电信业放任ss7协议漏洞20年:存电话短信被拦截或追踪隐患-尊龙凯时官方旗舰店

电信业放任ss7协议漏洞20年:存电话短信被拦截或追踪隐患
作者:cnbeta.com 发布时间:2017-09-02

据外媒报道,部分电信社区成员早在多年前就知晓严重的 ss7 协议漏洞,不怀好意者可借助该漏洞追踪全球手机、拦截呼叫和文本短信,但运营商们却一直没有采取行动。the daily beast 指出,业内人士知晓 ss7 漏洞问题已有 20 年,相关信息在 1998 年的欧洲电信标准协会(etsi)文档中即有披露:“ss7 中缺乏足够的安全性,移动运营商需要保护自己不被黑客攻击。如有疏忽,可能导致网络停止或无法正常运行”。

新闻配图 1(via 3g4g blog)

当前 ss7 系统中的这一问题,是信息可在某种未受控的方式下被修改和注入全球 ss7 网络中。

新闻配图 2-3(via infosec institute)

在美国,联邦通讯委员会(fcc)一直鼓励电信运营商自行部署安全措施,以防止针对 ss7 协议的漏洞攻击。

新闻配图 4(via payments cards & mobile)

但批评人士指出,这种自我监管的措施相当失败,过去 20 年里的 ss7 防护进展甚微。


网站地图