Saudiska spioner spårar telefoner i USA

  • Saudiska spioner följer medborgarnas rörelser i USA och olika europeiska länder.
  • Spioner missbrukar SS7-systemet och får stora mängder platsinformation från alla amerikanska flygbolag.
  • Även om risken för SS7-felet har varit känd i flera år har ingenting gjorts för att fixa det.

Gilla det Det rapporterade tidningen The Guardian, Spioner från Saudiarabien utnyttjar aktivt sårbarheten för SS7 (Signal System 7), som har varit känt i mer än ett år, och enligt uppgift använder den den för att spåra människor i USA. Dessa attacker har varit möjliga länge, men genom att utveckla nyare teknik är det möjligt att fånga någons kommunikation genom att investera cirka 10 000 dollar. Således har SMS-routing, spårning av webbplatser och kommunikation avlyssnats blivit en verklig möjlighet för varje spion över hela världen, inklusive saudierna i USA.

Publikationsrapporter som har mottagit datacachar innehåller ett stort antal förfrågningar om webbplatsinformation. Denna övervakningskampanj är baserad på kartläggning av data från den globala SS7-meddelandesinfrastrukturen och kunder riktade till AT&T, Verizon och T-Mobile. Denna kampanj riktar sig till saudier som besöker USA. Spårningsförfrågningar kommer från STC, Mobily och Zain, som totalt uppgår till 2,3 miljoner PSI- och PSL-förfrågningar (som tillhandahåller kundplatser) från 1 november 2019 till 1 mars 2020. Kanske är det saudiska systemet oroat över vad resenärer i västra länder gör. The Guardian bekräftade dock inte att landet stod bakom kampanjen, vilket innebar att inga anklagelser kunde göras.

PSI- och PSL-förfrågningar är faktiskt en normal aspekt av roamingtjänster, men den stora volymen av dessa förfrågningar är vanligtvis en spion. Telekommunikationsföretag måste begränsa dessa ansträngningar och blockera andra förfrågningar i det här fallet, men medan amerikanska tjänsteleverantörer hävdar säkerhetskontroll verkar de inte vara effektiva. Röster i USA, som senatoren Ron Wydens, anklagar FCC för att inte göra något för att tvinga operatörer att förbättra säkerheten i sina nätverk, även om han och andra har uttryckt oro över SS7-sårbarheten sedan 2016.

Förra året analyserade vi orsakerna till att reparation av SS7 inte var en enkel process, och det fanns inga konkreta planer för att installera det befintliga MITM-hålet, vilket gjorde det värre. Görs det avsiktligt – som vissa har föreslagit att hålla övervakningskanalerna för underrättelsetjänster öppna, eller om SS7 lämnas ångrat på grund av försumlighet, kommer det inte att göra skillnad för konsumenterna. Det finns ett verkligt problem med dåligt missbruk nu, och berättelserna på ytan är bara toppen av isberget. Med tanke på att kunder inte kan göra någonting för att skydda sig mot dessa brister är det äntligen dags för tillsynsmyndigheter att gå in och verkställa strängare regler.

Relaterade Inlägg

Back to top button