2018/03/06 12:21:31

Сигнальные сети
Signaling System 7, SS7

Используются для передачи служебных сообщений при соединении абонентов и доставке информационных пакетов.

Исторически они были замкнутыми системами и использовались для подключения ограниченного числа операторов фиксированной связи. Из-за этого в архитектуре сигнальных сетей не предусматриваются средства защиты информации, такие как шифрование и проверка подлинности служебных сообщений. В текущих реалиях это стало причиной появления уязвимостей, которые позволяют злоумышленникам реализовать угрозы всех видов: от доступа к чувствительной информации, определения местоположения и перехвата входящих звонков и сообщений до нарушения функционирования сети в целом. Атаки на инфраструктуру, контролируемую операторами связи, могут иметь разрушительный характер и далеко идущие последствия. Трудности обнаружения хакерских атак обуславливаются тем, что они могут быть неотличимы от законной деятельности, сложными и распределенными во времени.

2018: 100% атак по перехвату SMS-сообщений достигают цели

Согласно результатам мониторинга Positive Technologies, злоумышленники следят за абонентами, перехватывают звонки, обходят системы тарификации, блокируют пользователей. Только один крупный оператор с абонентской базой в несколько десятков миллионов человек ежесуточно подвергается более чем 4 тыс. кибератак.

Проекты по мониторингу безопасности в сетях SS7 проводились для крупных операторов связи Европы и стран Ближнего Востока. Атаки с целью мошенничества, нарушения доступности абонентов, перехвата абонентского трафика (в том числе звонков и SMS-сообщений) в сумме составили менее 2%. Однако подобные угрозы являются наиболее опасными для пользователей, подчеркнули в компании.

Согласно результатам исследования, успешными для злоумышленников являются 100% атак, направленных на перехват SMS-сообщений. При этом кража передаваемых таким образом одноразовых кодов чревата компрометацией систем ДБО, мобильных банков, интернет-магазинов, порталов государственных услуг и множества других сервисов. В 2017 году примером подобной атаки послужил перехват SMS-сообщений абонентов немецкого сотового оператора, в результате чего были похищены деньги с банковских счетов пользователей.Бизнес уходит в облако: стратегии и подходы

Другой вид атак — отказ в обслуживании — представляет угрозу для электронных устройств интернета вещей. Как известно, к сетям мобильной связи подключены не только отдельные устройства пользователей, но и элементы инфраструктуры "умных" городов, современные промышленные предприятия, транспортные, энергетические и иные компании.

Серьезные опасения связаны и с мошенничеством в отношении оператора или абонентов. По данным Positive Technologies, существенная часть таких атак пришлась на несанкционированную отправку USSD-запросов (81%). Подобные запросы позволяют осуществить перевод денег со счета абонента, подписать абонента на дорогостоящую услугу или отправить фишинговое сообщение от имени доверенного сервиса.

Безопасность сетей мобильной связи все еще находится на низком уровне, что подтверждается результатами работ по анализу защищенности сетей SS7, представленными в первой части отчета. В выборку попали данные 24 наиболее информативных проектов в сетях операторов стран Европы (в том числе России) и Ближнего Востока в 2016—2017 годах, половина которых имеют объем абонентской базы более 40 млн человек.

Как показал анализ защищенности, практически в каждой сети можно прослушать разговор абонента или прочитать входящие SMS-сообщения, а мошеннические операции можно успешно проводить в 78% сетей. Все сети содержат опасные уязвимости, которые позволяют нарушить доступность сервисов для абонентов.

Между тем, операторы осознают существующие риски: так, в 2017 году во всех исследованных сетях функционировала система SMS Home Routing, а в каждой третьей сети была установлена система фильтрации и блокировки сигнального трафика. Однако, по мнению руководителя отдела безопасности телекоммуникационных систем Positive Technologies Дмитрия Курбатова, этого мало, поскольку «все сети оказались подвержены уязвимостям, связанным как с частными случаями некорректной настройки оборудования, так и с архитектурными проблемами сигнальных сетей SS7, которые невозможно устранить имеющимися средствами».

По убеждению представителей Positive Technologies, только комплексный подход к решению проблем безопасности, включающий регулярное проведение анализа защищенности, поддержание настроек сети в актуальном состоянии, постоянный мониторинг сигнального трафика и своевременное выявление нелегитимной активности, может обеспечить высокий уровень защиты от преступников.

Смотрите также