我知道 SS7 对移动用户的风险。攻击者可以获取位置信息、发送欺骗性文本、引发 DoS 和拦截电话/短信。
这些风险仍然适用于固定电话吗?没有漫游支持,所以我认为呼叫拦截会更难,因为攻击者无法说“这张 SIM 卡正在我的网络上漫游,把所有的电话都发给我!” 到家庭网络的 HLR。
我知道 SS7 对移动用户的风险。攻击者可以获取位置信息、发送欺骗性文本、引发 DoS 和拦截电话/短信。
这些风险仍然适用于固定电话吗?没有漫游支持,所以我认为呼叫拦截会更难,因为攻击者无法说“这张 SIM 卡正在我的网络上漫游,把所有的电话都发给我!” 到家庭网络的 HLR。
为了寻找这个问题的答案,我决定做一些研究,看看我是否能找到自己。
你的想法似乎是在正确的轨道上:
60 分钟显示,德国计算机科学家 Karsten Nohl 远程攻击美国国会议员 Ted Lieu 的手机并窃听他的手机通话……这项间谍活动是由全球电信网络中的安全漏洞允许的,该漏洞被称为 7 号信号系统(a /k/a SS7),它允许运营商进行连接,以便他们可以提供漫游和短信服务。根据 Nohl 的说法,SS7 将在未来 10 到 15 年内使用,直到它的替代品(Diameter)实施,而 Diameter 也很容易受到攻击。—固定电话仍然是一种安全的交流方式,但电话公司希望放弃它们
我能找到的大部分内容都没有提到任何关于固定电话受到影响的事情。我只能找到手机受到影响的提及:
谁会受到漏洞的影响?如果黑客在任意数量的网络上进入 SS7 系统,或者执法机构将其用作监视的一部分,那么任何拥有手机的人都可能容易受到攻击。— SS7 hack 解释:你能做些什么呢?
另一篇详细介绍此问题的文章提到,SS7 已有 43 年历史,但专注于当时几乎不存在的移动技术。
由于 SS7 漏洞,特朗普总统最近也成为头条新闻。
特朗普被要求放弃他的第三部 iPhone,但希望保留它,因为“与他的其他两部手机不同,他可以在其中存储他的联系人。” 虽然鼓励他使用白宫的安全座机进行对话,但据报道,他不希望电话通过总机并记录下来供高级助手查看。美国情报机构认为,来自中国和俄罗斯的间谍正在窃听特朗普的电话——即使是那些使用安全 iPhone 的电话——在他们通过国内和国际手机网络时拦截他们。-据报道,中国和俄罗斯正在窃听特朗普的电话:他被建议使用白宫的安全固定电话
注意提到安全固定电话。政府使用普通消费者不使用的加密固定电话。普通的固定电话也可能在某种程度上易受攻击。这篇文章没有说普通固定电话是否更容易受到攻击。不止一篇文章提到了安全固定电话:
特朗普的助手一再警告他,他的手机通话不安全,他们还告诉他,俄罗斯间谍也经常窃听电话。但助手们说,这位健谈的总统,近来一直被迫更频繁地使用他安全的白宫固定电话,但他仍然拒绝放弃他的 iPhone。——当特朗普给朋友打电话时,中国人和俄罗斯人会倾听和学习
政府目前使用安全终端设备进行安全的固定电话通信。这取代了从 1987 年到 2008 年使用的 STU-III。需要明确的是,这不是普通平民通常会使用的技术。
考虑到 Signaling System 7 旨在取代带内信令,我确实觉得这有点讽刺,因为它允许任何拥有音频发生器的人重新路由 Ma Bell 的模拟长途网络上的呼叫。SS7 在终端客户无法再做到这一点的意义上仍然更具防病毒性。
可追溯到 1970 年代的 SS7 系统 CCS-7 充满了安全漏洞,例如缺乏加密或服务消息验证。长期以来,它并未对用户或运营商构成任何风险,因为 SS7 网络是一个封闭系统,仅供固定电话运营商使用——SS7 蜂窝网络的主要安全威胁
鉴于当 Signaling System 7 取代了自 1940 年代以来一直存在的基于多频的信号系统时,手机几乎没有被使用,我认为说 SS7 的设计带有漏洞也不完全公平,因为它们不是不是我们过渡到它时的漏洞。
为了回答这个问题,安全风险似乎主要围绕设备上的位置和访问内容,因为这些都不适用于固定电话,我发现参考建议使用固定电话来规避 SS7 安全问题(尽管它们依赖于 SS7对于长途也是如此),我可以说固定电话肯定是一个更安全的选择,并且可能不受它的影响。不过,如果其他人发现了什么,我想听听;关于固定电话如何受到影响的在线传播很少。
最近更新:
根据 NIST的说法,固定电话毕竟可能无法幸免:
美国国家标准与技术研究院 (NIST) 于 2016 年 7 月宣布,组织不应再向手机发送一次性密码。推理?这种方法根本不安全。NIST——公司和美国监管机构都在寻求网络安全合规性——确定窃贼很容易窃取通过 SMS 短信发送到手机的一次性密码。(据该机构称,这同样适用于通过固定电话发送的语音代码。)