漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。日前,德國研究人員在蜂窩通信網絡上廣泛使用的七號信令系統(SS7,Signaling System Number 7)上發現安全漏洞,允許間諜、黑客和犯罪分子潛在大規模的監聽私人手機通話和攔截短信。
安全漏洞或可導致手機被監聽
七號信令系統(SS7,Signaling System Number 7)是一種被廣泛應用在公共交換電話網、蜂窩通信網絡等現代通信網絡的共路信令系統。目前,智能手機的快速普及和發展帶來了新的問題,那就是隱私安全問題。我們知道一些安全漏洞可導致手機被監聽、甚至是遠程操作等,為生活帶來一定隱患。
漏洞細節將在本月德國漢堡的一個黑客會議上公開,這是設計于 1980 年的 SS7 日益變得不安全的最新證據。該漏洞允許定位在世界任何地方的呼叫者,比如非洲剛果的一個移動運營商可被用于入侵美國的蜂窩網絡。
據透露,監聽主要分兩種方式進行,其一,劫持電話的轉發功能,并且進行重定向,使之可以被黑客記錄和監聽;其二,利用3G網絡進行呼叫或者發送短信等。