一家监控供应商被曝利用新型 SS7 攻击追踪手机用户位置
![]()
安全研究人员表示,他们发现中东一家监控公司正在利用新型攻击手段,通过欺骗电话运营商来获取手机用户的位置信息。
该攻击通过绕过运营商设置的安全防护措施实现,这些措施原本用于防止入侵者访问 SS7(即 7 号信令系统)——全球电话运营商用于路由用户国际通话和短信的专用协议组。
SS7 系统还允许运营商查询用户手机当前连接的基站信息,这一功能通常用于准确计费,例如用户进行国际通话或发送短信时。
为运营商提供网络安全防护的 Enea 公司研究人员本周表示,他们发现这家未具名的监控供应商最早在 2024 年底就利用这种新型旁路攻击手段,在用户不知情的情况下获取手机定位数据。
共同撰写该博客文章的 Enea 技术副总裁 Cathal Mc Daid 向 TechCrunch 透露,公司观察到这家监控供应商仅针对”少数用户”实施攻击,且该攻击并非对所有手机运营商都有效。
Mc Daid 表示,这种旁路攻击能让监控供应商将个人定位至最近的基站,在城区或人口密集区域可精确至数百米范围。
Enea 已通知观测到该漏洞被利用的手机运营商,但拒绝透露监控供应商名称,仅表明其总部位于中东地区。
Mc Daid 向 TechCrunch 指出,此类攻击正成为恶意运营商获取个人位置的日益普遍手段,并警告称幕后供应商”若未在某些地方取得成功,就不会持续发现并利用这些漏洞”。
“我们预计会发现并利用更多漏洞,”麦克戴德表示。
监控服务商(包括间谍软件制造商和批量互联网流量提供商)通常是专门为政府客户服务的私营企业,针对个人开展情报收集行动。政府常声称使用间谍软件等具有侵入性的技术针对重罪犯,但这些工具也被用于针对记者和活动人士等公民社会成员。
过去,监控服务商通过本地电话运营商、被滥用的租用”全球标号” 或政府关系获取 SS7 访问权限。
但由于这类攻击发生在蜂窝网络层面,手机用户几乎无法防范此类利用行为。防御这类攻击主要取决于电信运营商。
近年来,电话公司已部署防火墙和其他网络安全防护措施来抵御 SS7 攻击,但全球蜂窝网络的拼凑特性意味着并非所有运营商都具备同等防护水平,包括美国境内的运营商。
根据去年发送给参议员罗恩·怀登办公室的信件 ,美国国土安全部早在 2017 年就指出,包括中国、伊朗、以色列和俄罗斯在内的多个国家曾利用 SS7 漏洞”攻击美国用户”。沙特阿拉伯也被发现滥用 SS7 漏洞对其在美国境内的公民实施监控。