• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給李勤
    發送

    2

    讓德國黑客能“監控”美國國會議員的全球電信網絡“7號信令”漏洞,你也在用!

    本文作者: 李勤 2016-12-06 12:00
    導語:黑客可以通過電話號碼監控你的一舉一動?和全球電信網絡7號信令(SS7)自帶的缺陷有關。

    最近,雷鋒網編輯看到一篇報道《黑客可以通過電話號碼監控你的一舉一動》,里面描述因為全球電信網絡7號信令(SS7)自帶的缺陷,導致德國安全研究實驗室安全研究員能夠攔截美國國會議員的 iPhone ,記錄他的通訊往來,實時追蹤他的確切位置。

    編輯嚇了一大跳——這種聳人聽聞的消息是真是假?

    經過溯源發現,原來這則“新消息”最早來源于美國 CBS 電視臺的電視新聞節目《 60 分鐘》,于今年 4 月 19 日發布。

    這則節目的套路是這樣的:

    一開始,主持人拋出了一個引子——聽說黑客只要通過電話號碼就可以監控你的一舉一動是真是假?同時配上了驚心動魄的音樂和某電影里遙控指揮炸掉建筑物的場景,目的就是勾起你的好奇心。

    讓德國黑客能“監控”美國國會議員的全球電信網絡“7號信令”漏洞,你也在用!

    [表情夸張的主持人]

    讓德國黑客能“監控”美國國會議員的全球電信網絡“7號信令”漏洞,你也在用!

    [炸掉建筑物的場景暗示被黑客入侵是多么危險]

    然后,主持人開始“老司機”套路,給美國國會議員打了個電話,同時讓掌握這項技術的德國安全研究實驗室安全研究員做好準備。

    讓德國黑客能“監控”美國國會議員的全球電信網絡“7號信令”漏洞,你也在用!

    主持人問:“你信不信?”

    電話那頭國會議員十分懂套路地說:“我不信”。

    最后,安全研究人員此時就把他們的對話都記錄了下來,接下來拿出來一個神秘兮兮的黑盒子,說只要有這個裝備,都可以破解,并且介紹了全球電信網絡7號信令(SS7)的漏洞,指出這是安全研究人員能夠進行此次攻擊的最主要原因。

    議員說,

    “去年美國總統找我,并通過電話討論了一些問題,如果黑客們監聽,他們會知道電話交談的內容,非常麻煩。”

    為了增強節目效果,主持人自己還開著小汽車,拿著裝備,在街頭親自試驗了一把,真是個愛動手的主持人!

    讓德國黑客能“監控”美國國會議員的全球電信網絡“7號信令”漏洞,你也在用!

    雖然 SS7 有些缺陷已經進行了修補,但現在還是有很多地方還沒有修補,一些評論觀點甚至認為,這是政府為了窺探目標,故意留下的“后門”。

    而 SS7 的問題是,如果任何一個電信運營商遭到入侵,大量信息,包括語音通話、短信、計費信息、傳達元數據和用戶數據,都可以被攔截。

    為了讓讀者更了解 SS7 ,雷鋒網宅客頻道聯系了360 獨角獸團隊專攻通信安全的工程師張婉橋進行答疑,有關張婉橋的介紹可以看這篇報道:人物志 | 美女黑客張婉橋的“愛麗絲奇遇記”

    1.SS7(七)信號系統協議的缺陷到底是什么?

    張婉橋:SS7系統算是一個系統的維護通道,運營商的一個內部服務,可以理解成飛機在飛行時地面管制員的作用,主要被用來跨運營商網絡跟蹤和固話對連接,所以SS7常被用作設置漫游。

    全世界的電信公司和政府情報機構都可以登入 SS7 ,只不過這個服務的接口有時會被人惡意利用。譬如,有些犯罪團伙去收買電信員工,或者有些黑客破解了有漏洞的 SS7 設備。一般都是通過一些小型的運營商來非法接入SS7接口,進而滲透到大型的運營商的通話網絡。登入 SS7 后就可以進行電話追蹤,還可以遠程竊聽通話和短信。

    2.各個國家實現7號信令系統時有很多不同版本。缺陷和版本有關嗎?

    張婉橋:SS7 就好比一個接口,任何能夠登入 SS7 網絡服務器或網管的人都可以向電信公司發送位置請求或重定向請求等。所以,SS7 的缺陷在于能夠登入 SS7 這個設備會不會被黑客攻擊。

    3.中國版7號信令系統的缺陷與上次你演示的偽基站利用技術相關嗎?

    張婉橋:我們上次攻擊所用到的是 LTE 協議的漏洞,和 SS7 沒有什么關系。也就是說,如果你利用 LTE 協議的漏洞進行攻擊,全球只要有 LTE 網絡就會存在這種攻擊,而針對 SS7 的攻擊,就好比你拿到了飛行系統中地面管制員的權利。無論你在 4G 、3G, 還是2G ,只要你獲取到這種權限,都可以對系統里面的手機進行攻擊。

    4.在《60分鐘》里,黑客拿出了一個破解神器,究竟是什么?

    張婉橋:在視頻里面里面的那個破解器是 BladeRF,它的作用就是用來獲取目標手機的 IMSI(用戶全球唯一識別碼)。我們之前展示的破解內容里面也有獲取手機 IMSI 碼的方法,當你拿到 IMSI 才是 SS7 攻擊點一小部分,就好比你鎖定了要攻擊的目標而已。然后,你再通過拿到的 SS7 權利來攻擊你想要攻擊的這個 IMSI用戶。

    5.現在有黑產利用7號信令系統嗎?

    張婉橋:現在有黑產在利用,之前也有傳言稱 FBI 在利用 SS7 監聽電話和短信,不過只是聽說而已。此前,我們有人員和中國移動研究院的專家討論過一次,當時移動研究院的專家說,他們暫時還沒有發現惡意的 SS7 攻擊。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    編輯、作者

    跟蹤互聯網安全、黑客、極客。微信:qinqin0511。
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 欧洲熟妇色XXXX欧美老妇| 国产精品无遮挡在线观看 | 西西人体444www高清大但| 国产一区二区三区不卡在线看| 日韩色情无码| 人妻中文字幕久久| 欧美最猛黑人XXXXX猛交| 国产精品久久久久久久久久久久| 五月天丁香婷婷亚洲欧洲国产| 丰满白嫩大屁股ass| 亚洲AV无码专区国产乱码4| 97人妻人人揉人人躁人人| 亚洲午夜久久久久久噜噜噜| 7m精品福利视频导航| 波多野结衣系列18部无码观看A| 国产欧美在线观看不卡| 欧美人成精品网站播放| 国产亚洲av产精品亚洲| 国产极品尤物精品视频| 天天澡天天揉揉AV无码人妻斩| 内射中出无码护士在线| 成人免费无码大片A毛片抽搐色欲| 久久精品夜夜夜夜夜久久| 欧美色欧美亚洲高清在线视频| 女同互慰高潮呻吟免费播放| 国产成人综合久久久久久| 永久免费看mv网站入口| 国产乱对白刺激视频| 超碰成人网| 日韩美女高潮流白浆视频在线观看 | 精品无码一区二区免费| 日产精品中文一区二区三区| 中文国产不卡一区二区| 久久久久8888| 日本高清免费一级一片| 男受被做哭激烈娇喘gv视频 | 洲人?拳交?残酷?业余| 少妇无码av无码去区钱| 欧美伦费免费全部午夜最新| 欧美日韩国| 国产麻豆精品手机在线观看|