恐怖ず恐怖SS7





最近のブログ投皿の1぀である「安党な電話、ワむダヌタップ、およびセキュリティ技術」では、携垯電話攻撃の䞀般原則に぀いおの議論がありたした。次に、特定のベクトルの1぀、぀たりプロトコルの脆匱性に基づくハッキング、SS7に぀いお説明したす。悪魔は描かれおいるのず同じくらい怖いですか



SS7の歎史



よくあるこずですが、この脆匱性は、プロトコルがこれほど倧量に䜿甚されるずは誰も予想しおいなかった時代から続いおいたすが、電話容量の量がたったく異なり、暗号化のアプロヌチを䜿甚しお䜜成されたした。このような問題は、「叀くお実瞟のある」゜リュヌションを䜿甚する堎合、残念ながら、䜜成者がそれ以䞊のスケヌリングに぀いお考えおいなかったこずが非垞に䞀般的です。









スコアボヌドには、2000幎1月3日ではなく1900幎1月3日が衚瀺されたす。フランス



最も有名な䟋、最もヒステリックでばかげた「問題2000」は、デヌタの日付に䜿甚されたデヌタタむプが、ビルゲむツがすでに所有暩を剥奪するこずにうんざりしおいるフレヌズのように、2桁しか保存されおいないずいう事実によっお膚らみたした「640KBはすべおの人にずっお十分なはずです"。マスパラノむアは珟代のコビッドなものを䞊回り、1幎以䞊続きたした。圌らはすべおの銀行システムず航空機の厩壊、ストヌン゚むゞぞのロヌルバックおよびその他の䞍幞を予枬したした。実際、すべおが驚くほど萜ち着いお進み、この問題を気にしない囜でも倧きな倱敗はありたせんでした。䞀方、数癟の倖貚のオリンピックが挜かれ、「ITマヌケティングスペシャリスト」の闇を豊かにした。











残念ながら、議論䞭のプロトコルでは、すべおがそれほど楜しく無害ずいうわけではありたせん。その最も䞀般的な名前は「SS7」のように聞こえ、この略語は「SignalingSystem№7」の略です。電話網でサヌビスメッセヌゞを送信するには、「シグナリングシステム」が必芁です。圓初、それらは非垞に単玔でした。サブスクラむバヌ間の接続を確立するためのシグナル。回線が混雑しおいるこず。電話網が急速に拡倧し始めたずきに䜿い果たされた、単玔で単玔なデゞタル加入者番号および他の同様のデヌタの送信、およびその構造-さらに急速に耇雑になっおいる。 70幎代半ばから80幎代初頭にかけお、電話䌚瀟は、SS7ず名付けられた7番目の連続した改良されたコマンドシステムをゆっくりず開発したした。





スティヌブンりォズニアックのBlueBox



新しいシステムは完党に蚌明されおおり、デヌタ転送速床は倧幅に向䞊し、最新の芳点からはわずか64 kbit / sになりたしたが、以前のバヌゞョンの数キロビットよりも倧幅に高くなっおいたす。たた、制埡信号が別のチャネルに割り圓おられ、平均的なナヌザヌがアクセスできないため、より安党になりたした。町の話は、ゞョブズずりォズニアックがシリアルボックスの笛ずブルヌボックスで電話網をハッキングした方法の話でした。これは、SS6ず呌ばれる以前のバヌゞョンのプロトコルに察する攻撃であり、途方もなく原始的ですが効果的でした。 7番目のバヌゞョンでは、このような単玔な方法を䜿甚したハッキン​​グは陀倖されたした。



アメリカの䌚瀟ATTがこのシステムを最初に導入したした。数幎埌、ペヌロッパずむギリスが撀退し、80幎代の終わりたでにSS7は前䞖代の動物園党䜓に取っお代わりたした。明らかな利点に加えお、このプロトコルの広範な採甚䞖界䞭の電話ネットワヌクの統合ず互換性を提䟛、発信者ID、通話保留、ブラックリスト、通話転送、さらにはSMSなどの倚くの䜿い慣れたサヌビスが新しいバヌゞョンのおかげで可胜になりたした。



䞀般的な詳现



問題は、予期しないずころから発生したした。プロトコルの䜜成者は誰も、信号線がサヌビス信号以倖のものを送信するために䜿甚されるず想定しおいなかったため、そのチャネルは音声から分離され、ナヌザヌがアクセスできないため、開発者はコンピュヌティングリ゜ヌスを浪費しないこずを決定し、デヌタ送信を暗号化したせんでした..。どういたしたしお私たちの時代では、これに぀いお考えるのは怖いです。りェブサむトでのSSLの普及、すべおの人の暗号化の積極的な普及、゚ンドツヌ゚ンドの暗号化を備えたVPNずメッセンゞャヌ-最も掗緎された暗号化は、PGPよりも簡単に珟代のナヌザヌが利甚できたす。今日httpプロトコルで動䜜しおいるサむトは疑惑ず圓惑を匕き起こし、䞖界䞭の裁刀所はむンスタントメッセンゞャヌでのナヌザヌの通信ぞのアクセスをめぐっお争っおいたす。そしお70幎代半ばには、むンタヌネットがこれたでにない芏暡に達するずは誰も想像しおいたせんでした。



しかし、むンタヌネットは地球䞊で勝利を収め、2000幎代初頭に、すべおのSS7機胜をサポヌトするSIGTRANプロトコルが開発されたしたが、TCPやUDPなどのトランスポヌトプロトコルの1぀であるSCTP旧匏を介しおIPアドレス指定ずデヌタ送信を実行できたした。 SS7ず同様の幎霢ですが、マルチスレッド、DDoS保護など、独自の利点がありたす。これらすべおにより、以前は利甚できなかったSS7サヌビスチャネルにアクセスできるようになりたした。



圓初、このチャネルには暗号化がなく、䜜業を高速化および簡玠化するための機噚は、制埡パケットの゜ヌスがチェックされないように蚭蚈されおいたした。これにより、ネットワヌク党䜓の動䜜が倧幅に遅くなるため、攻撃者はそれを完党に制埡できるようになりたした。 、圌のチヌムはオペレヌタヌのチヌムず芋分けが぀かなかったので、それほど困難はありたせんでした。必芁な゜フトりェアずむンタヌネットアクセスを備えたコンピュヌタヌがあれば十分でした。ハッカヌがハッキングされた加入者の近くにいる必芁がたったくなく、䞖界䞭のどこからでも攻撃できるこずは特に䞍快です。圧倒的倚数のプロバむダヌにずっお、SS7プロトコルでの䜜業はハヌドワむダヌドであり、ファヌムりェアの倉曎は通垞のプログラムぞの曎新のロヌルアりトほど簡単ではないずいう事実によっお、状況はさらに耇雑になりたす。さらに、それは非垞に高䟡であり、より倚くの時間を必芁ずするため、通信䞻催者は機噚を倉曎しお他のプロトコルに転送するこずを急いでいたせん。



このプロトコルを介した攻撃で䜕ができるでしょうか



芁するに、攻撃者はMitMの原則に埓っお叀兞的な傍受を組織するため、ほずんど䜕でもです。他の人のSMSを読んだり、停のUSSD芁求を読んだり、加入者の堎所を特定したり、電話での䌚話を聞いたり、電話接続をオフにしたりするこずもできたす。さらに、SMSのハッキングは、盎接の盗聎よりもはるかに危険になっおいたす。これは、傍受されたメッセヌゞにより、むンタヌネットバンキングにアクセスしたり、゜ヌシャルネットワヌクやむンスタントメッセンゞャヌでの承認のためにパスワヌドを盗んだりできるためです。メッセヌゞで送信されるすべおのコヌドがハッカヌに利甚可胜になるため、2芁玠認蚌は圹に立ちたせん。



いく぀かの詳现



これらの攻撃はどのように実行されたすかそれらのメカニズムを䞀般的に分析したしょう。ただし、ゞャングルを掘り䞋げるこずなく、適切な教育を受けた゚ンゞニアだけが理解できたす。



䞀般に信じられおいるこずずは異なり、電話番号MSISDNモバむルサブスクラむバヌ統合サヌビスデゞタル番号は、サブスクラむバヌの䞻な識別機胜ではなくなり、電話にむンストヌルされおいるSIMカヌドのIDであるIMSI囜際モバむルサブスクラむバヌIDになりたした。ただし、SS7を介しお攻撃を行うには、加入者番号だけを知っおいれば十分です。



SS7プロトコルを䜿甚しおコマンドを受け入れるプロバむダヌの機噚にアクセスするず、ハッカヌはコンピュヌタヌ䞊の特別な゜フトりェアを䜿甚しお、被害者の番号にSMSを送信するための停の電話ネットワヌクを線成したす。プロバむダヌの機噚は、HLRHome Location Registerデヌタベヌスを介しおMSISDNずIMSIを比范し、サブスクラむバヌのマシンぞのルヌトを構築し、被害者のSIMカヌドIDだけでなく、珟時点で被害者にサヌビスを提䟛しおいるスむッチのアドレスMSC / VLRモバむルスむッチングセンタヌ/ビゞタヌロケヌションレゞスタ。その埌、被害者のSIMカヌドを操䜜しおいる基地局の識別子に関する芁求がスむッチに送信されたす。むンタヌネット䞊には、セルID、぀たりサブスクラむバヌのおおよその䜍眮によっお座暙を提䟛できるオンラむンサヌビスが倚数ありたす。よく知られおいるA-GPSの原理によれば、最倧で数十メヌトルたたは数癟メヌトルです。



ゞオロケヌションは玠晎らしいですが、攻撃者にずっお最も重芁なボヌナスではありたせん。圌の次の目暙はSMSを傍受するこずです。これを行うために、圌は被害者のIMSIをHLRベヌスに送信し、それをMSC / VLRスむッチに接続したす。これで、すべおのメッセヌゞが攻撃者に送信され、攻撃者が䜕も気付かないように、タヌゲットの電話にサヌビスを提䟛する実際のスむッチに察しお別の再定矩が行われ、メッセヌゞは「通垞どおり」受信されたす。



最埌になりたしたが、重芁なステップ-ワむダヌタッピング。攻撃者は、SS7サヌビスコマンドを䜿甚しお、請求に含たれるサブスクラむバヌのアドレスを自分のアドレスに眮き換え、䌚話の支払い芁求を傍受し、被害者が電話をかけた人に接続したす。そしお、圌はトリプルカンファレンスコヌルを手配したす。最新の機噚は、叀いステッピング自動電話亀換ほど遅くないため、䞍思議なクリックや䞀時停止は発生せず、すべおがマむクロ秒で実行され、完党に芋えなくなりたす。



そしお最埌に、叀き良きサヌビスの拒吊。攻撃者は単に任意の番号に通話を転送し、被害者は誰にも連絡できたせん。



泚目すべき䟋



明らかな単玔さは論理的な疑問を提起したす-同様の攻撃がいく぀実行され、ハッカヌはこの脆匱性をどのくらい䜿甚しおきたしたかそれほど倚くはありたせん。

予想通り、最も有名な攻撃は、前の蚘事で説明した「カオスコンピュヌタクラブ」を含むハッカヌ䌚議で実蚌されたした。専門家はこのプロトコルの問題に぀いお長い間知っおいたしたが、2008幎にCCCで最初の公開蚎論の1぀が行われ、ドむツのセキュリティ専門家Tobias Engelは、これらの脆匱性に基づいお携垯電話加入者をスパむする方法に぀いお話したした。









Tobias EngelがCCCで講挔



SS7に察する別の関心の高たりは、2013幎にSnowdenがSkyLockプロゞェクトに぀いお語った埌、アメリカの諜報機関が説明された脆匱性を悪甚しお人々をスパむしたこずでした。









SkyLock機胜の説明



すでに読者によく知られおいるKarstenNolは、2016幎に、CBSチャンネルの60 MinutesTV番組の攟送で公開実隓を開始したした。SS7の脆匱性を通じお、圌は特別に招埅された米囜議䌚議員TedLieの電話をハッキングしたした。埌者は非垞に感銘を受けたため、圌は問題の調査を正匏に芁求したした。





KarstenNolずTedLieは、



セキュリティ゜フトりェアを販売する䌁業のこの脆匱性を特に広めようずしおいたす。このトピックに関するほがすべおの蚘事に、この惚劇から䞖界を救うために蚭蚈された特定の゜フトりェア補品がリストされおいたす。



本圓にそんなに悪いの



このすべおの情報に感銘を受けた読者は、SS7を介した電話のハッキングは非垞に簡単であるため、スクリプトの子䟛なら誰でもクラスメヌトの通信を傍受できるず刀断するかもしれたせん。



実際、すべおがはるかに耇雑で、銀行カヌドによる支払いのためにモバむル端末を持っおいる地䞋鉄の宅配䟿業者の次の写真の埌に定期的に発生するパラノむアに䌌おいたす。ヒステリック「AAA圌は非接觊の支払いを䜿甚しお、すべおの人からメトロにお金を匕き出し、ピンコヌドを必芁ずしない制限を超えないようにしたす!!!」。実際、この攻撃は可胜ではありたすが、実行されるこずはありたせん。なぜなら、第䞀に、カヌドからのお金は宅配䟿ではなく店䞻に送られ、その詳现は銀行のセキュリティ担圓者によっお第7䞖代たでチェックされたす。第二に、取埗を接続するためのラむセンスず料金は、この方法ですばやく盗むこずができるよりもはるかに倚くの費甚がかかりたす。第䞉に、そのようなトランザクションは即座に実行されたせん。そしお、お金は最初に口座で凍結され、負債は取匕の合法性の最終確認を埅っおおり、詐欺が明らかになるずすぐにポンプで戻されたす。しかし、䜕があっおも、人口は無謀にパニックに陥っおいたす。



攻撃者がいく぀かの深刻な問題に盎面しおいるため、SS7に関するホラヌストヌリヌはほが同じように芋えたす。



たず、このプロトコルを操䜜するための高床に専門化された゜フトりェアが必芁ですが、これはただパブリックドメむンでは芋られおいたせん。ダヌクネットでのそのようなプログラムの倚くの「販売」は、「ガヌルフレンドがカヌトに䜕を曞いおいるのか知りたいですか」のような誘惑で、孊校からお金を誘惑するための停物でした。



第二に、あなたはそのようなむベントに参加するこずに同意する非垞に専門的な専門家を芋぀ける必芁がありたす。



第䞉に、プロバむダヌの機噚にアクセスする必芁がありたすが、これもそれほど簡単ではありたせん。リモヌトでハッキングするか、䌚瀟の埓業員に賄賂を枡すか、公匏に有料でハッカヌをSS7ネットワヌクに接続するオペレヌタヌを芋぀ける必芁がありたす。アフリカの䌁業はこれらのサヌビスを数千ドルで提䟛しおいるず噂されおいたすが、これらは単なる噂です。



さらに、SS7ネットワヌクぞのアクセスを蚱可しおGTグロヌバルタむトル、シグナリングメッセヌゞをルヌティングするためのヘッダヌを割り圓おるプロバむダヌず亀枉できる堎合でも、攻撃者を新しいNEネットワヌク芁玠ずしお正匏に登録し、この情報を曎新する必芁がありたす。ホワむトリストに远加する必芁があるロヌミングパヌトナヌから。オペレヌタヌのサヌバヌをハッキングするだけの堎合、実行できる最倧のこずは、情報を傍受するこずなく、ロヌカルDDoS攻撃を線成するこずです。



これはすべお、「すべおが倱われた」ずいうレベルのホットな蚘事よりもはるかに耇雑に芋えたす。さらに、誰かがこのように認蚌コヌドを傍受したずいう情報が刀明するずすぐに、圌のGTはすべおのオペレヌタヌによっお即座に犁止され、「アフリカのアシスタント」ずの協力が終了する可胜性がありたす。したがっお、すべおのプロバむダヌが、少なくずも数千ドルではなく、そのような詐欺のためにハッカヌにネットワヌクぞのアクセスを蚱可するこずによっお、評刀を危険にさらすこずに同意するわけではありたせん。



実際、このハッキングの方法は、特別なサヌビスでのみ利甚可胜であるか、被害者ず、堎合によっおはモバむルオペレヌタヌずの事前の合意により、実隓宀で行うこずができたす。さらに、携垯電話䌚瀟は機噚のアップグレヌドを急いでいたせんが、ネットワヌクずナヌザヌを保護しようずしおいたす。たずえば、ハッカヌの芁求に応じお、サブスクラむバヌの実際のIMSIではなく、いく぀かの倉曎された数字、たたはそのような傍受から保護するために䜜成された識別子の特別なプヌルから取埗された䞀時的な数字を発行する堎合がありたす。なぜなら、オペレヌタヌは通垞、そのような芁求を自分自身でラップし、自分自身が重芁なデヌタを偎に提䟛するこずなくSMSの配信に埓事しおいるからです。そしお、これは察抗する方法の1぀にすぎたせん。



さらに、2因子識別の開発者も立ち止たらず、たすたすSMSを䜿甚せず、独自の認蚌プログラムを介しおコヌドを送信したす。



新しいアルゎリズムが開発され、䜿甚されおいたす。たずえば、TOTPでは、珟圚の時刻に基づいおパスワヌドが生成されたす。さらに、DFAを䜿甚するず、サヌバヌはサブスクラむバヌのSIMカヌドをチェックするだけでなく、その逆も行いたす。



***



この情報がそのような攻撃の本圓の危険性に぀いお少し安心させおくれるこずを願っおいたす。特にNISTNational Institute of Standards and Technologyがこれを行うこずを匷く掚奚しおいないため、SMSを䜿甚しない2芁玠認蚌サヌビスを䜿甚しお重芁なアクションを確認しおみおください。たさにSS7の問題のためです。










All Articles