web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Hackerlar Banka Hesaplarından SS7 Açığı ile Para Çalıyor

Emre Yılmaz-Emre Yılmaz
27 Haziran 2017
-ARAŞTIRMA, Operatörler
0
Hackerlar Banka Hesaplarından SS7 Açığı ile Para Çalıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Güvenlik araştırmacılar, mobil operatörlerin şebekesindeki “Sinyalizasyon Sistemi 7 (SS7)”, açığının kullanıcıların özel telefon görüşmelerinin dinlenmesine ve metin mesajlarının yönetilmesine izin verebileceği konusunda yıllardır uyarılar yapıyor.

Mobil operatörler ise bu ciddi sorunu sürekli olarak görmezden geliyor ve SS7 kusurlarının kapatılması önemli teknik ve finansal yatırım gerektirdiğinden, çoğu insan için çok düşük bir risk olduğunu söyleyerek geçiştiriyorlar. Ancak yeni yayınlanan bir haber tersini söylüyor. Bu habere göre, kimliği tespit edilemeyen bazı bilgisayar korsanları, yakın zamanda SS7’deki tasarım hatasını kullanarak kurbanlarının banka hesaplarını boşalttı[1].

SS7, 1980’lerde telekom firmaları tarafından oluşturulan ve AT&T ve Verizon dahil olmak üzere dünya çapında 800’den fazla telekom operatörüne, aramaları ve metinleri birbiriyle yönlendirmek, dolaşım ve diğer hizmetleri sağlamak gibi verileri birbirine bağlamak ve paylaşmak için çalışan bir telefon sinyalleşme protokolüdür. Erken dönemde tasarlanmasından kaynaklanan tasarım hataları taşır. Üstelik SS7 ile ilgili endişeler yeni de değil. Özellikle 2014’de Alman Güvenlik Araştırma Laboratuarlarında duyurduktan sonra daha da ciddi olduğu anlaşıldı.

Geçen yıl, Alman Güvenlik Araştırma Laboratuvarları’ndan Karsten Nohl, ABD Kongre Üyesi Ted Lieu’nun 60 dakikalık TV programında “SS7 saldırısını” canlı olarak gösterdi ve iPhone’unu başarılı bir şekilde ele geçirdi, aramayı kaydetti ve kesin konumunu tespit etti.

Ayrı bir gösteride, geçen yıl Positive Technologies’den araştırmacılar , hizmetler tarafından kullanılan iki faktörlü kimlik doğrulamasını atlamak için SS7’deki aynı tasarım kusurlarını kullanan WhatsApp, Telegram ve Facebook saldırıları yaptılar.

Almanya’nın O2 Telefonica’sı, son zamanlarda aynı SS7 zayıflıklarının, siber suçlular tarafından kullanıcıların banka hesaplarından yetkisiz olarak çekilmesini önlemek için kullanılan iki faktörlü kimlik doğrulama (2FA) bankalarını atlamak için kullanıldığını doğruladı . Süddeutsche Zeitung’a konuşan O2 Telefonica temsilcisi şöyle dedi :

“Suçlular Ocak ayı ortasında yabancı bir mobil şebeke operatörünün şebekesinden saldırı gerçekleştirdi. Saldırı, seçilen Alman müşterileri için gelen SMS mesajlarını saldırganlara yönlendirdi”

Yani siber suçlular, çevrimiçi bankacılık müşterilerine gönderilen iki faktörlü kimlik doğrulama kodlarına (bir defalık şifre veya OTP) müdahale etmek ve banka hesaplarını boşaltmak için SS7 açığından yararlandılar.

SS7 Hatası Nasıl Kullanılıyor

Saldırganlar ilk önce hesap sahiplerinin bilgisayarlarına bulaşmak ve banka hesaplarına giriş yapmak, hesap bakiyesini görüntülemek ve cep telefonu numaralarını görüntülemek için kullanılan şifreleri çalmak için geleneksel banka sahtekarlığı truva atlarını spam olarak gizledi. Ancak saldırganların para transferi yapmasını engelleyen şey, bankanın hesaplar arasında para transferini yetkilendirmek için çevrimiçi bankacılık müşterilerine kısa mesajla gönderilen bir defalık şifredir.

Bu sorunun üstesinden gelmek için siber dolandırıcılara daha sonra sahte bir telekom sağlayıcısından erişim satın aldı ​​ve kurbanın telefon numarası tarafından kontrol edilen bir cihaza yönlendirme yapıldı. Özellikle, banka tarafından gönderilen OTP’leri içeren SMS’leri yönlendirmek için SS7’yi kullandılar.

Daha sonra, saldırganlar kurbanların çevrimiçi banka hesaplarına giriş yaptı ve para transfer etti, çünkü yetkilendirme kodları banka tarafından belirlenen hesap sahipleri yerine gönderilir gönderilmez, işlemi tamamlayan saldırganlar tarafından kontrol edilen numaralara yönlendirildi.

Nasıl Engellenir

SS7 saldırıları, küresel telefon ağı protokolünde tasarım ve gizlilik eksikliğini ortaya koyuyor. SS7 ağı dünya çapında kullanıldığından, sorun milyarlarca kullanıcıyı tehlikeye atıyor. Ayrıca SMS tabanlı iki faktörlü kimlik doğrulamasına güveni de ortadan kaldırıyor.

Şebeke operatörleri güvenliği düzeltmelerse, akıllı telefon kullanıcılarının yapabileceği çok az şey var. Söyleyebileceğimiz tek önlem; SMS metinleri aracılığıyla iki faktörlü kimlik doğrulaması kullanmaktan kaçının. Bunun yerine, ikinci bir kimlik doğrulama faktörü olarak şifreleme tabanlı güvenlik anahtarlarına güvenin.

[1] Schwachstelle im Mobilfunknetz: Kriminelle Hacker räumen Konten leer

Etiketler: BankaBankacılıkCep TelefonuÇok Faktörlü Kimlik Tanımlama (2FA-MFA)HaberHacker - Siber SaldırıPositive TechnologiesSinyal Sistemi No.7 Açığı (SS7)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.