Er is een ernstig beveiligingslek ontstaan āāin het mobiele uitwisselingssysteem waardoor hackers uw telefoontjes kunnen horen. Daarnaast kunnen hackers je zelfs volgen, je berichten controleren met behulp van je telefoonnummer.
Hackers hebben toegang tot uw oproepen en berichten door uw telefoonnummer te gebruiken
Beveiligingsexperts uit Duitsland beweerden dat het hacken van een smartphone geen probleem is, aangezien de hackers het potentieel hebben om oproepen van personen, sms’jes en hun locatie te volgen. Experts bewezen dit zelfs door een telefoon te bespioneren die werd gebruikt door het Amerikaanse congreslid, Ted Lieu, afkomstig uit CaliforniĆ«, die accepteerde om de “standaard” iPhone te gebruiken, ondanks het feit dat hij wist dat deze zou worden gehackt.
De fout werd voor het eerst bewezen door beveiligingsexpert uit Duitsland Karsten Nohl in 2014 op een hackerconferentie in Hamburg, Duitsland. Volgens het rapport van CBS News “60 Minutes”, uitgezonden op zondagavond, zijn er nog 2 jaar verstreken en het laat zien hoe miljoenen smartphonebezitters kwetsbaar zijn voor spionage en onder observatie, zelfs na de verbeterde beveiliging in de huidige smartphones.
Smartphone-gebruikers gebruiken signaleringssysteem Seven [SS7] om elkaar te bellen of te berichten. SS7 fungeert als intermediair tussen mobiele netwerken. Wanneer u belt of berichten verzendt via verschillende netwerken, beheert SS7 details zoals nummervertaling, sms-overdracht, facturering en andere details die de ene beller met de andere of het netwerk verbinden.
Zodra de hacker met succes toegang krijgt tot het SS7-systeem, kan hij / zij verzonden en ontvangen berichten lezen, de locatie van de persoon volgen en het oproeplogboek bekijken om hun telefoontjes te horen door het telefoonnummer van het slachtoffer te kennen.
Beveiligingsonderzoekers hebben vaak gewaarschuwd voor fouten in het SS7-protocol. Iedereen kan het doelwit zijn van een dergelijke aanval. In 2014, onderzoeker Tobias Engel zei dat sommige bedrijven de methode verkopen om iemands telefoonnummer te volgen.
Nohl zei: “Het mobiele netwerk is onafhankelijk van de kleine GPS-chip in je telefoon, het weet waar je bent. Dus alle keuzes die een congreslid had kunnen maken, het kiezen van een telefoon, het kiezen van een pincode, het wel of niet installeren van bepaalde apps, hebben geen invloed op wat we laten zien omdat dit gericht is op het mobiele netwerk. Dat wordt natuurlijk door geen enkele klant gecontroleerd.ā
Deze ernstige beveiligingsfout mag niet worden onderschat, omdat deze kan leiden tot essentiƫle gegevensdiefstal, inclusief gegevensinbreuk. Volgens het fraudeonderzoek in 2015 werd in 2014 ongeveer $ 16 miljard gestolen van ongeveer 12,7 miljoen Amerikaanse consumenten.