TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 32.9K subscribers
Post #1510 11.8K
Телеком-уязвимости

Сегодня поговорим про уязвимости в телеком-технологиях. Тема старая как сами мобильные сети, но забавно, что полностью она так и не умерла.

До недавнего времени (ну относительно) перехват звонков и SMS не требовал ни взлома телефона, ни доступа к устройству. Все держалось на уязвимостях телеком-инфраструктуры. В первую очередь старого-доброго протокола SS7, который появился еще в 70-х и до сих пор используется как фундамент мобильных сетей.

SS7 изначально строили для доверенной сети операторов, а не для мира, где доступ можно купить на теневом рынке. Поэтому в нем была и есть ключевая уязвимость: любая сторона с доступом к этой сети может выдавать себя за «родной» оператор телефона.

Работало это довольно просто. Злоумышленники получали IMSI – уникальный идентификатор вашей SIM. Затем в телеком-сети отправлялся запрос «этот абонент сейчас в роуминге, направляйте звонки и SMS сюда». И все – входящие звонки и коды подтверждения приходили злоумышленнику, а не абоненту. Подробно механизм работы показан в видео.

Именно так раньше:
- перехватывали двухфакторные коды;
- прослушивали звонки;
- отслеживали местоположение на уровне нескольких сотен метров (по базовым станциям);
- находили конкретных людей, если была цель.

Известные журналистские расследования описывали случаи, когда через SS7 отслеживали перемещения политиков, бизнесменов и даже отдельных членов королевских семей. Это были не фантазии – технически все действительно работало.

К сожалению, уязвимость жива до сих пор из-за того, что SS7 плотно встроен в старые сети 2G/3G, а полностью их отключить сложно. Слишком много устройств по миру до сих пор на них завязано: от дешевых телефонов до автомобильных систем вызова помощи.

Большинство операторов сегодня ставят защитные фильтры, накручивая безопасность поверх, но полностью закрыть уязвимость невозможно. Поэтому SS7 остается тем самым странным наследием телеком-эпохи, которое уже давно не должно работать, но работает.

⚡ ПБ | 😎 Чат | 🛍 Проекты
  • 👍 39
  • ❤ 11
  • ⚡ 7
  • 🤔 7
  • 🔥 4
  • 🤗 1
More from @package_security
  1. Oct 1, 2026Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом п…
  2. Oct 1, 2026Автоботы, харденимся Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту…
  3. Sep 30, 2026Post #2069
  4. Sep 29, 2026Так что же делать при тотальном взломе (инструкция) Недавно нашитпостил в канале на тему,…
  5. Sep 28, 2026Методику бы посмотреть. #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  6. Sep 28, 2026Премия, где заказчик — не фон, а главный герой Обычно ИБ-премии — это про вендоров. Кто гр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →