{"id":357,"date":"2023-12-02T05:02:45","date_gmt":"2023-12-02T02:02:45","guid":{"rendered":"https:\/\/sms-txt.net\/?p=357"},"modified":"2024-09-05T12:44:33","modified_gmt":"2024-09-05T09:44:33","slug":"ss7-hyokkaykset","status":"publish","type":"post","link":"https:\/\/sms-txt.net\/fi\/ss7-sms\/ss7-hyokkaykset\/","title":{"rendered":"SS7-hy\u00f6kk\u00e4ykset"},"content":{"rendered":"<h1>SS7-hy\u00f6kk\u00e4ykset<\/h1>\n<p>Kuten monien vanhojen protokollien kohdalla, SS7:n suunnittelussa ei ollut juurikaan mieless\u00e4 tietoturvaa. Autentikoinnin ja valtuutuksen kaltaisia k\u00e4sitteit\u00e4 ei juurikaan k\u00e4ytetty eik\u00e4 niist\u00e4 keskusteltu. SS7:n turvallisuus perustui yksinomaan luottamukseen. Ydinverkkoelementit rakennettiin sen mukaisesti, eik\u00e4 SS7:n toimintojen v\u00e4\u00e4rink\u00e4yt\u00f6n est\u00e4miseksi ollut juurikaan, jos lainkaan, suojautumiskeinoja. Koska SS7-verkkoa pidet\u00e4\u00e4n suljettuna verkkona, SS7:n tietoturvan arvioimiseksi on tehty hyvin v\u00e4h\u00e4n tietoturvatutkimuksia. Tietoturvatutkijoilla ei ollut p\u00e4\u00e4sy\u00e4 SS7-verkkoihin, eik\u00e4 palveluntarjoajilla ollut juurikaan kiinnostusta tutkia aihetta.<\/p>\n<p>SS7-verkko ei kuitenkaan ole en\u00e4\u00e4 suljettu. Verkkopalvelujen tarjoajat avaavat SS7-verkkojaan kolmansille osapuolille osana kaupallista tarjontaansa. Femtosolujen kaltaiset verkkoelementit poistuvat operaattoreiden suljetuista rajoista ja sijaitsevat ep\u00e4luotetuissa paikoissa. Hakkerit voivat l\u00f6yt\u00e4\u00e4 tiens\u00e4 matkapuhelinoperaattoreiden verkkoihin, ja on tarpeetonta mainita, ett\u00e4 jotkut operaattorit voivat olla kansallisvaltioiden valvonnassa, ja niill\u00e4 on pahansuopia aikeita k\u00e4ytt\u00e4\u00e4 v\u00e4\u00e4rin t\u00e4llaisia turvattomia verkkoja.<\/p>\n<p>SS7:n turvattomuuden v\u00e4\u00e4rink\u00e4yt\u00f6ll\u00e4 voi olla vakavia seurauksia; protokollan luonne mahdollistaa p\u00e4\u00e4syn tietoihin, kuten k\u00e4ytt\u00e4j\u00e4n sijaintiin ja puhelu-\/SMS-tietoihin. Rahoituspalvelut ja todentamisj\u00e4rjestelm\u00e4t on rakennettu t\u00e4llaisten protokollien tarjoamiin palveluihin kohdistuvan luottamuksen varaan. Palvelunestohy\u00f6kk\u00e4ykset, joissa k\u00e4ytet\u00e4\u00e4n hyv\u00e4ksi n\u00e4it\u00e4 tietoturvaep\u00e4selvyyksi\u00e4, voivat olla tuhoisia kansakuntien televiestint\u00e4infrastruktuurille.<\/p>\n<p>Seuraavissa jaksoissa tarkastelemme joitakin SS7:\u00e4\u00e4 vastaan ilmoitettuja hy\u00f6kk\u00e4yksi\u00e4 siin\u00e4 toivossa, ett\u00e4 voimme analysoida puuttuvia valvontakeinoja ja lopulta ehdottaa joitakin valvontakeinoja, joilla voidaan rajoittaa n\u00e4iden hy\u00f6kk\u00e4ysten vaikutusta. N\u00e4m\u00e4 osat perustuvat pitk\u00e4lti turvallisuustutkijoiden Tobias Engelin ja Karsten Nohlin ty\u00f6h\u00f6n puhelujen ja tekstiviestien sieppauksen, sijainnin j\u00e4ljitt\u00e4misen, petosten ja palvelunestohy\u00f6kk\u00e4ysten alalla.<\/p>\n<h2>Puhelujen ja tekstiviestien sieppaus<\/h2>\n<p>Viestinn\u00e4n sieppaaminen on aina ollut kaikkien vakoiluoperaatioiden perimm\u00e4inen tavoite. Vanhoina langallisten puhelinten aikoina hy\u00f6kk\u00e4\u00e4j\u00e4n oli fyysisesti kuunneltava meneill\u00e4\u00e4n olevaa puhelua, jotta h\u00e4n pystyi kuuntelemaan puhelua.<br \/>\nMatkaviestinn\u00e4n aikakaudella puhelu v\u00e4litet\u00e4\u00e4n radioteitse soittajien ja matkaviestinverkkojen v\u00e4lill\u00e4. Tavallisesti liikenne salataan ilmarajapinnan yli. Salaus tehd\u00e4\u00e4n joko A5\/1- tai A5\/3-protokollaa k\u00e4ytt\u00e4en. Viime aikoina A5\/1-paketti on murrettu, ja ilmarajapinnan kautta siirrettyjen puhelujen salaus on mahdollista purkaa halpojen radiokuuntelulaitteiden ja sateenkaaritaulukoiden avulla (Nohl, Munant, 2010). Koska<br \/>\nT\u00e4m\u00e4n seurauksena operaattorit alkoivat ottaa k\u00e4ytt\u00f6\u00f6n vahvemman salausprotokollan A5\/3 t\u00e4llaisten hy\u00f6kk\u00e4ysten torjumiseksi.<\/p>\n<p>\u00c4skett\u00e4in paljastuneet SS7-haavoittuvuudet avasivat kuitenkin useita mahdollisuuksia, jotka helpottavat matkapuhelinverkon kautta l\u00e4hetettyjen puhelujen ja tekstiviestien kuuntelua.<\/p>","protected":false},"excerpt":{"rendered":"<p>SS7-hy\u00f6kk\u00e4ykset Kuten monien vanhojen protokollien kohdalla, SS7:n suunnittelussa ei ole juurikaan otettu huomioon tietoturvaa. Autentikoinnin ja valtuutuksen kaltaisia k\u00e4sitteit\u00e4 ei juurikaan k\u00e4ytetty tai niist\u00e4 ei keskusteltu. SS7:n turvallisuus perustui yksinomaan luottamukseen. Ydinverkon elementit rakennettiin sen mukaisesti, eik\u00e4 SS7:n toimintojen v\u00e4\u00e4rink\u00e4yt\u00f6n est\u00e4miseksi ollut juurikaan tai lainkaan suojautumiskeinoja. Koska verkkoa pidettiin suljettuna...<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-357","post","type-post","status-publish","format-standard","hentry","category-ss7-sms"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.7 (Yoast SEO v26.7) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SS7 Attacks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sms-txt.net\/fi\/ss7-sms\/ss7-hyokkaykset\/\" \/>\n<meta property=\"og:locale\" content=\"fi_FI\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SS7 Attacks\" \/>\n<meta property=\"og:description\" content=\"SS7 Attacks As with many legacy protocols, SS7 was designed with little security in mind. Concepts such as authentication and authorization were hardly present or discussed. The SS7 security was solely based on trust. The core network elements were built accordingly with little if any defenses against abusing SS7 functionalities. Being regarded as a closed...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sms-txt.net\/fi\/ss7-sms\/ss7-hyokkaykset\/\" \/>\n<meta property=\"og:site_name\" content=\"SS7 Hacking\" \/>\n<meta property=\"article:published_time\" content=\"2023-12-02T02:02:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-09-05T09:44:33+00:00\" \/>\n<meta name=\"author\" content=\"ss7\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"ss7\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/\"},\"author\":{\"name\":\"ss7\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0\"},\"headline\":\"SS7 Attacks\",\"datePublished\":\"2023-12-02T02:02:45+00:00\",\"dateModified\":\"2024-09-05T09:44:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/\"},\"wordCount\":447,\"publisher\":{\"@id\":\"https:\/\/sms-txt.net\/#organization\"},\"articleSection\":[\"SS7\"],\"inLanguage\":\"fi\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/\",\"url\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/\",\"name\":\"SS7 Attacks\",\"isPartOf\":{\"@id\":\"https:\/\/sms-txt.net\/#website\"},\"datePublished\":\"2023-12-02T02:02:45+00:00\",\"dateModified\":\"2024-09-05T09:44:33+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#breadcrumb\"},\"inLanguage\":\"fi\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/sms-txt.net\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SS7 Attacks\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sms-txt.net\/#website\",\"url\":\"https:\/\/sms-txt.net\/\",\"name\":\"SS7 Hacking\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/sms-txt.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sms-txt.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fi\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sms-txt.net\/#organization\",\"name\":\"SS7\",\"url\":\"https:\/\/sms-txt.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fi\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg\",\"contentUrl\":\"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg\",\"width\":866,\"height\":680,\"caption\":\"SS7\"},\"image\":{\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0\",\"name\":\"ss7\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SS7-hy\u00f6kk\u00e4ykset","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sms-txt.net\/fi\/ss7-sms\/ss7-hyokkaykset\/","og_locale":"fi_FI","og_type":"article","og_title":"SS7 Attacks","og_description":"SS7 Attacks As with many legacy protocols, SS7 was designed with little security in mind. Concepts such as authentication and authorization were hardly present or discussed. The SS7 security was solely based on trust. The core network elements were built accordingly with little if any defenses against abusing SS7 functionalities. Being regarded as a closed...","og_url":"https:\/\/sms-txt.net\/fi\/ss7-sms\/ss7-hyokkaykset\/","og_site_name":"SS7 Hacking","article_published_time":"2023-12-02T02:02:45+00:00","article_modified_time":"2024-09-05T09:44:33+00:00","author":"ss7","twitter_card":"summary_large_image","twitter_misc":{"Written by":"ss7","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#article","isPartOf":{"@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/"},"author":{"name":"ss7","@id":"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0"},"headline":"SS7 Attacks","datePublished":"2023-12-02T02:02:45+00:00","dateModified":"2024-09-05T09:44:33+00:00","mainEntityOfPage":{"@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/"},"wordCount":447,"publisher":{"@id":"https:\/\/sms-txt.net\/#organization"},"articleSection":["SS7"],"inLanguage":"fi"},{"@type":"WebPage","@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/","url":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/","name":"SS7-hy\u00f6kk\u00e4ykset","isPartOf":{"@id":"https:\/\/sms-txt.net\/#website"},"datePublished":"2023-12-02T02:02:45+00:00","dateModified":"2024-09-05T09:44:33+00:00","breadcrumb":{"@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#breadcrumb"},"inLanguage":"fi","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sms-txt.net\/es\/ss7-sms\/ss7-ataques\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sms-txt.net\/"},{"@type":"ListItem","position":2,"name":"SS7 Attacks"}]},{"@type":"WebSite","@id":"https:\/\/sms-txt.net\/#website","url":"https:\/\/sms-txt.net\/","name":"SS7-hakkerointi","description":"","publisher":{"@id":"https:\/\/sms-txt.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sms-txt.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fi"},{"@type":"Organization","@id":"https:\/\/sms-txt.net\/#organization","name":"SS7","url":"https:\/\/sms-txt.net\/","logo":{"@type":"ImageObject","inLanguage":"fi","@id":"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/","url":"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg","contentUrl":"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg","width":866,"height":680,"caption":"SS7"},"image":{"@id":"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0","name":"ss7"}]}},"_links":{"self":[{"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/posts\/357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/comments?post=357"}],"version-history":[{"count":0,"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/posts\/357\/revisions"}],"wp:attachment":[{"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/media?parent=357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/categories?post=357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sms-txt.net\/fi\/wp-json\/wp\/v2\/tags?post=357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}