La antigua tecnología SS7 ahora las vulnerabilidades modernas

Introducción:

Como podemos ver fácilmente, muchos operadores de telefonía móvil blindan su margen SS7 mediante la reconfiguración de los instrumentos de red y los remedios de Implementing SMS household Routing.

Este podría ser el medio para hacer frente a los principales ataques SS7, pero ya no es suficiente para salvaguardar su red. Nuestro ejercicio de búsqueda y plan de protección demuestran que hay oportunidades para controlar los ataques SS7 que se saltan tal mecanismo de seguridad. Además los ataques poseen una inclinación a volverse laboriosos que es extra y difícil de encontrar desde un periodo joven. Esa es la razón por la que suponemos que los operadores móviles necesitan participar en el seguimiento de protección de las conexiones SS7 externas alentadas por una base de exposición. Esta discusión, voy a explicar los muchos interesantes

La antigua tecnología SS7 ahora las vulnerabilidades modernas

Ingeniería SS7 obsoleta y vulnerabilidades actuales

Junto con el acceso a SS7 y también el teléfono de una víctima, un atacante puede escuchar algún diálogo, localizar la ubicación de alguien e interceptar mensajes para adquirir acceso a soluciones de banca móvil y entregar un control USSD (Unstructured Supplementary Service Data) a alguna variedad de teléfono, junto con diversos ataques aduaneros. Es fundamental tener en cuenta que es imposible penetrar en la red directamente: hay que acceder a ella empleando una pasarela SS7. Sin embargo, acceder a una pasarela SS7 es sencillo. Un atacante puede obtener el permiso del operador en lugares o adquirir el acceso a través de la economía de un representante para conseguir un par de millones de dólares. Cuando hay un ingeniero en una categoría de usuario, que pronto va a ser capaz de llevar a cabo una serie de ataques el uso de órdenes o combinar con hasta sus programas en SS7. Usted encontrará los procedimientos respectivos para convertirse en un distrito residencial que el uso de engranaje portador encerado, GGSN (Gateway GPRS (General Packet servicios de radio) Nodo de Servicio), o incluso tal vez una femtocell.

 

Los ataques SS7 pueden realizarse desde cualquier lugar y el atacante no necesita estar cerca del abonado, por lo que es imposible localizar al atacante. El hacker ya no está interesado en ser un experto. Hay propósitos para SS7 alrededor de la web, y los transportistas móviles ya no será competente para las órdenes de presa debido a esta terrible poseen impacto con la violación de los fundamentos que están a la deriva y esto podría suceder en un proveedor.

 

Las posibilidades de señalización se abren a varios ataques. Por ejemplo, los controles SS7 MAP (Mobile Application Part) hacen posible que un teléfono móvil se obstruya fuera del espacio. Problemas con la seguridad SS7 poner en peligro ya no sólo los abonados de telefonía celular sin embargo también un creciente Eco-sistema de ambos industrial y IoT (World Wide Web de Asuntos ) aparato -por ATMs (Automatic TellerDevice ) en GSM (Global System for Mobile communications) gasolina presión controlador arreglos que son igualmente visto, celular barrio suscriptores.

 

En consecuencia, la protección del SS7 es una de las prioridades a la hora de construir una defensa internacional. La protección de este SS7 de tamaño medio en la resistencia a los ataques ahora se ha convertido en ser una tendencia más de seguridad entre los operadores de telefonía en los años anteriores. Una gran cantidad de operadores de volver a configurar los programas de red utilizando la protección básica y establecer en influir en las opciones de enrutamiento casa SMS, algunos de estos añadir cortafuegos SS7 fuerza. Aquí está realmente los medios para resistir los ataques básicos SS7, pero no es adecuado para proteger

 

La comunidad en su conjunto. Las evaluaciones básicas de seguridad y nuestra investigación demuestran que hay posibilidades de servir a los asaltos SS7 que exudan este tipo de mecanismo de seguridad.

 

un ataque que es real tiende una Inclinación a ser más silencioso y más sigiloso, Por lo tanto es difícilTomar nota de ellos. Ésa es la razón que esperamos que los operadores celulares tengan que poseer la observación de la seguridad de la discusión de las conexiones exteriores SS7 animadas con una base de la exposición.