全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

简介: 本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱,安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备。现在,第一起滥用漏洞造成资金损失的案例出现了。
本文讲的是 全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

The Register援引Süddeutsche Zeitung消息,近日德国出现一起利用SS7协议漏洞盗取银行账号案例。

安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备。现在,第一起滥用漏洞造成资金损失的案例出现了。

西班牙电信运营商O2的德国分部向媒体确认,有攻击者利用SS7漏洞拦截用户手机接收的短信来突破他们银行账号的二次验证保护机制,并将钱洗劫一空。多方消息显示,盗窃案发生在最近几个月里。

SS7,国内称作7号信令协议,主要用于不同电话运营商之间进行互联互通。作为八十年代电信公司初创时发明的协议,SS7在当下显得过于陈旧,安全缺陷很多。2014年就有研究人员证明,攻击者或者电信公司内鬼可以通过SS7网络访问包括中国在内全球所有运营商的后端,跟踪收集位置、阅读和重定向短信、甚至接听电话。

攻击过程

在德国这起案例,攻击分为两步。

首先,黑客发送钓鱼邮件,伪装成银行来件,诱导用户打开钓鱼网站输入银行账号、密码和电话号码。

有了这些信息,就可以查看账号资金,但想偷钱还缺一个重要环节——验证短信。Süddeutsche Zeitung称,当地银行一直使用移动运营商来保护用户交易,每次交易都会向手机发送一条一次性密码进行二次验证。

然而移动运营商并不牢靠,安全咨询公司ERNW研究员、资深电信网络专家Hendrik Schmidt表示,几年前大家认为运营商里没有内鬼,而现在你花1000欧元就可以买到一个访问权限,少数企业活跃在灰色地带,类似行为难以控制。

通过内鬼权限,小偷将受害者的手机卡通讯重定向到自己这。操作一般在半夜进行,或者受害人出差在外地。重定向后,小偷登录受害人的银行账号,并使用重定向收到的验证短信突破防护,最终将资金转移偷走。

O2的发言人告诉Süddeutsche Zeitung,今年1月中旬,犯罪分子利用某国移动运营商的权限发起攻击,将O2德国用户的短信转发给自己。这个运营商目前已经被封锁,受影响的用户也均告知情况。

SS7沉疴难医

SS7网络是一个大家庭,目前全球范围内有八百多家运营商加入,每家都有去接管全球任意手机卡的能力。

这八百多家里,其中不少是虚拟运营商、VOIP运营商等身份,还有不少是贫困、战乱地区的运营商。就其成分来说,现在不太可能管控得了。

尽管安全专家们呼吁了很久,但SS7目前似乎还没有接替者,各国的电信监管机构也动作不多。

在出现全球首例公开证实的利用SS7漏洞攻击事件后,The Register认为欧洲或许会有改进的变化,毕竟德国在欧洲电信方面处于领导地位。而美国,恐怕还需要等待真实的攻击案例来督促吧。




原文发布时间为:2017年5月4日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
存储 人工智能 安全
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
208 0
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
|
安全
“极品时刻表”被挂马 已有6万网民遭攻击
3月9日,瑞星“云安全”系统提供的数据表明,网民中流行的“极品时刻表”软件被黑客挂马,截至发稿时为止,瑞星已拦截到66757人次网民遭到攻击。 瑞星安全专家表示,极品时刻表内嵌的网页被黑客植入木马,当用户使用该软件查询列车车次时,就会遭到攻击。
968 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
972 0
|
机器学习/深度学习 云安全 安全
游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
英国彩票网遭遇DDoS攻击,中断90分钟,DNSMASQ多高危漏洞公告,阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
1918 0
|
机器学习/深度学习 安全 网络安全
|
安全 数据安全/隐私保护 网络架构