Te sigo llamado ZOQUETES, estás hablando de cosas que no tienes NI PUUUUUUUUUUUUUUUUUUUUUUTAAAAAAAAAAAAAAAAAAAAAAAA IDEA.
800 empresas en el mundo que usan SS7? ... ¿800 posibles puntos vulnerables? ... ¡Solo en España, hay más de 7000 puntos de interconexión SS7 INGORANTE!
Por mas veces que lo repitas, no va a convertirse en verdad. SOLO puedes acceder a la red SS7 si tienes ACCESO FÍSICO a la red de señalización de un operador. Algo TREMENDAMENTE complicado. Solo un sabotaje desde dentro haría viable ese ataque.
Es más ... NI AUNQUE TE FUERAS a una BTS perdida de la mano de dios, reventaras la puerta de la caseta y consiguieras conectarte al circuito de control SS7 (y encima tendrás que localizar una que use SS7, ya que la mayoría están migradas a IP hace años), conseguirías llegar mas allá de el siguiente punto de la red. Además, que harías saltar las alarmas en menos de 5 minutos.
Ni que consiguieras meterte en la puñetera central de Las Rozas en Madrid, que es una de las cabeceras nacionales de SS7, conseguirías nada, mas que como mucho colgar alguna parte de la red al desconectar los circuitos para intentar meterte en la red.
Cada operador, CADA OPERADOR, que tiene código de señalización SS7 asignado (ya sea código nacional o internacional), tienen sus puntos de interconexión muy bien protegidos, no solo ante accesos físicos, sino contra accesos remotos.
El artículo, dice que 'con el consentimiento' del senador, consiguieron interceptar sus llamadas, con solo saber su número y acceso a la red SS7 ... evidentemente no dicen como consiguieron acceso a la red ... y se me ocurre que es más que probable que fue un ataque interno.
Pero bueno ... tu mismo, si te crees cualquier cosa que se publica. Si conoces algún ingeniero de redes TDM te recomiendo que le preguntes como funciona la red de señalización ... a ver si no se cae al suelo riendose de la historia.
Y con respecto a lo de apredender de los que saben mas que yo ... lo hago todos los días, pero no en este caso, aquí no hay nada nuevo que aprender.
¿La red SS7 es vulnerable?, si, yo no he afirmado lo contrario, lo que te vengo diciendo desde el primer día, es que para conseguir un ataque exitoso se necesitan 2 cosas como mínimo:
1- Acceso a la red ss7 (y esta es la parte MAS complicada, lo quieras entender o no, poco me importa)
2- Que NO SOLO el punto donde te conectes a la red SS7 sea vulnerable, sino que sus peers también lo sean y no solo eso, sino que estén mal configurados.
Si tuvieras acceso a la red ss7 española ... no podrías hacer ese tipo de ataques ... no podrías desviar tráfico hacia un punto ss7 de tu elección ... porque SE FILTRAN los mensajes en los puntos de interconexión. No se puede 'pedir' que se enruten las llamadas de un número aleatorio hacia un punto concreto de la red SS7, porque lo PRIMERO que se comprueba, es que tengas permiso de routing, lo segundo que el routing sea de un ámbito autorizado (tú ámbito, tus números, tus puntos de interconexión) ... es que paso de explicartelo. No tienes ni puta idea de lo que hablas, te limitas a apuntar una y otra vez a los mismos artículos, sin nisiquiera entender lo que en ellos explican.