From:http://www.freebuf.com/news/133865.html

近日,位于德国的O2-Telefonica公司通过《南德意志报》证实,其公司的部分客户遭受到利用SS7漏洞的网络劫持者攻击。

SS7(7)信号系统协议的缺陷到底是什么?

SS7系统算是一个系统的维护通道,运营商的一个内部服务,可以理解成飞机在飞行时地面管制员的作用,主要被用来跨运营商网络跟踪和固话对连接,所以SS7常被用作设置漫游。

全世界的电信公司和政府情报机构都可以登入SS7,只不过这个服务的接口有时会被人恶意利用。譬如,有些犯罪团伙去收买电信员工,或者有些黑客破解了有漏洞的SS7设备。一般都是通过一些小型的运营商来非法接入SS7接口,进而渗透到大型的运营商的通话网络。登入SS7后就可以进行电话追踪,还可以远程窃听通话和短信。

攻击者利用SS7协议中的漏洞就可以绕过利用SMS识别用户的主要Web服务(例如Facebook,WhatsApp)的任何身份验证过程。

2014年12月,在混沌通讯黑客大会(ChaosCommunication Hacker Congress)上一组德国研究人员透露,大量移动电话运营商使用的协议中存在严重的安全问题。尽管电信公司在安全性方面进行了巨额投资,但是采用有缺陷的协议致使客户面临严重的隐私和安全隐患。

其中一名德国研究人员托比亚斯·恩格尔(Tobias Engel)表示,

“这就好比你把守好了前门,但是后门却是敞开的。”

【Tobias Engel在柏林混沌通讯大会上的演示文稿,GSM网络结构】

利用SS7漏洞的攻击行为

Tobias解释说,网络知道手机信号塔(celltower)的位置,由此可以很好地获取用户位置的近似数据。

尽管由操作员管理的信息访问权限只限于进行网络技术操作,但是语音呼叫和短信息可以从全球SS7网络中的任何地方发起到您的电话号码中。

【Tobias Engel在柏林混沌通讯大会上的演示文稿,呼叫设置】

而就如何利用SS7技术来窃听电话的问题,德国研究人员发现了两个不同的方法。在第一种方法中,通过SS7网络发出的指令可以被用来拦截手机的“转发”功能,很多运营商都提供这一功能。黑客可以把拦截的电话转给他们自己,以便接听或者录音,之后再把电话传送到接听者。一旦这个拦截系统就绪,黑客就可以无限制地窃听世界上任何地方的手机来电和去电。

第二个技术虽然要求黑客与监听目标在空间上接近,但是却可以在更大规模上操纵。黑客可以利用无线电天线来收集通过一个区域中的无线电波的所有电话和短信。对于那些利用强大的加密技术传送的电话或者短信,比如更为先进的3G网络通常所采用的加密技术,黑客则可以通过SS7网络要求每一个打电话者所使用的网络的运营商发布一个临时的加密钥匙来解锁被录了音的手机通讯。

利用这些安全问题的攻击行为过去曾经发生过,其中一个主要事件是由NKRZI(乌克兰国家通信和信息化管理委员会)于2014年4月记录的,且其中涉及俄罗斯地址信息。

专家注意到,许多乌克兰移动电话持有者已经成为由俄罗斯发动出的SS7数据包的攻击目标,用来跟踪并从这些受害者的移动设备中窃取隐私信息。

回到现在,安全专家观察发现,一场利用SS7协议中的设计漏洞来窃取银行账户的大规模黑客活动正在进行中。多个来源证实黑客在过去几个月中一直在利用这种技术部署攻击活动。

德国的O2-Telefonica公司表示,其公司部分客户遭受到利用SS7漏洞绕过SFA认证机制的网络攻击行为。据悉,黑客使用SS7协议中的漏洞利用双因素认证过程来拦截银行业务向客户发送的认证码。

黑客利用了德国银行使用的交易认证号码的双因素认证系统。攻击者首先进行了垃圾邮件活动,在银行客户PC上提供恶意软件来收集用户的财务信息,包括银行帐户余额、登录凭据以及手机号码等。

随后,黑客购买了一个流氓电信供应商的访问权限,并将受害者的移动电话号码重定位至由攻击者控制的手机上。到了晚上,攻击者就会登录受害者的银行账户窃取钱财,利用SS7漏洞访问帐户并授权欺诈性交易。

这是第一次公开证实的,利用SS7协议中的设计缺陷在欧洲进行的攻击行为。

有没有合适的解决方案?

电信专家提出在5G网络上用“Diameter”协议(计算机网络中使用的一个认证、授权和审计协议)替换SS7协议,但是不幸的是,这种协议也受到重要的安全漏洞影响,其中之一就是缺乏强制执行的Internet协议安全性(IPsec,是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet协议网络上进行保密而安全的通讯)协议。

据Nokia Bell实验室和芬兰阿尔托大学的研究人员介绍,这就意味着,黑客可以使用与攻击SS7相同的技术对Diameter协议进行攻击。

去年,安全专家进行了几次测试,针对连接LTE网络的用户的攻击行为进行评估。他们在未知名的全球移动运营商设置的测试网络中模拟了攻击。在测试中,他们从芬兰对英国用户进行了网络攻击,并发现了几种中断用户服务的方法。

结果显示,研究人员能够临时和永久地关闭用户连接,他们甚至也能够针对整个地区实现这一操作。

*参考来源:securityaffairs,米雪儿编译,转载请注明来自FreeBuf.COM

攻击者利用7号信令(SS7)中的漏洞从德国银行偷取钱财相关推荐

  1. 软交换总结之二-七号信令

    七号信令系统是一种局间信令系统.和其他局间信令系统一样,七号信令系统一般不负责用户终端和端局之间用户线上面信令的传输和处理,只负责局交换机之间.局交换机和其他电信设备之间的信令传输和处理. 七号信令属 ...

  2. X-Header在七号信令中如何使用 1

    什么为X-header? SIP的X-header被用于通过SIP协议发送非标准信息. 信令网关的将SS7的IAM信息IE融入到SIP INVITE中,用X-header承载IAM中的值,以特定的SS ...

  3. F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用

    本文讲的是F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用, F5 Networks BIG-IP设备中存在一个严重漏洞,漏洞编号为CVE-2016-9244.该漏洞被命名为Ticke ...

  4. 七号信令中TUP协议的主要消息和故障问题

    CIC码说明: TUP消息的路由标记: 为OPC 24位 DPC24位 CIC 12位,12位CIC 的低5为时隙号,其中后4位为SLC,高7位为系统号. CIC配置需要注意几个问题:         ...

  5. 七号信令系统在GSM中的应用

    本文摘自:<通信技术> 1 引言 七号信令系统是现代通信网的关键技术之一,是通信网的神经中枢,在电话网.移动网.智能网等通信网中已成为不可缺少的一部分.七号信令网作为现代网络通信的神经中枢 ...

  6. android 7.0 漏洞利用,谷歌 Android 移动操作系统中的零日漏洞被攻击者利用

    导读 谷歌 ProjectZero 研究小组一名成员周四晚表示,攻击者正在利用谷歌 Android 移动操作系统中的零日漏洞,使他们完全控制至少 18 种不同手机,包括 4 种不同型号的谷歌 Pixe ...

  7. 家庭主夫怎么在今年3月27号的市场中利用金叉死叉进行波段操作

    小孙我自己很久之前就对证券市场很感兴趣,从大学开始,就不断地在理论实践两方面逐渐加深对于金融市场的理解,最近发现一个叫QR量化社区的平台,也给了自己很多灵感.经历了最近的市场波动,心血来潮,在此就分享 ...

  8. 全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

    本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱, 据The Register援引Süddeutsche Zeitung消息,近日德国出现一起利用SS7协议漏洞盗取银行账号案例. 安全专家多年 ...

  9. 七号信令:SCCP层简介

    1.   SCCP的引入原因: Ø  通信网和通信新业务的不断发展,需传送与呼叫电路无关的消息. Ø  呼叫有关的消息和电路的不确定关系 Ø  DPC寻址的局限性 Ø  SI的局限性 Ø  网络上有大 ...

  10. 警告:攻击者利用 SonarQube 漏洞盗取国内多个机构的大量源码!

    作者 | KubeSphere云原生 来源 | https://mp.weixin.qq.com/s/6dg51fKgLjSQTjmyFWl4DA 2021 年 10 月 22 日,国外知名媒体 cy ...

最新文章

  1. SharePoint2010是个什么东西
  2. Windows系统管理大师、畅销书作者William R.Stanek的又一经典力作
  3. hibernate关联关系(多对多)
  4. 阻塞队列只有一个线程在同一时刻对其进行或者读或者写
  5. 【DHCP在企业中的应用】
  6. 微信小程序~自定义属性设置和获取(data-)
  7. Android PowerImageView实现,可以播放动画的强大ImageView
  8. 倒计时1天,BDTC2016最新完整版日程公布
  9. 单元测试:unittest.TestCase
  10. 中国联通董事李福申辞任
  11. 逆战ds服务器怎么修复,IBMDS3512存储硬盘坏了正确的更换方法应该是怎么
  12. 【git】git的删除命令与如何删除仓库文件的方法
  13. python - 1024 Spider
  14. 遗传算法(Java模拟)
  15. PS把图片切成九宫格
  16. 加那些YY主播的微信为何要花钱?
  17. 网速由100M变成10M的原因与解决方法
  18. 【excel】如何绘制斜线表头
  19. 以ChatGPT为例进行自然语言处理学习——入门自然语言处理
  20. 漂亮大气的html导航页面,非常大气漂亮的CSS导航栏

热门文章

  1. CHIP-seq 分析笔记
  2. 智能雷达感应人体存在,照明雷达技术应用,雷达模块技术方案
  3. 车辆控制知识总结(一):LQR算法
  4. protues 学习
  5. 手把手教你设计数字钟(基于protues8.6)
  6. nsis出错_怎样解决NSIS错误
  7. 三菱PLC史上最全视频教程!(视频+数据+例程)
  8. 易语言获取硬盘特征字序列号加密特征字
  9. 2021-08-27
  10. GPS研究---GPS 数据格式