SS7 Ευπάθεια του παγκόσμιου δικτύου επιτρέπει κατασκοπία σε GPS και κλήσεις

SS7 ή Signalling System Number 7: Δισ χρήστες κινητών τηλεφώνων βρίσκονται σε κίνδυνο λόγω μίας ευπάθειας του πρωτοκόλλου SS7 του παγκόσμιου υ, η οποία επιτρέπει στους hackers και στους γνωστούς μας πλέον κατασκόπους (δείτε NSA) να παρακολουθούν τις θέσεις και na συλλαμβάνουν όλες τις φωνητικές κλήσεις από οπουδήποτε στον κόσμο.

cell phone tracking SS7

Βέβαια γνωρίζουμε ήδη από τις αναφορές του Snowden ότι η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ έχει την δυνατότητα να συγκεντρώσει σχεδόν 5 δισ καταγραφές την ημέρα σε τοποθεσίες κινητών τηλεφώνων σε όλο τον κόσμο. Αλλά, τα καινούργια νέα κάνουν τα πράγματα πολύ χειρότερα.

Ο διάσημος Αυστραλός Ross Coulthart  στο τηλεοπτικό του πρόγραμμα “60 Λεπτά” απέδειξε ότι είναι δυνατόν για οποιονδήποτε να παρακολουθήσει τη θέση ενός κινητού τηλεφώνου και να υποκλέψει κλήσεις και κειμένου.

Αυτή τη φορά, δεν οφείλεται σε μια ευπάθεια ασφαλείας στο λειτουργικό σύστημα του τηλεφώνου, αλλά σε σοβαρό ελάττωμα στο ίδιο το σύστημα που χρησιμοποιούν τα κινητά μας τηλέφωνα για να επικοινωνούν μεταξύ τους σε όλο τον κόσμο. Το παγκόσμιο σύστημα σηματοδότησης, που ονομάζεται SS7.

Το SS7 ή Signalling System Number 7 (Σύστημα Σηματοδότησης αριθμός 7) είναι μια σουίτα πρωτοκόλλων που χρησιμοποιείται από τους περισσότερους φορείς τηλεπικοινωνιών σε όλο τον κόσμο για να επικοινωνούν μεταξύ τους, όταν κατευθύνουν κλήσεις, κείμενα και δεδομένα στο Διαδίκτυο.

Το SS7 επιτρέπει στις κινητής τηλεφωνίας να συλλέγουν πληροφορίες για τη θέση των τηλεφώνων από τις κεραίεςε κινητής τηλεφωνίας και να μοιράζονται τα δεδομένα με άλλον. Αυτό σημαίνει ότι μία εταιρεία από τις ΗΠΑ θα βρει τον πελάτη της, δεν έχει σημασία αν αυτός ή αυτή ταξιδεύει σε οποιαδήποτε άλλη χώρα.

Η επιτυχής εκμετάλλευση των bug στο SS7 θα μπορούσε να επιτρέψει στους επιτιθέμενους να ακούσουν όλες τις φωνητικές σας κλήσεις καθώς και να παρακολουθήσουν την ακριβή GPS θέση σας .

Αυτή η τεχνική είναι κοινώς γνωστή σαν επίθεση “Man-in-the -middle” (MITM) όπου οι hackers υποκλέτπουν δεδομένα στο Διαδίκτυο χωρίς να παρεμποδίζουν τον δρόμο τους προς τον παραλήπτη.

Εκτός από την παρακολούθηση της θέσης και των κλήσεων των χρηστών κινητών τηλεφώνων, η ευπάθεια επιτρέπει επίσης στους hackers να υποκλέπτουν SMS επαλήθευσης που χρησιμοποιούνται για τραπεζικές εφαρμογές.

Στην εκπομπή 60 Λεπτά η παρουσιαστής δείχνει πώς ένα Γερμανός hacker από το Βερολίνο καταγράφει την συνομιλία του κινητού τηλεφώνου του παρουσιαστή που βρισκόταν στο Λονδίνο με τον Αυστραλό γερουσιαστή Νικ Ξενοφών (Ελληνικής καταγωγής προφανώς). Μπόρεσαν επίσης να γεω-παρακολουθήσουν τον γερουσιαστή, όταν ταξίδεψε στην Ιαπωνία για υπηρεσιακούς λόγους, χαρτογραφώντας τις κινήσεις του γύρω από το Τόκιο και τη Ναρίτα από τις κεραίες κινητής τηλεφωνίας (με απόκλιση μερικών εκατοντάδων μέτρων), καθώς επίσης και γύρω από τους δρόμους της Νότιας ς όταν επέστρεψε στην Αυστραλία.

Οι κινήσεις του παρακολουθήθηκαν από τη Γερμανία, η οποία βρίσκεται χιλιάδες χιλιόμετρα μακριά.

Επειδή το δίκτυο SS7 χρησιμοποιείται σε όλο τον κόσμο, η ευπάθεια σε βάζει δισεκατομμύρια των χρηστών κινητής τηλεφωνίας σε κίνδυνο.

Δυστυχώς, δεν υπάρχει λύση ακόμα, έτσι ώστε οι ρωγμές στο πρωτόκολλο SS7 θα συνεχίσουν να είναι παρών, ακόμη και αν η εταιρεία σας αναβαθμίσει το τηλέφωνό σας σε πιο προηγμένη τεχνολογία.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.100 εγγεγραμμένους.

Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).