Telekomünikasyon // Taktik Rapor
Phone Phreaking: In-Band ve Out-of-Band Sinyalleşme Güvenliği
## In-Band Sinyalleşmenin Çöküşü ve 2600 Hz Efsanesi
Klasik telekomünikasyon tarihinin en büyük güvenlik zafiyetlerinden biri, **Hat İçi Sinyalleşme (In-Band Signalling)** mimarisidir. Bu mimaride, kullanıcının ses iletimi ile telefon şebekesinin kontrol sinyalleri (hat açma, kapama, faturalandırma) aynı fiziksel kanal üzerinden iletilmekteydi.
Saldırganlar (Phreaker'lar), 2600 Hz frekansındaki bir tonu (ünlü mavi kutu / blue box cihazları ile) doğrudan ahizeye üreterek, santrale hattın boşta (idle) olduğu sinyalini gönderiyorlardı. Ancak fiziksel bağlantı kopmadığı için, santrali aldatarak ücretsiz kıtalararası aramalar yapabiliyorlardı.
### Out-of-Band Sinyalleşme ve SS7 (Signaling System No. 7)
In-Band sinyalleşmenin güvenlik açıkları, ses kanalı ile kontrol kanalının tamamen ayrıldığı **Hat Dışı Sinyalleşme (Out-of-Band Signalling)** mimarisine geçişi zorunlu kıldı. Bu yeni mimarinin küresel omurgası **SS7 (Signaling System No. 7)** protokolüdür.
SS7, operatörlerin birbirleri arasında faturalandırma, SMS iletimi ve dolaşım (roaming) gibi işlemleri gerçekleştirmesini sağlayan özel, kapalı bir ağdır.
```
+------------------+ +------------------+
| Ses Kanalı | | Kontrol Kanalı |
| (User Traffic) | | (SS7 Omurga) |
+------------------+ +------------------+
\ /
\ /
v v
[ Santral ] <======================> [ Santral ]
```
### SS7 Zafiyetleri ve Modern Phreaking
SS7 ağı tasarlanırken operatörlerin birbirine tamamen güvenilir olduğu varsayılmıştır. Günümüzde bu ağa sızmayı başaran siber istihbarat unsurları, şu manipülasyonları gerçekleştirebilmektedir:
- **MAP (Mobile Application Part) İstismarı:** `SendRoutingInfoForSM` komutu ile hedefin SMS şifrelerinin ele geçirilmesi.
- **Konum Takibi:** `ProvideSubscriberLocation` sorgusu ile hedefin hücresel kule bilgilerine erişilerek anlık coğrafi takibinin yapılması.
Telekomünikasyon şebekelerinin güvenliği için SS7 sınırlarına gelişmiş güvenlik duvarları (Diameter/SS7 Firewalls) kurulması elzemdir.
"Bir ordunun haberleşme ağı, onun sinir sistemidir. Sinir sistemi felç edilmiş bir dev, sadece büyük bir hedeftir."
// TACTICAL_JAMMING_NODE_INIT
function analyzeSpectrum(band: string, durationMs: number) {
const anomalies = AIEngine.detect(band, durationMs);
if (anomalies.threatLevel > 0.8) {
const pattern = anomalies.frequencyPattern;
JammerSys.directEnergy({
targetPattern: pattern,
power: 'MAX',
spatialFocus: true
});
return 'TARGET_NEUTRALIZED';
}
}
Tbp. Demir
Siber İstihbarat Analisti
Kritik altyapıların siber savunması ve sızma testleri konularında sertifikalı uzmandır. Devlet düzeyinde siber tatbikatlarda mavi takım lideri olarak görev almıştır.
Tüm Raporlarını Gör