SS7存严重安全漏洞:黑客可肆意监控

简介:

据外媒报道,最新的安全调查显示,NSA等政府机构并非是唯一一个能利用漏洞获取用户电话和短信数据的群体,那些拥有适当设备并且知道如何在目标无法察觉的情况下进入运营商网络得到电话和短信信息的人同样也能展开跟NSA一样的监控活动。该讯息来自澳大利亚的60 Munites节目。

SS7存严重安全漏洞:黑客可肆意监控

安全研究员证实,SS7的内部网络存有一个大型安全漏洞,来自世界各地的人都能追踪某位用户的电话记录,同时还能获得访问电话和短信的权限。

从报告内容了解到,利用该漏洞的关键在于要获得访问SS7门户的权限,换言之,对于普通人来说是还是比较困难的。SS7是一个全球网络,它允许世界上的移动电话运营商向彼此提供线路,以拨打电话、发送短信或者提供其他服务。

如果落入心术不正的人手中,那么用户的数据将会受到威胁。另外,黑客还可以通过更改拨打的电话为自己牟取利益。

另外,60 Minutes还指出,一些供应商会向第三方提供非法的SS7数据访问权限。一家公司就承认用1.6万美元的月费换取SS7在线追踪的权限。

报告称,虽然SS7这个漏洞是可以修复的,但一些国家则认为没有这个必要,因为这样才能保证其监控行动的再继续。


作者:佚名


来源:51CTO


相关文章
|
安全 前端开发 JavaScript
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
241 0
|
8月前
|
安全
一段被恶意请将的日志,希望各位时刻关注自己的系统安全
一段被恶意请将的日志,希望各位时刻关注自己的系统安全
|
数据采集 供应链 安全
供应链安全情报 | cURL最新远程堆溢出漏洞复现与修复建议
cURL紧急发布最新版本来修复前几日发现的高危安全漏洞,其中编号为CVE-2023-38545的漏洞是cURL客户端在处理SOCKS5协议时存在的堆内存溢出漏洞。
478 0
|
SQL 安全 前端开发
网站会员信息被黑客入侵攻击修改了数据怎么解决
2020春节即将来临,收到新聚合支付平台网站客户的求助电话给我们Sinesafe,反映支付订单状态被修改由原先未支付修改为已支付,导致商户那边直接发货给此订单会员了,商户和平台的损失较大,很多码商都不敢用此支付平台了,为了防止聚合支付系统继续被攻击,我们SINE安全大体情况了解后,立即安排从业十年的安全工程师,成立聚合、通道支付平台安全应急响应小组。
296 0
网站会员信息被黑客入侵攻击修改了数据怎么解决
|
安全 数据安全/隐私保护
SS7协议存严重漏洞,可劫持用户短信验证码
本文讲的是SS7协议存严重漏洞,可劫持用户短信验证码,最近有安全研究团队再次证明,手机移动网络中的漏洞可以被利用来拦截短信中的一次性双因素认证令牌(验证码)。 具体来说,安全性的问题出在7号信令系统(SS7协议)上,其是一个适用于无线和有线的公共交换电话网协议。
2890 0