ss7 уязвимости

  1. Сергей Попов

    Статья Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

    На аудите сигнальной сети регионального оператора запрос SendRoutingInfoForSM через SS7-интерконнект вернул IMSI и адрес обслуживающего MSC произвольного абонента за 4 секунды. STP-фильтры, формально соответствующие рекомендациям GSMA FS.11, не заблокировали ни одну Category 1 атаку. Через два...
  2. Сергей Попов

    Статья IMSI-catcher и перехват мобильного трафика: как работает фейковая базовая станция и чем её обнаружить

    По данным экспериментов CableLabs, фейковой базовой станции достаточно излучать сигнал на 35 дБ мощнее легитимной сотовой вышки, чтобы перехватить мобильное устройство с вероятностью 80%. При разнице в 40 дБ - 100%. Собрать такую станцию можно из SDR-трансивера, ноутбука и обычного мобильника...