← Back to Blog
Delitos informaticosInvestigacion

SS7: Hackeo de cuentas de Whatsapp y Telegram, cómo protegerse (video)

SS7: Hackeo de cuentas de Whatsapp y Telegram, cómo protegerse (video)
Investigadores expertos en ciberseguridad han demostrado que es posible hackear WhatsApp y Telegram fácilmente utilizando la vulnerabilidad SS7 en telecomunicaciones conocida

WhatsApp es considerada la aplicación de mensajería multiplataforma más popular del mundo, y ha sido el blanco de muchos atacantes que quieren comprometer el cifrado de 256 bits.

Para la gente ordinaria, este cifrado tomaría días y meses para decodificar una oración o un mensaje completo. Lo mismo ocurre con Telegram. Aunque Telegram no es tan popular como WhatsApp, su grupo de usuarios que lo usan por la forma en la que encripta los datos, y que alega estar libre de espionaje gubernamental.

Aunque ambas aplicaciones están encriptadas de extremo a extremo, ambas sufren una vulnerabilidad del lado del hardware que puede explotarse para comprometer y secuestrar sesiones de WhatsApp y Telegram.

Podría parecer que las cuentas de los usuarios son comprometidas a traves de ingeniería social, donde el atacante solicita vía engaños el código de la víctima. Pero hay mas casos donde esto no se ha dado y simplemente se pierde acceso a la cuenta. Esto sucede por la vulnerabilidad de SS7

La vulnerabilidad radica en Signaling System 7, o SS7, la tecnología utilizada por los operadores de telecomunicaciones, en la que se basan el sistema de mensajería de alta seguridad y las llamadas telefónicas. SS7 es un conjunto de protocolos de señalización de telefonía desarrollados en 1975, que se utiliza para configurar y desconectar la mayoría de las llamadas telefónicas de la red telefónica pública conmutada (PSTN) del mundo. También realiza traducción de números, portabilidad de números locales, facturación prepaga, servicio de mensajes cortos (SMS) y otros servicios de mercado masivo.

SS7 es vulnerable y esto se sabe desde 2008. En 2014, los medios de comunicación informaron de una vulnerabilidad de protocolo de SS7 por la cual tanto las agencias gubernamentales como los actores no estatales pueden rastrear los movimientos de los usuarios de teléfonos celulares desde prácticamente cualquier lugar del mundo con un tasa de éxito de aproximadamente el 70%. Además, es posible escuchar a escondidas conversaciones utilizando el protocolo para reenviar llamadas y también facilitar el descifrado al solicitar que el operador de cada persona que llama libere una clave de cifrado temporal para desbloquear la comunicación después de que se haya grabado. Los investigadores crearon una herramienta (SnoopSnitch) que puede advertir cuando se producen ciertos ataques SS7 contra el teléfono y detectar receptores IMSI.

Puede ver cómo los investigadores lograron piratear WhatsApp y Telegram usando la falla SS7 a continuación:

Hackeo en WhatsApp