HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.04.2016, 20:59
Prince7
Guest
Сообщений: n/a
Провел на форуме:
12883

Репутация: 1
По умолчанию

Уязвимость в коммуникационной системе мобильной сети позволяет злоумышленникам удаленно взломать любой телефон. Проблему немецкий эксперт Карстен Нол обнаружил в протоколе SS7, сообщает The Guardian.

Дыра в безопасности

Нол отмечает, что впервые озвучил проблему в 2014 году на конвенции хакеров в Гамбурге. Однако до сих пор мобильные операторы её не решили, поэтому эксперт решил привлечь внимание к уязвимости.

Хакеры могут использовать внутренний обменный сервис «Сигнальная система №7» (SS7). В Великобритании он носит название С7, в США - CCSS7, но суть не меняется: система работает как посредник между мобильными сетями различных операторов связи.

Для идентификации абонента в данном случае нужно знать только номер его мобильного телефона

Когда звонки или текстовые сообщения осуществляются между абонентами разных сетей, SS7 обрабатывает номер перевода, передает SMS, выставляет счета и выполняет ряд других операций. Злоумышленник, получивший доступ к системе, способен отслеживать местоположение абонента посредством триангуляции вышек связи, читать принятые и отправленные текстовые сообщения, прослушивать и записывать звонки.

Демонстрация взлома

Как работает метод, Нол продемонстрировал в шоу на канале CBS. Эксперт, который сейчас проводит анализ уязвимости протокола SS7 для нескольких сотовых операторов, находился в Берлине.

Зная только номер телефона американского конгрессмена Теда Льюи, который был в Калифорнии, Нол выполнил взлом и получил доступ к информации. Он определил, по каким улицам Лос-Анджелеса передвигается конгрессмен, прочитал его SMS и прослушал телефонные звонки, сделанные Льюи коллегам.

Защититься нельзя

Проблема – на стороне оператора, и атака производится из мобильной сети связи. Защититься практически невозможно – разве что отключить телефон, если есть подозрение во взломе.

Эксперт подчеркнул, что сложность взлома не зависит от модели телефона или его программного обеспечения

Нол также заметил, что не только хакеры проявляют интерес к уязвимости. Спецслужбы также могут использовать дыру в SS7, чтобы отслеживать перемещения своих целей и анализировать их звонки и SMS.

ЗЫ: Есть идеи как поиграть с этой дыркой ?

_theguardian.com/technology/2016/apr/18/phone-number-hacker-read-texts-listen-calls-track-you

_hi-tech.mail.ru/news/hackers-phone-by-number
 
Ответить с цитированием

  #2  
Старый 19.04.2016, 21:58
VentaL74
Guest
Сообщений: n/a
Провел на форуме:
50392

Репутация: 10
По умолчанию

 
Ответить с цитированием

  #3  
Старый 20.04.2016, 20:26
Den_Z
Guest
Сообщений: n/a
Провел на форуме:
776

Репутация: 0
По умолчанию

Интересно получается. Все про всё знают, но ничего не делается для решения. Простым смертным практически такое недоступно, а остальным выгодно незамечать. За всеми нами следят. Как тут не быть параноиком.
 
Ответить с цитированием

  #4  
Старый 21.04.2016, 19:04
flex
Guest
Сообщений: n/a
Провел на форуме:
7341

Репутация: 0
По умолчанию

после прочтения материалов параноя постучала в мою дверь... это как так то? вот так любого раз и все.... где личная жизнь? и как вообще узнать что тебя слушают?
 
Ответить с цитированием

  #5  
Старый 22.04.2016, 01:57
Prince7
Guest
Сообщений: n/a
Провел на форуме:
12883

Репутация: 1
По умолчанию

есть софт от самого автора исследования - для определения атак через SS7 на свой телефон, только под Android.

SnoopSnitch

http://4pda.ru/forum/index.php?showtopic=632253

и от сторонних кодеров GSM Spy Finder

http://4pda.ru/forum/index.php?showtopic=648969
 
Ответить с цитированием

  #6  
Старый 22.04.2016, 11:23
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме:
21821

Репутация: 0
По умолчанию

Цитата:
Сообщение от Prince7  
Prince7 said:

есть софт от самого автора исследования - для определения атак через SS7 на свой телефон
в описании ничего не нашел про ss7 там про поддельные вышки, аппаратную прослушку и тд. но это тоже полезно
 
Ответить с цитированием

  #7  
Старый 22.04.2016, 20:19
SWAPPER
Познающий
Регистрация: 14.12.2006
Сообщений: 42
Провел на форуме:
303919

Репутация: 13
По умолчанию

Ptsecurity.ru поищи здесь, у них было несколько материалов на эту тему.
 
Ответить с цитированием

  #8  
Старый 24.04.2016, 22:48
Den_Z
Guest
Сообщений: n/a
Провел на форуме:
776

Репутация: 0
По умолчанию

Цитата:
Сообщение от Prince7  
Prince7 said:

есть софт от самого автора исследования - для определения атак через SS7 на свой телефон, только под Android.
SnoopSnitch
http://4pda.ru/forum/index.php?showtopic=632253
Осталось теперь телефон рутнуть, а это еще та забава
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ