Telefonunuzla bir arama yaptığınızda, SMS gönderdiğinizde veya mobil veri kullandığınızda, arka planda çalışan görünmez bir sistem vardır. Bu sistemin adı SS7 (Signaling System No. 7) . 1975 yılında tasarlanan bu protokol, bugün hâlâ dünyadaki neredeyse tüm telekom operatörleri tarafından kullanılıyor. Peki 50 yıllık bir protokol neden hâlâ aktif? Ve daha önemlisi, ne kadar güvenli?
SS7 Tam Olarak Nedir? SS7, telekom ağları arasında sinyalleşme sağlayan bir protokoldür. Basitçe söylemek gerekirse:
Arama kurulumu ve sonlandırma
SMS yönlendirme
Numara taşıma
Roaming (dolaşım) işlemleri
Faturalandırma verilerinin iletilmesi
gibi kritik işlemleri yönetir. SS7 olmadan, farklı operatörler arasında iletişim kurmak imkansızdır.
SS7 Mimarisi SS7 ağı üç ana bileşenden oluşur:
Bileşen Görevi SSP (Service Switching Point) Aramaları başlatan ve sonlandıran santraller STP (Signal Transfer Point) Sinyal paketlerini yönlendiren router'lar SCP (Service Control Point) Veritabanı sorgulamaları (numara taşıma, IMSI bilgisi) Neden Güvensiz? SS7, güvenlik düşünülmeden tasarlanmıştır. 1975'te sadece birkaç devlet telekom şirketi vardı ve herkes birbirine güveniyordu. Bugün ise:
1000+ operatör SS7 ağına bağlı
Herhangi bir operatör diğerinin aboneleri hakkında bilgi alabilir
Kimlik doğrulama YOK - ağa bağlanan herkes sinyal gönderebilir
SS7 ile Yapılabilecek Saldırılar 1. Konum Takibi (Location Tracking) Bir saldırgan, hedef numaranın IMSI bilgisini kullanarak, telefonun hangi baz istasyonuna bağlı olduğunu sorgulayabilir. Bu sayede kurbanın konumu sokak seviyesinde tespit edilebilir.
SMS ve Arama Yönlendirme (Call/SMS Interception) SS7 üzerinden gönderilen özel bir sinyalle, gelen aramalar ve SMS'ler saldırganın hattına yönlendirilebilir. 2FA SMS kodları bu şekilde çalınabilir.
IMSI Açığa Çıkarma Telefon numarasından IMSI (International Mobile Subscriber Identity) bilgisi alınabilir. Bu, abonenin benzersiz kimliğidir ve tüm takip işlemlerinin başlangıcıdır.
Hizmet Reddi (DoS) Belirli bir numaraya sürekli sinyal göndererek, telefonun şebekeye bağlanmasını engellemek mümkündür.
Gerçek Dünya Vakaları Yıl Olay 2014 60 Minutes programında bir senatörün telefonu SS7 ile hacklendi, aramaları dinlendi 2016 Alman banka hesapları SS7 ile 2FA SMS'leri çalınarak boşaltıldı 2017 İngiltere'de aktivistlerin konumları SS7 ile takip edildi 2023 Ukrayna savaşında Rus askeri iletişimi SS7 ile izlendi 5G ile Değişim: Diameter ve HTTP/2 5G ağları SS7 yerine Diameter protokolünü kullanır. Avantajları:
✅ IP tabanlı, daha modern
✅ TLS/DTLS şifreleme desteği
✅ Daha iyi kimlik doğrulama
Ancak geriye dönük uyumluluk nedeniyle 5G ağları hâlâ SS7 ile konuşabilir. Yani SS7 zafiyetleri 5G'de de kısmen devam ediyor.
Kendinizi Nasıl Korursunuz? 2FA için SMS yerine Authenticator uygulaması kullanın (Google Authenticator, Aegis)
Önemli konuşmalar için şifreli uygulamalar (Signal, Threema)
Operatörünüze SS7 güvenlik önlemlerini sorun
SMS tabanlı bankacılık yerine uygulama tabanlı doğrulama tercih edin
YORUMLAR (0)