据外媒报道,部分电信社区成员早在多年前就知晓严重的 SS7 协议漏洞,不怀好意者可借助该漏洞追踪全球手机、拦截呼叫和文本短信,但运营商们却一直没有采取行动。The Daily Beast 指出,业内人士知晓 SS7 漏洞问题已有 20 年,相关信息在 1998 年的欧洲电信标准协会(ETSI)文档中即有披露:“SS7 中缺乏足够的安全性,移动运营商需要保护自己不被黑客攻击。如有疏忽,可能导致网络停止或无法正常运行”。
新闻配图 1(via 3G4G Blog)
当前 SS7 系统中的这一问题,是信息可在某种未受控的方式下被修改和注入全球 SS7 网络中。
新闻配图 2-3(via infoSec Institute)
在美国,联邦通讯委员会(FCC)一直鼓励电信运营商自行部署安全措施,以防止针对 SS7 协议的漏洞攻击。
新闻配图 4(via Payments Cards & Mobile)
但批评人士指出,这种自我监管的措施相当失败,过去 20 年里的 SS7 防护进展甚微。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- JetBrains 面向非商业用途免费提供 WebStorm 和 Rider
- IDC:2024年边缘计算支出将达到2280亿美元
- 联想集团任命前戴尔高管担任基础设施方案集团新总裁
- 报告称上半年IT安全软件市场规模112.5亿元,同比增长4.1%
- 报告称中国边缘服务器市场量价齐涨 2028年将达108亿美元
- Gartner数字化转型调查:52%的企业未能实现预期目标
- 驱动未来:数据中心能源的变革与创新
- 数据中心如何扭转碳排放趋势
- 预估168亿规模:中国电信服务器集采落地,国产生态“百花齐放”
- 研究:GPU是数据处理领域的“瑞士军刀”,不止于AI特定应用
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。