Взлом мобильной связи через SS7: перехват SMS, слежка и прочее

Удалённый доступ

AppMessenger готов к запуску в то время, когда физический доступ к целевому устройству и его предварительная настройка не возможны. Трекер запускается сразу после указания телефонного номера жертвы, что позволяет избежать риск обнаружения, а также многие вопросы, связанные с морально-этическими аспектами.

Интуитивный интерфейс

Процесс взлома Ватсап максимально доступен для пользователей даже с начальным уровнем владения компьютером. Наши разработчики уделили пристальное внимание вопросу оптимизации и удобства сервиса. Если у вас возникли какие-либо вопросы, служба поддержки готова помочь в режиме 24/7.

Быстрый результат

Удалённый взлом WhatsApp по номеру телефона, как правило, занимает от 5-ти до 20-ти минут. Однако, значения могут варьироваться, в зависимости от степени загруженности сети. Множество циклов оптимизации позволили обеспечить стабильно положительный результат, о чём свидетельствуют сотни положительных отзывов.

100% Конфиденциальность

Вопрос анонимности и безопасности пользователей – наш основной приоритет. Именно поэтому все регистрационные данные, электронные адреса, а также номера телефонов, подвергаются сквозному шифрованию. Возможность идентификации клиентов на каждом этапе взаимодействия с сервисом полностью исключена.

Как взломать WhatsApp, используя уязвимость протокола SS7.

Уязвимость SS7 позволяет перехватить сообщение WhatsApp, содержащее код верификации, без доступа к телефону. Это нужно для того, чтобы перенести аккаунт цели на новое устройство с последующей загрузкой архива, содержащего файлы жертвы: входящие и исходящие сообщения, текущее местоположение устройства, отправленные и полученные мультимедийные файлы, включая фото и видео, контакты в записной книжке и журналы звонков. Максимальное удобство пользователей обеспечивается за счёт специально разработанных алгоритмов, которые полностью исключают любое участие в процессе взлома WhatsApp. Теперь вам не потребуется устанавливать сторонние программы на целевое устройство, независимо от типа (телефон, планшет или компьютер) и установленной на нём платформы (Android, iOS, Windows или OS X). Для того, чтобы AppMessenger Tracker функционировал полностью автономно, разработчики реализовали уникальный код на удалённом сервере.

СОВМЕСТИМОСТЬ

iPhone

Android

Windows

Узнать больше о принципах работы AppMessenger Tracker

Взлом WhatsApp онлайн без доступа к телефону

Наши разработчики создали абсолютно уникальный метод получения личной информации, свободный от загрузки и использования шпионского программного обеспечения на целевом устройстве. Таким образом, любая программа для взлома WhatsApp – становится пережитком прошлого. Получите доступ онлайн, не рискуя быть обнаруженным, благодаря комплексной имплементации передовых технологий в области кибербезопасности и шифрования.

Ежедневная аудитория WhatsApp насчитывает более 1,5 млрд пользователей по всему миру. Естественно, разработчики приложения должным образом проработали систему безопасности, подключив систему двухфакторной аутентификации. Поэтому, Взломать WhatsApp онлайн можно только одним способом – перехватить сообщение, содержащее код верификации, во время переноса аккаунта на новое устройство.

Как перехватить сообщение с кодом верификации без доступа к телефону?

Во время эксплуатации уязвимости протокола SS7, происходит удалённый перехват сообщения по указанному номеру телефона. Это необходимо для входа в указанный аккаунт на специально настроенном эмуляторе WhatsApp, что позволяет за несколько минут сформировать архив, содержащий: входящие и исходящие текстовые сообщения, информацию о текущем местоположении, историю звонков с указанием собеседника и продолжительности, списки контактов, а также полученные и отправленные фото и видео файлы. Разработчики AppMessenger полностью автоматизировали сложный алгоритм и создали максимально удобный интерфейса сервиса, который будет доступен и понятен каждому клиенту.

Каковы основные сценарии использования AppMessenger Tracker?

Клиенты самостоятельно определяют область применения продукта, которой чаще всего являться удалённый мониторинг (членов семьи, близких людей или работников компании.) Стоит отметить, что отсутствие необходимости подтверждения согласия со стороны владельца устройства, позволяет использовать программное обеспечения в соответствии с вашими индивидуальными потребностями. Помимо этого, вы всегда можете восстановить историю собственного Ватсап аккаунта, в случае утраты контроля над номером телефона. Администрация сервиса никогда не интересуется для каких именно целей используется программное обеспечение.

Безопасность и анонимность клиентов – наш основной приоритет

Все информация, указанная клиентами во время регистрации, а также любые данные, полученные во время использования сервиса, проходят процесс двухфакторного шифрования, что позволяет полностью исключить возможность дальнейшей идентификации. Мы принимаем только наиболее анонимные и безопасные способы оплаты.

Есть несколько важных моментов, которые также необходимо учитывать:

  • Взлом WhatsApp может быть произведён с любого современного устройства (телефона, планшета или компьютера). Основные требования к устройству – наличие одной из актуальных версий браузеров (Google Chrome, Safari, Mozilla Firefox, Internet Explorer, Opera) и стабильного подключения к сети.
  • Время, необходимое на взлом WhatsApp, может варьироваться, в зависимости от степени загруженности сервера AppMessenger. Как правило, полный цикл работы (с момента запуска, до получения архива), занимает не более 20 минут. Поскольку размер архива может превышать 2 Гб пространства на диске, скорость его загрузки зависит от качества соединения с интернетом.
  • Пользователь не получит никаких уведомлений во время перехвата сообщения с кодом верификации. Трекер функционирует в фоновом режиме и никак не влияет на нормальную работу устройства, не может быть обнаружен антивирусом или вредоносным сканером. Лишние процессы в диспетчере задач отсутствуют. Заряд батареи расходуется в обычном режиме.
  • Файлы пользователя сформированы в единый архив и отображают: входящие и исходящие текстовые сообщения, информацию о текущем местоположении, историю звонков с указанием собеседника и продолжительности, списки контактов, а также полученные и отправленные фото и видео файлы.

Остались вопросы? Мы с удовольствием на них ответим: Если Вы хотите оставить отзыв или внести какое – либо предложение, Вы можете сделать это прямо сейчас в разделе Отзывы Пользователей или обратиться в Cлужбу технической поддержки.

Личный кабинет       Регистрация

Программное обеспечение совместимо с глобальными операторами сотовой связи.

WA – Трэкер™ – спецификация программного обеспечения

Эксплуатация уязвимости протокола SS7 (ОКС-7) для взлома WhatsApp.

1 :Введение.

Трудно сейчас представить жизнь без гаджетов. В современном мире они являются неотъемлемыми атрибутами цивилизованного человека. Мобильные телефоны появились в конце прошлого века, но из-за дороговизны и большой стоимости эксплуатации, они были доступны только определённым группам граждан. Лет 10 назад ситуация изменилась – выход на рынок бюджетных моделей позволил обзавестись мобильным телефоном практически каждой семье. Оставалась еще одна проблема – высокая стоимость тарифов, но и она со временем была решена.

Прогресс не стоял на месте, и вскоре появились смартфоны. В сочетании с высокоскоростным интернетом, они открывали широкие возможности перед пользователями, которые при помощи специальных приложений (мессенджеров) могли отправлять мгновенные сообщения, файлы и даже совершать видеозвонки. Теперь человек, имевший доступ к интернету, мог звонить в любую точку мира, при этом, не обращая внимания на условия и тарифы мобильных операторов.

WhatsApp – наиболее успешный продукт среди мессенджеров. Это мобильное приложение, адаптированное под все распространённые ОС (Windows, Android, iOS, MacOS), позволяет ежедневно миллионам пользователей со всего мира отправлять мгновенные сообщения и совершать голосовые, а также видеозвонки. В январе 2016 года мессенджер стал абсолютно бесплатным.

2 : Основные функции и возможности WhatsApp

Частые нападки критиков вынудили разработчиков обратить особое внимание на технические характеристики и систему безопасности приложения. Внедрённые новшества сделали мессенджер более удобным в использовании и повысили уровень защиты персональных сведений. Вся пересылаемая через мессенджер информация проходит этап сквозного шифрования, что делает её недоступной для злоумышленников.

WhatsApp открывает перед пользователями следующие возможности:

  1. Отправка текстовых и голосовых сообщений.
  2. Передача информации о текущем местоположении
  3. Хранение и передача медиафайлов и данных
  4. Аудио и видеозвонки в любую точку мира
  5. Поддержка каналов и групповых диалогов

Бесплатный доступ к большому количеству полезных функций превратил WhatsApp в весьма эффективный бизнес-инструмент. При помощи мессенджера можно заниматься продвижением продукта, поиском клиентов и популяризацией бренда. Учитывая большую ценность данного приложения, не странно, что всё более актуальным становится вопрос – как взломать Ватсап?

3 : Эффективность способов взлома WhatsApp

Вопросы, связанные с конфиденциальностью данных, всегда были актуальными. Но с появлением первых мессенджеров они особо обострились. Между разработчиками и хакерами началась непрерывная война, которая продолжается и по сегодняшний день. Её результатом стал высокий уровень безопасности WhatsApp и большое количество методов взлома данного приложения.

Не станем перечислять все возможные методы взлома WhatsApp, так как большинство из них сегодня уже не актуальны. Разработчики быстро реагируют на попытки хакеров взломать приложение и в оперативном порядке совершенствуют программное обеспечение. Поэтому специалисты рекомендуют обращать внимание на стабильные инструменты проверенные временем.

WA-Трэкер™ – эффективный инструмент взлома WhatsApp, использующий уязвимость SS7-протокола. Пользователь сервиса имеет возможность перехватить SMS с кодом верификации и полностью взять под контроль целевой аккаунт. Весь процесс проходит в автоматическом режиме и никак не влияет на работу устройства «жертвы».

4 : Двухфакторной аутентификации – основная уязвимость WhatsApp

Каждый аккаунт Ватсап привязан к номеру телефона, указанному во время регистрации. Это обязательная мера, позволяющая восстановить право доступа, в случае возникновения такой необходимости. На этот номер будет отправлено SMS-сообщение с кодом, который нужно ввести в соответствующей форме. Подтверждение правомерности действий на новом устройстве, позволит восстановить полную историю аккаунта.

Как бы это парадоксально не звучало, но именно эта защитная мера и является наиболее уязвимым местом системы безопасности, так как она делает возможным несанкционированный доступ к профилю Ватсап. Интересно, что разработчики приложения не могут «заткнуть дыру», ведь это зона ответственности мобильных провайдеров.

Архитектура WA-Трэкер™ позволяет перехватить код верификации, и открыть пользователю полноценный доступ к целевому аккаунту. Процесс полностью автоматизирован, проходит в фоновом режиме и не требует согласия со стороны владельца профиля. Всё это благодаря уязвимости SS7-протокола.

5 : Протокол SS7 (ОКС-7) – основная уязвимость сотовых сетей

Критическая уязвимость SS7-протокола давно перестала быть секретом. Эксперты по информационной безопасности неоднократно поднимали этот вопрос. По их словам, с помощью специальных инструментов можно прослушивать звонки, определять местоположение абонента и перехватывать SMS-сообщения. Сотовые операторы старательно скрывали данный факт, ведь огласка могла сильно ударить по их доходам.

Главная проблема SS7-протокола в том, что он был разработан в 1975 году и не предусматривает механизмы защиты от хакерских атак. До определённого момента считалось, что данная система защищена от подключения извне, но на практике оказалось, что это не так. Для подключения к протоколу нужно специальное оборудование и информационная база. По последним данным, эффективность атак составляет 95%.

Пользователю WA-Трэкер™ нужно указать номер телефона «жертвы», чтобы отправить команду веб приложению на перехват входящего SMS с кодом верификации. После завершения операции, взломанный аккаунт отобразиться в эмуляторе приложения WhatsApp и пользователь получит доступ ко всем интересующим данным.

6 : Перенос аккаунта в эмулятор приложения

Эмулятор WhatsApp разработан теми же специалистами, что и сервис WA-Трэкер™. Он выполняет функции временного хранилища данных, полученных в результате взлома. Другими словами, целевой аккаунт открывается в эмуляторе Ватсап, после чего формируется архив пользовательских данных, доступный для скачивания.

Информация, содержащаяся в предоставляемом архиве:

  1. Журнал входящих/исходящих звонков и их продолжительность
  2. Полученные и отправленные сообщения в ходе переписки
  3. Местоположение на карте с последними зафиксированными точками
  4. Файлы, сохранившиеся в истории аккаунта WhatsApp
  5. Данные, которые передавались через закрытые каналы и группы
  6. Актуальные настройки приложения, установленные пользователем

7 : Системные требования и преимущества

Программное обеспечение использует ресурсы разработчиков, поэтому не требует задействования больших мощностей со стороны пользователя.

Системные требования:

  • Бесперебойный доступ к Интернету, позволяющий загружать большие файлы (до 2 Гб)
  • Обновлённая версия браузера (специалисты рекомендуют Google Chrome, Opera, Safari)
  • Программа для работы с zip-архивом (MacOS имеет встроенный архиватор)

Преимущества работы с WA-Трэкер™:

  • Совместимость практически со всеми мобильными операторами.
  • Не нарушает стабильность работы целевого устройства.
  • Работа сервиса незаметна для настоящего владельца аккаунта.

8 : Заключение

WA-Трэкер™ еще долгое время будет считаться наиболее эффективным методом взлома аккаунтов Ватсап. На это есть две причины: разработчикам приложения не хватает полномочий для устранения всех уязвимостей; сотовые операторы не будут проводить модернизацию системы из-за очень высокой стоимости оборудования. Кроме того, проблема конфиденциальности данных носит локальный характер и известна относительно небольшому числу пользователей.

Мы разработали наиболее эффективный инструмент для удалённого взлома мессенджера. Интерфейс программного обеспечения полностью поддерживается через веб приложение и доступен для использования в онлайн режиме. Сотни положительных отзывов говорят о том, что уже большое количество людей воспользовались возможностями нашего сервиса, и он полностью оправдал все их ожидания.

Удалённый доступ

AppMessenger готов к запуску в то время, когда физический доступ к целевому устройству и его предварительная настройка не возможны. Трекер запускается сразу после указания телефонного номера жертвы, что позволяет избежать риск обнаружения, а также многие вопросы, связанные с морально-этическими аспектами.

Интуитивный интерфейс

Процесс взлома Ватсап максимально доступен для пользователей даже с начальным уровнем владения компьютером. Наши разработчики уделили пристальное внимание вопросу оптимизации и удобства сервиса. Если у вас возникли какие-либо вопросы, служба поддержки готова помочь в режиме 24/7.

Быстрый результат

Удалённый взлом WhatsApp по номеру телефона, как правило, занимает от 5-ти до 20-ти минут. Однако, значения могут варьироваться, в зависимости от степени загруженности сети. Множество циклов оптимизации позволили обеспечить стабильно положительный результат, о чём свидетельствуют сотни положительных отзывов.

100% Конфиденциальность

Вопрос анонимности и безопасности пользователей – наш основной приоритет. Именно поэтому все регистрационные данные, электронные адреса, а также номера телефонов, подвергаются сквозному шифрованию. Возможность идентификации клиентов на каждом этапе взаимодействия с сервисом полностью исключена.

Как взломать WhatsApp, используя уязвимость протокола SS7.

Уязвимость SS7 позволяет перехватить сообщение WhatsApp, содержащее код верификации, без доступа к телефону. Это нужно для того, чтобы перенести аккаунт цели на новое устройство с последующей загрузкой архива, содержащего файлы жертвы: входящие и исходящие сообщения, текущее местоположение устройства, отправленные и полученные мультимедийные файлы, включая фото и видео, контакты в записной книжке и журналы звонков. Максимальное удобство пользователей обеспечивается за счёт специально разработанных алгоритмов, которые полностью исключают любое участие в процессе взлома WhatsApp. Теперь вам не потребуется устанавливать сторонние программы на целевое устройство, независимо от типа (телефон, планшет или компьютер) и установленной на нём платформы (Android, iOS, Windows или OS X). Для того, чтобы AppMessenger Tracker функционировал полностью автономно, разработчики реализовали уникальный код на удалённом сервере.

СОВМЕСТИМОСТЬ

iPhone

Android

Windows

Узнать больше о принципах работы AppMessenger Tracker

Взлом WhatsApp онлайн без доступа к телефону

Наши разработчики создали абсолютно уникальный метод получения личной информации, свободный от загрузки и использования шпионского программного обеспечения на целевом устройстве. Таким образом, любая программа для взлома WhatsApp – становится пережитком прошлого. Получите доступ онлайн, не рискуя быть обнаруженным, благодаря комплексной имплементации передовых технологий в области кибербезопасности и шифрования.

Уязвимость протокола SS7

Как осуществить взлом WhatsApp без доступа к телефону?

Разработчики нашей компании продумали и воплотили в реальность уникальный метод получения персональной информации. Для него не нужна загрузка и использование специального программного обеспечения на устройстве жертвы. С этого следует, что любая программа, обещающая взлом WhatsApp – прошлое. С нами вы можете получить доступ онлайн без рисков быть обнаруженным. Охваты приложения WhatsApp по всему миру поражают. Ежедневно им пользуются около 2 млрд пользователей. Естественно представители приложения заблаговременно позаботились о его безопасности. Самым надежным методом считается двухфакторная аутентификация. Поэтому, чтобы сейчас взломать WhatsApp, необходимо прибегнуть к единому действующему способу – перехватить пароль подтверждения.

Как перехватить сообщение с кодом верификации без доступа к телефону?

Как можно использовать AppMessengerTracker?

Наши клиенты сами выбирают область применения приложения. Зачастую к нам обращаются проследить за членами семьи (любимые, дети и т.д.) или за сотрудниками компаний. Стоит отметить, что подтверждение владельца аккаунта нам не нужно. Поэтому вы сможете наблюдать за нужным человеком, оставаясь абсолютно незамеченным. Кроме того консультантам и администрации сервиса не интересно кого и зачем вам необходимо взломать. Эта информация останется вашей тайной. Безопасность и анонимность клиентов – наш первый принцип работы. Отзывы пользователей о нашей работе. Вся информация при регистрации проходит через специальные алгоритмы, которые надежно ее шифруют. Поэтому в дальнейшем никто не сможет доказать вашу причастность к взлому. Оплата за услуги тоже анонимна и безопасна. Перед тем, как начать использование сервиса, мы хотим обратить ваше внимание на ряд особенностей:

  • Взлом WhatsApp может происходить абсолютно с любого устройства (смартфон, планшет, ноутбук). Главное чтобы на нем было приложение какой-либо поисковой системы, а также стабильный интернет с высокой скоростью.
  • В зависимости от загруженности серверов, время на взлом WhatsApp может меняться.
  • Во время перехвата, пользователь не получит никаких уведомлений.
  • Все файлы будут собраны в едином архиве. Вы найдете все текстовые документы и сообщения, список контактов, историю звонков и т.д.

Надеемся, наша статья немного прояснила ситуацию. Если вам необходимо взломать чей-то WhatsApp, то смело обращайтесь к нам в Службу технической поддержки. Мы гарантируем быстрый результат, конфиденциальность и анонимность. Так же я вам рекомендую зайти на сайт Переписку whatsapp. 

Личный кабинет       Регистрация

Программное обеспечение совместимо с глобальными операторами сотовой связи.

Сегодня, наверное, нет человека, который не пользуется мобильной связью. И мобильная связь уже не ограничивается телефонными звонками, SMS и интернетом. Зачастую к телефонному номеру привязаны банковская карта, электронная почта, аккаунты в соцсетях и на сайтах госуслуг, а также личный кабинет абонента на сайте оператора. Когда говорят о безопасности мобильной связи, обычно упоминают защищенность радиотракта и крайне редко вспоминают о сети сигнализации SS7. До последнего времени защищенность сигнальных каналов сводилась к физической безопасности.

На самом деле попасть в сигнальную сеть в технологиях традиционной телефонии было практически невозможно. Но прогресс не стоит на месте, и с начала XXI века на смену традиционной стала постепенно приходить IP-телефония. На любой персональный компьютер теперь можно установить несколько бесплатных программ, и затем знание протоколов SS7 и умение программировать, умноженные на потраченное время, превращают этот компьютер в мощный инструмент преступника — была бы фантазия.

Немножко теории

Мы не станем здесь описывать весь стек протоколов SS7. Достаточно сказать, что для взаимодействия узлов ядра мобильного оператора используется протокол MAP — Mobile Application Part. Протокол MAP нацелен на реализацию функций, присущих именно сетям мобильной связи, таких как аутентификация и регистрация мобильного аппарата в сети, локализация абонента для совершения входящего вызова, поддержка безразрывного речевого канала связи при передвижении абонента. Каждой операции соответствуют определенные сообщения протокола MAP со своим набором параметров. Далее упоминаются различные сообщения, и по умолчанию все они будут принадлежать протоколу MAP.

Нужно также отметить, что в протоколах SS7 не заложены возможности для обеспечения таких функций, как аутентификация узлов, фильтрация сообщений по спискам доступа, динамическая маршрутизация новых узлов сети. Все это позволяет потенциальному злоумышленнику достигать поставленных целей.

Варианты атак

Прелюдия

Итак, мы предполагаем, что злоумышленник получил доступ к сети SS7 и желает провести на тебя, читатель, ряд атак. Полагаем, что злоумышленник знает телефонный номер абонента-жертвы. Как было сказано раньше, злоумышленнику первым делом нужно получить идентификатор IMSI, соответствующий телефонному номеру жертвы. Для лучшего понимания процесса предлагаю сейчас отвлечься от самой атаки и посмотреть сперва, как работает один из простейших сервисов в мобильной связи — Short Message Service, «эсэмэски».

Как ходят SMS-сообщения

В первую очередь нужно отметить, что SMS-сообщения в мобильных сетях «ходят» по каналам сигнализации, совершенно не затрагивая каналы голосового и пакетного трафика. Для любой транзакции между двумя абонентами есть источник и получатель. Абонент, отправляя SMS-сообщение, указывает телефонный номер получателя и вводит текст. Однако в служебных полях сообщения содержится адрес SMS-центра: этот узел отвечает за маршрутизацию SMS-сообщений (и его адрес указан в каждом телефоне в настройках SMS-сообщений). Схема прохождения SMS-сообщения приведена на рис. 1.

1437103667_693f_1.png
Рис. 1. Схема прохождения SMS-сообщения

Другие статьи в выпуске:cover_198-210x280.jpg

Xakep #198. Случайностей не бывает

vzlom-whatsapp-po-nomeru.jpg

Результаты впечатляют

Используя уязвимость системы SS7, созданной еще в 1975 году, исследователи смогли обеспечить доступ к различным аккаунтам Facebook, WhatsApp и Telegram. Для этого потребовалось знание лишь номера мобильника, привязанного к аккаунту. Технически такой же способ может применяться для доступа и к прочим социальным сетям, использующим СМС для восстановления пароля. Например, Google, ВКонтакте, Twitter и многие другие.

Суть проблемы в том, что уязвимость в протоколе SS7 дает возможность перенаправлять СМС-ки, которые социальные сервисы отправляют пользователям для восстановления пароля. Следовательно, имея в распоряжении номер мобильника жертвы, можно легко начать процесс восстановления доступа к сервису, перехватить SMS и назначить собственный пароль.

Специалисты Positive Technologies достаточно подробно объяснили в своем блоге, каким образом взламываются аккаунты WhatsApp и Telegram на тестовом полигоне. Исследователи смогли обеспечить себе доступ в аккаунт Telegram, а также ко всей переписке, которую сервис сам подгружает. В аккаунте WhatsApp к истории сообщений доступа не было, однако сервис сохраняет ее бэкапы на Google Drive. Таким образом, достаточно взломать тем же способом аккаунт Гугл, и историю переписки прочитать уже можно.

Пример взлома мессенджера WhatsApp через SS7

Как взломать Telegram, используя SS7

SS7 с течением времени не меняется

Увы, но SS7 обладает массой недочетов по части безопасности. Например, система не применяет какого-либо шифрования, как и оценки подлинности служебных сообщений. На деле все сообщения считаются подлинными, и этот факт даже не подвергается сомнениям.

В свое время, когда SS7 только начинала использоваться, в этом действительно не было проблемы, поскольку система являлась замкнутой, с ограниченным количеством операторов. В настоящее время операторскую лицензию любой желающий может найти на черном рынке или получить в том государстве, где этот процесс максимально прост. Имеются и другие пути для доступа к SS7-шлюзу, что также является признаком уязвимости системы, которая применяется во множестве телефонных сервисов в разных странах.

SS7-interception.jpg

Особенно важным здесь можно назвать то, что злоумышленнику не требуется быть вблизи абонента, поэтому его крайне трудно вычислить, фактически невозможно. При этом уязвимости SS7 позволяют читать СМС-переписку и прослушивать звонки, что ранее было доступно только спецслужбам, а также взламывать различные соцсети.

Данные Positive Technology показывают, что входящие SMS-ки удается перехватить практически в 9 случаях из 10 (89%). Если говорить о несанкционированном запросе баланса, то результаты еще более плачевны – успех достигается в 92% атак. А телефонные голосовые вызовы перехватывались примерно в половине случаев. Более того, примерно с таким же результатом (около половины случаев) получалось выяснить месторасположение жертвы.

Приведенная информация отлично иллюстрирует тот факт, что злоумышленники обладают широким набором возможностей. В качестве примера подобных действий в системе SS7 можно привести перенаправление вызовов, смена профиля абонента, несанкционированный перевод денег со счета. В частности, исследователи смогли перенаправить около 94% входящих вызовов и около 45% – исходящих. А перевод денежных средств со счета абонента удавался в 64% попыток.

Ключевая проблема SS7 – отсутствие проверки фактического местоположения абонента. Кроме того, в системе нельзя оценить принадлежность конкретного абонента сети, нет средств для фильтрации неиспользуемых сигналов. Очевидно, что в настоящее время SS7 требует серьезной доработки. Ведь система ставит под угрозу безопасность множества абонентов, которые совершенно не подозревают, что потенциально могут стать жертвой прослушки.

Как повысить уровень безопасности?

Итак, какие меры можно принять, чтобы сделать использование SS7 хоть немного более безопасным? Прежде всего, пользователям не нужно «засвечивать» свой телефонный номер, ведь хакерам подчас достаточно уже этой информации. Используя номер, они могут обеспечить доступ не только к переписке в соцсетях, но и к звонкам или средствам на счете.

Для регистрации в соцсетях имеет смысл приобрести отдельную SIM-карту. Конечно, это не слишком обезопасит аккаунты. Однако у мошенников будет меньше шансов вас прослушивать, если ваш основной номер останется в секрете.

Многие сотовые операторы, в том числе Telefonica и Vodafone, стараются исключить уязвимости в протоколе. Эксперт по безопасности Karsten Nohl, помогающий операторам, считает, что обычного файрвола с продуманными правилами достаточно для предотвращения 90% вмешательства мошенников. Тем не менее, в настоящее время пользователи по-прежнему под угрозой, поскольку даже авторизация из двух этапов не слишком эффективно защищает. Ведь проверочный код отправляется как раз на телефонный номер. Правда, если говорить о Telegram, то код для проверки можно получить непосредственно в аккаунте, который использовался в последний раз.

Применение СМС сообщений как части системы безопасности в отдельных случаях можно избежать. Например, отправив проверочный код по почте, в форме голосового сообщения. Возможно даже использование специального устройства, которое будет считывать биометрические данные пользователя – отпечатки пальцев, тембр голоса, глазную сетчатку. В любом другом случае вряд ли можно говорить о том, что пользователь на 100% защищен.

Используемые источники:

  • https://www.appmsr.biz/vzlom-whatsapp
  • https://www.watracker.net/docs/specs
  • https://appmsr.ru/vzlom-whatsapp/
  • https://xakep.ru/2015/07/17/mobile-hacking-ss7/
  • https://www.opengsm.com/blog/vzlom-whatsapp-po-nomeru/

Оцените статью
Рейтинг автора
5
Материал подготовил
Илья Коршунов
Наш эксперт
Написано статей
134
Добавить комментарий