![Κυβερνοασφάλεια: Πόσο εύκολο είναι να χακάρεις ένα τηλέφωνο;](https://www.ot.gr/wp-content/uploads/2023/04/mobile-phone.jpg)
Ο Κέβιν Μπριγκς, αξιωματούχος της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA), κατέθεσε στην Ομοσπονδιακή Επιτροπή Επικοινωνιών (FCC), την αρμόδια ρυθμιστική Αρχή, νωρίτερα φέτος ότι υπήρξαν «πολυάριθμα περιστατικά επιτυχημένων, μη εξουσιοδοτημένων προσπαθειών» όχι μόνο για την κλοπή δεδομένων θέσης και την παρακολούθηση φωνητικών και γραπτών μηνυμάτων στην Αμερική, αλλά και για την παράδοση κατασκοπευτικού λογισμικού (λογισμικό που μπορεί να «καταλάβει» ένα τηλέφωνο) και την επιρροή Αμερικανών ψηφοφόρων από το εξωτερικό μέσω γραπτών μηνυμάτων.
Οι παραβιάσεις σχετίζονταν με ένα ασαφές πρωτόκολλο γνωστό ως Signalling System 7 (SS7). Το SS7 αναπτύχθηκε τη δεκαετία του 1970 για να επιτρέπει στις εταιρείες τηλεπικοινωνιών να ανταλλάσσουν δεδομένα για τη δημιουργία και τη διαχείριση κλήσεων, και σήμερα έχει περισσότερους χρήστες από το διαδίκτυο. Σύμφωνα με άρθρο του Economist, η ασφάλεια δεν αποτελούσε μεγάλο ζήτημα όταν πρωτοεμφανίστηκε το SS7, επειδή μόνο λίγοι φορείς σταθερής τηλεφωνίας μπορούσαν να αποκτήσουν πρόσβαση στο σύστημα.
Εσείς ξέρετε τη διάρκεια μιας κυβερνοεπίθεσης; – Η απάντηση σοκάρει
Αυτό άλλαξε στην εποχή της κινητής τηλεφωνίας. Το SS7 και ένα νεότερο πρωτόκολλο, το Diameter, έγιναν ζωτικής σημασίας για ένα ευρύ φάσμα εργασιών, συμπεριλαμβανομένης της περιαγωγής. Σύμφωνα με το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ, το SS7 αποτελεί ιδιαίτερο κίνδυνο επειδή υπάρχουν «δεκάδες χιλιάδες σημεία εισόδου παγκοσμίως, πολλά από τα οποία ελέγχονται από κράτη που υποστηρίζουν την τρομοκρατία ή την κατασκοπεία».
Οι ειδικοί σε θέματα ασφάλειας γνώριζαν για περισσότερα από 15 χρόνια ότι το πρωτόκολλο ήταν ευάλωτο με διάφορους τρόπους. Το 2008 ο Τομπάιας Ένγκελ, ερευνητής ασφαλείας, έδειξε ότι το SS7 θα μπορούσε να χρησιμοποιηθεί για τον εντοπισμό της θέσης ενός χρήστη. Το 2014 Γερμανοί ερευνητές προχώρησαν ακόμη περισσότερο, αποδεικνύοντας ότι θα μπορούσε επίσης να αξιοποιηθεί για την παρακολούθηση κλήσεων ή την καταγραφή και αποθήκευση δεδομένων φωνής και κειμένου. Οι επιτιθέμενοι θα μπορούσαν να προωθήσουν τα δεδομένα στον εαυτό τους ή, αν βρίσκονταν κοντά στο τηλέφωνο, να τα «απορροφήσουν» και να πουν στο σύστημα να τους δώσει το κλειδί αποκρυπτογράφησης. Οι υπηρεσίες κατασκοπείας γνώριζαν το θέμα για πολύ μεγαλύτερο χρονικό διάστημα. Πολλοί το εκμεταλλεύονταν, σημειώνει ο Economist.
Τον Απρίλιο του 2014 Ρώσοι χάκερ εκμεταλλεύτηκαν το SS7 για να εντοπίσουν και να κατασκοπεύσουν ουκρανικά πολιτικά πρόσωπα. Το 2017 μια γερμανική εταιρεία τηλεπικοινωνιών αναγνώρισε ότι επιτιθέμενοι είχαν κλέψει χρήματα από πελάτες υποκλέπτοντας κωδικούς ελέγχου ταυτότητας SMS που είχαν σταλεί από τράπεζες. Το 2018 μια ισραηλινή ιδιωτική εταιρεία πληροφοριών χρησιμοποίησε έναν πάροχο κινητής τηλεφωνίας στα Νησιά της Μάγχης, ουσιαστικά βρετανικό έδαφος δηλαδή, για να αποκτήσει πρόσβαση στον SS7 και συνεπώς σε χρήστες σε όλο τον κόσμο. Αυτή η διαδρομή πιστεύεται ότι χρησιμοποιήθηκε για τον εντοπισμό μιας πριγκίπισσας από τα Εμιράτα που απήχθη από τα Ηνωμένα Αραβικά Εμιράτα το 2018.
Το 2022 ο Κάθαλ ΜακΝτέιντ της ENEA, μιας σουηδικής εταιρείας τηλεπικοινωνιών και κυβερνοασφάλειας, εκτίμησε ότι οι Ρώσοι χάκερ παρακολουθούσαν και κρυφάκουγαν εδώ και καιρό Ρώσους αντιφρονούντες στο εξωτερικό με τον ίδιο τρόπο.
![](https://www.ot.gr/wp-content/uploads/2024/03/hacking-1024x683.jpg)
Από το 2014, Κινέζοι χάκερ έκλεψαν τεράστιες ποσότητες δεδομένων από το Office of Personnel Management, την κυβερνητική υπηρεσία που διαχειρίζεται την ομοσπονδιακή δημόσια διοίκηση των ΗΠΑ. Τα πιο ευαίσθητα δεδομένα ήταν τα αρχεία εκκαθάρισης ασφαλείας, τα οποία περιέχουν άκρως προσωπικά στοιχεία για τους κυβερνητικούς υπαλλήλους. Αλλά και αριθμοί τηλεφώνων εκλάπησαν. Σύμφωνα με ημι-αποδεκτές διαφάνειες που δημοσίευσε το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ, Αμερικανοί αξιωματούχοι παρατήρησαν «ανώμαλη κίνηση SS7» εκείνο το καλοκαίρι, η οποία πίστευαν ότι σχετιζόταν με την παραβίαση.
Τα σχόλια του Μπριγκς προς την FCC φέρνουν το εύρος του προβλήματος του SS7 στην πραγματική του διάσταση. «Συνολικά», είπε, τα περιστατικά που ανέφερε ήταν «μόνο η κορυφή του παροιμιώδους παγόβουνου των εκμεταλλεύσεων εντοπισμού και παρακολούθησης με βάση τον SS7 και τη Διάμετρο που έχουν χρησιμοποιηθεί με επιτυχία». Αυτό είναι μια υπενθύμιση ότι, ακόμη και καθώς οι μη κρυπτογραφημένες τηλεφωνικές κλήσεις και τα μηνύματα SMS έχουν γίνει όλο και πιο σπάνια, η ραχοκοκαλιά των δικτύων κινητής τηλεφωνίας παραμένει εξαιρετικά ευάλωτη. Οι φορείς εκμετάλλευσης δικτύων κινητής τηλεφωνίας μπορούν να μπλοκάρουν ορισμένες από αυτές τις επιθέσεις, αλλά οι περισσότεροι δεν έχουν λάβει τις κατάλληλες προφυλάξεις, λένε ειδικοί στην 404 Media, έναν ιστότοπο που καλύπτει θέματα τεχνολογίας.
Οι χρήστες τηλεφώνων μπορούν να προστατευτούν από τις υποκλοπές με βάση το SS7 (αλλά όχι από τον εντοπισμό θέσης) χρησιμοποιώντας κρυπτογραφημένες από άκρο σε άκρο εφαρμογές όπως το WhatsApp, το Signal ή το iMessage. Αλλά και αυτές μπορούν να παρακαμφθούν από κατασκοπευτικό λογισμικό που καταλαμβάνει μια συσκευή, καταγράφοντας τις πληκτρολογήσεις και την οθόνη. Τον Απρίλιο η Apple προειδοποίησε χρήστες σε 92 χώρες ότι είχαν γίνει στόχος μιας «επίθεσης μισθοφορικού spyware». Την 1η Μαΐου η Διεθνής Αμνηστία δημοσίευσε μια έκθεση που έδειχνε πώς «ένα σκοτεινό οικοσύστημα προμηθευτών, μεσιτών και μεταπωλητών παρακολούθησης» από το Ισραήλ, την Ελλάδα, τη Σιγκαπούρη και τη Μαλαισία είχε θέσει ισχυρό κατασκοπευτικό λογισμικό στα χέρια πολλών κρατικών υπηρεσιών στην Ινδονησία. Αυτό, επίσης, είναι η κορυφή του παγόβουνου, καταλήγει ο Economist.
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
Latest News
![Baidu: Θα κυκλοφορήσει φέτος μοντέλο AI επόμενης γενιάς](https://www.ot.gr/wp-content/uploads/2024/02/2024-02-09T054552Z_105199907_RC27S1AV8U7D_RTRMADP_5_BAIDU-AI-SMARTPHONES-600x400.jpg)
Η Baidu θα κυκλοφορήσει μοντέλο AI επόμενης γενιάς φέτος
Η προγραμματισμένη κυκλοφορία της Baidu έρχεται εν μέσω εντεινόμενου ανταγωνισμού στον τομέα της τεχνητής νοημοσύνης της Κίνας
![Άλτμαν: Το κόστος χρήσης της τεχνητής νοημοσύνης θα μειώνεται κατά 10 φορές κάθε χρόνο](https://www.ot.gr/wp-content/uploads/2024/03/Sam-Altman-1-600x400.jpg)
Άλτμαν: Το κόστος χρήσης της τεχνητής νοημοσύνης θα μειώνεται κατά 10 φορές κάθε χρόνο
Ο Σαμ Άλτμαν, Διευθύνων Σύμβουλος της OpenAI, λέει ότι η τεχνητή νοημοσύνη θα χρησιμοποιείται συχνότερα καθώς το κόστος της θα συνεχίζει να πέφτει κατακόρυφα.
![Τεχνητή νοημοσύνη: Αντιδράσεις καλλιτεχνών για δημοπρασία έργων ΑΙ από τον Christie’s](https://www.ot.gr/wp-content/uploads/2025/02/AI-art-600x338.jpg)
Αντιδράσεις καλλιτεχνών για δημοπρασία έργων ΑΙ από τον οίκο Christie's
Οι δημιουργικές βιομηχανίες ανησυχούν ότι η παραγωγική τεχνητή νοημοσύνη θα μπορούσε να αντιγράψει ή ακόμα και να αντικαταστήσει τα πρωτότυπα έργα τους
![Τεχνητή νοημοσύνη: Ποιοί, πόσο και πως θα επενδύσουν στο όραμα Μακρόν](https://www.ot.gr/wp-content/uploads/2024/12/macron-600x400.jpg)
Ποιοί, πόσο και πως θα επενδύσουν στο όραμα Μακρόν για AI
Ο Γάλλος πρόεδρος μιλά πριν από τη σύνοδο κορυφής AI στο Παρίσι για το 109 δισ. ευρώ όραμα του
![InvestAI: Ευρωπαϊκές επενδύσεις 200 δισ. ευρώ στην τεχνητή νοημοσύνη](https://www.ot.gr/wp-content/uploads/2024/04/ot_ai2-600x352.png)
Ευρωπαϊκές επενδύσεις 200 δισ. ευρώ στην τεχνητή νοημοσύνη
Την πρωτοβουλία InvestAI για την κινητοποίηση 200 δισεκατομμυρίων ευρώ για επενδύσεις στην τεχνητή νοημοσύνη ανακοίνωσε σήμερα η πρόεδρος της Κομισιόν, Ούρσουλα φον ντερ Λάιεν
![ICEYE: Συνεργασία με την SATIM στην ανάλυση εικόνων SAR με χρήση AI](https://www.ot.gr/wp-content/uploads/2025/02/PR_Satim-x-ICEYE-600x422.png)
Συνεργασία ICEYE και SATIM στην ανάλυση εικόνων SAR με χρήση AI
Η ICEYE και η SATIM θα ενισχύσουν τη χρήση δεδομένων SAR συνδυάζοντας δορυφορικές εικόνες SAR και προηγμένες λύσεις ανάλυσης
![Παπαδόπουλος (Witside): Μας ενδιαφέρουν οι στρατηγικές συνεργασίες, όχι η εξαγορά](https://www.ot.gr/wp-content/uploads/2025/02/Xristos-Papadopoulos-WITSIDE_image-1-600x494.jpeg)
Παπαδόπουλος (Witside): Μας ενδιαφέρουν οι στρατηγικές συνεργασίες, όχι η εξαγορά
Οι εξαγορές στην ευρύτερη αγορά της Πληροφορικής θα συνεχιστούν, εκτίμησε ο Χρήστος Παπαδόπουλος, CEO και ιδιοκτήτης της Witside
![NXP: Με 307 εκατ. δολ. αποκτά την Kinara, που αναπτύσσει τεχνολογία νευρωνικών μονάδων επεξεργασίας (NPUs)](https://www.ot.gr/wp-content/uploads/2025/02/Eindhoven-Netherlands-600x338.jpg)
Νέα εξαγορά απο την NXP - Αποκτά για 307 εκατ. δολ. εταιρεία που αναπτύσσει NPUs
Είναι η τρίτη εξαγορά για την ολλανδική εταιρεία NXP Semiconductors - Είχαν προηγηθεί η TTTech Auto (625 εκατ.δολ) και η Aviva Links για 242,5 εκατ.δολ.
![Μασκ: Προσφορά «μαμούθ» 97,4 δισ. δολάρια για την OpenAI](https://www.ot.gr/wp-content/uploads/2023/06/mask-1-600x400.jpg)
Προσφορά «μαμούθ» 97,4 δισ. δολαρίων από Μασκ για την OpenAI - Τι απάντησε ο Άλτμαν
Τι περιλαμβάνει η προσφορά - Οι παλιοί συνεργάτες Σαμ Άλτμαν και Μασκ «κοντράρονται» ήδη στα δικαστήρια για την κατεύθυνση της εταιρείας
![Μητσοτάκης: Επαφές με εταιρείες τεχνολογίας στη Σύνοδο AI στο Παρίσι – Στο επίκεντρο τα data centers](https://www.ot.gr/wp-content/uploads/2025/02/sdf-600x400.jpg)
Επαφές Μητσοτάκη με εταιρείες τεχνολογίας στη Σύνοδο AI στο Παρίσι - Στο επίκεντρο τα data centers
Σύμφωνα με πηγές της κυβέρνησης είχε συνάντηση μεταξύ άλλων με τον Demis Hassabis, Νομπελίστα, συνιδρυτή και Διευθύνοντα Σύμβουλο της Deepmind, εταιρείας η οποία ανήκει στην Google