Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Alerta de fraude: Explorando a sinalização SS7 para cometer desvios
fraudes
segurança

Alerta de fraude: Explorando a sinalização SS7 para cometer desvios

Sistema de Sinalização 7 é utilizado por mais de 800 operadoras de rede em todo o mundo

Publicado:
30/08/2016 às 17:50
Leitura
4 minutos
torre_telecom_infraestrutura.jpg

A maioria de nós ficaria surpreso ao saber que redes de telefonia, móveis e fixas, nunca foram projetadas para serem seguras. Existem vulnerabilidades em redes que permitem que hackers leiam textos, ouçam chamadas e rastreiem a localização dos usuários de telefones móveis. Por estes motivos, as operadoras de telefonia e empresas de gestão de fraude lutam uma batalha sem fim para minimizar o impacto das fraude contra si e seus clientes.

Mesmo com essas ameaças, normalmente pensamos que comunicar-se através de serviços codificados como WhatsApp, Viber, Facebook e outros, as conversas permanecerão privadas e protegidas para sempre. Mas esse não é o caso. Na verdade alguém pode roubar sua identidade móvel sem o seu conhecimento e começar a se passar por você, por mensagens ou chamando as pessoas através destes aplicativos supostamente seguros sem o seu conhecimento ou consentimento. Ou então comandando sua página no Facebook para fazer chamadas, comentários e posts.

A culpa é da década de 70

Muitas coisas podem ser atribuídas à década de 70: a crise global do petróleo, o escândalo Watergate, e agora, aparentemente, o cibercrime. O problema, chamado de falsificação de SS7, decorre de uma falha de segurança no Sistema de Sinalização 7 (SS7), uma norma internacional que define como elementos de rede trocam informações sobre uma rede de sinalização. Essa norma foi desenvolvida em 1975, apenas dois anos após a realização da primeira chamada móvel. O problema é que nunca foi atualizada para proteger os avanços na tecnologia móvel ou da ascensão do cibercrime.

O SS7 é utilizado por mais de 800 operadoras de rede em todo o mundo. Essa tecnologia lhes permite trocar informação necessárias para a transmissão de mensagens entre si, chamadas, textos (SMS) e para garantir correto faturamento. É uma tecnologia fundamental para manter o mundo conectado, mas tem suas falhas.

Como a falsificação SS7 acontece?

Este tipo de fraude pode ocorrer em qualquer lugar do mundo. Vulnerabilidades reconhecidas de uma rede SS7 permitem que um fraudador sem equipamento sofisticado (um computador baseado em Linux e um SDK disponível publicamente) gere pacotes SS7 para determinar a localização do assinante, toque em chamadas e obter dados pessoais para desviar dinheiro e outras informações valiosas, além de interromper serviços de comunicação.

Como os aplicativos geralmente usam a autenticação de SMS para identificar usuários, os fraudadores não se incomodam tentando quebrar a criptografia do aplicativo, mas em vez disso usam brechas no protocolo SS7 que permitem que um invasor intercepte mensagens SMS recebidas, usadas pelos aplicativos para identificar usuários. Para fazer isso, o fraudador simplesmente usa o SMS para solicitar e criar uma segunda conta de usuário sem o conhecimento do proprietário. Quando isso é feito, eles podem representar o titular da conta, enviar e interceptar mensagens sem o conhecimento do proprietário

Estes tipos de falhas de segurança dentro do sistema SS7 foram descobertas pela primeira vez por pesquisadores em uma conferência de hackers em Hamburgo, na Alemanha, em 2014. O uso contínuo do sistema SS7 no governo e espionagem criminal, tanto em usuários e operadoras de telefonia móvel, continua até hoje. Enquanto a falsificação SS7 pode ser vista como uma intrusão ou inconveniente para a maioria de nós, é uma ameaça real para os funcionários do governo, figuras públicas e empresários.

Como podemos parar isto?

Para as operadoras, a melhor maneira de se proteger contra essas ameaças e preteger também os seus clientes, é procurar constantemente cenários de fraude em tempo real. Isso inclui a adoção de sistemas de gerenciamento que permitem monitorar redes SS7 e outros tipos de ataques. Operadoras móveis com mais visão de futuro já estão implementando esses métodos para protegerem seus assinantes deste e outros tipos de fraude SS7.

*Luís Brás é consultor de Fraudes na WeDo Technologies.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
fraudes
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados