Anàlisi d’atacs/vulnerabilitats SS7/SIGTRAN emprant Wireshark (i/o tshark) i Snort

Aquest estudi presenta una metodologia per enfrontar aquest problema greu de senyalització a nivell mundial i que necessàriament s’estendrà almenys durant els propers deu anys.

Podríem dir que en dates pròximes a 2010, s’ha començat a escoltar que aquest sistema de senyalització Número 7 (SS7) (veritable cor de tota la xarxa mundial de veu i cert tipus de dades) presenta seriosos problemes de seguretat. L’explotació dels mateixos obre un ventall a tota mena d’atacs que en l’actualitat ja s’estan executant en diverses operadores telefòniques, robant diners de comptes bancaris, interceptant trucades telefòniques, localitzant la posició de telèfons mòbils, realitzant diferents tipus de fraus en veu i navegació, executant negacions de servei, etc.
Cal esmentar que el “anàlisi de trànsit” és l’ÚNICA metodologia que tenim per poder comprendre i avaluar aquest tipus d’anomalies en els nostres fluxos de senyalització, per aquesta raó és que el treball es basa en les eines “Wireshark” i “Snort”.

Aquest article de gairebé setanta pàgines, forma part del treball de seguretat que vinc realitzant i difonent des de fa més de vint anys.

El pots descarregar gratuïtament:

DarFe Learning Consulting 


Desplaça cap amunt