پروتکل SS7برای جعل هویت
به گزارش واحد امنیت سایبربان؛پیامرسانی واتسآپ و تلگرام از رمزنگاری انتها به انتها برای انتقال دادهها استفاده میکنند تا از حریم خصوصی کاربران خود حفاظت کرده و امنیت را ارتقاء بخشند.
آیا این کار برای دورنگه داشتن چشمان کنجکاو نفوذ گران کافی است؟
خیر، بر اساس یک تحقیق جدی که بهوسیله شرکت فناوریهای پوزیتیو انجامشده است، نفوذ گران میتوانند خود را بهجای کاربران جا بزنند و به پیامهای هر دو خدمات تلگرام و واتسآپ پاسخ دهند.
نفوذ گران میتوانند از سامانه سیگنال ۷، با علامت اختصاری SS7بهرهبرداری کنند که مجموعهای از پروتکلها است و در سال ۱۹۷۵ توسعهیافته و ارتباط میان یک گوشی همراه را با دیگر گوشیها در شبکه برقرار میکند. اطلاعاتی که از یک شبکه به دیگری عبور میکند برای مسیردهی تماسها و پیامکها میان شبکههای مختلف ضروری است. SS7برای پشتیبانی از برقرار تماس، ارسال صورتحساب، مسیردهی و عملکردهای تبادل اطلاعات شبکه تلفن عمومی (PSTN) به سیگنال دهی خارج از محدوده میپردازد.
کارشناسان فناوریهای پوزیتیو، کشف کردهاند که نفوذ گران میتوانند با بهرهبرداری از این حفره در پروتکل SS7هویت قربانیان را تنها با داشتن مهارتهای ابتدایی در خدمات ارسال پیام سرقت کنند.
مهمترین خدمات پیامرسانهای فوری شامل واتسآپ و تلگرام، بر اساس احراز هویت پیام کوتاه بهعنوان مکانیسم تأیید هویت امنیت اصلی بناشدهاند که این مکانیسم از طریق سیگنال SS۷ هدایت میشود. این بدان معناست که نفوذ گران از SS7استفاده میکنند تا مکانیسم تأیید هویت را به خطر اندازند و حساب کاربری قربانی را به دست گرفته و خود را بهجای او جا بزنند.
همچنان که این کارشناسان شرح دادهاند، جنبه نگرانکننده این قضیه این است که نفوذ گران نیاز به داشتن مهارتهای بالا یا تجهیزات پیشرفته برای انجام این حملات ندارند. نفوذ گران این شرکت از یک توزیع مشترک لینوکس و یک SDK که در دسترس همگان قرار دارد، بهره بردهاند.
مقالهای که توسط شرکت پوزیتیو منتشرشده است عنوان میکند: «یک مهاجم در این حمله به هیچکدام از تجهیزات پیشرفته نیاز ندارد. شرکت فناوریهای پوزیتیو از یک رایانه با یک توزیع محبوب لینوکس و یک SDK در دسترس عموم برای ایجاد بستههای SS7استفاده کرده است. بعد از انجام یک حمله اولیه با استفاده از دستورات SS7مهاجم قادر است با استفاده از همین روشها حملات اضافی را اجرایی کند. برای مثال، اگر یک مهاجم موفق شود مکان یکی از کاربران را تعیین کند، تنها یک گام بیشتر نیاز است تا پیامکهای او را شنود کند و به انجام کلاهبرداری بپردازد. مهاجمان از پیامهای معتبر SS7استفاده میکنند. بنابراین شما نمیتوانید بهراحتی پیامکها را فیلتر کنید، چراکه آنها تأثیری منفی بر کیفیت کلی خدمات خواهند گذاشت».
حملاتی که بر اساس آسیبپذیری SS7انجام میشود، میتوانند عواقبی جدی در برداشته باشند، بسیاری از عوامل تهدید میتوانند از نقصهای موجود در پروتکل سیگنال بهرهبرداری کرده و مکان یک کاربر را تعیین کنند، تماسهای او را ردیابی کرده و پیامکها را شنود کنند و خدمات ارتباطی را مختل کنند ... و درنهایت حسابهای پیامرسانی فوری وی را به دستگیرند.
الکس متیوس مدیر فنی اروپا و آفریقا و خاورمیانه شرکت فناوریهای پوزیتیو میگوید: «اگر شرکتهای مخابراتی و اپراتورهای شبکه از هستهی شبکههای مخابراتی محافظت کنند، امنیت کاربران بهبود خواهد یافت، اما نمیتوان این کار را همیشه انجام داد. ارائهدهندگان خدماتی چون واتسآپ باید مکانیسمهای اضافی را در نظر بگیرند تا بتوانند به شکلی امن هویت کاربران خود را شناسایی کنند».