SS7 е дизайн за извършване на сигнализация извън лентата в помощ на това производство на c всички фактуриране, маршрутизиране информация пазарни цели на техните PSTN (обществена комутируема телефонна мрежа). SS7 точно това, което работи, са всички реализирани мрежи за сигнализация на канали и това, което протоколите тъпчат поради изпълнението си.
Входни точки в мрежа SS7:
- Протоколи на SIGTRAN
- Системи VAS, напр. SMSC, IN
- Шлюзове за сигнализация, MGW
- Доставчици на SS7 услуги (GRX, IPX)
- Превод на GTT
- ISDN терминали
- GSM телефони
- LIG (портал за законно прихващане)
- 3G Femtocell
- Капсулиране на SIP
- Партньорски отношения между операторите
- STP свързаност
Какво точно прави SS7?
SS7 може да бъде наистина само списък от протоколи, които позволяват на телефонните мрежи да обменят точната информация, необходима за предаване на изисквания и текстови съобщения, както и за гарантиране на точното фактуриране. Освен това той позволява на потребителите, използващи една мрежа, да се свързват с друга, например при пътуване в чужда държава.
Какво е да стигнем до SS7 дават възможност на хакерите наистина да правят?
Когато получи достъп до тази техника SS7, хакерът може да има достъп до точно толкова информация и възможности за следене, колкото и доставчиците на обезпечение.
Те могат да се обаждат прозрачно напред, като им дават умението да слушат или записват вместо тях. Те могат да преглеждат SMS съобщенията, доставени между телефоните, както и да следят позицията на вашия телефон, използвайки точно системата, която телефонните мрежи използват, за да поддържат предлаганата услуга, а също и да изпращат телефонни текстове, обаждания и информация.
Как се получава достъп до използването на мрежа SS7?
По-голямата част от другите отговори не са правилни. SS7 няма речеви задължения. SS7 предава цялата информация на телефон над мрежа в пакетен стил. Количеството на идентификатора на обаждащия се, някаква информация за курса, например идентифициране на отговорник за кризи c всичко това, за разлика от обичайното повикване, всичко на телефона, освен този материал, състояние. SS7 провежда и поставя връзките, необходими за осъществяване на мрежата от този, който предава трафика ви, дори в този сценарий.
SS7 се използва в традиционните телефонни мрежи, поради което не е необходимо да се включвате в нея. Оборудването е с висока цена и може да бъде постигнато в определени точки на мрежата.
Това е престъпление по силата на дял 18, USC, следователно, че ФБР ще създаде вашия познат, в допълнение към защита на дома земя, защото това е национално престъпление.
Какво точно е възможно да се направи?
Единственият начин да се предпазите от ударите на SS7 е да изключите смартфона си. И аз, и вие знаем, че това е невъзможно. Това, което бихте могли да направите, е да "разберете врага". Да знаете, че задачи като SS7 удари са обичайни и все по-разпространени, е от съществено значение през 20 20 г.
Въпреки това, при безбройните потребители на мобилни телефони, възможността да бъдете обект на наблюдение от страна на киберпрестъпниците е малка. Но ако се случи да станете лекар, кралица и описан като президент, който държи болезнена и чувствителна лична информация в собствения си мобилен телефон, вашите собствени възможности са по-високи от тези на обикновения човек. Ако използвате 2FA за банкови решения, може да сте застрашени от застрашаване на сметките ви.
Като се има предвид колко лесно е да се извърши SS7 атака, а също и да се навреди на жертвата, както и на нейния доставчик, човек може просто да очаква, че иновациите в телекомуникациите могат да защитят крайните потребители. За правителствените агенции, бизнеса и MSP сега има доста възможности, вариращи от индивидуални мобилни VPN подходи до иновативни опции катоFirstPoint SIM-базирана сигурност на ниво потребител