ما هو اعتراض الرسائل النصية القصيرة لاختراق SS7؟
SS7 (نظام الإشارات 7) هو مجموعة من البروتوكولات التي تستخدمها شبكات الاتصالات لتبادل المعلومات وتوجيه المكالمات والرسائل بين مختلف مقدمي الخدمات. وهو معيار عالمي يتيح الاتصال السلس بين مختلف الشبكات.
ومع ذلك، فإن هذا النظام، الذي تم تصميمه منذ عدة عقود، يحتوي على بعض نقاط الضعف المتأصلة التي يمكن استغلالها من قبل القراصنة. إحدى هذه الثغرات هي القدرة على اعتراض الرسائل النصية القصيرة المرسلة عبر شبكة SS7.
كيف يعمل قرصنة اعتراض الرسائل النصية القصيرة SS7؟
تتضمن عملية قرصنة اعتراض الرسائل النصية القصيرة SS7 SMS استغلال المهاجم لنقاط الضعف في بروتوكول SS7 للوصول غير المصرح به إلى الرسائل النصية القصيرة. وفيما يلي شرح مبسط لكيفية عملها:
- يتعرف المهاجم على رقم هاتف الهدف.
- يستغلون الثغرة في بروتوكول SS7 لاعتراض رسالة SMS الموجهة إلى الهدف.
- ثم يتم إعادة توجيه الرسالة المعترضة إلى جهاز المهاجم.
- يمكن للمهاجم قراءة الرسالة المعترضة أو تعديلها أو حتى حظرها.
من خلال الوصول إلى الرسائل النصية القصيرة لشخص ما، يمكن للقراصنة الحصول على معلومات حساسة مثل رموز المصادقة وكلمات المرور والمحادثات الشخصية.
نقطة الضعف اعتراض المكالمات
على الرغم من استخدامها على نطاق واسع، فإن شبكة SS7 ليست محصنة ضد نقاط الضعف. إحدى أكثر نقاط الضعف المثيرة للقلق هي اعتراض المكالمات، حيث يمكن للجهات الفاعلة الخبيثة الوصول غير المصرح به إلى المكالمات واعتراض المعلومات الحساسة.
يتضمن اعتراض المكالمات استغلال نقاط الضعف في شبكة SS7 لإعادة توجيه المكالمات أو اعتراضها. ويمكن القيام بذلك عن طريق التلاعب برسائل الإشارات المتبادلة بين عناصر الشبكة. وبمجرد اعتراضها، يمكن للمهاجم التنصت على المحادثات أو تسجيل المكالمات أو حتى إعادة توجيه المكالمات إلى وجهة مختلفة.
كيف تعمل قرصنة SS7؟
يتضمن اختراق SS7 تقنيات مختلفة تستغل نقاط الضعف الموجودة في الشبكة. فيما يلي بعض الأساليب الشائعة:
- تتبُّع الموقع: من خلال استغلال نقاط ضعف SS7، يمكن للمهاجمين تتبع موقع الجهاز المستهدف. ويمكن استخدام هذه المعلومات للمراقبة أو لتسهيل أنشطة خبيثة أخرى.
- اعتراض المكالمات والرسائل النصية القصيرة يمكن للمهاجمين اعتراض المكالمات والرسائل النصية من خلال إعادة توجيهها إلى أجهزتهم الخاصة. يتيح لهم ذلك مراقبة المحادثات وجمع المعلومات الحساسة أو حتى انتحال شخصية الهدف.
- الأنشطة الاحتيالية: يمكن استخدام قرصنة SS7 في العديد من الأنشطة الاحتيالية، مثل تجاوز المصادقة الثنائية، أو إجراء عمليات شراء غير مصرح بها، أو الوصول إلى الحسابات الشخصية.
كيف يعمل تتبع الموقع الجغرافي عبر SS7؟
يعتمد تعقب الموقع عبر SS7 على قدرة مشغلي شبكات الهاتف المحمول (MNOs) على تبادل رسائل الإشارات مع بعضهم البعض. تحتوي رسائل الإشارات هذه على معلومات حول موقع الجهاز المحمول، مما يسمح لمشغلي شبكات الهاتف المحمول بتتبع تحركاته.
عندما يتصل جهاز محمول بشبكة خلوية، فإنه يسجل وجوده عن طريق إرسال رسائل إشارات إلى سجل الموقع الرئيسي لمشغل شبكة الجوال (HLR). ثم يقوم HLR بتحديث معلومات موقع المشترك، بما في ذلك مركز تحويل الهاتف المحمول الحالي (MSC).