
Redazione RHC : 10 Gennaio 2021 07:51
Un recente episodio rivela, ancora una volta, l’uso improprio del #protocollo di segnalazione #SS7 per scopi di #spionaggio.
Nel 2018, la società israeliana #Rayzone ha affittato l’accesso alle reti di telecomunicazioni #mobili, tramite Sure #Guernsey, e questo accesso avrebbe permesso alla società di spiare i movimenti degli utenti in tutto il mondo.
Per più di dieci anni, i ricercatori di sicurezza hanno lanciato l’allarme sulle falle nel protocollo di #segnalazione #SS7, utilizzato nelle reti 2G e 3G che permette in particolare di geolocalizzare qualsiasi utente e di intercettare le comunicazioni. L’abuso di SS7 è abbastanza diffuso soprattutto per quanto riguarda i sistemi venduti alle #intelligence dei paesi.
All’inizio di dicembre, #Citizen Lab ha bloccato un’altra società israeliana, #Circles, per aver distribuito attrezzature SS7 a 25 paesi, di cui quattro in Europa.
#redhotcyber #cybersecurity #mobile #3g #2g #oldtechnology
https://citizenlab.ca/2020/12/running-in-circles-uncovering-the-clients-of-cyberespionage-firm-circles/
Redazione
Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...