Apa itu serangan SS7?

Signaling System No. 7 (SS7) adalah protokol komunikasi yang telah digunakan selama beberapa dekade untuk memungkinkan jaringan telepon di seluruh dunia bertukar informasi. SS7 memainkan peran penting dalam menghubungkan panggilan, mengirim pesan teks, dan berbagai fungsi lainnya.

Karena masalah keamanan seputar SS7, penyerang jahat dapat menggunakannya untuk:

  1. menyadap panggilan dan pesan teks yang dikirim ke nomor telepon Anda;
  2. mencegah Anda menerima panggilan dan pesan teks; dan
  3. melacak lokasi Anda secara real-time.

Jika Anda menggunakan SMS untuk autentikasi dua langkah di Stripe, penyerang dapat menggunakan metode ini untuk memperoleh kode verifikasi Anda, sehingga memperoleh akses ke akun Anda.

Siapa yang dapat melakukan jenis serangan ini?

Setiap penyedia layanan seluler di dunia memiliki akses ke SS7 dan secara teoritis dapat melakukan serangan ini. Hanya diperlukan satu karyawan nakal di salah satu penyedia layanan seluler di belahan dunia lain agar serangan ini menjadi kenyataan.

Apa yang mereka perlukan untuk menyerang saya?

Penyerang hanya perlu mengetahui nomor telepon Anda. Mereka dapat dengan mudah mencarinya di buku telepon atau menemukannya dalam pelanggaran data sebelumnya.

Bagaimana cara memproteksi diri saya dari serangan SS7?

Selama SS7 masih digunakan oleh jaringan seluler, serangan SS7 mungkin terjadi. Protokol ini memiliki cacat mendasar dan tidak dapat diperbaiki tanpa diganti di seluruh dunia. Oleh karena itu,  tidak ada cara  untuk mencegah serangan SS7.  Satu-satunya cara memproteksi akun Stripe Anda dari efek berbahayanya adalah dengan berhenti menggunakan pesan teks (SMS) untuk autentikasi dua langkah.

Selama SMS untuk autentikasi dua langkah diaktifkan, akun Anda berisiko. Anda harus mengaktifkan metode alternatif untuk autentikasi dua langkah, seperti aplikasi autentikator atau kunci keamanan perangkat keras, kemudian nonaktifkan SMS.