Какво представлява атаката SS7

SS7 е дизайн за извършване на сигнализация извън лентата в помощ на това производство на c всички фактуриране, маршрутизиране информация пазарни цели на техните PSTN (обществена комутируема телефонна мрежа). SS7 точно това, което работи, са всички реализирани мрежи за сигнализация на канали и това, което протоколите тъпчат поради изпълнението си.

Входни точки в мрежа SS7:

 

  • Протоколи на SIGTRAN
  • Системи VAS, напр. SMSC, IN
  • Шлюзове за сигнализация, MGW
  • Доставчици на SS7 услуги (GRX, IPX)
  • Превод на GTT
  • ISDN терминали
  • GSM телефони
  • LIG (портал за законно прихващане)
  • 3G Femtocell
  • Капсулиране на SIP
  • Партньорски отношения между операторите
  • STP свързаност

Какво точно прави SS7?

SS7 може да бъде наистина само списък от протоколи, които позволяват на телефонните мрежи да обменят точната информация, необходима за предаване на изисквания и текстови съобщения, както и за гарантиране на точното фактуриране. Освен това той позволява на потребителите, използващи една мрежа, да се свързват с друга, например при пътуване в чужда държава.

Какво е да стигнем до SS7 дават възможност на хакерите наистина да правят?

Когато получи достъп до тази техника SS7, хакерът може да има достъп до точно толкова информация и възможности за следене, колкото и доставчиците на обезпечение.

Те могат да се обаждат прозрачно напред, като им дават умението да слушат или записват вместо тях. Те могат да преглеждат SMS съобщенията, доставени между телефоните, както и да следят позицията на вашия телефон, използвайки точно системата, която телефонните мрежи използват, за да поддържат предлаганата услуга, а също и да изпращат телефонни текстове, обаждания и информация.

Как се получава достъп до използването на мрежа SS7?

По-голямата част от другите отговори не са правилни. SS7 няма речеви задължения. SS7 предава цялата информация на телефон над мрежа в пакетен стил. Количеството на идентификатора на обаждащия се, някаква информация за курса, например идентифициране на отговорник за кризи c всичко това, за разлика от обичайното повикване, всичко на телефона, освен този материал, състояние. SS7 провежда и поставя връзките, необходими за осъществяване на мрежата от този, който предава трафика ви, дори в този сценарий.

SS7 се използва в традиционните телефонни мрежи, поради което не е необходимо да се включвате в нея. Оборудването е с висока цена и може да бъде постигнато в определени точки на мрежата.

Това е престъпление по силата на дял 18, USC, следователно, че ФБР ще създаде вашия познат, в допълнение към защита на дома земя, защото това е национално престъпление.

Какво точно е възможно да се направи?

Единственият начин да се предпазите от ударите на SS7 е да изключите смартфона си. И аз, и вие знаем, че това е невъзможно. Това, което бихте могли да направите, е да "разберете врага". Да знаете, че задачи като SS7 удари са обичайни и все по-разпространени, е от съществено значение през 20 20 г.

 

Въпреки това, при безбройните потребители на мобилни телефони, възможността да бъдете обект на наблюдение от страна на киберпрестъпниците е малка. Но ако се случи да станете лекар, кралица и описан като президент, който държи болезнена и чувствителна лична информация в собствения си мобилен телефон, вашите собствени възможности са по-високи от тези на обикновения човек. Ако използвате 2FA за банкови решения, може да сте застрашени от застрашаване на сметките ви.

 

Като се има предвид колко лесно е да се извърши SS7 атака, а също и да се навреди на жертвата, както и на нейния доставчик, човек може просто да очаква, че иновациите в телекомуникациите могат да защитят крайните потребители. За правителствените агенции, бизнеса и MSP сега има доста възможности, вариращи от индивидуални мобилни VPN подходи до иновативни опции катоFirstPoint SIM-базирана сигурност на ниво потребител

Този запис беше публикуван в SS7. Добавете отметки към permalink.