O realizovatelnosti mám nemalé pochyby, neboť:
- mobilní LTE sítě už nepoužívají SS7 ale SIP
- radiový přenos mobilních sítí je dobře zabezpečen a jeho prolomení není jednoduchá a levná věc
- SS7 jede po extra drátech, ke kterým by útočník musel získat fyzický přístup, SS7 tedy těžko napíchnout na dálku
- SS7 je bundlována do STM přenosů, kde jede souběžně velmi vysoký počet E1/SS7 spojů
- převážná část mezinárodních telefonních spojů dne spoužívá SIP
- v příkladu je vidět zachytávání na Ethernetu, čehož lze nějak dosáhnout v laboratoři, ale v reálném provozu to nenastává
Nepopírám, že popsaný princip je teoreticky možný. V praxi je ALE realizovatelný jen velmi výjimečně. Téměř NEmožný.
Tak já nevím jak VY ale já rozhodně nevolám po volte, protože to tu zatím v omezené míře používá pouze T-mobile. Navíc staré mobily to ani neumí.
Nejsem telefoňák ale nevěřím tomu že SS7 běží po spešl drátech.
https://cs.wikipedia.org/wiki/Signaliza%C4%8Dn%C3%AD_syst%C3%A9m_%C4%8D._7
Očividně si hrajete na něco co nejste...
Diskuze o tom, co v dnešní době je a není speciální drát by byla hodně složitá až nemožná. Samozřejmě, že k SS7 signalizaci se běžný člověk zvenčí nedostane. Ale stejně tak je samozřejmé, že kdo k ní přístup má, nepotřebuje nikde kopat a hledat nějaký, byť samostatný, "drát".
Ten útok spočívá v tom, že donutí ústřednu operátora (např. O2) aktualizovat záznam v HLR, resp. VLR a to tak, že hovor nebo SMS bude směrována na systém, který ovládá útočník, resp. na telefonní číslo, které mu patří. Defacto jde o zneužití technologie využívaní k zabezpečení roamingu.
> - radiový přenos mobilních sítí je dobře zabezpečen a jeho prolomení není jednoduchá a levná věc
https://brmlab.cz/project/gsm/deka/start
> - SS7 jede po extra drátech, ke kterým by útočník musel získat fyzický přístup, SS7 tedy těžko napíchnout na dálku
Jenže k němu mají přístup všichni operátoři (z definice). A na CCC bylo, že někteří přístupy prodávají třeba za účelem posílání SMSek.
> - v příkladu je vidět zachytávání na Ethernetu, čehož lze nějak dosáhnout v laboratoři, ale v reálném provozu to nenastává
Většina lidí, co si hráli s hackováním mobilů, používala GSMTAP - balení GSM rámců do UDP. Takže se zdá, že to jde třeba po ethernetu, ale zdroj těch dat může být klidně třeba GSM sniffer.
- mobilní LTE sítě už nepoužívají SS7 ale SIP
To sice jo, ale kdo používá LTE u nás na volání?
-radiový přenos mobilních sítí je dobře zabezpečen a jeho prolomení není jednoduchá a levná věc
Efektivní implementace útoku na šifru A5/1
https://www.youtube.com/watch?v=IA3NaCoA_v4
- SS7 jede po extra drátech, ke kterým by útočník musel získat fyzický přístup, SS7 tedy těžko napíchnout na dálku
- SS7 je bundlována do STM přenosů, kde jede souběžně velmi vysoký počet E1/SS7 spojů
Chyba v SS7 umožňující odposlouchávat GSM mobily na základě telefonního čísla - Karsten Nohl
Stačí málo a mohou vás odposlouchávat. A nic s tím neuděláte
http://mobil.idnes.cz/staci-malo-a-mohou-vas-odposlouchavat-d83-/mob_tech.aspx?c=A160421_122210_mob_tech_LHR
Odposlech je hračka. O chybě v mobilních sítích se ví roky
http://www.mobilmania.cz/clanky/odposlech-je-hracka-o-chybe-v-mobilnich-sitich-se-vi-roky/sc-3-a-1334338/default.aspx
Odposlouchávat mobily může kdokoliv. O problému se ví už roky
http://www.novinky.cz/internet-a-pc/mobil/402654-odposlouchavat-mobily-muze-kdokoliv-o-problemu-se-vi-uz-roky.html
- v příkladu je vidět zachytávání na Ethernetu, čehož lze nějak dosáhnout v laboratoři, ale v reálném provozu to nenastává
Podle těch lidí z installfestu-brmlabu není problém se například i vydávat za BTS