu l-Hackers?

Ladarba jkollhom aċċess għas-sistema SS7, hacker jista 'essenzjalment ikollu aċċess għall-istess ammont ta' informazzjoni u kapaċitajiet ta 'snooping bħas-servizzi tas-sigurtà billi juża l-istess sistema li tintuża mill-fornituri tas-servizzi biex iżommu servizz kostanti disponibbli u twassil bla xkiel ta' sejħiet u data.

Huma jistgħu:

  • Ibgħat Sejħiet b'mod trasparenti
  • Aqra Messaġġi Testwali
  • Isma 'Telefonati
  • Track Lokalità tal-Utent
  • Spoof l-identità tal-vittmi li jużaw fatturi ta 'prokura.
  • Interċettazzjoni ta 'miżura ta' sigurtà tal-verifika f'żewġ stadji.

Il-hackers jistgħu jaċċessaw rikkezza ta 'informazzjoni dwar l-abbonat.

Stingrays huma apparat ta 'sorveljanza komuni li jgħinu fl-interċettazzjoni tat-telefonati, jibagħtu messaġġi foloz, jinstallaw malware fuq apparat mobbli u jsegwu l-post preċiż ta' vittma.

Miżuri Meħuda & To Tieħu

L-Assoċjazzjoni tal-Kummerċ tal-Operaturi tat-Telefown Ċellulari, il-GSMA, waqqfet serje ta ’servizzi biex tissorvelja kwalunkwe intrużjoni jew abbuż tas-sistema ta’ sinjalazzjoni fin-netwerk.

Kuntratturi tas-sigurtà ġew impjegati min-netwerks u wkoll is-Sur Karsten Nohl, riċerkatur tas-sigurtà bbażat fil-Ġermanja li wera d-difett għal siegħa fl-1 biex janalizza s-sistema SS2014 u jipprevjeni aċċess mhux awtorizzat.

Għodda msejħa as Snoop snitch inħoloq biex iwissi meta jseħħ ċertu attakk SS7 u jidentifika l-IMSI Catchers jekk hemm.

Minflok SMS tradizzjonali, in-nies għandhom jużaw aħjar servizzi ta ’messaġġi kriptati bħal WhatsApp jew iMessage u bl-istess mod is-sejħiet għandhom isiru bl-użu ta’ servizzi ta ’voice over IP bħal FaceTime fl-iPhones.

Ikkifrar minn tarf sa tarf huwa rrakkomandat biex itaffi r-riskji.

Ħafna kumpaniji għandhom l-intenzjoni li jissostitwixxu l-protokoll SS7 b'Djametru, protokoll aktar sigur iżda xorta waħda, l-utenti mobbli huma esposti għar-riskju ta 'hack minħabba l-kompatibilità b'lura ma' SS7.

Dwar l-Awtur 

Chaitanya


{"email": "Indirizz tal-posta elettronika mhux validu", "url": "Indirizz tal-websajt mhux validu", "meħtieġ": "Qasam meħtieġ nieqes"}