據(jù)外媒報(bào)道,最新的安全調(diào)查顯示,NSA等政府機(jī)構(gòu)并非是唯一一個(gè)能利用漏洞獲取用戶電話和短信數(shù)據(jù)的群體,那些擁有適當(dāng)設(shè)備并且知道如何在目標(biāo)無法察覺的情況下進(jìn)入運(yùn)營(yíng)商網(wǎng)絡(luò)得到電話和短信信息的人同樣也能展開跟NSA一樣的監(jiān)控活動(dòng)。該訊息來自澳大利亞的60 Munites節(jié)目。
安全研究員證實(shí),SS7的內(nèi)部網(wǎng)絡(luò)存有一個(gè)大型安全漏洞,來自世界各地的人都能追蹤某位用戶的電話記錄,同時(shí)還能獲得訪問電話和短信的權(quán)限。
從報(bào)告內(nèi)容了解到,利用該漏洞的關(guān)鍵在于要獲得訪問SS7門戶的權(quán)限,換言之,對(duì)于普通人來說是還是比較困難的。SS7是一個(gè)全球網(wǎng)絡(luò),它允許世界上的移動(dòng)電話運(yùn)營(yíng)商向彼此提供線路,以撥打電話、發(fā)送短信或者提供其他服務(wù)。
如果落入心術(shù)不正的人手中,那么用戶的數(shù)據(jù)將會(huì)受到威脅。另外,黑客還可以通過更改撥打的電話為自己牟取利益。
另外,60 Minutes還指出,一些供應(yīng)商會(huì)向第三方提供非法的SS7數(shù)據(jù)訪問權(quán)限。一家公司就承認(rèn)用1.6萬美元的月費(fèi)換取SS7在線追蹤的權(quán)限。
報(bào)告稱,雖然SS7這個(gè)漏洞是可以修復(fù)的,但一些國(guó)家則認(rèn)為沒有這個(gè)必要,因?yàn)檫@樣才能保證其監(jiān)控行動(dòng)的再繼續(xù)。