A telekommunikációs infrastruktúra – titkosítási szempontból – egyáltalán nem biztonságos

Az amerikai Szövetségi Távközlési Bizottság (Federal Communications Commission – FCC) egy tanulmány keretében vizsgálta az SS7 protokoll biztonságát, amely nélkülözhetetlen a távközlési infrastruktúra számára. Az eredmények tükrében a munkacsoport végponttól végpontig terjedő titkosítást javasolt.

A távközlési hálózatok és különösen a mobil hálózatok infrastruktúrájában megtalálható biztonsági rések régóta ismertek és kihasználhatóak többek között beszélgetések lehallgatására, a felhasználók követésére stb.

Az SS7 protokoll a 90-es évek technológiáján alapul. Az SS7-et használja a mobil kliens a központtal való kommunikációhoz. Általánosabban az SS7 egy protokoll készlet a telekommmunikációs hálózat menedzseléséhez, működtetéséhez, amit a telekommunikációs szolgáltatók százai használnak, így közvetve nagyságrendileg 7 milliárd felhasználtót érint annak alkalmazása. Az SS7 az amerikai telekommunikációs infrastruktúra egyik kritikus eleme, ami akár a német hálózatokatra is kihatással lehet. 

A tanulmány szerint: „Ezek a technológiák célpontjaivá váltak a különböző indíttatású hazai és nemzetközi támadóknak és magas kockázatot jelentenek.” A támadások a régóta meglévő bizalmi rendszerek hibáit használják ki.

Az SS7 egyik fő problémája, hogy szinte teljesen mellőzi a hitelesítést, így a támadó könnyen kiadhatja magát kapcsolási központnak. A szakértők védelmi intézkedésként „SS7 tűzfalak” alkalmazását javasolják, amelyek kiszűrik a jogosulatlan használatot.

Forrás:

https://www.heise.de/security/meldung/Studie-TK-Infrastruktur-hoffnungslos-unsicher-Verschluesselung-Fehlanzeige-3671794.html

A telekommunikációs infrastruktúra – titkosítási szempontból – egyáltalán nem biztonságos

Az amerikai Szövetségi Távközlési Bizottság (Federal Communications Commission – FCC) egy tanulmány keretében vizsgálta az SS7 protokoll biztonságát, amely nélkülözhetetlen a távközlési infrastruktúra számára. Az eredmények tükrében a munkacsoport végponttól végpontig terjedő titkosítást javasolt.

A távközlési hálózatok és különösen a mobil hálózatok infrastruktúrájában megtalálható biztonsági rések régóta ismertek és kihasználhatóak többek között beszélgetések lehallgatására, a felhasználók követésére stb.

Az SS7 protokoll a 90-es évek technológiáján alapul, ezt használja a mobil kliens a központtal való kommunikációhoz. Általánosabban az SS7 egy, a telekommmunikációs hálózat menedzseléséhez, működtetéséhez szükséges protokoll-készlet, amit a telekommunikációs szolgáltatók százai használnak, így közvetve nagyságrendileg 7 milliárd felhasználtót érint az alkalmazása. A tanulmány úgy fogalmaz, hogy az SS7 “az amerikai telekommunikációs infrastruktúra egyik kritikus eleme”, ami akár a német hálózatokatra is kihatással lehet. 

A tanulmány szerint: „Ezek a technológiák a különböző indíttatású hazai és nemzetközi támadók célpontjaivá váltak, egyúttal magas kockázatot jelentenek.” A támadások a régóta meglévő bizalmi rendszerek hibáit használják ki.

Az SS7 egyik fő problémája, hogy szinte teljesen mellőzi a hitelesítést, így a támadó könnyen kiadhatja magát kapcsolási központnak. A szakértők védelmi intézkedésként „SS7 tűzfalak” alkalmazását javasolják, amelyek kiszűrik a jogosulatlan használatot.

https://www.heise.de/security/meldung/Studie-TK-Infrastruktur-hoffnungslos-unsicher-Verschluesselung-Fehlanzeige-3671794.html

 


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »