Подобряване на позиционирането по време на проследяване на местоположението - атака SS7

Усъвършенстване на позиционирането чрез SS7 при проследяване на местоположението

Вероятно една от атаките срещу мрежи SS7 е наблюдението на местоположението. Местоположението на абоната на петицията се насочва с помощта на SS7 мрежи, а също и отговорът се състои от индивидуалността на базовата станция. Всяка една базова станция има специални координати и адреси в дадена област. В резултат на гъстотата на населеното място площта на политиката варира от хиляди до хиляди.

 

Атакуващият може да се възползва от особеностите на мобилната мрежа, за да създаде поръчки за местоположение, в допълнение към проследяването на базовата станция с нейната собствена индивидуалност, използвайки Stealthy SS7 Attacks 4-5 набор от уеб инструменти. Истинността на това откриване на местоположението се основава на областта на политиката на базовата станция. Че злосторникът установява мястото на базовата станция, която функционира на абоната в настоящия момент.

Анализите ни показват, че бълхите са открили, че могат да определят местоположението на абоната с точност. Мобилното устройство получава знаци в базовите станции. В случай че злосторникът определи координатите на 3 или дори 2 базови станции, които са най-близо до този абонат, местоположението на абоната може да бъде стеснено.

 

Обикновено мобилното устройство избира базова станция с всички радиосъстояния по време на транзакцията. Следователно мобилното устройство трябва да въвежда знаци с тази мрежа. Дори злосторникът може да си послужи с SMS, за да започне скрита транзакция заедно с всички абонати на целта. Информацията относно тези съобщения може да бъде предложена от вниманието на абоната.

 

Още по-добро средство за прикриване на транзакция е използването на скрити USSD известия. Въпреки че този вид транзакции не са включени в процедурата за зареждане, те започват обмен на знаци между мобилното ви устройство и мрежата. Дори злосторникът може да повиши прецизността на местоположението, манипулирайки идентификациите на базовите станции и USSD известията.

 

Нарушителят иска идентификатора на своята базова станция. Вашият нарушител предава приглушено разказване, така че да накара устройствата на абоната да извършат транзакция чрез безжичен порт. В случай че злосторникът получи увеличение на позиционирането.

 

Мрежата може да избере нова базова станция, за да получи конкретната транзакция, а също и базата данни VLR (Visitor Location Register) да актуализира местоположението на абоната. Нарушителят задава още веднъж точното местоположение на абоната и получава идентификатора на тази базова станция. Следователно нарушителят може да определи района, в който абонатът се намира в момента.

 

Заключение:

Дори дизайнът на "оградената градина" е остарял. Дори процесът на сигнализация SS7 е известен като процес на телефонната мрежа. Преди създаването на SS7 поръчките за обслужване на абонатни отношения и изпращането на информационни пратки се движеха със станция. Този метод беше актуализиран и заменен с всички световни програми за сигнализация (SS7) над 30 десетилетия назад. Еталонът SS7 установява протоколите за обмен на данни и процедури около мрежовите устройства на телекомуникационните предприятия. SS7 действа като база за получаване на сигнална инфраструктура в местни и национални мрежи.

 

Тя не успя да представлява заплаха за абонатите или операторите, дори и след като мрежата SS7 се оказа платформа. Мрежата напредна, за да съответства на нормите за мобилна връзка и поддръжка на услуги, също така през 21-ви век, също така за първи път бяха създадени някои двойки протоколи за пренос на сигнали, известни като SIGTRAN. SIGTRAN може да бъде разширение за SS7, което позволява използването на IP мрежи за преместване на съобщения, като това изобретение спира да разпръсква мрежата за сигнализация.