據外媒報道,部分電信社區成員早在多年前就知曉嚴重的 SS7 協議漏洞,不懷好意者可借助該漏洞追蹤全球手機、攔截呼叫和文本短信,但運營商們卻一直沒有采取行動。The Daily Beast 指出,業內人士知曉 SS7 漏洞問題已有 20 年,相關信息在 1998 年的歐洲電信標準協會(ETSI)文檔中即有披露:“SS7 中缺乏足夠的安全性,移動運營商需要保護自己不被黑客攻擊。如有疏忽,可能導致網絡停止或無法正常運行”。
新聞配圖 1(via 3G4G Blog)
當前 SS7 系統中的這一問題,是信息可在某種未受控的方式下被修改和注入全球 SS7 網絡中。
新聞配圖 2-3(via infoSec Institute)
在美國,聯邦通訊委員會(FCC)一直鼓勵電信運營商自行部署安全措施,以防止針對 SS7 協議的漏洞攻擊。