¿Qué se está haciendo para proteger la conocida red SS7 de la que dependen nuestras comunicaciones telefónicas?

No se está haciendo mucho, tenga en cuenta que la industria de las telecomunicaciones está mucho después de su edad de oro y se gasta poco en términos de presupuesto para la seguridad de los clientes finales. En la actualidad, las únicas soluciones para el crecimiento de las telecomunicaciones son las que realmente reducen los costos de operación y mantenimiento de la red, o presentan algún potencial para un nuevo flujo de ingresos.

Hasta donde yo sé, los dos pasos principales realizados por algunos operadores celulares y las principales empresas de telecomunicaciones son:

  • Validación de la fuente del mensaje (bloquear la red para algunos de los mensajes desde el exterior).
  • Instalación de probs de señalización que alertará sobre mensajes sospechosos / anomalías en el protocolo de señalización.

No es una preocupación principal, por lo que incluso si ve a los operadores invirtiendo dinero en mejoras de seguridad, estará en otras áreas con mejor visibilidad para los clientes, como el correo no deseado o con un claro incentivo económico (como el bloqueo de adnetowrks).

SS7 o C7 (por ejemplo, C7 NUP) es un protocolo bastante críptico y lleva tiempo entender la pila y cómo se usa como protocolo de señalización para los servicios de telefonía.

Una red SS7 es una red bastante cerrada (Wireline, GSM / 3G, Sigtran, etc.) y es muy difícil comprometerla. Información sobre códigos de punto (origen y destino), partes de usuario (por ejemplo, ISUP), números de subsistema, ruta de título global (e) y casos de ruta de título global (e) ing, circuito, no relacionado con el circuito, configuración STP, etc. .. será requerido.

Por experiencia, una red SS7 (C7) es un desafío para “hackear” desde el exterior.

Hay algo llamado cortafuegos SS7. Interecepto el tráfico y puedo detectar fraudes, ataques, etc. Puedes encontrar más en línea.