KATEGORİLER
BILGISAYAR & DONANIM
TEKNOLOJI
DİĞER
CYBER SECURITY CYBER TROJEN DEVELOPER NETWORK SECURITY / TELEKOMÜNIKASYON
OFFLINE ADMİN — bağlantı bekliyor
CANLI ZİYARETÇİ
0 aktif ziyaretçi
--
☀️
--°
--
💧 -- 💨 -- 🌅 --
--☀️--°--°
--☀️--°--°
--☀️--°--°
--☀️--°--°
--☀️--°--°
Ana Sayfa / NETWORK SECURITY / TELEKOMÜNIKASYON / SS7 Nedir? Telekom Ağlarının Gizli Pr...
NETWORK SECURITY / TELEKOMÜNIKASYON

SS7 Nedir? Telekom Ağlarının Gizli Protokolü

GH
nonanik1306@gmail.com 24 July 2026 18:51 Network Security / Telekomünikasyon
2 dk OKUMA
SS7 Nedir? Telekom Ağlarının Gizli Protokolü

Telefonunuzla bir arama yaptığınızda, SMS gönderdiğinizde veya mobil veri kullandığınızda, arka planda çalışan görünmez bir sistem vardır. Bu sistemin adı SS7 (Signaling System No. 7) . 1975 yılında tasarlanan bu protokol, bugün hâlâ dünyadaki neredeyse tüm telekom operatörleri tarafından kullanılıyor. Peki 50 yıllık bir protokol neden hâlâ aktif? Ve daha önemlisi, ne kadar güvenli?

SS7 Tam Olarak Nedir? SS7, telekom ağları arasında sinyalleşme sağlayan bir protokoldür. Basitçe söylemek gerekirse:

Arama kurulumu ve sonlandırma

SMS yönlendirme

Numara taşıma

Roaming (dolaşım) işlemleri

Faturalandırma verilerinin iletilmesi

gibi kritik işlemleri yönetir. SS7 olmadan, farklı operatörler arasında iletişim kurmak imkansızdır.

SS7 Mimarisi SS7 ağı üç ana bileşenden oluşur:

Bileşen Görevi SSP (Service Switching Point) Aramaları başlatan ve sonlandıran santraller STP (Signal Transfer Point) Sinyal paketlerini yönlendiren router'lar SCP (Service Control Point) Veritabanı sorgulamaları (numara taşıma, IMSI bilgisi) Neden Güvensiz? SS7, güvenlik düşünülmeden tasarlanmıştır. 1975'te sadece birkaç devlet telekom şirketi vardı ve herkes birbirine güveniyordu. Bugün ise:

1000+ operatör SS7 ağına bağlı

Herhangi bir operatör diğerinin aboneleri hakkında bilgi alabilir

Kimlik doğrulama YOK - ağa bağlanan herkes sinyal gönderebilir

SS7 ile Yapılabilecek Saldırılar 1. Konum Takibi (Location Tracking) Bir saldırgan, hedef numaranın IMSI bilgisini kullanarak, telefonun hangi baz istasyonuna bağlı olduğunu sorgulayabilir. Bu sayede kurbanın konumu sokak seviyesinde tespit edilebilir.

  1. SMS ve Arama Yönlendirme (Call/SMS Interception) SS7 üzerinden gönderilen özel bir sinyalle, gelen aramalar ve SMS'ler saldırganın hattına yönlendirilebilir. 2FA SMS kodları bu şekilde çalınabilir.

  2. IMSI Açığa Çıkarma Telefon numarasından IMSI (International Mobile Subscriber Identity) bilgisi alınabilir. Bu, abonenin benzersiz kimliğidir ve tüm takip işlemlerinin başlangıcıdır.

  3. Hizmet Reddi (DoS) Belirli bir numaraya sürekli sinyal göndererek, telefonun şebekeye bağlanmasını engellemek mümkündür.

Gerçek Dünya Vakaları Yıl Olay 2014 60 Minutes programında bir senatörün telefonu SS7 ile hacklendi, aramaları dinlendi 2016 Alman banka hesapları SS7 ile 2FA SMS'leri çalınarak boşaltıldı 2017 İngiltere'de aktivistlerin konumları SS7 ile takip edildi 2023 Ukrayna savaşında Rus askeri iletişimi SS7 ile izlendi 5G ile Değişim: Diameter ve HTTP/2 5G ağları SS7 yerine Diameter protokolünü kullanır. Avantajları:

✅ IP tabanlı, daha modern

✅ TLS/DTLS şifreleme desteği

✅ Daha iyi kimlik doğrulama

Ancak geriye dönük uyumluluk nedeniyle 5G ağları hâlâ SS7 ile konuşabilir. Yani SS7 zafiyetleri 5G'de de kısmen devam ediyor.

Kendinizi Nasıl Korursunuz? 2FA için SMS yerine Authenticator uygulaması kullanın (Google Authenticator, Aegis)

Önemli konuşmalar için şifreli uygulamalar (Signal, Threema)

Operatörünüze SS7 güvenlik önlemlerini sorun

SMS tabanlı bankacılık yerine uygulama tabanlı doğrulama tercih edin

Bu yazıdaki bazı bağlantılar affiliate (bağlı kuruluş) bağlantılarıdır; bu bağlantılar üzerinden yapılan alışverişlerde bize komisyon ödenebilir, bu size ek bir maliyet yaratmaz. Detaylar için Gizlilik Politikamız sayfamıza göz atabilirsiniz.

🌍 Okuyan ülkeler: 🇺🇸 1

YORUMLAR (0)

Henüz yorum yapılmamış. İlk yorumu sen yap!
1 E-posta doğrula 2 Kodu gir 3 Yorumu yaz
E-postana gönderilen 6 haneli kodu gir:
✓ E-posta doğrulandı — yorumunu yaz:

Danışma Formu