SS7存严重安全漏洞:黑客可肆意监控

SS7存严重安全漏洞:黑客可肆意监控

编程入门访客2021-10-11 22:41:005024A+A-

据外媒报道,最新的安全调查显示,NSA等政府机构并非是唯一一个能利用漏洞获取用户电话和短信数据的群体,那些拥有适当设备并且知道如何在目标无法察觉的情况下进入运营商网络得到电话和短信信息的人同样也能展开跟NSA一样的监控活动。 该讯息来自澳大利亚的60 Minutes节目。

安全研究员证实,SS7(Signalling System No. 7)的内部网络存有一个大型安全漏洞,来自世界各地的人都能追踪某位用户的电话记录,同时还能获得访问电话和短信的权限。

从报告内容了解到,利用该漏洞的关键在于要获得访问SS7门户的权限,换言之,对于普通人来说是还是比较困难的。SS7是一个全球网络,它允许世界上的移动电话运营商向彼此提供线路,以拨打电话、发送短信或者提供其他服务。

如果落入心术不正的人手中,那么用户的数据将会受到威胁。另外,黑客还可以通过更改拨打的电话为自己牟取利益。

另外,60 Minutes还指出,一些供应商会向第三方提供非法的SS7数据访问权限。一家公司就承认用1.6万美元的月费换取SS7在线追踪的权限。

报告称,虽然SS7这个漏洞是可以修复的,但一些国家则认为没有这个必要,因为这样才能保证其监控行动的再继续。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 馥妴栖迟2022-05-29 03:47:03
  • 据外媒报道,最新的安全调查显示,NSA等政府机构并非是唯一一个能利用漏洞获取用户电话和短信数据的群体,那些拥有适当设备并且知道如何在目标无法察觉的情况下进入运营商网络得到电话和短信信息的人同样也能展开跟NSA一样的监控活动。 该讯息来自澳大利亚的60
  • 辞眸做啡2022-05-29 00:33:11
  • 利益。另外,60 Minutes还指出,一些供应商会向第三方提供非法的SS7数据访问权限。一家公司就承认用1.6万美元的月费换取SS7在线追踪的权限。报告称,虽然SS7这个漏洞是可以修复的,但一些国家则认为没有这个必要,因为这样才能保证其监控行动的再继续
  • 依疚颜于2022-05-29 08:44:29
  • 的电话记录,同时还能获得访问电话和短信的权限。从报告内容了解到,利用该漏洞的关键在于要获得访问SS7门户的权限,换言之,对于普通人来说是还是比较困难的。SS7是一个全球网络,它允许世界上的移动电话运营商向
  • 断渊心児2022-05-29 00:27:24
  • 据外媒报道,最新的安全调查显示,NSA等政府机构并非是唯一一个能利用漏洞获取用户电话和短信数据的群体,那些拥有适当设备并且知道如何在目标无法察觉的情况下进入运营商网络得到电话和短信信息的人同样也能展开跟NSA一样的监控活动。 该讯息来自澳大利亚的60

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理