據(jù)外媒報道,最新的安全調(diào)查顯示,NSA等政府機構并非是唯一一個能利用漏洞獲取用戶電話和短信數(shù)據(jù)的群體,那些擁有適當設備并且知道如何在目標無法察覺的情況下進入運營商網(wǎng)絡得到電話和短信信息的人同樣也能展開跟NSA一樣的監(jiān)控活動。該訊息來自澳大利亞的60 Munites節(jié)目。
安全研究員證實,SS7的內(nèi)部網(wǎng)絡存有一個大型安全漏洞,來自世界各地的人都能追蹤某位用戶的電話記錄,同時還能獲得訪問電話和短信的權限。
從報告內(nèi)容了解到,利用該漏洞的關鍵在于要獲得訪問SS7門戶的權限,換言之,對于普通人來說是還是比較困難的。SS7是一個全球網(wǎng)絡,它允許世界上的移動電話運營商向彼此提供線路,以撥打電話、發(fā)送短信或者提供其他服務。
如果落入心術不正的人手中,那么用戶的數(shù)據(jù)將會受到威脅。另外,黑客還可以通過更改撥打的電話為自己牟取利益。
另外,60 Minutes還指出,一些供應商會向第三方提供非法的SS7數(shù)據(jù)訪問權限。一家公司就承認用1.6萬美元的月費換取SS7在線追蹤的權限。
報告稱,雖然SS7這個漏洞是可以修復的,但一些國家則認為沒有這個必要,因為這樣才能保證其監(jiān)控行動的再繼續(xù)。