#SFTRomania2025 #SFTRO25 #SFT_ROMANIA_2025
Hacking-ul nu este doar despre coduri complicate și atacuri cibernetice. În spatele multor tehnici sofisticate se află curiozități fascinante care ne arată cât de ingeniosi pot fi hackerii. Una dintre aceste curiozități se referă la modul în care aceștia pot ocoli sistemele de autentificare cu doi factori (2FA) prin interceptarea semnalului SS7. Hai să descoperim câteva fapte interesante despre hacking și securitate!
1. SS7 – Inima rețelelor mobile
SS7 (Signaling System No. 7) este un protocol folosit de toate rețelele mobile pentru a comunica între ele. Este esențial pentru comutarea apelurilor și pentru gestionarea mesajelor SMS.
2. Ocolirea 2FA
Hackerii pot utiliza vulnerabilitățile din protocoalele SS7 pentru a intercepta mesajele SMS care conțin codurile de autentificare pentru 2FA. Aceasta le permite să se autentifice în conturile utilizatorilor fără a avea acces fizic la telefon.
3. Pericolele asociației 2FA
Deși 2FA crește securitatea, nu este o soluție 100% sigură. Hackerii pot utiliza tehnici de social engineering pentru a obține informații despre utilizatori și a-i păcăli să dezvăluie codurile de autentificare.
4. Hacking-ul prin apeluri telefonice
Un alt mod prin care hackerii pot profita de SS7 este prin apeluri false. De exemplu, ei pot apela un operator de telecomunicații și, pretinzând că sunt un client, pot obține informații CONFIDENȚIALE.
5. Geolocalizare pe 5G
Protocolul SS7 permite și localizarea utilizatorilor prin intermediul rețelei mobile. Hackerii pot utiliza aceste informații pentru a urmări locația unei persoane, ceea ce poate duce la probleme majore de securitate.
6. Atacurile de phishing
Phishing-ul este una dintre cele mai comune tehnici folosite de hackerii care își doresc să obțină acces la conturi. Ei creează site-uri false care arată aproape identic cu cele legitime pentru a păcăli utilizatorii să-și introducă datele de conectare.
7. Măsuri de prevenire
Ce putem face pentru a ne proteja? Utilizarea unor aplicații autentificatoare, cum ar fi Google Authenticator sau Authy, poate oferi un plus de securitate, deoarece nu depind de SMS-uri.
Aceste fapte ne arată cât de complexă poate fi securitatea cibernetică și de ce este esențial să fim vigilenti. Permanent împrospătarea cunoștințelor despre hacking și tehnici de securitate ne poate ajuta să ne protejăm mai bine datele personale.
Imagine de Tima Miroshnichenko via Pexels