Bitcoin Forum
May 07, 2024, 04:39:10 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: SS7: un problema da non sottovalutare  (Read 887 times)
brutale2 (OP)
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
January 01, 2015, 02:13:40 PM
 #1

Riporto dal primo articolo che ho letto a riguardo: http://www.tomshw.it/cont/news/reti-cellulari-fallate-facile-intercettare-e-localizzare/61503/1.html

Reti cellulari fallate: facile intercettare e localizzare

Quote
La sigla SS7 sta per Signaling System 7, e indica "un insieme di protocolli usati per realizzare la maggior parte delle chiamate telefoniche del mondo" (Wikipedia). Si tratta di una tecnologia nata agli inizi degli anni '80, e progettata senza particolari preoccupazioni per la sicurezza. I difetti "permettono lo spionaggio usando il protocollo per deviare chiamate e facilitare la decrittazione facendo una richiesta tramite SS7, affinché il fornitore pubblichi una chiave crittografica temporanea per sbloccare la comunicazione dopo che è stata registrata".  A breve distanza, poi, sarebbe possibile intercettare tutte le chiamate e i messaggi in una determinata area.

https://www.youtube.com/watch?v=SfPC9IHCW-U

https://www.youtube.com/watch?v=lQ0I5tl0YLY

Questo problema abbassa il livello di sicurezza dell'autenticazione a due fattori usato nel mondo BTC per proteggerli e scambiarli. Commenti, opinioni dai più esperti?  Huh
The block chain is the main innovation of Bitcoin. It is the first distributed timestamping system.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
GIANNAT
Legendary
*
Offline Offline

Activity: 1038
Merit: 1000


Bitcoin entrepreneur and Pro Trader


View Profile WWW
January 01, 2015, 04:45:30 PM
 #2


Le chiamate sono da tempo intercettabili. Basta usare la 2FA con Google Authenticator e sei tranquillo.

acquafredda
Legendary
*
Offline Offline

Activity: 1316
Merit: 1481



View Profile
January 02, 2015, 11:52:20 AM
 #3

Quel tipo di tecnologia GSM è stata creata proprio per quei motivi.

Non mi meraviglia più di tanto
brutale2 (OP)
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
January 03, 2015, 05:20:37 PM
 #4

@GIANNAT non è una notizia vecchia, leggi bene. Chi attacca potenzialmente può mettersi "in mezzo" e ricevere, ad esempio, i codici del 2FA al posto del vero utente. Secondo me è una cosa da non sottovalutare, soprattutto per chi ha grossi capitali.
drizzt
Member
**
Offline Offline

Activity: 61
Merit: 10

Developer


View Profile WWW
January 08, 2015, 06:07:14 PM
 #5

i codici del 2fa solo se mandati via sms o telefonata, non via Google Authenticator o qualsiasi altro TOTP

Community manager of ABCore
Bitrated user: drizzt.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!