بلاگ
سیستم سیگنالینگ ۷ (SS7) یک استاندارد پروتکل بین المللی مخابراتی است که نحوه تبادل اطلاعات و سیگنال های کنترل عناصر شبکه تلفن عمومی مشخص می کند.
پروتکل های انتقال سیگنال مخابراتی به نام SIGTRAN قابلیت فعالیت سیگنالSS7 را برای کار بر روی شبکه های مبتنی بر پروتکل اینترنت (IP) فراهم می کند. این سرویس PSTN- Public Switched Telephone Network- شبکه سویچی عمومی تلفن- را قادر می سازد تا از قدیمی ترین سیستم های تلفن و تجهیزات شبکه IP مدرن استفاده کند.
SIGTRAN بر خلاف پروتکل کنترل انتقال یا پروتکل کاربری، از پروتکل انتقال جریان مخصوص خودش استفاده می کند.
این کانال فقط برای زیرساخت های ارتباطی قابل دسترسی است و نه برای تماس گیرندگان و امنیت را افزایش می دهد.
باید بدانید که سیستمSS7 یک سیستم با کارایی بالا است که می تواند اطلاعات زیادی را در مورد تماس و مشترک تلفن منتقل کند.
برای حذف مشکلات مربوط به سیگنالینگ درون باند ، پروتکل SS7 از سیگنال دهی خارج از باند استفاده می کند که به آن سیگنالینگ معمولی کانال (CCS) می گویند. در CCS ، یک کانال اختصاصی جدا از کانال صوتی برای حمل سیگنال های کنترلSS7 استفاده می شود.
SS7 شامل دو بخش می شود یکی شبکه سیگنالینگ (Signaling Network) و دیگری شبکه صوتی (Voice Network).
بیشتر بخوانید: آشنایی با پروتکل Spanning Tree
سه نوع نقطه سیگنال دهی در استاندارد SS7 وجود دارد که عبارتند از:
نقاط SSP، تماس یا ارتباط را بر روی یک شبکه SS7 آغاز میکنند و به آن خاتمه میدهند.
ترافیک موجود بر روی شبکه SS7 توسط بستههای رسیده به سوئیچ و آماده شده به نام STP ها مسیردهی میشوند.
نحوه مسیریابی یک تماس را شروع و مدیریت و برخی ویژگیهای خاص را تعیین میکنند.
جهت دریافت اطلاعات بیشتر درمورد دورهها و اساتید با مشاورین دوران آکادمی در ارتباط باشید.
استاندارد SS7 در این موارد کاربرد دارد:
این پروتکل 7 لایه دارد. به نام های:
که هر کدام به طور تخصصی به کار ارسال سیگنالهای مخابراتی می پردازند.
همچنین بخوانید: هر آنچه که باید در مورد پروتکل ssh بدانید!
صنعت مخابرات دنیا قبل از اینکه رمزگذاری و احراز هویت دیجیتالی به طور گسترده ای مورد استفاده قرار گیرد ، سیستم سیگنالینگSS7 را توسعه داده است. این بدان معناست که پیامها و خدماتSS7 را می توان به راحتی گوش داده و آنها را دستکاری کرد.
این آسیب پذیری باعث می شود که حمله کنندگان اینترنتی با استفاده از حفره های امنیتی که در استاندارد SS7 وجود دارد بتوانند تحرکات و جابجایی های کاربران دارنده گوشی های همراه و حتی مکالمات آن ها را رهگیری نمایند. این نوع حملات از نوع Man-in-the-middle است و از ایمن نبودن فرآیند های احراز هویت در پروتکل های ارتباطی موجود در SS7 سوء استفاده می کنند.
از اینجا به بعد، حمله کننده می تواند با شماره قربانی یک حساب کاربری واتس اپ یا تلگرام جدید ساخته و کد پیامکی ثبت نام و دسترسی به اپلیکیشن را از همین طریق دریافت کند.
از سال 2008 تا 2018 گزارش های متعددی از این آسیب پذیری در جهان ثبت شده است و نمونه های معروفی هم داشته است.