Мобильная связь небезопасна. Аргументы, подкрепленные...

28
Mobile Telephony is Unsafe ptsecurity .com Arguments backed up by facts

Upload: positive-hack-days

Post on 16-Apr-2017

510 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Mobile Telephony is Unsafe ptsecurity.com

Arguments backed up

by facts

Page 2: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Mobile Telephony is Unsafe

Sergey Puzankov

Dmitry Kurbatov

Telecommunications security [email protected]@ptsecurity.com

Argumentsbacked up

by facts

Page 3: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Contents

ptsecurity.com

• Main Problems

• Heritage of the SS7 Design

• Unsafe Protocols

• Deployment Errors

• Demo

Page 4: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

ptsecurity.com

Page 5: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Heritage of the SS7 Design

ptsecurity.com

Page 6: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Design: 20th Century

ptsecurity.com

Trusted environment

PSTN

STP STP

STPSTP

SSP

SCP

SSP

SSP

SCP

Page 7: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Evolution

ptsecurity.com

• SS7 network was developed in 1980s and was meant for a trusted environment, so no security mechanisms were provided in the protocol stack.

• SIGTRAN – SS7 over IP – was introduced in 2000. Security mechanisms are still missing.

• Growing number of operators with SS7 connection: MNO, MVNO, VAS-providers, etc.

Page 8: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Design: Nowadays

ptsecurity.com

PSTN

Enterprise Network

PSTN

BTS

NodeB

AuCGMSC

HLRVLRSGSNRNC

BSC

WDM

WDMWDM

MSC

SCP

SoftSwitch

WDM

GGSN

Router

PBX

MGW

STP

STP

SigGW

STP

STP

SCP

SSP

International SS7

STP

STP

SS7

SS7SS7

SS7

SS7

SS7

SS7SS7SS7

SS7

SS7SS7 SS7

SS7

IP Domain

Wireless Domain

Fixed Domain

Page 9: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Design Outcome

ptsecurity.com

• Growing number of participants: more than 1,000 large operators

• Growing number of SS7 interconnections: a few dozens per operator

• Growing amount of SS7 traffic: billions of messages daily

• Growing number of technical specialists

• No security policies or restrictions

No more trusted environment

Page 10: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Unsafe Protocols

ptsecurity.com

Page 11: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Protocols

ptsecurity.com

• No encryption

• No node authentication

• No strict filtering rules

Page 12: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Security Audits. Statistics

ptsecurity.com

• During 2015, we performed 16 SS7 security audits

• Mobile operators in EMEA and APAC regions

• Different operator size: from less than 10M to more than 50M

Conclusion: No Invulnerable Networks

Page 13: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Statistics. Threats

ptsecurity.com

Service Disruption

Data Leakage

Fraud

Page 14: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Statistics. Fraud

ptsecurity.com

Terminating Call Redirection

Money Transfer via USSD

Subscriber Profile Change

Originating Call Redirection

Page 15: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Statistics. Data Leakage: IMSI Disclosure

ptsecurity.com

Page 16: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Statistics. Data Leakage

ptsecurity.com

Subscriber’s Balance Disclosure

Terminating SMS Interception

Subscriber Location Discovery

Voice Call Interception

Subscriber’s Data Leakage

Page 17: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SS7 Statistics. Data Leakage

ptsecurity.com

Subscriber’s Balance Disclosure

Terminating SMS Interception

Subscriber Location Discovery

Voice Call Interception

Subscriber’s Data Leakage

Page 18: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Deployment Errors

ptsecurity.com

Page 19: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Deployment Features: RJ-45 in the BS

ptsecurity.com

Page 20: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Deployment Features: No Password Policy

ptsecurity.com

• Too many devices

• Equal/weak passwords

• Default accounts

Page 21: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Deployment Features: Subscriber Location Discovery

ptsecurity.com

Page 22: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Deployment Features: Subscriber Location Discovery

ptsecurity.com

…of Mobile Operator Employees only!

Page 23: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SMS Interception and Its Consequences

ptsecurity.com

Page 24: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SMS Interception and Its Consequences

ptsecurity.com

Page 25: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SMS Interception and Its Consequences

ptsecurity.com

• OTP for online banking

• Access to the subscriber account

• Password recovery for e-mail and social networks

• A new device registering for messengers

Page 26: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

SMS Interception and Its Consequences

ptsecurity.com

Demo

Page 27: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

Questions?

Sergey Puzankov

Dmitry Kurbatov

Telecommunications security [email protected]@ptsecurity.com

Mobile Telephony is Unsafe

Argumentsbacked up

by facts

Page 28: Мобильная связь небезопасна. Аргументы, подкрепленные фактами

ptsecurity.com

Thank you!

Mobile Telephony is UnsafeArguments backed up

by facts