{"id":360,"date":"2023-12-07T03:12:42","date_gmt":"2023-12-07T00:12:42","guid":{"rendered":"https:\/\/sms-txt.net\/?p=360"},"modified":"2024-09-05T12:44:42","modified_gmt":"2024-09-05T09:44:42","slug":"ss7-intercettazione-delle-chiamate","status":"publish","type":"post","link":"https:\/\/sms-txt.net\/it\/intercettazione-delle-chiamate\/ss7-intercettazione-delle-chiamate\/","title":{"rendered":"Intercettazione delle chiamate SS7"},"content":{"rendered":"<p>Il centro di commutazione mobile MSC normalmente detiene le chiavi di crittografia utilizzate da ciascun abbonato per stabilire la chiamata. Quando l'abbonato \u00e8 in movimento, un processo di handover facilita la transizione senza problemi dell'abbonato tra le diverse celle radio, mantenendo l'avanzamento della chiamata.<\/p>\n<p>In alcuni casi l'abbonato si sposta da una cella a un'altra gestita da un VLR diverso. In questo caso, il nuovo VLR non dispone inizialmente delle informazioni di autenticazione che faciliterebbero la conservazione della chiamata, per cui \u00e8 necessario un processo di handover tra MSC per trasferire le chiavi al nuovo MSC.<\/p>\n<p>Questo avviene tramite un messaggio MAP chiamato sendIdentification. Il nuovo VLR invia un messaggio sendIdentification al vecchio VLR, che a sua volta risponde con le chiavi necessarie per mantenere la chiamata in corso.  Tra queste chiavi c'\u00e8 quella utilizzata per criptare il traffico via etere. Nello scenario di attacco, l'aggressore cattura il traffico dell'obiettivo attraverso l'interfaccia aerea (che richiede la vicinanza fisica dell'obiettivo).<\/p>\n<p>Avendo accesso all'SS7, pu\u00f2 quindi utilizzare il messaggio sendIdentification per recuperare le chiavi di decodifica dell'obiettivo e usarle per decodificare il traffico. Il messaggio sendIdentification \u00e8 necessario solo all'interno della rete interna durante la fase di<br \/>\npassaggi di consegne. Non deve essere utilizzato legittimamente dall'esterno e quindi deve essere filtrato al confine.<\/p>\n<h2>Intercettazione delle chiamate in uscita<\/h2>\n<p>La GSM Service Control Function (gsmSCF) \u00e8 un'entit\u00e0 funzionale che contiene la logica del servizio CAMEL che decide con certezza, per una determinata serie di eventi, se l'azione desiderata pu\u00f2 continuare modificata, non modificata o interrotta. Pu\u00f2 essere utilizzata, ad esempio, per modificare i numeri in uscita per aggiungere il prefisso o il formato internazionale.<\/p>\n<p>Un utente malintenzionato con accesso a SS7 pu\u00f2 utilizzare un messaggio insertSubscriberData per modificare l'indirizzo gsmSCF dell'abbonato in un indirizzo sotto il suo controllo. L'aggressore \u00e8 quindi in grado di riscrivere i numeri composti in uscita su un numero sotto il suo controllo. In questo caso, l'aggressore riceve la chiamata in uscita, la registra prima di inoltrare il traffico alla destinazione finale.<\/p>\n<h2>Intercettazione - Traffico in entrata - Trasferimento di chiamata<\/h2>\n<p>Il messaggio registerSS viene utilizzato per registrare servizi supplementari per un abbonato. Uno di questi servizi \u00e8 il servizio di inoltro delle chiamate. Un utente malintenzionato pu\u00f2 utilizzare il messaggio registerSS per attivare l'inoltro di chiamata verso un numero sotto il suo controllo. Una volta ricevuta la chiamata, l'aggressore utilizza il messaggio eraseSS per rimuovere l'inoltro di chiamata e quindi inoltrare la chiamata all'abbonato. In questo modo l'aggressore \u00e8 in grado di intercettare e registrare la chiamata.<\/p>","protected":false},"excerpt":{"rendered":"<p>Il centro di commutazione mobile MSC normalmente detiene le chiavi di crittografia utilizzate da ciascun abbonato per stabilire la chiamata. Quando l'abbonato \u00e8 in movimento, un processo di handover facilita la transizione senza problemi dell'abbonato tra le diverse celle radio, mantenendo l'avanzamento della chiamata. In alcuni casi l'abbonato si sposta da...<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[68],"tags":[],"class_list":["post-360","post","type-post","status-publish","format-standard","hentry","category-call-interception"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.7 (Yoast SEO v26.7) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SS7 Call Interception<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sms-txt.net\/it\/intercettazione-delle-chiamate\/ss7-intercettazione-delle-chiamate\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SS7 Call Interception\" \/>\n<meta property=\"og:description\" content=\"The mobile switching center MSC normally holds the encryption keys used by each subscriber to be able to establish the call. When the subscriber is on the move, a handover process facilitates the smooth transition of the subscriber between the different radio cells while maintain the call progress. In some cases the subscriber moves from...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sms-txt.net\/it\/intercettazione-delle-chiamate\/ss7-intercettazione-delle-chiamate\/\" \/>\n<meta property=\"og:site_name\" content=\"SS7 Hacking\" \/>\n<meta property=\"article:published_time\" content=\"2023-12-07T00:12:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-09-05T09:44:42+00:00\" \/>\n<meta name=\"author\" content=\"ss7\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"ss7\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/\"},\"author\":{\"name\":\"ss7\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0\"},\"headline\":\"SS7 Call Interception\",\"datePublished\":\"2023-12-07T00:12:42+00:00\",\"dateModified\":\"2024-09-05T09:44:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/\"},\"wordCount\":422,\"publisher\":{\"@id\":\"https:\/\/sms-txt.net\/#organization\"},\"articleSection\":[\"Call Interception\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/\",\"url\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/\",\"name\":\"SS7 Call Interception\",\"isPartOf\":{\"@id\":\"https:\/\/sms-txt.net\/#website\"},\"datePublished\":\"2023-12-07T00:12:42+00:00\",\"dateModified\":\"2024-09-05T09:44:42+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/sms-txt.net\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SS7 Call Interception\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sms-txt.net\/#website\",\"url\":\"https:\/\/sms-txt.net\/\",\"name\":\"SS7 Hacking\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/sms-txt.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sms-txt.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sms-txt.net\/#organization\",\"name\":\"SS7\",\"url\":\"https:\/\/sms-txt.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg\",\"contentUrl\":\"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg\",\"width\":866,\"height\":680,\"caption\":\"SS7\"},\"image\":{\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0\",\"name\":\"ss7\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Intercettazione delle chiamate SS7","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sms-txt.net\/it\/intercettazione-delle-chiamate\/ss7-intercettazione-delle-chiamate\/","og_locale":"it_IT","og_type":"article","og_title":"SS7 Call Interception","og_description":"The mobile switching center MSC normally holds the encryption keys used by each subscriber to be able to establish the call. When the subscriber is on the move, a handover process facilitates the smooth transition of the subscriber between the different radio cells while maintain the call progress. In some cases the subscriber moves from...","og_url":"https:\/\/sms-txt.net\/it\/intercettazione-delle-chiamate\/ss7-intercettazione-delle-chiamate\/","og_site_name":"SS7 Hacking","article_published_time":"2023-12-07T00:12:42+00:00","article_modified_time":"2024-09-05T09:44:42+00:00","author":"ss7","twitter_card":"summary_large_image","twitter_misc":{"Written by":"ss7","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#article","isPartOf":{"@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/"},"author":{"name":"ss7","@id":"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0"},"headline":"SS7 Call Interception","datePublished":"2023-12-07T00:12:42+00:00","dateModified":"2024-09-05T09:44:42+00:00","mainEntityOfPage":{"@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/"},"wordCount":422,"publisher":{"@id":"https:\/\/sms-txt.net\/#organization"},"articleSection":["Call Interception"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/","url":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/","name":"Intercettazione delle chiamate SS7","isPartOf":{"@id":"https:\/\/sms-txt.net\/#website"},"datePublished":"2023-12-07T00:12:42+00:00","dateModified":"2024-09-05T09:44:42+00:00","breadcrumb":{"@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sms-txt.net\/call-interception\/ss7-call-interception\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sms-txt.net\/"},{"@type":"ListItem","position":2,"name":"SS7 Call Interception"}]},{"@type":"WebSite","@id":"https:\/\/sms-txt.net\/#website","url":"https:\/\/sms-txt.net\/","name":"Hacking SS7","description":"","publisher":{"@id":"https:\/\/sms-txt.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sms-txt.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/sms-txt.net\/#organization","name":"SS7","url":"https:\/\/sms-txt.net\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/","url":"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg","contentUrl":"https:\/\/yellow-jaguar-454368.hostingersite.com\/wp-content\/uploads\/2020\/05\/logo.jpg","width":866,"height":680,"caption":"SS7"},"image":{"@id":"https:\/\/sms-txt.net\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sms-txt.net\/#\/schema\/person\/fa482bf9132db58e46bb9c9df2d73be0","name":"ss7"}]}},"_links":{"self":[{"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/posts\/360","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/comments?post=360"}],"version-history":[{"count":0,"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/posts\/360\/revisions"}],"wp:attachment":[{"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/media?parent=360"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/categories?post=360"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sms-txt.net\/it\/wp-json\/wp\/v2\/tags?post=360"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}