Ваш телефон под прицелом: уязвимость SS7 раскрывает ваше местоположение

Ваш телефон под прицелом: уязвимость SS7 раскрывает ваше местоположение

Эксперты в области мобильной безопасности из компании Enea сообщили о новой схеме слежки, основанной на протоколе SS7 — важном, но уязвимом элементе глобальной мобильной связи. По их данным, одна из организаций, предположительно связанная с государственными структурами Ближнего Востока, использовала нестандартную атаку для отслеживания владельцев телефонов без их согласия.

В уязвимости задействован механизм SS7, с помощью которого операторы запрашивают информацию о подключении абонента к конкретной базовой станции. Это используется, например, при роуминге. Но в умелых руках этот канал становится инструментом слежки — зная номер, злоумышленник может определить местоположение человека с точностью до нескольких сотен метров.

Судя по временным меткам активности, атаки были точечными и ограниченными по числу целей — что может указывать на тестирование или выполнение конкретных задач. Названия организации и телеком-оператора, на чьей сети зафиксирована активность, компания не раскрывает, однако подчёркивает: атака действительно сработала.

Особую опасность ситуация представляет из-за невозможности со стороны пользователей хоть как-то защититься — всё происходит на уровне инфраструктуры, к которой нет доступа. Уязвимости закрывают операторы, и то далеко не всегда.

Среди тех, кто ранее применял подобные методы, — Китай, Иран, Израиль и Саудовская Аравия. В США ещё с 2017 года фиксировали использование SS7 для шпионажа. Теперь становится ясно: проблема не решена, а инструменты слежки становятся всё более изощрёнными и незаметными.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.