


السمعة:
- إنضم5 يناير 2024
- المشاركات 15
- مستوى التفاعل 80
- النقاط 13
بسم الله الرحمن الرحيم
إيه هي ثغرة ss7 ؟ وإيه هو بروتوكول ss7 ؟
وإيه هي استخدامته و بيشتغل ازاي؟
وإيه الثغرات الامنية لبروتوكول ss7 ؟ وإيه حل ثغرة ss7 ؟
إيه هي ثغرة ss7 ؟ وإيه هو بروتوكول ss7 ؟
وإيه هي استخدامته و بيشتغل ازاي؟
وإيه الثغرات الامنية لبروتوكول ss7 ؟ وإيه حل ثغرة ss7 ؟
ثغرة ss7 :
من الثغرات الخطيرة اللي بتهدد كل الموبايلات؛ السمارت فون، أو الموبيلات الحديثة في العالم.
و ss7 ده اختصار لـ Signals System No.7 (وترجمتها الحرفية هي نظام الإشارات السابعة)
وعمومًا هو بروتوكول اتصالات بيستخدم لتبادل البيانات بين الأجهزة والبروتوكول ده تم عمله سنة 1975
وبيتم استخدمه بكثرة في أنظمة الاتصالات اللاسلكية لأغلب شركات الاتصالات في العالم
و ss7 ده اختصار لـ Signals System No.7 (وترجمتها الحرفية هي نظام الإشارات السابعة)
وعمومًا هو بروتوكول اتصالات بيستخدم لتبادل البيانات بين الأجهزة والبروتوكول ده تم عمله سنة 1975
وبيتم استخدمه بكثرة في أنظمة الاتصالات اللاسلكية لأغلب شركات الاتصالات في العالم
ايه هي استخداماته ؟
بيستخدم في أنظمة الاتصالات اللاسلكية المحلية و الفواتير المدفوعة مقدمًا و خدمة رسائل SMS وخدمات تانية مش موضوعنا نتكلم عنها دلوقتي
طب بروتوكول ss7 ده بيشتغل ازاي ؟
مثلًا هنفترض أنك بتحاول تعمل مكالمة من موبايلك لصاحبك اللي ساكن على بعد 40 كم , يجي بروتوكول ss7 ينقل البيانات المتمثلة بتاعتك اللي بصوتك لمحطة الاتصالات ثم لجهاز صاحبك اللي ساكن بعيد عنك بـ 40 كم، وكذلك بيحصل العكس مع صاحبك.
والموضوع أو الآلية دي بتحصل برضه لرسائل الـ SMS، حيث يُعتبر البروتوكول هاز هو المسؤول عن نقل البيانات الحساسة زي مكالماتك و رسائل الSMS اللي بتبعتها و بتستلمها.
والموضوع أو الآلية دي بتحصل برضه لرسائل الـ SMS، حيث يُعتبر البروتوكول هاز هو المسؤول عن نقل البيانات الحساسة زي مكالماتك و رسائل الSMS اللي بتبعتها و بتستلمها.
طب ايه هي الثغرات الأمنية في بروتوكول ss7 ؟
بروتوكول ss7 فيه عيوب وثغرات خطيرة جدًا وضيف على ده أن أكتر من 800 شركة اتصالات عالمية بتستخدم بروتوكول ss7 ... وده معناه ايه ياعم مصطفى ؟
معناه أن ده هيسبب قلق كبير من عملية استغلال ثغراته في كل الشركات دي
ثغرة بروتوكول ss7 بتمكن الهاكر من الاعتراض والتجسس على المكالمات والرسائل الـ SMS وضيف عليهم تتبع المواقع الجغرافية للمستخدمين
وكذلك هذا معناه إمكانية تجاوز المصادقة الثنائية اللي بيتم استخدمها في الرسائل بكل سهولة ( زي رسائل الفيسبوك و مواقع التواصل الاجتماعي و ضيف معاهم رسائل البنوك والمعاملات المالية اللي معمولها OTP ) ومعظم اختراقات شبكات التواصل الاجتماعي زي فيسبوك تويتر… الخ
وكمان تطبيقات الشات زي مثلاً WhatsApp و Telegram وغيرهم وأي تطبيق بيطلب رمز تأكيد عن طريق إرسال كود لرقمك في رسالة SMS أو الاتصال المباشر
معناه أن ده هيسبب قلق كبير من عملية استغلال ثغراته في كل الشركات دي
ثغرة بروتوكول ss7 بتمكن الهاكر من الاعتراض والتجسس على المكالمات والرسائل الـ SMS وضيف عليهم تتبع المواقع الجغرافية للمستخدمين
وكذلك هذا معناه إمكانية تجاوز المصادقة الثنائية اللي بيتم استخدمها في الرسائل بكل سهولة ( زي رسائل الفيسبوك و مواقع التواصل الاجتماعي و ضيف معاهم رسائل البنوك والمعاملات المالية اللي معمولها OTP ) ومعظم اختراقات شبكات التواصل الاجتماعي زي فيسبوك تويتر… الخ
وكمان تطبيقات الشات زي مثلاً WhatsApp و Telegram وغيرهم وأي تطبيق بيطلب رمز تأكيد عن طريق إرسال كود لرقمك في رسالة SMS أو الاتصال المباشر
طب ايه العمل أو أين الحل مع ثغرة ss7 دي ؟
والله ياغالي العمل عمل ربنا
هو في باحثين تقال في المجال بيقولوا أن مفيش أي طريقة لتفادي الهجمات اللي بتحصل من ورا البروتوكول ده
بس قالو برضه إنهم يقدروا يكتشفوا الثغرات هذه قبل استغلالها عن طريق حاجة اسمها المحاكاة الافتراضية
بالإضافة ان الثغرة هذه مش عيب في النظام أومال ايه لامؤخذه
؟
والله هما قالو أن الثغرات هذه من طبيعة البروتوكول هذا
مع أننا في في سنة 2024 إلا أن كتير جدًا من شركات الاتصال اللي أنظمتها مصابة بالثغرة دي بتقول أن النوع ده من الثغرات يا دوب بتمثل تهديد ضعيف, يعنى إيه؟ يعنى حضرتك لو اكتشفت ثغرة ss7 وبلغت عنها مش بعيد يقولولك احنا اللى عاملينها وملكش دعوة
وعلى الرغم من كلام شركات الاتصالات اللى بيقولوا أن الثغرة ضعيفة إلا أن في هاكرز كتير مجهولين اثبتوا استغلال أخطاء ثغرة ss7 لصالحهم وقدروا يستفيدوا منها
وبس كده خلاص خلصنا
هو في باحثين تقال في المجال بيقولوا أن مفيش أي طريقة لتفادي الهجمات اللي بتحصل من ورا البروتوكول ده
بس قالو برضه إنهم يقدروا يكتشفوا الثغرات هذه قبل استغلالها عن طريق حاجة اسمها المحاكاة الافتراضية
بالإضافة ان الثغرة هذه مش عيب في النظام أومال ايه لامؤخذه

والله هما قالو أن الثغرات هذه من طبيعة البروتوكول هذا
مع أننا في في سنة 2024 إلا أن كتير جدًا من شركات الاتصال اللي أنظمتها مصابة بالثغرة دي بتقول أن النوع ده من الثغرات يا دوب بتمثل تهديد ضعيف, يعنى إيه؟ يعنى حضرتك لو اكتشفت ثغرة ss7 وبلغت عنها مش بعيد يقولولك احنا اللى عاملينها وملكش دعوة
وعلى الرغم من كلام شركات الاتصالات اللى بيقولوا أن الثغرة ضعيفة إلا أن في هاكرز كتير مجهولين اثبتوا استغلال أخطاء ثغرة ss7 لصالحهم وقدروا يستفيدوا منها
وبس كده خلاص خلصنا

التعديل الأخير بواسطة المشرف: