Telefon Hackleyen Site (SS7)

SinyorH4CK

Üye
2 Ocak 2020
111
3
NetWork
Operatör şebekelerinin önemli bir açığından yararlanarak ücret karşılığı istediğiniz cep telefonu hackleyen site.
Artık tüm hatlar hacklenebiliyor.


sitede hesap çalma ve gelişmiş sanal hırsızlık,
Sitede ücret karşılığı istenilen hesabın çalınması ve istenilen telefon numarasının hacklenmesi sağlanılıyor.
Hiç bir cihaz güvende değil. İnternet erişimi olan tüm akıllı cihazlar büyük bir tehlike altında.
Tabi kapalı operatör ağları da aynı durumda. Düşünün SS7 (Signaling System 7) ağı dahi hacklenebiliyor. SS7 ağı,
belirli sayıda Telekomünikasyon şirketlerinin erişebildiği kapalı bir şebeke ağıdır



SS7 (Signaling System 7) Nedir ?

Ortak Kanal İşaretleşme Sistemi No:7 (SS7 veya C7) Uluslararası Telekomünikasyon Birliği (ITU, International Telecommunication Union) Telekomünikasyon Standardizasyon Birimi (Telecommunication Standardization Sector, ITU-T) tarafndan tanımlanmış, küresel bir telekomünikasyon standardıdır. Standart, Kamusal Anahtarlamalı Telefon Ağındaki (PSTN) ağ birimlerinin sayısal bir işaretleşme ağı üzerinden kablosuz (Hücresel) ve karasal çağrı kurulumu, yönlendirilmesi ve denetimini sağlamak için yöntem ve protokolleri tanımlar. ITU’nun SS7 tanımlaması Amerikan Ulusal Standartlar Enstitüsü (American National Standards Institute, ANSI) ve Bell Communications Research (Telcordia Technologies) gibi Kuzey Amerika’da ve Avrupa Telekomünikasyon Standartlar Enstitüsü (European telecommunications Standards Institute, ETSI) gibi Avrupa’da kullan lan SS7 türevlerine olanak tanımaktadır.


SS7 ağı ve protokolleri;

Temel çağrı kurulumu, yönetimi ve bitirilmesi,
GSM gibi kablosuz hücresel hizmetler, kablosuz dolaşım (Roaming) ve mobil
kullanıcı doğrulaması.
Yerel Numara Taşınabilirliği (Local Number Portability, LNP)
Karasal ücretsiz (Toll-free, 800/888) ve ücretli (Toll, 900) hizmetler.
Çağrı yönlendirme, arayan tarafın numara/adının görüntülenmesi, telekonferans
Dünya çapında yüksek servis sürekliliği ile güvenli iletişim
gibi amaçlarla kullanılır.



Aşağıdaki video’da SS7 (Signaling System 7) zafiyetleri kullanılarak hedef telefonun IMSI (Uluslararası Mobil Abone Kimliği) numarası sahte bir baz istasyonu ile ele geçirilerek (Fake BTS, BTS rogue, IMSI catcher) kurbanın yerine geçiliyor. Bu uygulamada kısa bir süreliğine kurbanın IMSI numarası ile SS7 sinyal ağına yasadışı kayıt yapılarak kurbana gelemesi gereken SMS’ler saldırgana geliyor ve böylece hesap kurtarma için doğrulama kodu ele geçirilmiş oluyor. Bu yönteme karşı Whatsapp veya Facebook gibi SMS doğrulama kodlarını kullanan güvenlik mekanizmalarının bir önlem alma şansı yok. Çünkü zafiyet SS7 ile ilgili.

---------------------------------------------------
https://youtu.be/fDJ-88e_06A
---------------------------------------------------

OLASI BİR DURUMDA HİÇ BİR ŞEKİLDE SORUMLULUK KABUL ETMİYORUM, HERKES KENDİ YAPACAĞI ŞEYDEN SORUMLUDUR.
 
Son düzenleme:

Angel of savior

Katılımcı Üye
29 Şub 2020
848
8
Germany
Telegram hesapları da bu yöntem ile çalınabiliyor
[ame]https://m.youtube.com/watch?v=dkvQqatURdM[/ame]
 
Son düzenleme:

SinyorH4CK

Üye
2 Ocak 2020
111
3
NetWork
Mantığı nedir bu olayın?
nasıl hacklenebiliyor ki o kısmı anlamadım.

kurbana gelemesi gereken SMS’ler saldırgana geliyor ve böylece hesap kurtarma için doğrulama kodu ele geçirilmiş oluyor. Bu yönteme karşı Whatsapp veya Facebook gibi SMS doğrulama kodları mantığı tam olarak böyle.

SS7 zafiyetleri kullanılarak hedef telefonun IMSI (Uluslararası Mobil Abone Kimliği) numarası sahte bir baz istasyonu ile ele geçirilerek (Fake BTS, BTS rogue, IMSI catcher) kurbanın yerine geçiliyor. Bu uygulamada kısa bir süreliğine kurbanın IMSI numarası ile SS7 sinyal ağına yasadışı kayıt yapılarak kurbana gelemesi gereken SMS’ler saldırgana geliyor.

hocam BTS, BTS rogue, IMSI catcher gibi kavramları internette araştırıp biraz okursanız tamamen çözebilirsiniz mantığını.


Torsuz girebiliyorsun. Aşırı underground değil

evet, düzelttim https://www.ss7.dev
 
Moderatör tarafında düzenlendi:

SinyorH4CK

Üye
2 Ocak 2020
111
3
NetWork
dostum bu konuyu burda açma başın derde girer hatta ilk ben ederim çünkü senin anlattın yöntem herkez öğrenmesin gündem olur rica ediyorum nasıl yapıldı yöntemi sakın ve sakın açmayınız ilgili yerlere gidilir herkez kendisi internetten öğrensin formun kapanasına neden olabilir

Haklısınız hocam aslında herkes öğrenirse herkes yapar. Ben sadece ne olduğunu anlattım sorumluluk kabul etmediğimi belirttim de :)
 

bay404

Uzman üye
1 Mar 2020
1,672
42
Antalya
SS7 satın alıp (ki günlüğü 500 dolardan pahalı olan bir şey) WhatsApp, Telegram hacklemeye çalışacak kadar vizyonsuz olunduğu için Türkçe kaynak yok gibi geliyor. Anlatacak bir şey yok aslında mantık bir yazılım düşünün ve bu sinyal direkleri ile iletişim kurarak smslerin size de gelmesini sağlıyor. Hiçbir bilgi gerektirmez paranız olsun yaparsınız. Stiesi bu https://www.ss7.dev/ shop bölümünden fiyatlara ulaşabilirsiniz.
 

MrTarget

Üye
29 Tem 2017
234
3
Evet bu olaya Hindistan'da birebir şahit oldum.
Açıklamanız dan dolayı teşekkür ediyorum
 

erman147

Katılımcı Üye
3 Kas 2013
949
0
YALNIZLIK
SS7 satın alıp (ki günlüğü 500 dolardan pahalı olan bir şey) WhatsApp, Telegram hacklemeye çalışacak kadar vizyonsuz olunduğu için Türkçe kaynak yok gibi geliyor. Anlatacak bir şey yok aslında mantık bir yazılım düşünün ve bu sinyal direkleri ile iletişim kurarak smslerin size de gelmesini sağlıyor. Hiçbir bilgi gerektirmez paranız olsun yaparsınız. Stiesi bu https://www.ss7.dev/ shop bölümünden fiyatlara ulaşabilirsiniz.

EE ozaman benim telefon numaramı bilen herkes beni hackliyebiliyormu şimdi ? Bu sa*ak sistemi niye düzeltmiyorlar ?
 

0x1D

Kıdemli Üye
23 Nis 2020
2,651
78
MARS
parayı veren adamı öttürür
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.