Telefon Hackleyen Site (SS7)

bay404

Uzman üye
1 Mar 2020
1,672
42
Antalya
EE ozaman benim telefon numaramı bilen herkes beni hackliyebiliyormu şimdi ? Bu sa*ak sistemi niye düzeltmiyorlar ?

Öncelikle bu düzeltilemeyen bir şey. Nedenini bilmiyorum ama neden herkes gitmiyor. Çünkü bu öyle şunun WhatsApp'ına bir gireyim sistemi değil. Günlük 500 dolar üzerinden bahsediyoruz.

kali linuxda ****sploit modülü varmı açığın

Konunun M e t a sploit ile bir alakası yok sanırım dostum bu daha başka bir şey onlarla çözemezsin.
 

UlubatlıHasan1453

Yeni üye
11 May 2022
28
5
tekrardan konuyu hortlatayım şuan kancayı takmış bulunduğum hack konusu SS7 HACK varmış
başarabilen bir babayiğit içimizde doğru düzgün kaynak bulamadım ilk bakışta sizlerin kıymetli bilgilerinden yararlanmak isterim saygı ve sevgilerimle :)
 

TurkGokay

Uzman üye
4 Ara 2022
1,020
542
Kemalizm
Operatör şebekelerinin önemli bir açığından yararlanarak ücret karşılığı istediğiniz cep telefonu hackleyen site.
Artık tüm hatlar hacklenebiliyor.


sitede hesap çalma ve gelişmiş sanal hırsızlık,
Sitede ücret karşılığı istenilen hesabın çalınması ve istenilen telefon numarasının hacklenmesi sağlanılıyor.
Hiç bir cihaz güvende değil. İnternet erişimi olan tüm akıllı cihazlar büyük bir tehlike altında.
Tabi kapalı operatör ağları da aynı durumda. Düşünün SS7 (Signaling System 7) ağı dahi hacklenebiliyor. SS7 ağı,
belirli sayıda Telekomünikasyon şirketlerinin erişebildiği kapalı bir şebeke ağıdır



SS7 (Signaling System 7) Nedir ?

Ortak Kanal İşaretleşme Sistemi No:7 (SS7 veya C7) Uluslararası Telekomünikasyon Birliği (ITU, International Telecommunication Union) Telekomünikasyon Standardizasyon Birimi (Telecommunication Standardization Sector, ITU-T) tarafndan tanımlanmış, küresel bir telekomünikasyon standardıdır. Standart, Kamusal Anahtarlamalı Telefon Ağındaki (PSTN) ağ birimlerinin sayısal bir işaretleşme ağı üzerinden kablosuz (Hücresel) ve karasal çağrı kurulumu, yönlendirilmesi ve denetimini sağlamak için yöntem ve protokolleri tanımlar. ITUnun SS7 tanımlaması Amerikan Ulusal Standartlar Enstitüsü (American National Standards Institute, ANSI) ve Bell Communications Research (Telcordia Technologies) gibi Kuzey Amerikada ve Avrupa Telekomünikasyon Standartlar Enstitüsü (European telecommunications Standards Institute, ETSI) gibi Avrupada kullan lan SS7 türevlerine olanak tanımaktadır.


SS7 ağı ve protokolleri;

Temel çağrı kurulumu, yönetimi ve bitirilmesi,
GSM gibi kablosuz hücresel hizmetler, kablosuz dolaşım (Roaming) ve mobil
kullanıcı doğrulaması.
Yerel Numara Taşınabilirliği (Local Number Portability, LNP)
Karasal ücretsiz (Toll-free, 800/888) ve ücretli (Toll, 900) hizmetler.
Çağrı yönlendirme, arayan tarafın numara/adının görüntülenmesi, telekonferans
Dünya çapında yüksek servis sürekliliği ile güvenli iletişim
gibi amaçlarla kullanılır.



Aşağıdaki videoda SS7 (Signaling System 7) zafiyetleri kullanılarak hedef telefonun IMSI (Uluslararası Mobil Abone Kimliği) numarası sahte bir baz istasyonu ile ele geçirilerek (Fake BTS, BTS rogue, IMSI catcher) kurbanın yerine geçiliyor. Bu uygulamada kısa bir süreliğine kurbanın IMSI numarası ile SS7 sinyal ağına yasadışı kayıt yapılarak kurbana gelemesi gereken SMSler saldırgana geliyor ve böylece hesap kurtarma için doğrulama kodu ele geçirilmiş oluyor. Bu yönteme karşı Whatsapp veya Facebook gibi SMS doğrulama kodlarını kullanan güvenlik mekanizmalarının bir önlem alma şansı yok. Çünkü zafiyet SS7 ile ilgili.

---------------------------------------------------
---------------------------------------------------

OLASI BİR DURUMDA HİÇ BİR ŞEKİLDE SORUMLULUK KABUL ETMİYORUM, HERKES KENDİ YAPACAĞI ŞEYDEN SORUMLUDUR.
elinize sağlık bu çok tehlikeli bir saldırı türü olmalı...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.