NasyoneL
- 25 Ağu 2017
- 25,060 Mesaj
Aktiflik
Seviye
Deneyim
Sms Hacking (Güvenliği Sağlayın)
SMS Hacked ( muhtemelen duymadınız ) ama izah edeyim bilmeyenler için kimlik doğrulama düşünün iki aşamalı girdiğiniz yerlerde bile mesaj at bebeğim diyorsunuz ama mesaj nereye gidiyor? Aslında bu tartışma güvenlik dünyasında uzun senelerdir var fakat alt tabaka bunu öğrenen kadar üst tabaka harıl,harıl çalışıyordu yıl ( 2011 ) vadafone,turkcell vb sistemlerde aynı şekilde hacklendiğini herhalde bilmeyeniniz yoktur. Açıklar kapatıldı mı nayır!
Neden kapatılmadığını size anlatacağım o yüzden okumaya devam edin.
Buna benzer olaylar reddit olayı gibidir güncellemeler vs yapıldı koruma amaçlı ama saldırganın halen içeride olduğunu hepsi biliyordu konu kopmaması için örnek veriyorum bu yüzden basit anlatmaya çalışıyorum teknik terimler vs ile beyninizi geliştirmek istemem
Saldırı Aşaması
Bu saldırılarda 3 temel unsuru anlatmaya çalışayım ki bu 3 aşamada kullanılır ve halede devam eder.
SIM kart numara taşıma
SMS yakalayıcı
SS7
Şimdi bu 3 aşamasının ilk kullanılması en garanti yola bakalım :
SIM kart değiştirme hilesi olarak'da deep web'de bulabilirsiniz katman olarak 3,4 tercih sebebidir. NOT : Müşteri temsilcisini ikna et ve hattı değiştir.
SMS yakalayıcılar : İşte buna örnek program veya aygıt vermem pek doğru olmaz bu güzel program ne işe yarar telefon dinler, sms metni okur kısacası kayıt dahi edenler var.
SS7 ( FÜZE ) : SMS okursunuz trafikleri takip eder, konuşmaları dinleyebildiğiniz gibi , şifreleri atlatabilirsiniz.
Alternatifleri var fakat bunu anlatmanın pek önemi yok güvenlik kısmına'da bakmak gerek.
Kısaca bahsedeyim bu aşamalardan kurtulmanın en iyi yolu güncellemeleri takip etmektir : Gartner Access Management Quadrant'ta 18 Haziran 2018 itibariyle SecureAuth + Core Security
SMS'de diğer dikkat edilecek kısım ise gelen şifrenin veya telefonun doğru ve güvenilir olup olmadığıdır,iş burada kullanıcıya da düşmektedir.
VOIP ve taşıyıcı bazlı aramalara dikkat edin.


