استفاده از پروتکل SS۷ برای جعل هویت کاربران واتس‌آپ و تلگرام

نفوذگران کلاه سفید از شرکت فناوری‌های Positive نشان داده‌اند که چگونه می‌توان از پروتکل SS۷ برای جعل هویت کاربران واتس‌آپ و تلگرام استفاده کرد. هر دو نرم‌افزار پیام‌رسانی واتس‌آپ و تلگرام از رمزنگاری انتها به انتها برای انتقال داده‌ها استفاده می‌کنند تا از حریم خصوصی کاربران خود حفاظت کرده و امنیت را ارتقاء بخشند.
آیا این کار برای دور نگه داشتن چشمان کنجکاو نفوذگران کافی است؟
خیر، بر اساس یک تحقیق جدی که به وسیله شرکت فناوری‌های پوزیتیو انجام شده است، نفوذگران می‌توانند خود را به جای کاربران جا بزنند و به پیام‌های هر دو خدمات تلگرام و واتس‌آپ پاسخ دهند.
نفوذگران می‌توانند از سامانه سیگنال ۷، با علامت اختصاری SS۷ بهره‌برداری کنند که مجموعه‌ای از پروتکل‌ها است و در سال ۱۹۷۵ توسعه یافته و ارتباط میان یک گوشی همراه را با دیگر گوشی‌ها در شبکه برقرار می‌کند. اطلاعاتی که از یک شبکه به دیگری عبور می‌کند برای مسیردهی تماس‌ها و پیامک‌ها میان شبکه‌های مختلف ضروری است. SS۷ برای پشتیبانی از برقرار تماس، ارسال صورت‌حساب، مسیردهی و عملکردهای تبادل اطلاعات شبکه تلفن عمومی (PSTN) به سیگنال‎دهی خارج از محدوده می‌پردازد.
کارشناسان فناوری‌های پوزیتیو، کشف کرده‌اند که نفوذگران می‌توانند با بهره‌برداری از این حفره در پروتکل SS۷ هویت قربانیان را تنها با داشتن مهارت‌های ابتدایی در خدمات ارسال پیام سرقت کنند.
مهم‎ترین خدمات پیام‎رسان‎های فوری شامل واتس‌آپ و تلگرام، بر اساس احراز هویت پیام کوتاه به عنوان مکانیسم‌ تأیید هویت امنیت اصلی بنا شده‌اند که این مکانیسم از طریق سیگنال‎ SS۷ هدایت می‌شود. این بدان معناست که نفوذگران از SS۷ استفاده می‌کنند تا مکانیسم تأیید هویت را به خطر اندازند و حساب کاربری قربانی را به دست گرفته و خود را به جای او جا بزنند.
همچنان‎که این کارشناسان شرح داده‌اند، جنبه نگران‌کننده این قضیه اینست که نفوذگران نیاز به داشتن مهارت‌های بالا یا تجهیزات پیشرفته برای انجام این حملات ندارند. نفوذگران این شرکت از یک توزیع مشترک لینوکس و یک SDK که در دسترس همگان قرار دارد، بهره برده‌اند.
مقاله‌ای که توسط شرکت پوزیتیو منتشر شده است عنوان می‌کند: ‌«یک مهاجم در این حمله به هیچ کدام از تجهیزات پیشرفته نیاز ندارد. شرکت فناوری‌های پوزیتیو از یک رایانه با یک توزیع محبوب لینوکس و یک SDK در دسترس عموم برای ایجاد بسته‌های SS۷ استفاده کرده است. بعد از انجام یک حمله اولیه با استفاده از دستورات SS۷، مهاجم قادر است با استفاده از همین روش‌ها حملات اضافی را اجرایی کند. برای مثال، اگر یک مهاجم موفق شود مکان یکی از کاربران را تعیین کند، تنها یک گام بیشتر نیاز است تا پیامک‌های او را شنود کند و به انجام کلاه‌برداری بپردازد. مهاجمان از پیام‌های معتبر SS۷ استفاده می‌کنند. بنابراین شما نمی‌توانید به راحتی پیامک‌ها را فیلتر کنید، چرا که آن‎ها تأثیری منفی بر کیفیت کلی خدمات خواهند گذاشت».
حملاتی که بر اساس آسیب‌پذیری SS۷ انجام می‌شود، می‌توانند عواقبی جدی در برداشته باشند، بسیاری از عوامل تهدید می‌توانند از نقص‌های موجود در پروتکل سیگنال بهره‌برداری کرده و مکان یک کاربر را تعیین کنند، تماس‎های او را ردیابی کرده و پیامک‌ها را شنود کنند و خدمات ارتباطی را مختل کنند … و در نهایت حساب‌های پیام‌رسانی فوری وی را به دست گیرند.
الکس متیوس مدیر فنی اروپا و آفریقا و خاورمیانه شرکت فناوری‌های پوزیتیو می‌گوید: «اگر شرکت‌های مخابراتی و اپراتورهای شبکه از هسته‌ی شبکه‌های مخابراتی محافظت کنند، امنیت کاربران بهبود خواهد یافت، اما نمی‌توان این کار را همیشه انجام داد. ارائه‎دهندگان خدماتی چون واتس‌آپ باید مکانیسم‌های اضافی را در نظر بگیرند تا بتوانند به شکلی امن هویت کاربران خود را شناسایی کنند».

منبع: asis

درباره نماد امنیت وب

“نماد امنیت وب” به عنوان یکی از شرکت های پیشتاز در زمینه امنیت نرم افزار و سرویس های تحت وب، با ارائه سرویس های امنیتی برای تمامی کسب و کار ها و دارای نمایندگی شرکت Acunetix (اکوانتیکس) بعنوان محبوب ترین اسکنر امنیتی black box در دنیا، ایمنی وب سایت شما را در مقابل حمله هکر ها تضمین می کند.