Ss7 атака инструкция по применению

Практика проведения MitM-GSM атака на протокол SS7.

Max Open Source

Протокол SS7, также известный как Сигнализационная система № 7, относится к сети передачи данных и к ряду технических протоколов или правил, которые регулируют обмен данными по ним. Он был разработан в 1970-х годах для отслеживания и подключения вызовов в разных сетях операторов связи, но теперь он обычно используется для расчета биллинга сотовой связи и отправки текстовых сообщений в дополнение к маршрутизации мобильных и стационарных вызовов между операторами.

Протокол довольно старый в современных реалиях данная уязвимость которую мы разберем существует с 2014 года. А главное ее убирать и не собираются это двери для служб из трех букв предположить так.

Книга из нашей библиотеки для более детального знакомства:

Уязвимости сетей мобильной связи на основе SS7 PT релиз 2014 года

( https://t.me/books_max/743 )

Но а тут разберем всю атаку по полочкам..

Ознакомление и теоретическая часть. Для начала расберемся с практической информацией о том, как перехватить трафик сети GSM.

1.1: GSM — (от названия группы Groupe Spécial Mobile), глобальный стандарт цифровой мобильной сотовой связи с разделением каналов по времени (TDMA) и частоте (FDMA). Операторы в каждой стране используют разные частоты в возможном спектре GSM!

1.2: IMSI — международный идентификатор мобильного абонента (индивидуальный номер абонента), ассоциированный с каждым пользователем мобильной связи стандарта GSM, UMTS или CDMA. IMSI хранится в модуле идентификации абонента.

1.3: SDR — это технология радиовещания, основанная на программно определяемом протоколе беспроводной связи, а не на проводной сети. SDR позволяет легко обрабатывать сигнал и экспериментировать с более сложными радиочастотными сборками.

1.4: RTL-SDR — это ТВ-приставка Realtek (RTL2832U). TV Stick позволяют передавать необработанные образцы ввода / вывода, которые можно использовать для демодуляции DAB / DAB + / FM — устройство можно подключить к PC по USB

 Architecture GSM

2.1: Архитектура GSM — на следующей схеме представлена базовая архитектура сети GSM

Architecture GSM

2.2: Мобильная станция (MS) — это устройство, которое может получить доступ к сети GSM по радио. Мобильную станцию  можно разделить на две отдельные части: мобильное оборудование и SIM-карту.

2.3: Базовая станция (BS) — это антенна, которую также называют «вышкой сотовой связи» или «сотовым узлом». Одна BS покрывает сотовую зону в сотовой сети. Размер этой ячейки может варьироваться от нескольких сотен метров до нескольких километров.

2.4: Контроллер базовой станции (BSC) — контроллер базовой станции управляет несколькими базовыми станциями. Если базовые станции не подключены к одному и тому же BSC, то центр коммутации мобильной связи (MSC) обрабатывает передачу обслуживания.

2.5: Центр коммутации мобильной связи (MSC) — центр коммутации мобильной связи отвечает за управление аутентификацией, передачу обслуживания другим BSC и маршрутизацию вызовов на наземную линию связи.

2.6: Регистр местоположения посетителей (VLR) — содержит информацию о подписчиках, находящихся под опекой MSC (которая копируется из домашнего регистра местоположения (HLR).

2.7: Регистр домашнего местоположения (HLR) — хранит личную информацию об абоненте, такую  как IMSI и номер телефона. У каждого провайдера сети GSM есть только один HLR.

2.8: Центр аутентификации (AUC) — центр аутентификации (AUC) обрабатывает процесс аутентификации абонента в сети. Более конкретно, AUC содержит общий секретный ключ и генерирует случайный запрос, который используется для аутентификации.

3.1: IMSI Catcher — это устройства, которые действуют как поддельные вышки сотовой связи, которые обманом заставляют устройство цели подключиться к ним, а затем ретранслируют связь с реальной вышкой сотовой связи сетевого оператора. Коммуникации цели в виде звонков, текстовых сообщений, интернет-трафика и т. Д. Проходят через IMSI Catcher, который может читать сообщения, прослушивать звонки и так далее. В то же время жертва не будет знать, что это происходит, поскольку все, казалось бы, будет работать как обычно. Это называется атаками MITM в области безопасности.

Это возможно из-за лазейки в протоколе GSM. Мобильные телефоны всегда ищут мобильную вышку с самым сильным сигналом, чтобы обеспечить лучшую коммутацию.

Схематичный рисунок MitM-GSM

4: На что способен — IMSI Catcher — после того, как ваш телефон обманом подключился к ловушке IMSI, он покажет IMSI (уникальный номер). Ловушка IMSI может определить общее местоположение вашего телефона, измерив силу сигнала с телефона. Некоторые IMSI Catcher могут «перехватывать» ваши текстовые сообщения, звонки и интернет-трафик. Это означает, что другие могут читать или слушать ваши личные сообщения.

Пройдемся по теории взлома OKC-7 or (SS7)

ОКС-7 (SS7) — Система сигнализации № 7, или ОКС-7 — набор сигнальных телефонных протоколов (SS7), используемых для настройки большинства телефонных станций по всему миру на основе сетей с канальным разделением по времени.

Что нам даёт взлом SS7: Прослушку звонков и перехват SMS любого человека на планете, в любой точке мира. Все, что нам нужно знать — номер телефона (узнать номер телефона рядом звонящего.

Требование:

   OS: Linux с поддержкой SCTP

   ПО: JRE 1.7 (среда выполнения Java SE )
( https://www.oracle.com/java/technologies/javase-jre8-downloads.html )

Инструменты:

tsscale opensource ss7 stack ( https://t.me/black_disk/20 )

Последние выпуски JDK 7u6 включают JavaFX SDK (версия 2.2 или более поздняя). Вам необходимо установить JavaFX SDK и среду выполнения и интегрировать их в стандартную структуру каталогов JDK.

Теперь об установке 64-битной JRE на платформах Linux:

    Эта процедура устанавливает Java Runtime Enrivonment (JRE) для 64-битного linux с использованием двойного архивного файла (tar.gz) эти инструкции используют следующий файл:  

  • jre-8uversion-linux-x64.tar.gz

  • Изменяем текущий каталог на каталог, в который вы хотите установить JDK, а затем перемещаем туда двоичный файл архива .tar.gz.

  • Распакуем архив и установим JRE.

  • Файлы Java Development Kit устанавливаются в каталог с именем jdk1.8.0_version в выбранном каталоге.

  • Теперь распакуем файлы в ваш домашний каталог AntichristOne-SS7
( https://t.me/black_disk/20 )

  • Теперь откроем WireShark. (Wireshark предустановлен в Kali Linux)

  • Выберем «Протокол SCTP» и начнем захват пакетов данных.

  • Затем откроем терминал.

Перед запуском клиента в любой сети SS7, убедитесь, что вы изменили файл client_config!

Команды для симуляции сети SS7:

   • Имитация HLR: java -jar server.jar hlr_config

   • Имитация MSC/VLR: java -jar server.jar vlr_config

   • Запуск STP: java -jar STP.jar stp_config

Команды для запуска:

• Операции, связанные с MS: java -jar SMS.jar client_config

   • Операции, связанные с USSD: java -jar ussd.jar client_config

   • Операции, связанные с вызовом: java -jar Call_Handling.jar client_config

   • Операции, связанные с мобильностью: java -jar Mobility.jar client_config

   • Операции, связанные с мобильностью: java -jar Mobility.jar client_config

Перехват SMS с помощью MapSMS.jar:

   1. Отправляем запрос SendRoutingInfoForSM, адресовав сообщение MAP (часть мобильного приложения) по MSISDN (целевой номер телефона)

  2. HLR отвечает: собственным адресом, обслуживающим адрес MSC, IMSI (Международная идентификация мобильного абонента, IMSI определен в Рекомендации МСЭ-Т E 0,212. IMSI состоит из кода страны мобильной связи (MCC), кода мобильной сети (MNC) и идентификационного номера мобильной станции (MSIN)

   Заключительный этап:

   1 — Регистрируем номер телефона жертвы на поддельном MSC

   2 — HLR устанавливает новое местоположение для нашего целевого номера

   3 — HLR просит настоящий MSC освободить память

   4 — Кто-то отправляет SMS на номер жертвы

   5 — MSC переводит SMS в SMS-C

   6. SMS-C запрашивает HLR для определения местоположения целевого номера

   7 — HLR отвечает поддельным адресом MSC

   8 — SMS-C переводит SMS на фальшивый MSC

Далее Wireshark будет автоматически перехватывать все сообщения!

Практическая часть, также информация о том, как перехватить трафик сети GSM также выполняем атаку MitM-GSM!

Аппаратное обеспечение и установка:

1.1: Оборудование — все данное оборудование, представленное ниже, можно использовать в практических целях, подборка наиболее приемлемого оборудования:

RTL-SDR ( https://aliexpress.ru/item/32936334224.html )

Hackrf ( https://aliexpress.ru/w/wholesale-hackrf-one.html )

USRP ( https://aliexpress.ru/item/4000366389325.html )

Blade-RF ( https://www.nuand.com/ )

1.2: Программного обеспечения:

       GR-GSM — модуль Python, используется для приема информации, передаваемой по GSM. 

       Wireshark — Захват беспроводного трафика. 

       IMSI-Catcher — эта программа показывает номер IMSI, страну, марку и оператора сотовых телефонов.

       GQRX — Программно-определяемый радиоприемник.

       Инструменты RTL-SDR — Получает информацию о ключе RTL SDR.

       Kailbrate — Определяет мощность сигналов.

1.3: Установка: 

       1 — bash install.sh  ( https://t.me/black_disk/21 )       

2 — git clone -b maint-3.8 https://github.com/velichkov/gr-gsm.git

       3 — cd gr-gsm; mkdir build; cd build; cmake .. или cd gr-gsm; mkdir build; cd build; apt -y install gnuradio; cmake ..

       4 — make install

       5 — sudo ldconfig

       6 — export PYTHONPATH=/usr/local/lib/python3/dist-packages/:$PYTHONPATH;cd ..;cd ..

       7 — git clone https://github.com/steve-m/kalibrate-rtl

       8 — cd kalibrate-rtl; ./bootstrap && CXXFLAGS=’-W -Wall -O3′

       9 — ./configure; make

       10 — sudo make install

2.1: Захват GSM трафика:

      После завершения процесса установки инструментов подключите USB-ключ RTL-SDR к вашей системе. В terminal выполните команду: lsusb. Вы увидите модель вашей RTL-SDR. В России сети мобильного GSM работают в диапазонах частот 880 МГц и 1800 МГц (восходящий и нисходящий каналы). Найдите ближайшие базовые станции GSM, с помощью Kalibrate or grgsm_scanner

Search…

Как видите были обнаружены три базовые станции. Вышеупомянутый сигнал был относительно сильным с частотой 945,4 МГц и 945,6 МГц. Таким образом, мы получили некоторую информацию о параметрах базовой станции, такую как: центральная частота, канал, значение ARFCN, LAC, MCC, значение MNC и т. д. С помощью приведенных выше деталей мы хотим прослушать частоту базовой станции. Для этого будет использоваться программа под названием grgsm_livemon. Руководство — grgsm_livemon -h

 Запускаем — Wireshark — выберите интерфейс «any».

 Запускаем — grgsm_livemon — grgsm_livemon -f 946.6M

Тут же должны пойти захваченные пакеты как на скриншоте — скриншот

Захват пакетов GSM + Wireshark

Все что нам осталось, это захватить IMSI, заходим в папку

12) — IMSI-catcher чтобы получить данные такие как TMSI, страну, бренд, оператор, MCC, MNC, LAC, Cell-ID и т. д.

Запустите — python3 simple_IMSI-catcher.py -s | теперь весь трафик как на ладони!

Дополнения:

Вся суть атаки и как пример обходим двухфакторную авторизацию (2FA).

Нам нужен номер телефона жертвы, иначе мы никак не получим IMSI. Узнать IMSI можно путем формирования запроса на доставку SMS-сообщения из нашей внешней «сети» (эмулируемой на компьютере).

Домашняя сеть сообщает в ответ на запрос адрес MSC/VLR, которыми в данный момент обслуживается абонент:

 Нам необходимо узнать дома человек или в роуминге, и если в роуминге, то в какой сети, чтобы в этом случае направлять SMS уже непосредственно туда (с голосовым вызовом так не получится)

При этом происходит и передача IMSI, поскольку он также необходим для маршрутизации. Теперь мы имеем IMSI для управления параметрами «учетной записи» абонента, адрес HLR, в котором эти параметры хранятся, также мы узнаем: в какой стране жертва сейчас находится.

Получаем запрос точного местоположения абонента:

Атакующий, зная текущий MSC/VLR, отправляет туда запрос о том, какой базовой станцией обслуживается абонент с IMSI. В ответ приходит уникальный идентификатор БС, по которому через открытые базы данных можно узнать, где находится, и с точностью до пары сотен метров найти абонента — так же, как определяют местоположение смартфоны с выключенным GPS.

Делаем телефон абонента недоступным:

Сообщаем в HLR о том, что абонент зарегистрировался в роуминговой сети: передадим IMSI и адрес нового MSC/VLR. Теперь никто не сможет жертве ни позвонить, ни отправить SMS: домашняя сеть переадресует запросы в никуда, при этом абонент будет по-прежнему зарегистрирован в сети и ничего не заподозрит.

Обходим двухфакторную авторизацию (2FA):

Указываем свой MSC/VLR — и весь трафик будет направлен нам! Так можно получит код авторизации в различных сервисах, а это создает почти что неограниченные возможности для кражи ден**ных ср**ств и учетных записей (жертва даже не заподозрит). Дело в том, что SMS требует от MSC/VLR подтверждения его доставки, и если его не отправлять (у нас же не настоящая сеть, а эмуляция, можно получить сообщение, но сказать, что не получали), а вместо этого перерегистрировать абонента на «настоящий» MSC, то через несколько минут будет предпринята еще одна попытка доставки сообщения и оно поступит адресату. То есть одно и то же SMS будет отправлено два раза: сначала вам, потом ему.

Примечания:

Данная статья написана для ознакомительных и просветительных целей и не должна использоваться для незаконной деятельности. Здесь обсуждается только теория работы сетей. Незаконное прослушивание телефонных разговоров и кража личных данных, является серьезным нарушением закона!

Наш канал собрал самые свежие и актуальных обучающих курсы, книги, soft, идеальная навигация по курсам в два клика и прямая ссылка на любой курс. Нет регистраций. Нет оплаты.

С вами администрация канала Max Open Source (@coursmax)

Max Open Source https://t.me/coursmax

We all know smartphone brings a revolutionary change in telecommunication, there are billions of mobile phone users worldwide. Nowadays people use smartphones for almost everything and it is necessary we can’t do much work without smartphones. Smartphones used to do online payments, social messaging connectivity, e-banking and for other works, we generally spend a lot of time on smartphones. Your smartphone carries many useful details of yours and your family some of which you want to keep secrets but… 

While doing all these kinds of stuff on your smartphone, what you think your details are safe or not?

You know Nowadays Online Internet Security is a myth. Every piece of information present on your smartphone is your important data and is easily vulnerable to attack.

In SS7 attack, the hackers need only your mobile number to read messages, track your calls, geographical location without letting you know. That’s why SS7 is like a best friend for Hackers. In this article, we get into SS7 deeply, how they do ss7 attack, How to install ss7 in kali linux, How to install sigploit, How to do ss7 attack in termux and what they can access?

SS7 is one of the Dangerous Attacks you have ever seen, and it makes you think again How safe your data is?

What is SS7 Attack?

Signalling System No. 7 (SS7) is used to exchange information on signaling networks and devices worldwide. SS7 actually looks like a hub of protocols and it includes all leading protocols for communication over network and used worldwide and it is very widespread because of being used by both security agencies and mobile operators.

Well, the SS7 industry hasn’t got advanced for decades, which makes hackers easily exploit this outdated security. SS7 is a leading protocol because it uses a lot of protocols to perform the complete functions for connecting networks between systems worldwide.

How does SS7 Vulnerability Scanner Attack Work?

The SS7 protocol handles calls and SMS over digital signaling networks to enable wireless and wired connectivity. As time passes more application services like SMS, number translation, conference call, and more services get integrated into SS7 protocols.

After, making connections by using the below methods, make an SS7 application over signaling. SDK requires an SS7 stack and libraries for developing SS7 software before that you have to complete what you want to track? Because each function uses a different protocol. For SMS messages, you have to develop software that handles SMS protocol.

Below is a picture of the SS7 protocol stack, where ISUP is for Call Control, MAP is for SMS, roaming, SCCP is for making a network connection to transferring data between 2 systems (TCP handshaking), and many protocols that are used to make connections.

ss7-protocol-stack-full-define-digram-2022-Techdevilzone

How do SS7 Protocol Attack Works on Network?

Basically, when the SS7 attack goes on communication protocols, then you get your victim information. In simple words, you get into the home network of our victims, and then you can easily see their all personal details information.

SS7 Network contains base components like:- 

HLR ( home location register ) – This contains a database with subscribing information such as number, pre-paid content, call/text data information. 

VLR (Visitor Location Register)- Database close to a subscriber’s current geographical location. Receives a copy of the subscriber’s data from HLR.

Get-anyone-geographical-location-through-ss7-attack-android-2022-techdevilzone

ss7 attack network

SS7 is not about one or two protocols, SS7 consists of a large family of protocols. SS7 consists of a base-transport protocol (MTP2, MTP3, M3UA, M2PA, etc), telephony protocol (ISUP, TUP ), and many more protocols like SCCP, TCAP, GSM CAMEL, and further more protocols.

These above mentioned protocol is used by many telecom industries, but no one is working for its security, which makes it easily compromised by Hackers.

Let see how hackers harm you after making access to these networks.

  • Able to listen and record your phone calls, read SMS which are sent or received
  • Track geographical locations
  • Hackers can easily bypass 2-factor authentication, which is usually sent via SMS protocols to a user, hackers who is already present in the network easily able to access those SMS.

How do hackers do SS7 Attack using Kali Linux?

Hackers do ss7 attacks in Kali Linux using Sigploit tool. Let’s discuss this in detail below how to do ss7 attack online, aa7 attack practical, How to use ss7 attack to WhatsApp hack, and much more… You see step by step how to run and exploit using ss7 vulnerability scanner.

Sigploit ss7 attack tutorial:-

Sigploit-tool-to-do-ss7-attack-how-to-do-ss7-attack-on-kali-linux-2022-techdevilzone

ss7 attack sigploit installation on kali linux

Sigploit is a Telecom signaling security testing framework dedicated to telecom security professionals used to exploit vulnerabilities in the signaling. Sigploit aims to cover protocol used in operator telecommunication – SS7, GTP, 3G, 4G, SIP for IMS and VOLTE infrastructure.

Let see more information:- 

Version 1 (SS7) – 2G/3G voice and SMS attacks.

This attack can harm your victim in three ways:

  1. Location tracking 
  2. Call and SMS 
  3. frauds

Version2 (GTP) – It focuses on data roaming attack, 3G/4G Data attacks version 3 (Diameter).

It focuses on attacks that occur on the LTE, 4G Data attacks.

Version 4 (SIP) – It is used to access layers for voice over LTE and IMS infrastructure (4G).

Version 5 (Reporting) – It is reporting feature.

Reporting the vulnerability that has been exploited.

Installation of Sigploit on Kali Linux to vulnerability scanner and exploit:

Requirement:

  • Python 2.7
  • Java version (1.7+)
  • Linux machine

Download sigploiter

If the above one is not working, then try this one Github Sigploit or Download Sigploit bundle.

Now follow the below commands to install Sigploit-    

  • sudo apt-get install Iksctp-tools
  • https://github.com/SigPloiter/SigPloit
  • cd sigploit
  • sudo pip2 install -r requirements.txt
  • python sigploit.py

-> Select the module as SS7

-> Now, set server_pc , client_ip , client_port , server_ip , server_port , network_indicator (it’s your system server and client-server details) target-msidn (phone number) , local_GT ( number )

  • run

>> Just follow steps carefully 

Note: To attack you have to get access in the SS7 network.Which is provided by the VoIP provider, SMS provider, You just have to go deep to find a suitable provider.

It also has 2 modes:-

  1. Simulation Mode
  2. Live Mode

Carrier A to Carrier B

SS7-attack-network-overview-ss7-attack-best-way-to-hack-anyone-2022-techdevilzone

ss7 network overview

An attacker launches an SS7 vulnerability scanner attack using a system, with Linux OS and the SS7 SDK, both free to download from the internet. In which they(hackers) actually fool the device network in MSC/VLR node.

It doesn’t require expert skill, just you need a little skill and the right equipment to successfully launch the SS7 attack.

Get PDF on SS7 attack telegram from Basic to Advance, Join TDZ:- Telegram Channel

How to survive ss7 attack? How to protect yourself from ss7 attack?

The only way to avoid this deadliest ss7 attack is by turning off your smartphone. Which is almost not a feasible solution then at that moment, German cybersecurity came up with an Android application called Snoopsnitch.

Snoopsnitch – It collects mobile radio data to make you aware of your mobile network security and to warn you about threats like false base stations, user tracking, and ss7 attack. But to install it, your phone must have been rooted. why does root require? Root required to collect mobile network data where on unrooted mobile your phone can’t access all network details because of restrictions.

snoopsnitch-ss7-attack-detect-using-your-android-smartphone-2022-techdevilzone

ss7 attack snoopsnitch installation on android

Well, Snoopsnitch is not actually preventing you from attack, it tells you only that attack is going on your smartphone.

To execute an SS7 attack you have to access the SS7 link with a Telecom operator which is related to telecom professionals.

SS7 Hack App apk for Android?

As anyone hears about SS7 attack they start searching for apk to do ss7 using Android but sadly there is no app or apk to do SS7 attack on any user. I have seen many apk downloader sites with the title of ‘Download SS7 Hacker apk in free‘ ‘SS7 attack apk on Android‘ ‘Download SS7 apk for a hacker using Android’ and all of them are just fake because there is no app that can do attack using android when you click on these fake titles, either you get false apk or they just redirecting you on their website.

To do an attack you need root access in Kali Linux, as you have seen above in sigploit installation process on Kali Linux(sudo is for root privilege) similarly in detecting ss7 attack using Snoopsnitch you have to need root privilege, so how do you think you get any app or apk for android to do ss7 attack.

How to Install and do Sigploit SS7 attack on Termux?

Termux is a free and open-source terminal for your Android smartphone, it allows you to use the Linux environment on your android smartphone. You can use Linux desktop tools easily on your android with the help of termux.

To install sigploit and do ss7 attack using termux on an android smartphone, you have to root your termux but that is so much easy to do, just do Fake-root on your termux and just follow the above commands that you have to use on Kali Linux to install sigploit.

After installation of sigploit on your termux just follow simple ways that you have seen in the kali Linux section.

How to hack Facebook , WhatsApp , Google using SS7 Attack? 

Hacking Whatsapp:- WhatsApp is used by billions of people globally. It sends and receives messages and File transfers over the protocols to transfer data. WhatsApp is End to End encrypted, So it is difficult to hack WhatsApp with other hacking methods but with SS7 attack you can hack WhatsApp because verification for WhatsApp is still via SMS or call protocols and in SS7 attack you can easily access both. Run SS7 and you receive an authentication message on the hack software app and enter receive code on your installed Whatsapp, now you start receiving WhatsApp messages while the number belongs to another guy.

Hackers can easily reset the password of victims Google, Facebook, Whatsapp even bank account details because SMS messages are unencrypted, and with SS7 you already hacked this protocol.

  • SS7 attack considers a zero-day -attack and it is vulnerable at its peak.
  • SS7 easily hack Voice calls
  • SS7 easily hack SMS
  • SS7 easily hack any applications

All your smartphones!!!

Attack over IP address through SS7 (video tutorial):- Telegram Channel

Prevent ways from ss7 attack online:

There are many ways to prevent yourself from ss7 attack one is installing sigploit and the other you see in this section. I think mobile network operators should also come forward to fix this vulnerability because if the network becomes secured then every user automatically gets secured.

What mobile operator do to prevent SS7 attack.  

  • Pay more attention to the security of their smartphone and IoT devices.
  • Big business authorities already moving away from SMS and offer a method which not depend on telephone protocol like SS7.
  • Regular update given to their Services, Monitoring, Analysis takes action against any suspicious activity.
  • Get innovative in telecommunications and find methods to protect users from these type of attacks.

What you can do to prevent yourself from SS7 attack

SS7 security is not going to be fixed, as it has still been present easy to vulnerable after so many years, no one came forwarded to fix it. So, it’s our responsibility to protect our data from this attack.

  • Shut your smartphone to getting safe from SS7 attacks but we all know it is not a good option. So,you have to encrypt our data to be safe
  • For text messages avoid SMS, instead of it use encrypted message service such as Apple iMessage, Facebook, WhatsApp or having other which allow you to send and receive a encrypt message which has to go through the SMS network, protect them from surveillance.
  • For calls, use a service that carries voice-over data rather than a voice-call network will help prevent your call from being snooped.
  • For Location, turn off your phone or turn off it’s a connection to the mobile network and really on Wi-Fi.

Well, SS7 hacking is not as easy as it looks or other people claim to install some software then enter your victim number, and start hacking their SMS, calls, location, and other personal information is totally fake.

Conclusion

Hacking any mobile, WhatsApp and social media is possible with SS7 attack and it is very easy to do but you must have proper knowledge with good contacts(to get network details you see in our shared pdfs), I’m talking about contacts because you need LAC/Cell Id from VLR or you have to find a guy who provides it to you but they take money which is expensive. SS7 attack is one of the most dangerous attacks. If you want more details in deep on how to do SS7attack, How to prevent yourself from ss7, ss7 hack app download, ss7 attack using Termux join our Telegram channel there we provide you PDFs+Videos from basic to advanced on SS7 attack.

FAQs

How to do an SS7 attack in Kali Linux?

The attack is done by using the sigploit tool in kali Linux. How to install and use sigploit on Kali Linux is discussed in detail in this article above.

what do you need and how to get this software for hacking?

You need to get an SS7 connection and you get this software from a software developing company, its development depends on the SS7 protocol stack.

How to do an SS7 attack using android?

To do an SS7 attack using android is done by either installing kali Linux or termux on your smartphone, now you have a Linux terminal just follow the commands that are described above in this article.

How to prevent SS7 attacks?

In clear words, you can’t prevent yourself because this vulnerability is not present on your system it’s in their server where no one wants to look however you can detect if someone is an attack on you or not by using the SnoopSnitch application present on play store. To know more about preventing your system from SS7 attack read the article.

How to do ss7 attack in termux?

Install Termux application on your smartphone then use this tool to do fake-root on your termux , then follow commands that you have seen above in kali-Linux installation success.

How to learn ss7 attack?

To learn anything, the fastest way is by reading and seeing videos. Same here if you want to learn the ss7 attack first read this article which is written in very friendly language that everyone even beginners can understand and along with it we’re sharing quality PDFs and videos to watch, to learn ss7 attack completely.

Is the SS7 attack is really easy to do?

It is easy if you can find a person who can give you servers details like LAC, Cell Id, and many more requirements depending on your attack. But at the same time it is difficult if you didn’t find that network guy which is working in that network industry.

Now the question is where to find this person? Join our telegram group there I provide a PDF that exactly tells you where and how to deal with these guys + how to do attack over IP using SS7!! Enjoy

I hope this article helped you!

Please share it with your friends and on social platforms as well. If you have any doubts, let us know in the below Comment Box!

Spread the love

Как мы защищаемся на сегодняшний день от различных атак, нацеленных на получение вашего пароля? Кто-то делает максимально сложные пароли, кто-то устанавливает системы защиты от брутфорса и т.д. Но самые уверенные в своей защищенности те, кто пользуется популярной сегодня услугой — двухфакторной авторизация посредством SMS. Такие услуги предоставляют банки, известные мессенджеры (viber, telegram и т.д.), социальные сети (vkontakte, odnoklassniki и т.д.), почтовые системы (gmail, yandex и т.д.) и большое количество других интернет ресурсов, требующих регистрацию. Не просто так это метод считается самым безопасным. Ведь, априори, ваш мобильный телефон всегда при вас, как кошелек и другие личные вещи, за которыми вы пристально следите. К тому же он является вторым фактором аутентификации (используется только после ввода основного пароля). Но, как известно, если вы забыли свой пароль, всегда его можно восстановить посредством SMS на ваш телефон.

И вот неожиданно настали неспокойные деньки и для пользователей SMS верификации. Уже сейчас есть возможность за небольшую сумму денег при  наличии среднего уровня мастерства получить все ваши SMS так, что вы об этом никогда не узнаете!

ss7 атака на SMS

Список ресурсов, куда может получить доступ злоумышленник даже сложно представить (соцсети, мессенджеры, подтверждение банковских операций и т.д.).  Ведь у нас «вся жизнь» привязана к нашему номеру телефона. Неспроста была введена поправка, которая разрешает переносить номер телефона при смене оператора. Сейчас сменить номер — это как начать новую жизнь с чистого листа.

Случился такой разрыв шаблона благодаря уязвимости протокола SS7 в сетях операторов сотовой связи.

Что такое SS7?

Протокол SS7, также известный как Сигнализационная система № 7, относится к сети передачи данных и к ряду технических протоколов или правил, которые регулируют обмен данными по ним. Он был разработан в 1970-х годах для отслеживания и подключения вызовов в разных сетях операторов связи, но теперь он обычно используется для расчета биллинга сотовой связи и отправки текстовых сообщений в дополнение к маршрутизации мобильных и стационарных вызовов между операторами и региональными коммутационными центрами.

История уязвимости

Как не удивительно, но стало известно о наличии этой уязвимости еще в далекие времена. Еще всем известный Стив Джобс в своем гараже осуществил первые атаки, сделав, так называемую, бесплатную сотовую связь, используя уязвимости. С того времени часть недочетов была закрыта, но по прежнему SS7 подвержена удачным атакам.

В феврале 2014 года посол США в Украине потерпел неприятную утечку. Секретный разговор между ним и помощником госсекретаря США Викторией Нуланд был опубликован на YouTube, в котором Нуланд говорил пренебрежительно о Европейском союзе.

Разговор произошел по незашифрованным телефонам, и официальные лица США сообщили журналистам, что они подозревают, что звонок был перехвачен в Украине, но не сказали, как это было сделано. Некоторые эксперты считают, что это произошло с использованием уязвимостей в мобильной сети передачи данных, известной как SS7, которая является частью базовой инфраструктуры.

Только в декабре 2014 года телекоммуникационные компании начали рассматривать инструменты пресечения атак SS7. Именно тогда Карстен Нол из Берлинских исследовательских лабораторий по безопасности и независимый исследователь по имени Тобиас Энгель выступили с сообщениями о SS7 на Конгрессе связи Хаоса в Германии, спустя несколько месяцев после обнаружения украинского инцидента. Энгель продемонстрировал SS7-метод для отслеживания телефонов в 2008 году, но этот метод не был настолько «кричащим», как те, которые он и Нол описали в 2014 году. Последнее побудило регулирующие органы в Северной Европе потребовать, чтобы операторы начали применять меры по предотвращению атак SS7 к концу 2015 года.

Как осуществить атаку на SS7?

Злоумышленник подключается к сигнальной сети SS7 и отправляет служебную команду Send Routing Info для SM (SRI4SM) в сетевой канал, указывая номер телефона атакуемого абонента  в качестве параметра. Домашняя абонентская сеть  отправляет в ответ следующую техническую информацию: IMSI (International Mobile Subscriber Identity) и адрес MSC,  по которому в настоящее время предоставляет услуги подписчику.

как осуществить атаку на ss7?

После этого злоумышленник изменяет адрес биллинговой системы в профиле подписчика на адрес своей собственной псевдобиллинговой системы (например, сообщает, что абонент прилетел на отдых и в роуминге зарегистрировался на новой биллинговой системе). Как известно,  никакую проверку такая процедура не проходит. Далее атакующий вводит обновленный профиль в базу данных VLR через сообщение «Insert Subscriber Data» (ISD).

уязвимость протокола ss7

Когда атакуемый абонент совершает исходящий звонок, его коммутатор обращается к системе злоумышленника вместо фактической биллинговой системы. Система злоумышленника отправляет коммутатору команду, позволяющую перенаправить вызов третьей стороне, контролируемой злоумышленником.

нелегальный доступ к протоколу ss7

В стороннем месте устанавливается конференц-связь с тремя подписчиками, две из них являются реальными (вызывающий абонент A и вызываемый B), а третий вводится злоумышленником незаконно и способен прослушивать и записывать разговор.

Как получить нелегальный доступ к SS7 сети?

Соответствующим образом получаем и SMS атакуемого. Имея доступ к псевдобиллинговой системе, на которую уже зарегистрировался наш абонент, можно получить любую информацию, которая приходит или уходит с его телефона.

Как получить нелегальный доступ к SS7 сети?

Как мы увидели, имея доступ к SS7 сети, произвести атаку не составляется труда. Как же получить нелегальный доступ к сети?

Доступ продают в даркнете, а при желании можно найти и бесплатно. Такая доступность обусловлена тем, что в мало развитых государствах получить статус оператора очень просто, соответственно и получить доступ к SS7 хабам. Так же присутствуют недобросовестные работники у операторов.

Что предпринимают провайдеры и интернет ресурсы с SMS верификацией?

В данный момент операторы медленно закрывают многочисленные дыры в SS7, несмотря на то, что некоторые даже не признают их наличие. Кто-то обвиняет в разжигании паники вокруг этой проблемы, кто-то воздерживается от комментариев, кто-то говорит обтекаемые фразы, типа: «Безопасность наших клиентов стоит у нас в приоритете». Тем не менее, на сегодняшний день этому вопросу не уделяется должного внимания со стороны операторов, а доступность эксплуатации этой уязвимости, как никогда велика.

Как защититься от перехвата СМС и прослушки звонков?

Есть и хорошие новости. Представители интернет услуг, которые на самом деле заботят о своих клиентах, уже либо имеют, либо спешно готовят альтернативы SMS верификации. Например, vk.com, можно включить двухфакторную авторизацию с помощью Google Authenticator.

Компания Apple готовит новый механизм двухфакторной авторизации для защиты Apple ID. Напомним, что завладев учетными данными Apple ID можно ни много ни мало заблокировать и полностью стереть все ваши Apple устройства удаленно. К сожалению, на данный момент пароль можно восстановить через SMS, которое в свою очередь, как вы узнали, можно перехватить.

Хотелось бы выделить важный совет, который редко можно найти на просторах интернета. Он очень простой, но действенный.

Учитывая, что псевдобиллинговые системы злоумышленников в большинстве случаев представляются  иностранными операторами (сообщают, что вы в международном роуминге), то достаточно просто отключить на телефоне возможность международного роуминга. Это можно сделать у вашего оператора сотовой связи бесплатно. Если вам нет острой необходимости именно с этого телефона общаться в роуминге, то это решение сильно обезопасит вас от тех неприятностей, которые были описаны в этой статье.

Заключение

Как же складываются подобные ситуации? Протокол SS7 был создан много лет тому назад. Его безопасности просто не уделяли должного внимания на протяжении всего этого времени. В тоже время в данный момент лидеры многих развитых стран делают акцент на «кибер вооружение». Развитие кибершпионажа развивается огромными темпами. Крохи с этого стола «кибер инструментов» попадают в руки злоумышленников и тогда страдают обычные люди.

Нужно не забывать об этом и поддерживать инструменты массового использования на актуальном уровне безопасности.

Вы будете шокированы, но даже в таких критически важных местах, как авиация, до сих пор используется небезопасные способы общения между самолетами и наземными станциями. Любой хакер среднего уровня может фальсифицировать сигналы от диспетчера или борта самолета.

Данный механизм мы опишем в последующих статьях.

Следите за публикациями и будьте бдительны!

Подписывайтесь на рассылку, делитесь статьями в соцсетях и задавайте вопросы в комментариях!

Вечный параноик, Антон Кочуков.

См. также:

Критическая дыра в сердце сотовых сетей

Время на прочтение
7 мин

Количество просмотров 20K

image
По поводу атак на SS7 на нашем ресурсе уже было несколько подробных статей технического содержания:

  • Атаки на SS7: вчера для спецслужб, сегодня для всех
  • Прослушка украинских мобильников: как это сделано и как защититься
  • Как взломать Telegram и WhatsApp: спецслужбы не нужны

Но в данной статье происходящее объяснено более простыми словами, и может заинтересовать людей, далёких от внутреннего устройства мобильных сетей.

В феврале 2014 года посол США в Украине стал жертвой позорящей его утечки. Секретный разговор между ним и помощником государственного секретаря по делам Европы и Евразии Викторией Нуланд, в котором она отзывалась о Евросоюзе в грубых выражениях, был размещён на YouTube.

Разговор вёлся по незащищённой связи, и представители правительства США рассказали журналистам о своих подозрениях перехвата звонка в Украине, но не методике этого перехвата. Некоторые считают, что это произошло благодаря использованию уязвимостей в сети мобильных данных SS7, являющейся частью основы инфраструктуры, используемой телефонными провайдерами всего мира для межпровайдерного общения, переадресации звонков и текстовых сообщений.

Оставшийся практически незамеченным отчёт украинского правительства, выпущенный через несколько месяцев после происшествия, придал достоверности этой теории. Хотя в отчёте не упоминался посол, в нём было сказано, что в течение трёх дней в апреле данные о расположении десятка неизвестных пользователей мобильных телефонов в Украине были отправлены российскому провайдеру посредством использования уязвимостей в SS7. Текстовые сообщения и телефонные звонки некоторых из них также перенаправлялись в Россию, где кто-либо мог прослушать и записать их.

Провайдерам уже много лет известно, что SS7 уязвима для прослушки, но они мало что делали по этому поводу, поскольку считалось, что риски эти больше теоретические. Всё поменялось после происшествия в Украине – так говорит Кэтал Макдэйд [Cathal McDaid], глава отдела разведки угроз в фирме AdaptiveMobile, занимающейся мобильной безопасностью. Некоторые компании, включая и его фирму, разработали методы обнаружения атак на SS7, и с тех пор они уже обнаруживали подозрительную активность в сетях различных провайдеров, что доказывает не только реальность атак на SS7, но и то, что они периодически случаются. AdaptiveMobile выпустила в феврале отчёт, в котором подробно описала некоторые атаки.

SS7 только сейчас появляется в области внимания общественности, например, из-за сюжета в передаче «60 минут» на прошлой неделе, в котором два исследователя из Германии при помощи SS7 шпионили за конгрессменом США Тедом Лью – с его разрешения. Лью организовал слушания в конгрессе с целью изучения уязвимостей SS7, и у государственной комиссии по коммуникациям (FCC) также есть планы по их изучению.

Так что такое SS7 и почему он так уязвим?

image
На графике показано, как одна система в Восточной Европе использовала SS7 для отслеживания одного абонента в течение двух минут, отправляя запросы на местоположение провайдеру абонента. Через минуту каскад запросов этого же абонента пришёл с многих систем из разных стран.

Азбука SS7

SS7, или Signaling System No. 7 (сигнальная система №7) – это цифровая сеть и набор технических протоколов, или правил, управляющих обменом данных по этой сети. Её разработали в 1970 годах для отслеживания и соединения телефонных вызовов по стационарным телефонам между разными сетями, а сейчас она используется для подсчёта счетов за мобильные звонки и СМС, в дополнение к роумингу и звонкам между стационарными телефонами и региональными АТС. SS7 – часть основы телекоммуникаций, но это не та сеть, по которой идут ваши разговоры – это отдельная административная сеть, выполняющая другие задачи. Если представить себе систему пассажирских поездов, то SS7 – это технические туннели, которые рабочие используют вместо основных туннелей, где ходят пассажирские поезда.

Сейчас SS7 часто используют для роуминга, поэтому в путешествиях вы можете получать и делать вызовы и отправлять СМС даже там, где не работает ваш домашний провайдер. Внешний провайдер посредством SS7 отправляет запрос вашему, чтобы получить уникальный ID вашего телефона для его отслеживания, и запросить, чтобы ваши коммуникации были переведены в его сеть, чтобы он смог обеспечивать перевод звонков и сообщений.

Проблема

Проблема в том, что сеть SS7 работает на доверии. Любой получаемый сетью запрос считается легитимным. Поэтому любой человек с доступом к серверу или гейту в сети SS7 может отправить запрос на местонахождение или перенаправление с целью роуминга, и провайдер, скорее всего, ответит на него, даже если запрос идёт из Санкт-Петербурга в Бомбей, а вы с телефоном находитесь в Нью-Йорке. Атакующий может таким образом шпионить за чиновниками, директорами компаний, военными, активистами и другими. Стоит отметить, что перехват ваших сообщений и звонков означает, что атакующий также сможет перехватывать и коды двухфакторной аутентификации, которые отправляют по СМС Gmail и другие сервисы для доступа к вашим учётным записям. Атакующий, зная имя пользователя и пароль от аккаунта, может перехватить эти коды до того, как вы их получите.

Доступ к SS7 есть у сотен провайдеров по всему миру. Различные правительственные разведагентства также могут получать доступ к сетям, либо с разрешения провайдера, либо без такового. Коммерческие компании тоже продают услуги по взлому SS7 правительствам и другим клиентам. Преступники могут купить доступ к сети у нечистых на руку работников провайдеров, а хакеры могут взломать небезопасное оборудование, обслуживающее SS7.

Но способы для предотвращения атак провайдеры начали применять не раньше декабря 2014 года. Именно тогда Карстен Нол [Karsten Nohl] из немецкой компании Security Research Labs и независимый исследователь в области безопасности Тобиас Энгель [Tobias Engel] сделали презентацию по поводу SS7 на конференции Chaos Communication Congress в Германии. Она проходила через несколько месяцев после вскрытия украинских происшествий. Энгель показал метод отслеживания телефонов через SS7 в 2008-м, но он не был таким удобным, как те, что он с Нолом описали в 2014-м. В результате регуляторы Северной Европы потребовали от провайдеров ввода мер для предотвращения SS7-атак к концу 2015 года.

«Большинство атак SS7 можно предотвратить при помощи существующих технологий,- сообщил Нол. – Есть несколько случаев, создание защиты против которых потребует пары лет… но, по крайней мере, основная форма защиты есть в большинстве сетей Северной Европы и в других сетях мира».

Но эти исправления, очевидно, не были сделаны двумя провайдерами США — T-Mobile и AT&T. Нол с коллегой показали в передаче «60 минут», что оба они были уязвимы для атак. Verizon и Sprint используют другие протоколы для обмена данными, и теоретически они менее уязвимы. Но Макдэйд отметил, что все мобильные сети в итоге переедут на другую систему передачи сигналов под названием Diameter. Эта система «повторяет многие концепции и устройство предыдущих SS7-сетей», отмечает он, включая предположение о том, что всем запросам можно доверять – то, что губит SS7.

И как же можно использовать SS7 для отслеживания лично вас?

Для этого можно отправить вашему провайдеру запрос «Anytime Interrogation» (AI), чтобы получить уникальный ID вашего телефона и определить, какой центр мобильной связи (mobile switching center (MSC) использует ваш телефон. Обычно один MSC покрывает весь город. Провайдеры используют эту информацию для определения вашего местоположения, чтобы передавать вам звонки и сообщения через ближайшую к вам вышку связи. Отправляя повторяющиеся AI-запросы на получение информации о вас и ваших GPS-координат, атакующий может отслеживать ваш телефон и вас с точностью до квартала.

Провайдеры могли бы предотвратить это, блокируя AI-запросы, приходящие извне их границ,- говорит Нол. Но есть и другие способы получения информации о местонахождении, через другие запросы в SS7, и их уже не так легко блокировать.

И это не гипотетическая возможность. Мы знаем, что этот способ использовался на практике. Отчёт от AdaptiveMobile описывает одну операцию, в которой атакующий отправлял запросы о местонахождении из множества систем. Запросы на отслеживание одних и тех же клиентов приходили из систем SS7 по всему миру, а не от одной – возможно, чтобы не вызвать подозрения, поскольку множество запросов от одной системы было бы легче заметить. Эти системы отправляли несколько сотен запросов в день, отслеживая определённых абонентов, при этом отправляя один-два запроса в день на те номера, которые хакеры пытались взломать.

«Очевидно, чем больше вы используете систему для отправки запросов, тем вероятнее вы себя выдадите. Но это были ценные цели и их количество было малым,- говорит Макдэйд. — Пока вы отправляете немного запросов, есть шанс, что их не заметят».

Ещё одна операция в одной из европейских стран заключалась в отслеживании телефонов на Ближнем востоке и в Европе с систем, установленных у каждого из четырёх европейских провайдеров, что наталкивает на мысль об их причастности. «Это наше предположение… Если это система для шпионажа или государственная система, то у провайдеров выбора немного».

Перехват

Нол описывает три технологии перехвата звонков и текстов через SS7. Один оп показал в передаче «60 минут Австралия», отправив запрос из германии австралийскому провайдеру, и изменив настройки голосовой почты политика с тем, чтобы поступавшие ему звонки переадресовывались на телефон Нола. Это можно было бы легко предотвратить, отвечая только на запросы, приходящие из того региона, где находится телефон – но мало кто это проверяет.

Ещё один метод использует возможность изменения номеров, на которые вы звоните. Если вы выехали за границу, и набираете номер из контактов, функция изменения номеров понимает, что звонок международный, и добавляет код страны.

«Добавление кода страны осуществляется путём замены „неправильного“ номера на „правильный“, с добавленным кодом, и отправки его назад»,- поясняет Нол. – Удобно, правда? Но атакующий может заставить систему заменить любой номер другим. Когда приходит звонок, его переправляют на нужный номер, а атакующий остаётся посредине, с возможностью прослушивать и записывать звонок.

Третий способ пользуется тем, что мобильные телефоны обычно находятся в спящем режиме, пока не получат звонок или текст, и не общаются с сетью. В это время атакующий говорит вашему провайдеру, что вы находитесь в Германии, и все коммуникации надо перенаправлять туда. Когда-нибудь ваш телефон в США проснётся, и скажет, где он. Но атакующий может отправить ещё одно сообщение, опровергающее это.

«Если делать это раз в пять минут, то вы очень редко сможете принимать звонки и СМС эксклюзивно – большую часть времени принимать их будем мы»,- говорит Нол. Вы потом заметите счёт за роуминг, но к тому времени ваша приватность уже пострадает.

«Это не самый элегантный метод перехвата, поскольку вам придётся платить за роуминг. Но работает хорошо»,- говорит он.

Что делать?

Такую атаку легко предотвратить, используя алгоритм, который понимает, что пользователь не может быстро скакать между США и Германией. «Но никто такие проверки просто не вводит»,- говорит Нол.

Лично вы мало что можете сделать. Можно защитить ваше общение такими сервисами, как Signal, WhatsApp или Skype, но Макдэйд говорит, что атакующий может отправить вашему провайдеру запрос на отключение услуг передачи данных. «Поэтому у вас останутся лишь СМС и звонки, если у вас не будет доступа к Wi-Fi»,- говорит он. И вы останетесь уязвимыми перед атаками по SS7.

Макдэйд говорит, что провайдеры работают над предотвращением таких атак, но пока большинство из них ограничиваются самыми простыми методами. «Теперь они дошли до стадии, на которой приходится устанавливать гораздо более сложные файрволы и алгоритмы, которые пытаются обнаружить и предотвратить более сложные атаки»,- говорит он. «Атакующим сложнее их проводить, но и защите сложнее их останавливать. Поверьте мне – работа над этими атаками ведётся».

SS7 Hack is the process of getting calls or SMS for a subscriber, on another mobile number or in an application.

For many services (e.g social media apps etc.), if the person is using a verification of SMS or a call.

Since call and SMS can be routed to another number then you should know SS7 hack is possible.

SS7 vulnerability exposes network users to Voice and SMS hack, also when this vulnerability gets exploited, the attacker can get the the real-time location of a person of the victim.

SS7 hack is not simple as it looks, some people claim to install software and then just enter phone number to hack SMS or calls, NO, it doesn’t work that way.

Here is how the ss7 attack work?

ss7 hack and attack

image credit: firstpoint-mg.com
ss7 hack and attack
image credit: firstpoint-mg.com

Thats the pictoral explanation of how ss7 attack work.

But wait how can we then exploit this ss7 vulnerability? here’s how.

To get calls and SMS via the SS7 hack, you will have to connect to the ss7 network and run an application so that the home network of an original subscriber gets the impression that software is the roaming VLR/MSC node in a network.

So the first step here is getting the SS7 connection.

How to get the SS7 Connection for the SS7 hack

Option 1: Getting the SS7 Global Title and Point Code

To get the SS7 connection, you need to have a Global Title and a point code (international), a local point code (local, between you and mobile operator )can be used, depends on the ss7 connection provider.

If one is a  mobile operator, then get this from the standard GSM body. New network code is assigned by gsm so that you can have a big range of global titles or MSISDNs and IMSIs.

If not a mobile operator, one can take a global title on lease from a mobile operator. Once you have GT.

Option 2: SS7 connection via an aggregator

You can connect to an SS7 aggregator and they can publish you GT on all networks. So any traffic coming to your GT will be forwarded by aggregator in the direction of your node or application.

This is a common thing with MVNO, some of their GT ranges which are published to an aggregator for connecting mobile network operators globally.

Option 3: Directly with a Mobile Operator

Here, you need to have direct links with mobile operators, each will set routing for your GT, towards the serving node. so you will need to connect each mobile operator Individually.

SS7 Software or Tool kit:

Once you have access to the ss7 network or ss7 connection, Now time to develop an ss7 application or get one which is made already.

You need to have the SDK for ss7 which provides the required ss7 stack and libraries for developing the ss7 hack software.

You can also check out Loay Razak SS7 Exploitation script called Sigploit.

Sigploit is an open source tool, to use the script you will be needing an HackRF hardware toolkit, you can get the HackRF kit from Amazon.

Application Registration as a real phone:

Firstly you need to register the application as a phone registers in the roaming network.

This will require the IMSI of the sim card of the mobile number, you know mobile number is easy to get by anybody, but IMSI details are not easy.

So you will need to get the IMSI details of the user mobile number, you can use the IMSI cather tool/hardware.

After that, the hcaking application sends SRI-SM with the phone number to the HLR, which sends the IMSI and roaming information in response.

The roaming information includes the county code and area code.

The ss7 hack application builds the location update along with other parameters from the IMSI datas, Then it opens a TCAP dialogue to the SS7 node.

The open dialogue needs to fill the SCCP called party address and SCCP Calling party address.

Called Party address is derived from IMSI and calling party address is the GT of software application.

During Update Location, the HLR will respond with ISD or Insert Subscriber Data.

The software application needs to acknowledge the ISD to the HLR, else update location procedure will fail and the application will not attach as a phone.

But once the HLR sends update location ACK, which means registration is done.

SS7 Hack for Voice:

Once you are done with the phone registration call flow, The ss7 hack software should activate the call forwarding to the new number.

When you have activate the call forwarding, SS7 hack tool will send the type of call forwarding and the mobile number where the attacker(hacker) wants to receive those call too.

You can set the call forwarding type to be “Call Forwarding Unconditionally”.

This means ‘Call Forwarding’ will be active on victims phone all time.  the victim wont even detect that his calls has been hacked, then when you are done, recieving the the verfication code via the call thats forwarded to your own device. you can now remove the call forwarding.

SS7 Hack for SMS:

Once the application is registered with the home network.

The GT of ss7 hack software gets updated on the home HLR as an outcome of update location procedure.

When a request for authentication from the mobile end SMS starts.

HLR gets SRI-SM query from the ss7 hack application, in the response of SRI-SM, HLR sends the visiting MSC number and IMSI.

The MSC number is the GT of the application, the sender SMS will send the SMS to the software application using the MSC number.

Now its the responsibility of the ss7 hack application to decode the message and display the message in a user-readable string, Then you can have the auth/otp code you were looking for.

What Application can be hacked through the SS7 attack?

I will say its any application that requires user verification through SMS or Voice verification can all be hacked by the SS7 attack when they access the SS7 network.

I will explain the ss7 hack work flow for WhatsApp and Facebook here.

SS7 hack on WhatsApp:

Knowing that Whatsap is used globally, it does the transfer of message and file over the IP network.

It connects you to other users on your phone book by using your phone number, your phone number is your WhatsApp profile id.

You know whenever you are installing WhatsApp, it requires you to enter an authentication code sent via SMS to access your WhatsApp account.

If WhatsApp needs to get hacked via ss7, after the installation of WhatsApp, run the ss7 hack software/tool and get the authentication message of the victim on the hack software app.

The Enter the code in the WhatsApp you’ve installed.

Now you can have messages on the your WhatsApp, but the number belongs to another person(victim).

SS7 hack on Facebook:

You all know facebook also have the SMS authentication that they always sent to the number attached to your Facebook account when you are about to recover the account, you can always get the SMS codes using the ss7 hack software.

The Effects Of SS7 Attack On Individual Or Organization:

😲Anyone with a mobile phone can be vulnerable to the attack. The movements of the mobile phone users can be followed virtually from anywhere in the world and have a success rate of almost 70%.

😲It is a man-in-the-middle attack on mobile phone communications that exploits authentication in communication protocols running on top of SS7, even when the cellular networks use advanced encryption. It is as if the front door of your house is secured, but the tailgate is wide open.

😲The attacks are worrying by opening the door to mass surveillance activities. The attack undermines the privacy of billions of customers around the world. Those who are in the place of power can have higher chances of targeting the risk.

What measures can we take to prevent SS7 hack attacks?

Shutting down your device is the only way to be safe from SS7 hack, but you know that’s not a good option.

Well, Here are few measures you can take:

😤You should start use encrypted messaging services: like Signal Private Messenger, to be honest, I will advise the use of Signal over other messaging app.

😤Using Of a Non-Default Call Service: calls are to be made using voice over IP services like TrueCaller or FaceTime in iPhones and avoiding using the default call setup on the device.

😤Install an app Called SnoopSnitch: A tool called as SnoopSnitch was created to warn individuals when a certain SS7 attack occurs or detection of fake IMSI Catchers if any.

Terminologies you need to understand

Global Title (GT):  All connector in the core of the operator (msc,vlr) have their own address (i.e public IP) in a format of an international number ,example: +12345687878.

Those address are used for routing traffic to and from the nodes between the operators.

Point Code (PC): Communication in SS7 network is done on a hop by hop basis in order to reach the final destination (GT).

PC is a 4-5 digits that determines the next peer hop that packets should go through (STP) in order to reach the destination.

When you access an SS7 connection, your SS7 provider is your peer, and the peer (PC) should be set to theirs.

International Mobile Subscriber Identity (IMSI): This is the most important target parameter.

It is a subscriber Unique ID to a user SIM Card that used in all operations within the home operator or for roaming operations between operators.

This is the first subscriber info that should be gathered as it is critical and important for the ss7 attack (i.e interception) is done with IMSI, you can use an IMSI catcher to get anyone IMSI Unique ID.

ss7 hack and attack

Mobile Station International Subscriber Directory Number (MSISDN): Your phone number, the phone number you call and sends SMS to.

International Mobile Equipment Identity (IMEI): is a unique number for each mobile device. The IMEI number is used by a GSM network to identify valid devices and therefore can be used for stopping a stolen phone from accessing that network.

For example, if a mobile phone is stolen, you can call your network provider and instruct them to blacklist the phone using its IMEI number.

The importance of this info is that some extension of IMEI (IMEISV) provides the software version as well of the handset, allowing to initiated a more targeted client side attack

Home Location Register (HLR): Every operator has one or more HLR depending on their capacity. HLR operator’s database each subscriber’s profile/info is stored in only one HLR.

Information such as IMEI, IMSI, Subscriber latest location, Services allowed (call forwarding, barring), Auth keys of subscriber, subscription profile

Visitor Location Register (VLR): There different VLR which are responsible for a specific region. All subscriber roaming in a specific region is attached to the VLR responsible for their region.

It acts as a temporary database for the period of the roaming subscriber,It has the same info as the home network (HLR).

Mobile Switching Centre (MSC): The MSC is responsible for routing and switching calls,SMS and data to and fro the subscribers attached to it. Every group of cells/BTS/towers are connected to an MSC.

Short Message Switching Centre (SMSC): It’s responsible for sending and delivering short messages (SMS) to subscribers.

Signal Transfer Point (STP): It acts as router of the operators, which is responsible for all the routing, path determination and relaying of the SS7 messages.

Global mobile use has been on a major upswing for quite some time. From toddlers who learn to operate a mobile phone before they can even speak to professionals whose phones contain sensitive information. Mobile devices are now like opinions: everyone has at least one they hold very dear.

As 5G technology propagates and expands to reach new audiences and devices, the opportunities for mobile cyber attacks grow exponentially. While the YouTube browsing history of a toddler may be of little interest to hackers, anyone holding sensitive data or communicating privileged information is at risk. All thanks to legacy network protocols of global telecommunications.

The aging of legacy protocols with the evolution of hacking techniques create the perfect conditions to empower malicious activities on increasing crowded mobile networks. SonicWall recorded  87% increase in Internet of Things (IoT) malware in 2022, and in 2023 are expected to continue to wreak mobile security havoc at an exponential rate. 

Let’s meet one of the most prominent mobile network vulnerabilities threatening mobile service providers and users in the past years: SS7 loopholes

Rather than target specific devices, sophisticated attacks are being perpetrated on entire networks. From a mobile service provider perspective, once your network’s SS7 protocol is successfully compromised, hackers are privy to your subscriber’s personal information. They can access text messages, phone calls, track device location, and all without your or the subscriber’s knowledge.

What is SS7?

Introduced and adopted in the mid 70s, SS7 (Common Channel Signaling System No. 7 or C7) has been the industry standard since, and hasn’t advanced much in decades. It’s outdated security concepts make it especially vulnerable to hackers.

SS7’s success has also, in a way, been its curse. At least when it comes to cyber security. The SS7 protocol is used everywhere, and is the leading protocol for connecting network communication worldwide. Because it is so prevalent, used by both intelligence agencies and mobile operators. From a surveillance perspective, it is considerably effective. As such, SS7 is an attacker’s best friend, enabling them access to the same surveillance capabilities held by law enforcement and intelligence agencies.

How does SS7 work?

The set of SS7 telephony signaling protocols is responsible for setting up and terminating telephone calls over a digital signaling network to enable wireless cellular and wired connectivity. It is used to initiate most of the world’s public telephone calls over PSTN (Public Switched Telephone Network).

call setup example

Over time other applications were integrated into SS7. This allowed for the introduction of new services like SMS, number translation, prepaid billing, call waiting/forwarding, conference calling, local number portability, and other mass-market services.

Components and elements that make up the SS7 Protocol Stack

ss7 protocol setup

What are SS7 attacks?

SS7 attacks are mobile cyber attacks that exploit security vulnerabilities in the SS7 protocol to compromise and intercept voice and SMS communications on a cellular network. Similar to a Man In the Middle attack, SS7 attacks target mobile phone communications rather than wifi transmissions.

How do SS7 attacks work?

SS7 attacks exploit the authentication capability of communication protocols running atop the SS7 protocol to eavesdrop on voice and text communications. According to telecommunications experts, all a cyber criminal would need to successfully launch an SS7 attack are a computer running Linux and the SS7 SDK – both free to download from the Internet.

Once connected to an SS7 network, the hacker can target subscribers on the network while fooling the network into thinking the hacker device is actually an MSC/VLR node.

sms interception stage 1

sms interception step 2

What’s in it for the Hackers?

When a hacker successfully performs a MitM phishing attack, they gain access to the same amounts and types of information that are usually reserved for the use of security services. Having the ability to eavesdrop on calls and text messages, as well as device locations empowers hackers to gain valuable information.

A common security precaution used by many is one of the targets of SS7 attacks. Two-factor authentication (also known as 2FA) via SMS using SS7 is inherently flawed as these SMS messages are unencrypted and hackers know how to intercept them. With the code from the SMS in their hand, a cyber-criminal can potentially reset your password to Google, Facebook, WhatsApp account, or even your bank account.

The Risks to Digital Businesses

It doesn’t take an expert to see that it takes little skill and equipment for a hacker to successfully mount a  man-in-the-middle MitM phishing attack. With most businesses managing their communications over cellular connections, it’s clear that SS7 attacks pose a significant risk. It’s important to remember that isn’t not only proprietary or confidential information hackers are interested in. The growing prevalence of IoT devices relyant on mobile networks to transmit data is expanding the risk playing field.  

An enterprise’s IoT infrastructure, critical services can be prime targets. Such attacks can lead to potentially damaging breaches of confidential information as well as hijacking or disabling of mission-critical devices and services

Considering how high the risks are, manufacturers are doing too little to warn businesses using IoT devices about potential security vulnerabilities in their products. This exposes network operators to attacks through compromised customer IoT devices on their network.

What can mobile operators do to prevent SS7 attacks?

The flaws and vulnerabilities inherent in the SS7 protocol are out of the jurisdiction of enterprises, small businesses as well as consumers. Being that, SS7 vulnerabilities cannot simply be removed or fixed. 

The GSMA recommends that mobile network operations focus on consumer education. With consumers paying more attention to the security of their smartphones and IoT devices they are more likely to take action to secure their devices. Especially when it comes to critical applications and services like Smart Homes and Offices.

1. User Password Security

Two factor SMS authentication, flawed as it is, is still widely used. Security conscious businesses and services are gradually moving away from SMS and offer other methods of authenticating users which do not rely on antiquated telephone protocols like SS7

2. Monitoring & Event Analysis

If an SS7 network is successfully compromised, companies need to have the ability to monitor the activity during the attack. They need to be informed on security events in the context of what is happening on corporate servers as well as devices. This needs to be part of any enterprise mobile security strategy. Ultimately, businesses need to implement a defense that identifies threats and takes action before any damage occurs.

3. Regular Updates

Cyber security is not a set it and forget it deal even if you employ automation. Cybercriminals are always coming up with new exploits and approaches to compromise systems to get their hands on confidential data or hijack devices for ransom. Effective Patch Management is critical and complements adaptive defense. By employing real time analysis of endpoint security, business can ensure known vulnerabilities are sealed as soon as possible through software and firmware updates.

What can YOU do? 

The only way to be fully safe from SS7 attacks is to simply shut your smartphone off. You and I both know that’s not an option. So what you can do is “know the enemy”. Being aware that malicious activities like SS7 attacks are prevalent and common is simply a necessity in 2023.

That said, with the billions of mobile phone users worldwide, the risk of you being targeted for surveillance by cyber-criminals is probably small. But if you happen to be a president, queen or even doctor holding sensitive patient information on their mobile, your chances are much higher than those of an average Joe. If you’re still using 2FA for banking services, you might very well be in danger of having your account compromised.

Considering just how easy it is to execute an SS7 attack and how much damage a successful one can do to both the victim and their service provider, one can only hope that innovation in telecom will protect us, the end users. For enterprises, government agencies and MSPs today there are numerous solutions ranging from complex customized mobile VPN systems, secure CMPs, to innovative plug-and-play solutions like FirstPoint SIM-based user level protection.

Protect people, IPs and devices from SS7 attacks with FirstPoint

FirstPoint provides unique network level protection

Contact Us

Понравилась статья? Поделить с друзьями:

Это тоже интересно:

  • Starline инструкция к брелку с 4 кнопками автозапуск
  • Ss20 gold опоры приора инструкция
  • Srp player инструкция на русском
  • Starline запасной брелок инструкция по применению
  • Starline автозапуск с брелка инструкция какие кнопки

  • Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии