Key Takeaways
- Signalizācijas sistēma Nr. 7 (SS7) ir novecojis telefonijas protokols, kas var pakļaut jūsu privātumu kiberdraudiem un uzraudzībai.
- SS7 ievainojamības ir izmantojušas noziedznieki, lai iztukšotu bankas kontus, valdības, lai izsekotu mobilo tālruņu lietotājus, un izlūkošanas firmas, lai izspiegotu cilvēkus visā pasaulē.
- Lai pasargātu sevi no SS7 ievainojamībām, izmantojiet drošas ziņojumapmaiņas lietotnes ar pilnīgu šifrēšanu piemēram, Signal vai WhatsApp, jo tie piedāvā labāku privātumu un drošību nekā tradicionālās SMS un tālrunis pakalpojumus.
Vai esat kādreiz dzirdējuši par signalizācijas sistēmu Nr. 7 (SS7)? Jūs, iespējams, nē, bet jūs joprojām lietojat to katru dienu, tāpat kā visi, kurus pazīstat. Problēma ir tā, ka šī tehnoloģija ir ļoti novecojusi un ļoti nedroša. Tomēr SS7 lietošanai ir arī alternatīvas, un, pats galvenais, tās ir bezmaksas.
Kas ir SS7 un kāpēc tas ir nedrošs?
Signalizācijas sistēma Nr. 7 ir telefonijas protokolu kopums, kas ļauj telekomunikāciju tīkliem sazināties vienam ar otru. Savā ziņā tā ir sakaru sistēma, kas ļauj tālruņu tīkliem apmainīties ar svarīgu informāciju. Daļēji, pateicoties šai tehnoloģijai, varat veikt tālruņa zvanus, sūtīt īsziņas un izmantot līdzīgus pakalpojumus.
SS7 pirmo reizi tika ieviests 1970. gados un tika izvietots AT&T tīklā Amerikas Savienotajās Valstīs. Drīz pēc tam tas kļuva standartizēts starptautiskai lietošanai un aizstāja vecākas sistēmas citās pasaules valstīs. Deviņdesmitajos gados SS7 tika plaši izmantots un kļuva par globālo telekomunikāciju mugurkaulu.
Zvanītāja ID, zvanu pāradresācija un Īsziņas pakalpojums (SMS) tika ieviesti arī 1990. gados, kamēr mobilie tīkli paplašinājās visā pasaulē. SS7 integrācijai šajā procesā bija galvenā loma, un kopš tā laika mūsu sabiedrība nav bijusi tāda pati. Tikai daži no mums tagad var iedomāties dzīvot pasaulē, kurā nav iespējams nosūtīt īsziņu draugam, kurš izmanto citu mobilo sakaru operatoru, un tas lielā mērā ir pateicoties šīs tehnoloģijas plašajai ieviešanai.
Kāda tad ir problēma ar SS7? SS7 ir novecojis un nedrošs — tas ir relikts no laika, kad digitālie draudi nebija ne tik sarežģīti, ne tik izplatīti kā mūsdienās. Vismaz kopš 2000. gadu vidus drošības trūkumi ir bijuši acīmredzami, un laika gaitā tie ir tikai kļuvuši izteiktāki. Tas nav spekulāciju vai uzskatu jautājums, kā arī problēma, kas skar tikai konkrētu tīklu, ierīci vai personu. Šīs ievainojamības ir raksturīgas pašam SS7.
Kā SS7 ievainojamības atklāj jūsu privātumu
Attīstoties tehnoloģijām un kibernoziedzībai, SS7 bija grūti sekot līdzi. Pēdējos gados visā pasaulē ir reģistrēti desmitiem skaļu incidentu un drošības pārkāpumu.
Piemēram, 2017. gadā neidentificētu noziedznieku grupa izmantoja SS7 drošības caurumus, lai iztukšotu naudu no cilvēku banku kontiem. Viņi to izdarīja, apejot divu faktoru autentifikāciju, ko dažas bankas izmantoja, lai novērstu nesankcionētu piekļuvi un aizsargātu klientus. Ars Technica. Toreiz ASV Kongresa pārstāvis Teds Lieu aicināja federālo valdību novērst šos "postošos" trūkumus, sakot, ka tas ir "nepieņemami, ka FCC un telekomunikāciju nozare nav rīkojusies ātrāk, lai aizsargātu mūsu privātumu un finanses drošība."
Līdzīgi, The Washington Post 2014. gadā tika ziņots, ka SS7 ievainojamība ļauj valsts iestādēm reāllaikā izsekot mobilo tālruņu lietotājiem. Kāds iekšējais pārstāvis pastāstīja, ka to dara "desmitiem" valstu, savukārt drošības eksperti atzīmēja, ka nekas neliedz hakeru grupām un līdzīgām organizācijām rīkoties tāpat. 2020. gadā trauksmes cēlējs atklāja, ka Saūda Arābija izmanto šīs pašas ievainojamības, lai izsekotu savus pilsoņus Amerikas Savienotajās Valstīs. The Guardian.
2020. gads Haaretz Tikmēr izmeklēšana atklāja, ka privātā Izraēlas izlūkošanas firma Rayzone Group ļaunprātīgi izmantoja SS7 trūkumus, lai izsekotu cilvēkus visā pasaulē savu klientu vārdā. Aptuveni gadu vēlāk Šveices tehnoloģiju uzņēmuma izpilddirektors, kurš koncentrējās uz automatizētu īsziņu sūtīšanu, izmantoja šīs pašas ievainojamības, lai izspiegotu cilvēkus. Pētnieciskās žurnālistikas birojs.
Ņemiet vērā, ka šī ir tikai aisberga redzamā daļa: ir skaidrs, ka SS7 ir nedrošs un ārkārtīgi neaizsargāts pret ekspluatāciju. Šī iemesla dēļ jums nevajadzētu izmantot SMS lai aizsargātu savu privātumu — pieņemsim, ka visu, ko sūtāt īsziņā, var pārtvert un izlasīt jūsu valdība vai gandrīz jebkura cita persona, kurai ir piemēroti rīki un zināšanas.
Bet patiesais jautājums ir: kāpēc nekas netiek darīts, lai novērstu SS7 ievainojamības? Pārvadātāji un mobilie tīkli noteikti tos apzinās; drošības eksperti par tiem zina jau sen, tāpat kā politiķi. Faktiski daži ir atklāti par tiem runājuši, piemēram, Lieu, un mudinājuši regulējošās iestādes rīkoties. Tomēr nekas nav mainījies. Kad Reģistrs ziņojot par to, viņi secināja, ka "iespējams, Amerikas izlūkdienestiem patīk ideja par viegli kompromitējamiem tīkliem."
Tomēr jāatzīmē, ka šis ir tikai viens iespējamais skaidrojums, kas var tikai daļēji atbildēt uz jautājumu. SS7 ir mantota infrastruktūra, un, lai veiktu plašas izmaiņas, visticamāk, būtu nepieciešama starptautiska sadarbība un jaunu tehnoloģiju ieviešana un ieviešana, kas prasītu ievērojamu laiku un finansiālus līdzekļus investīcijas. Īsāk sakot, nav stimulu veikt nepieciešamās izmaiņas.
Ko jūs varat darīt, lai pasargātu sevi no SS7 ievainojamībām
Ja SS7 ir visuresošs, ko parastie cilvēki var darīt, lai sevi aizsargātu? Viens vienkāršs risinājums ir izmantot drošas ziņojumapmaiņas lietotnes īsziņu sūtīšanai un tālruņa zvaniem, jo tās piedāvā aizsardzības līmeni, kas nav pieejams no tradicionālajiem SMS un tālruņa pakalpojumiem, kuru pamatā ir SS7.
Šajās lietojumprogrammās tiek izmantota daudz drošāka un privātāka tehnoloģija nekā SS7, taču, ja vēlaties veikt papildu darbības, apsveriet to izmantojot šifrētu ziņojumapmaiņas lietotni no gala līdz galam — pilnīga šifrēšana nodrošina, ka jūsu saziņa ir droša no noklausīšanās. Tirgū ir pieejami desmitiem šādu lietotņu, un daudzas no tām ir pilnīgi bezmaksas. Signāls neapšaubāmi ir visdrošākā ziņojumapmaiņas lietotne pieejams jau šodien, bet WhatsApp neatpaliek.
Signāls ir atvērtā koda avots, tam ir spēcīgs šifrēšanas algoritms un tas ir neticami drošs. Savukārt WhatsApp, iespējams, ir labākais risinājums tiem, kas vēlas vienkāršu, ērti lietojamu lietotni, kas visiem ir pazīstama un jau ir tālrunī. Tomēr daži izvairās no WhatsApp, jo tas pieder Meta (Facebook un Instagram mātesuzņēmumam), un viņi uzskata, ka tai ir privātuma problēmas.
Neskatoties uz acīmredzamajām problēmām, SS7 nekur nevirzās
SS7 ir novecojis un ar dziļiem trūkumiem, taču tas nekur nevirzās. Vismaz pagaidām nekas neliecina, ka telekomunikāciju nozare to pakāpeniski atcels. Kamēr SS7 nav aizstāts ar labāku, drošāku tehnoloģiju, dariet visu iespējamo, lai aizsargātu savu privātumu.
Protams, ne vienmēr ir iespējams izvairīties no SMS vai zvanīšanas, taču saziņas lietotnes ar pilnīgu šifrēšanu instalēšana ir labs sākums. Jebkurā gadījumā, lai pasargātu sevi no uzraudzības un citiem draudiem, ir nepieciešama nopietna un ilgstoša apņemšanās nodrošināt digitālo higiēnu un drošību.