Bitcoin Forum
September 02, 2024, 06:15:49 AM *
News: Latest Bitcoin Core release: 27.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: SS7: un problema da non sottovalutare  (Read 895 times)
brutale2 (OP)
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
January 01, 2015, 02:13:40 PM
 #1

Riporto dal primo articolo che ho letto a riguardo: http://www.tomshw.it/cont/news/reti-cellulari-fallate-facile-intercettare-e-localizzare/61503/1.html

Reti cellulari fallate: facile intercettare e localizzare

Quote
La sigla SS7 sta per Signaling System 7, e indica "un insieme di protocolli usati per realizzare la maggior parte delle chiamate telefoniche del mondo" (Wikipedia). Si tratta di una tecnologia nata agli inizi degli anni '80, e progettata senza particolari preoccupazioni per la sicurezza. I difetti "permettono lo spionaggio usando il protocollo per deviare chiamate e facilitare la decrittazione facendo una richiesta tramite SS7, affinché il fornitore pubblichi una chiave crittografica temporanea per sbloccare la comunicazione dopo che è stata registrata".  A breve distanza, poi, sarebbe possibile intercettare tutte le chiamate e i messaggi in una determinata area.

https://www.youtube.com/watch?v=SfPC9IHCW-U

https://www.youtube.com/watch?v=lQ0I5tl0YLY

Questo problema abbassa il livello di sicurezza dell'autenticazione a due fattori usato nel mondo BTC per proteggerli e scambiarli. Commenti, opinioni dai più esperti?  Huh
GIANNAT
Legendary
*
Offline Offline

Activity: 1038
Merit: 1000


Bitcoin entrepreneur and Pro Trader


View Profile WWW
January 01, 2015, 04:45:30 PM
 #2


Le chiamate sono da tempo intercettabili. Basta usare la 2FA con Google Authenticator e sei tranquillo.

acquafredda
Legendary
*
Offline Offline

Activity: 1316
Merit: 1481



View Profile
January 02, 2015, 11:52:20 AM
 #3

Quel tipo di tecnologia GSM è stata creata proprio per quei motivi.

Non mi meraviglia più di tanto
brutale2 (OP)
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
January 03, 2015, 05:20:37 PM
 #4

@GIANNAT non è una notizia vecchia, leggi bene. Chi attacca potenzialmente può mettersi "in mezzo" e ricevere, ad esempio, i codici del 2FA al posto del vero utente. Secondo me è una cosa da non sottovalutare, soprattutto per chi ha grossi capitali.
drizzt
Member
**
Offline Offline

Activity: 61
Merit: 18

Developer


View Profile WWW
January 08, 2015, 06:07:14 PM
 #5

i codici del 2fa solo se mandati via sms o telefonata, non via Google Authenticator o qualsiasi altro TOTP

Community manager of ABCore
Bitrated user: drizzt.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!