ثغرة SS7 التي تصيب بروتوكل الاتصالات والتي ثم استغلالها لاختراق الواتساب والفايسبوك
# فى البداية ما هوالبروتوكول ss7
الاشار signalling القدرة على نقل المعلومات داخل الشبكة بين مختلف الشبكات و بين المشتركين الذين يستخدمون الشبكة, فلا بد من وجود برتكول قارد على إدارة و التعامل مع مكونات الشبكة وهذا ما سنتطرق إليه في برتكول SS7.
كما أن هناك نوعان من الاشارة Signalling وهما :
1-CAS :هذا البرتكول يسمح بأنتقال جميع المعلومات التي تتمثل من بيانات و صوت للمشترك واحد على قناة واحدة.
2- (CCS): هذا البرتكول يسمح بانتقال جميع المعلومات التي تتمثل من بيانات وصوت للعدد من المشتركين على قناة صوتية واحدة.
برتكول SS7 هو أختصار للجملة Signalling System No. 7 الدي يحتوي على عدد من البرتكولات الهامة في أنظمة الاتصالات الارضية PSTN و من اهم الوضائف لهذا البرتكول هو التحكم في إعداد الفوتير المدفوعة مسبقاً و إعداد الرسائل القصيرة SMS و نقلها و غيرها من الخدمات المجانية.
وتستخدم شبكة SS7 وبروتوكول لل:
- الإعداد الأساسية الدعوة، وإدارة، وهدم
- الخدمات اللاسلكية مثل خدمات الاتصالات الشخصية (PCS)، التجوال اللاسلكية، والهاتف المحمول المصادقة المشترك
- قابلية الرقم المحلي (LNP)
- على الرقم المجاني (800/888) وعدد (900) خدمات الخطوط السلكية
- دعوة الميزات المحسنة مثل تحويل المكالمات، واصفا الحزب اسم / رقم العرض، ويدعو الثلاثية
- الاتصالات السلكية واللاسلكية في جميع أنحاء العالم فعالة وآمنة
مكونات برتكول SS7:
يتكون هذا البرتوكول من عدة بروتوكلات منفردة حيث يحتوى على الجزء الخاص بنقل الرسائل ( Message Transfer Part (MTP حيث يحتوى على 3 مستويات ( level 1,2 and 3 ) , كما يوجد ايضا الجزء الخاص بخدمات الشبكة الرقمية المتكاملة المستخدم Integrated services Digital Network User , والجزء الخاص بالتحكم فى الاتصال Signaling Connection Control Part ( SCCP) , والجزء الخاص بتحديد قدرات النقل Transmission Capabilities Application Part (TCAP)
أنواع برتكول SS7:
1-SSP: مايعرف بنقاط تبديل الخدمة يقوم بربط جميع المشتركين و المعدات الطرفية للشكبة.
2-STP: نقاط انتقال الاشارة يقوم بنفس عملية SS7 حيث يروت أو يوجة المكالمات بأعطاء مسارات بديلة.
3-SCP:نقاط التحكم بالاشارة يقوم بتوفير قاعدة بيانات ومعالجتها داخل الشبكة، مثل الفواتير، والصيانة، والتحكم ببيانات
المشترك.
----------------------------------------------------
# شرح الثغرة
طبعا الثغرة تكمن في أن البروتوكول لا يوجد به أي أي تحقق أو Authentication! وهدا ماساهم بشكل كبير في عملية استغلالة , والأخطر من ذالك أن أي شركة الاتصالات تقوم بالموافقة على التواصل مع أي برج أخر دون التحقق من بيانات العميل مادام هناك عقد موقع بين الشركين.
كمثال : عندما ترسل رسالة الى صديق لك فانت ترسل العديد من البيانات الى برج الاتصالات التي من خلالها يعرف من أنت وكدالك يعرف الهاتف الدي تريد مراسلته. هده العملية هي في حد داتها خطيرة لان البرج لا يمكنه التأكد من حقيقة أنك انت الشخص صاحب الهاتف أم لا, مادام الرقم الشخصي لهاتفك موجود في الرسالة أو Header.
----------------------------------------------------
الطريقة كالتالي :
المخترق سيحتاج في البداية النقر على زر "Forgot Account" من صفحة الفيسبوك الرئيسية "facebook.com"، الان سيُطلب منه إدخال البريد الإلكتروني أو رقم الهاتف المربوط مع الحساب، الشيء الذي يستوجب على الهاكر أن يدخل رقم الهاتف صحيح و أصلي خاصة و أنه لديه محالة واحدة، و هكذا و بطريقة السابق ذكرها سيقوم بتحويل رسالة التي بها كود التفعيل إلى جهازه و من ثم الولوج إلى حساب الضحية.
وهذا الفيديو يوضح الثغرة
# فى البداية ما هوالبروتوكول ss7
الاشار signalling القدرة على نقل المعلومات داخل الشبكة بين مختلف الشبكات و بين المشتركين الذين يستخدمون الشبكة, فلا بد من وجود برتكول قارد على إدارة و التعامل مع مكونات الشبكة وهذا ما سنتطرق إليه في برتكول SS7.
كما أن هناك نوعان من الاشارة Signalling وهما :
1-CAS :هذا البرتكول يسمح بأنتقال جميع المعلومات التي تتمثل من بيانات و صوت للمشترك واحد على قناة واحدة.
2- (CCS): هذا البرتكول يسمح بانتقال جميع المعلومات التي تتمثل من بيانات وصوت للعدد من المشتركين على قناة صوتية واحدة.
برتكول SS7 هو أختصار للجملة Signalling System No. 7 الدي يحتوي على عدد من البرتكولات الهامة في أنظمة الاتصالات الارضية PSTN و من اهم الوضائف لهذا البرتكول هو التحكم في إعداد الفوتير المدفوعة مسبقاً و إعداد الرسائل القصيرة SMS و نقلها و غيرها من الخدمات المجانية.
وتستخدم شبكة SS7 وبروتوكول لل:
- الإعداد الأساسية الدعوة، وإدارة، وهدم
- الخدمات اللاسلكية مثل خدمات الاتصالات الشخصية (PCS)، التجوال اللاسلكية، والهاتف المحمول المصادقة المشترك
- قابلية الرقم المحلي (LNP)
- على الرقم المجاني (800/888) وعدد (900) خدمات الخطوط السلكية
- دعوة الميزات المحسنة مثل تحويل المكالمات، واصفا الحزب اسم / رقم العرض، ويدعو الثلاثية
- الاتصالات السلكية واللاسلكية في جميع أنحاء العالم فعالة وآمنة
مكونات برتكول SS7:
يتكون هذا البرتوكول من عدة بروتوكلات منفردة حيث يحتوى على الجزء الخاص بنقل الرسائل ( Message Transfer Part (MTP حيث يحتوى على 3 مستويات ( level 1,2 and 3 ) , كما يوجد ايضا الجزء الخاص بخدمات الشبكة الرقمية المتكاملة المستخدم Integrated services Digital Network User , والجزء الخاص بالتحكم فى الاتصال Signaling Connection Control Part ( SCCP) , والجزء الخاص بتحديد قدرات النقل Transmission Capabilities Application Part (TCAP)
أنواع برتكول SS7:
1-SSP: مايعرف بنقاط تبديل الخدمة يقوم بربط جميع المشتركين و المعدات الطرفية للشكبة.
2-STP: نقاط انتقال الاشارة يقوم بنفس عملية SS7 حيث يروت أو يوجة المكالمات بأعطاء مسارات بديلة.
3-SCP:نقاط التحكم بالاشارة يقوم بتوفير قاعدة بيانات ومعالجتها داخل الشبكة، مثل الفواتير، والصيانة، والتحكم ببيانات
المشترك.
----------------------------------------------------
# شرح الثغرة
طبعا الثغرة تكمن في أن البروتوكول لا يوجد به أي أي تحقق أو Authentication! وهدا ماساهم بشكل كبير في عملية استغلالة , والأخطر من ذالك أن أي شركة الاتصالات تقوم بالموافقة على التواصل مع أي برج أخر دون التحقق من بيانات العميل مادام هناك عقد موقع بين الشركين.
كمثال : عندما ترسل رسالة الى صديق لك فانت ترسل العديد من البيانات الى برج الاتصالات التي من خلالها يعرف من أنت وكدالك يعرف الهاتف الدي تريد مراسلته. هده العملية هي في حد داتها خطيرة لان البرج لا يمكنه التأكد من حقيقة أنك انت الشخص صاحب الهاتف أم لا, مادام الرقم الشخصي لهاتفك موجود في الرسالة أو Header.
----------------------------------------------------
الطريقة كالتالي :
المخترق سيحتاج في البداية النقر على زر "Forgot Account" من صفحة الفيسبوك الرئيسية "facebook.com"، الان سيُطلب منه إدخال البريد الإلكتروني أو رقم الهاتف المربوط مع الحساب، الشيء الذي يستوجب على الهاكر أن يدخل رقم الهاتف صحيح و أصلي خاصة و أنه لديه محالة واحدة، و هكذا و بطريقة السابق ذكرها سيقوم بتحويل رسالة التي بها كود التفعيل إلى جهازه و من ثم الولوج إلى حساب الضحية.
وهذا الفيديو يوضح الثغرة

تسلم
ردحذف