SS7 saldırısı nedir

SS7, PSTN'lerinin (genel anahtarlamalı telefon ağı) tüm faturalama, yönlendirme bilgileri pazar amaçlarının bu üretimine yardımcı olmak için bant dışı sinyalizasyon gerçekleştirmek üzere tasarlanmıştır. SS7 tüm uygulanan kanal sinyalizasyon ağlarının tam olarak ne işe yaradığı ve uygulanması nedeniyle hangi protokollerin donuk olduğu

Bir SS7 ağındaki giriş noktaları:

 

  • SIGTRAN protokolleri
  • VAS sistemleri, örneğin SMSC, IN
  • Sinyalleşme Ağ Geçitleri, MGW
  • SS7 Servis sağlayıcıları (GRX, IPX)
  • GTT çevirisi
  • ISDN terminalleri
  • GSM telefonları
  • LIG (Yasal Dinleme Geçidi)
  • 3G Femtocell
  • SIP kapsülleme
  • Operatörler arasında akran ilişkisi
  • STP bağlantısı

SS7 tam olarak ne yapar?

SS7, telefon ağlarının gereksinimleri ve metin iletişimlerini iletmek ve ayrıca doğru faturalandırmayı garanti etmek için gerekli bilgileri tam olarak değiştirmesine olanak tanıyan bir protokol listesi olabilir. Ayrıca, yabancı bir ülkede seyahat ederken olduğu gibi, tek bir ağ kullanan kullanıcıların başka bir ağda dolaşmasına izin verir.

SS7 bilgisayar korsanlarının gerçekten ne yapmasını sağlıyor?

Bu SS7 tekniğine erişim sağladıklarında, bir bilgisayar korsanı, teminat sağlayıcılar olarak tam olarak toplam bilgi ve gözetleme kapasitelerine erişebilir.

Şeffaf bir şekilde önceden arayabilir, onlara dinleme veya kaydetme becerisi verebilirler. Telefonlar arasında gönderilen SMS mesajlarına göz atabilir, ayrıca telefon ağlarının bir hizmeti sunmak için kullandığı sistemi tam olarak kullanarak telefonunuzun konumunu izleyebilir ve ayrıca telefon metinleri, aramalar ve bilgiler gönderebilirler.

Bir SS7 ağının kullanımına nasıl erişirsiniz?

Diğer yanıtların çoğu doğru değildir. SS7'nin konuşma görevi yoktur. SS7, bir telefondaki tüm bilgileri paket tarzı bir ağ üzerinde iletir. Arayan kimliği miktarı, örneğin bir kriz yanıtlayıcısını tanımlayan bazı kurs bilgileri, normal aramanın aksine, bir telefondaki her şey, bunun dışında malzeme, durum. SS7, bu senaryoda bile trafiğinizi ileten kişi tarafından bir ağda yer almak için gereken bağlantıları yürütür ve kurar.

SS7 geleneksel telefon ağlarında kullanılır, bu nedenle ona bağlanmak için herhangi bir gereklilik yoktur. Ekipman yüksek fiyatlıdır ve ağın belirli noktalarında elde edilebilir.

Bunu yapmak Başlık 18, USC kapsamında bir suçtur, bu nedenle FBI, ulusal bir suç olduğu için ev arazisi korumasına ek olarak tanıdıklarınızı da oluşturacaktır.

Tam olarak ne yapmak mümkün?

SS7 saldırılarına karşı güvende olmanın tek yolu her zaman akıllı telefonunuzu kapatmak olacaktır. Ben ve siz bunun mümkün olmadığını biliyoruz. Yapabileceğiniz şey "düşmanı anlamak" olacaktır. SS7 saldırıları gibi görevlerin sıradan ve giderek daha yaygın olduğu konusunda bilgili olmak artık 20 20'de çok önemli.

 

Bununla birlikte, tüm sayısız cep telefonu tüketicisi ile siber suçluların gözetimi için özel olma olasılığınız çok azdır. Ancak doktor, kraliçe olma şansınız varsa ve kendi cep telefonlarında acı verici ve hassas kişisel bilgileri tutan bir başkan olarak tanımlanırsanız, kendi fırsatlarınız normal insanlardan daha yüksektir. Bankacılık çözümleri için 2FA kullanıyorsanız, hesaplarınızın tehlikeye girmesi tehdidi altında olabilirsiniz.

 

Bir SS7 saldırısı gerçekleştirmenin ne kadar basit olduğu ve aynı zamanda kurbana ve tedarikçilerine kesinlikle zarar verebileceğiniz düşünüldüğünde, bir kişi telekomdaki yeniliğin son kullanıcıları koruyabileceğini bekleyebilir. Devlet kurumları işletmeleri ve MSP'ler için artık Özel mobil VPN yaklaşımlarından FirstPoint SIM tabanlı kullanıcı düzeyinde güvenlik gibi yenilikçi Seçeneklere kadar oldukça fazla seçenek var.