漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。日前,德國研究人員在蜂窩通信網(wǎng)絡(luò)上廣泛使用的七號信令系統(tǒng)(SS7,Signaling System Number 7)上發(fā)現(xiàn)安全漏洞,允許間諜、黑客和犯罪分子潛在大規(guī)模的監(jiān)聽私人手機(jī)通話和攔截短信。
安全漏洞或可導(dǎo)致手機(jī)被監(jiān)聽
七號信令系統(tǒng)(SS7,Signaling System Number 7)是一種被廣泛應(yīng)用在公共交換電話網(wǎng)、蜂窩通信網(wǎng)絡(luò)等現(xiàn)代通信網(wǎng)絡(luò)的共路信令系統(tǒng)。目前,智能手機(jī)的快速普及和發(fā)展帶來了新的問題,那就是隱私安全問題。我們知道一些安全漏洞可導(dǎo)致手機(jī)被監(jiān)聽、甚至是遠(yuǎn)程操作等,為生活帶來一定隱患。
漏洞細(xì)節(jié)將在本月德國漢堡的一個黑客會議上公開,這是設(shè)計于 1980 年的 SS7 日益變得不安全的最新證據(jù)。該漏洞允許定位在世界任何地方的呼叫者,比如非洲剛果的一個移動運(yùn)營商可被用于入侵美國的蜂窩網(wǎng)絡(luò)。
據(jù)透露,監(jiān)聽主要分兩種方式進(jìn)行,其一,劫持電話的轉(zhuǎn)發(fā)功能,并且進(jìn)行重定向,使之可以被黑客記錄和監(jiān)聽;其二,利用3G網(wǎng)絡(luò)進(jìn)行呼叫或者發(fā)送短信等。