SMS Home Routing Bypass- Atac SS7

Ocolirea rutei de domiciliu SMS

 

Chiar și un malefactor poate sări peste tehnicile de securitate în cazul în care au. Unii specialiști cred că, în cazul în care au efectuat remediu de rutare de uz casnic SMS și configurat cu unelte de centru pentru a baraj categoria inch mesaje, nu ar putea fi posibil pentru un intrus pentru a obține IMSI (International Mobile Subscriber Identity) și de a efectua atacuri mai mari amenințătoare de către rețeaua SS7. SMS rutare de uz casnic poate fi doar într-adevăr o soluție software și hardware, care sprijină scopurile de identificatori de abonat privat și discursuri de produse atunci când accesează texte.

Categoria inch cuprinde toate mesajele SS7, care vor fi obținute din peste o rețea identică și, de asemenea, poate, poate, nu numai pe hyperlink-uri înapoi de la unele rețele diferite până când există un contract. IMSI a fost considerat informații confidențiale, deoarece este utilizat pentru a face față abonaților în marea majoritate a operațiunilor. Un atacator poate efectua atacuri mai complicate folosind un IMSI recuperat. Acest IMSI ar putea fi obiectivul final al atacatorului. Aceștia ar putea achiziționa informații privind IMSI de la furnizori de servicii terți care dezvăluie valorile IMSI prin intermediul vulnerabilităților SS7.

 

STP are politici de rutare pentru indicarea vizitatorilor vizați, de exemplu, rutarea unei comunicări SendRoutingInfoForSM. Pe lângă aceasta, STP trebuie să proceseze discursuri din diverse planuri de numerotare. Să spunem că un concept UpdateLocation trebuie să fie trimis în HLR (Home Location Register) corect, în funcție de discursul din planul de numerotare E.2 14. Specificațiile de telecomunicații au o mulțime de planuri de numerotare pentru a indica rutarea mesajelor. În plus, definește aranjamentul Stealthy SS7 Attacks forty-three al numerelor de telefon. Numerele E.164 pot avea un număr maxim de 15 cifre. Fiecare dintre adresele de nume și numerele de telefon mobil pe care le folosim pentru contactare se vor afla în interiorul acestui aranjament.

 

Aranjamentul acestui discurs E.164 este următorul: Whilst:

 

C-C al tuturor Finlandei este în prezent 358, NDC al operatorului End este nouăzeci și opt. S-N este un număr special, în cele ce urmează am aplicat 1234567 la orice specimen. IMSI este scurt pentru a obține InternationalMobile Subscriber Identification. Acesta este salvat pe cartela SIM și, de asemenea, poate fi transmis în rețea pentru a obține o identificare a instrumentului mobil. Chiar și identificatorul IMSI ajută rețeaua să recunoască abonatul și, de asemenea, oferta de servicii necesare. Chiar și numărul E.212 poate avea un maxim de 15 cifre.

 

MCC al întregii Finlande este în prezent 244, MNC al operatorului final este 20. MSIN este un număr excepțional, chiar în cele ce urmează am folosit 3344556677 pentru specimene. Că IMSI este în prezent 244203344556677. E.2 14 este într-adevăr de fapt doar un plan de numerotare utilizat pentru a oferi mesaje legate de controlul libertății din rețelele GSM și UMTS. Numărul E.2 14 provine din IMSI. Numărul E.2 14 este alcătuit din două părți diferite. Prima secțiune poate fi că amestecul de CC și NDC al rețelei locului de vacanță. A doua regiune a numărului poate fi MSIN al acestui IMSI, care explică un singur abonat. IMSI 244203344556677 interpretat în planul de numerotare E.2 14 ajunge să fie 358983344556677. Chiar și rețeaua SS7 utilizează prefixul 35898 pentru a permite comunicării să ajungă la rețeaua de destinație. Rețeaua de localizare utilizează MSIN 3344556677 pentru a permite conceptului să ajungă la HLR.

 

Chiar și planul de numerotare E.2 14 este utilizat în general la autentificarea și înscrierea abonatului sub un nou MSC (Mobile Switching Centre). MSC-ul care este cel mai nou nu deține informații cu privire la cel mai nou abonat. Având în vedere că STP Routing Mis-configuration. identificatorul IMSI poate fi găsit pe cartela SIM, de asemenea, telefonul mobil trimite IMSI în rețea prin intermediul portului fără fir.

Ulterior, rețeaua dvs. transformă IMSI-ul acestui plan de numerotare E.212 în planul de numerotare E.2 14 și funcționează utilizând cel mai nou număr acumulat al mărcii pentru rutarea mesajelor SS7 de autentificare și înregistrare, inclusiv, de exemplu, SendAuthenticationInfo împreună cu UpdateLocation, către rețeaua de localizare. În cazul în care principiul de rutare de la STP nu ia în considerare un cod de performanță pentru a obține mesaje prelucrate sub E.2 14, atunci un răuvoitor poate obține folosind această configurare greșită și trimite conceptul SendRoutingInfoForSM care îl înconjoară la E.2 14.

 

Chiar dacă specimenele din acest E.2 14 trebuie să se conecteze între ele folosind toate IMSI, acestea sunt uneori forțate cu ușurință: aproape orice IMSI salvat la exact același HLR nu este suficient. După cum se poate observa cu ușurință, soluția SMS household Routing ar putea fi inutilă în cazul în care există erori în configurația STP de graniță.