AVATUD · KOGU EESTITASUTA EELHINNANGinfo@peiler.ee
OHT-005 · MOBIILSIDE
RISKITASE: KESKMINE TÕENÄOSUS: MADAL MÕJU: KÕRGE

SS7 — signaalivõrk, kus su telefoninumbrist piisab

AVALDATUD 26.8.2026 · VIIMATI ÜLE VAADATUD 2.10.2026 · LUGEMISAEG 8 min
MIDA SEE RÜNDAJALE MAKSAB // Asukohapäring pimevõrgus ca 150 $ (meediaväide); SS7 kaugjuhtimissüsteemi ligipääs 14 000–16 000 $ kuus (CleverSig, Hacking Teami lekkinud kirjad 2015); „SS7 nullpäeva pakett" SMS-ümbersuunamise, reaalajas jälgimise ja kõnede pealtkuulamisega ca 5000 $ (pimevõrk, mai 2025). Hinnad USD, seisuga 2.10.2026.

Mis on SS7

SS7 (Signalling System No. 7) ei ole see võrk, mille kaudu su telefon mastiga räägib — see on võrk, mille kaudu operaatorid räägivad omavahel. Kui helistad välismaale, saadad SMS-i teise operaatori numbrile või liigud rändlusel üle piiri, vahetavad operaatorite keskused taustal sõnumeid just SS7 kaudu: „kus see number asub?”, „suuna see kõne sinna”, „toimeta see SMS kohale”. See on nagu operaatorite oma sisetelefon — kliendile nähtamatu, aga kogu maailma mobiilsidet koos hoidev.

Häda on selles, et see „sisetelefon” ehitati ajal, mil selle taga oli vaid käputäis usaldusväärseid riiklikke monopole. Seetõttu ei küsi SS7 kunagi: „kes sa oled ja kas sul on õigus seda küsida?” Ta eeldab, et igaüks, kes võrgus on, on seal õigusega. Tänapäeval on sinna pääsu palju rohkematel osapooltel üle maailma — ja mõni neist ei ole heatahtlik.

Miks see üldse võimalik on

Nagu IMSI-catcheri puhul, on põhjus ajaloos. SS7 loodi 1980ndatel, kümme aastat enne, kui mobiiltelefon tavainimeseni jõudis. Toona oli usaldus võrkude vahel sisse ehitatud: kui sõnum tuli teisest operaatorikeskusest, siis järelikult oligi see teine operaator. Autentimist — nõuet, et küsija end tõestaks — lihtsalt ei peetud vajalikuks.

See eeldus ei kehti enam. Rändlus, virtuaaloperaatorid ja globaalne omavaheline ühendus tähendavad, et SS7-võrku pääseb täna sadu osapooli üle maailma. Uuemad põlvkonnad (4G Diameter, 5G) on turvalisemad, aga vana SS7 ei kao: operaatorid hoiavad seda elus, et vana ja uus võrk omavahel töötaks. Ja seni, kuni kas või üksainus lüli maailmas veel SS7 keelt räägib, on su telefon selle kaudu kättesaadav. Su number ei tea, et vahepeal on aastakümned möödunud.

Mida SS7 päriselt suudab — ja mida mitte

Suudab (kellelgi, kellel on võrgule ligipääs ja su telefoninumber):

Kõik see toimub kaugelt, kusagilt mujalt maailmast, ja su telefoni ei jää sellest jälge. Erinevalt IMSI-catcherist ei pea ründaja olema su lähedal — piisab su numbrist.

Ei suuda: murda korralikult krüpteeritud rakendusi. Signali, WhatsAppi ja muude ots-ots-krüpteeringuga rakenduste sisu jääb suletuks ka siis, kui SMS ja kõne on haavatavad. Samuti ei anna SS7 täpset, meetrilist asukohta — see on masti ja piirkonna tasand, mitte GPS.

Ausalt riskist: nagu klassikaline IMSI-catcher, on ka SS7-rünne sihitud tööriist. Ligipääs SS7-võrku maksab raha ja eeldab kellegi konkreetset huvi just sinu vastu — seda ei tehta juhusliku tavainimese pihta laiali. Realistlik sihtmärk on inimene, kelle number on kellelegi väärtuslik: juhtkonna võtmeisik, tundlike läbirääkimiste osaline, ajakirjanik allikaga, või keegi, kelle konto on piisavalt suur, et vaeva tasuks. Sellepärast on tõenäosus madal, aga mõju kõrge — ja koondhinnang „keskmine”. Saksamaal ja Suurbritannias on SS7 kaudu SMS-koodide kinnipüüdmine viinud päris pangaröövideni.

2026: see ei ole enam teooria

Pikka aega sai SS7-rünnet kirjeldada vaid konverentsidemode ja üksikute pangapettuste kaudu. 23. aprillil 2026 avaldas Toronto ülikooli Citizen Lab raporti „Bad Connection”, mis muutis pildi. Uurijad dokumenteerisid vähemalt 15 700 jälituskatset alates 2022. aasta lõpust. Rünnakud olid seotud variisikufirmadega Iisraelis, Suurbritannias ja Jerseys: jälitusfirmad tegutsesid võltsoperaatoritena („ghost operators”) — nad teesklesid tavalisi sidefirmasid, said selle kaudu ligipääsu operaatorite signaalivõrku ja kasutasid seda sihtmärkide asukoha pärimiseks üle maailma. Osa katseid kasutas vana SS7-d, osa juba 4G Diameter-protokolli — see tähendab, et probleem ei kao koos 2G-ga.

Teine värske leid tuleb signaalitulemüüride tootjalt Enea: Lähis-Ida jälitusfirma kasutab uut SS7 möödaviiku, mis kodeerib päringu nii, et operaatori tulemüür seda ära ei tunne, ja petab operaatori sihtmärgi asukohta avaldama — linnas lähima masti ehk mõnesaja meetri täpsusega. Ehk: ka operaator, kes on kaitse paigaldanud, võib olla haavatav.

Mida see ründajale maksab

Hind on parim vastus küsimusele „kas see on päris oht”. Avalikest allikatest (hinnad USD, ca, seisuga oktoober 2026):

Järeldus: see ei ole enam ainult riikide tööriist. Hind on sihitud ründaja jaoks taskukohane, aga liiga kõrge selleks, et seda juhuslikult kõigi pihta laiali kasutada. Sellepärast jääbki tõenäosus tavainimesele madalaks ja mõju sihtmärgile kõrgeks.

Üks lause, mis peab meeles olema: ükski telefoni seadistus ei kaitse SS7 jälgimise eest. Rünne toimub operaatorite võrgus, mitte sinu telefonis. Kaitse on ainult kaks asja: võrgust väljas olek (telefon lennurežiimis või välja lülitatud ei registreeru masti külge) ja SMS-i mittekasutamine turvakoodina.

Millised märgid on päris — ja millised mitte

Kõige ausam vastus on ebamugav: SS7-rünne on su telefonis peaaegu nähtamatu. Erinevalt IMSI-catcherist ei sunni see telefoni 2G-le ega jäta raadiojälge. Sellegipoolest tasub tähele panna:

Ja jälle aus hoiatus: igal neist on olemas süütu seletus. Eksliku numbriga saadetud kood, operaatori tõrge, unustatud sisselogimiskatse. Üks juhtum ei tähenda midagi. Tähenduslik on muster — korduvad ootamatud koodid, seletamatu kontoliikumine, mitu märki koos. SS7 puhul ei ole „tunnen ära raadiost” varianti; ainus reaalne kaitse on juba eos see, et su SMS-kood ei ole enam ainus võti su kontole.

Kuidas end kaitsta

Hea uudis: kuigi SS7-viga sina ise parandada ei saa (see on operaatori ja rahvusvahelise võrgu tasand), saab kõige olulisema kahjuvõimaluse ise ära lõigata — lõpeta SMS-i kasutamine turvakoodina.

Igaüks:

  1. Vii pangandus ja tähtsad kontod SMS-koodilt üle. Kasuta selle asemel Smart-ID-d või Mobiil-ID-d (need ei sõltu SMS-ist ja on SS7 vastu kaitstud), autentimisrakendust (nt Microsoft või Google Authenticator) või füüsilist turvavõtit (FIDO2). See üks samm neutraliseerib SS7 kõige valusama tagajärje.
  2. Käsitle iga ootamatut SMS-kinnituskoodi häiremärgina — ära sisesta seda kuhugi ja kontrolli, kas keegi üritab su kontole ligi pääseda.
  3. Kasuta tundlikeks vestlusteks ots-ots-krüpteeringuga rakendusi (nt Signal) — nende sisu jääb SS7-le kättesaamatuks.
  4. Kui pank pakub, lülita sisse sisselogimis- ja tehinguteavitused, et märkaksid võõrast tegevust kohe.

Organisatsioon:

  1. Vaadake üle, kus juhatuse, raamatupidaja ja vaimuliku kontod veel SMS-koodil püsivad — just võtmeinimeste numbrid on kõige tõenäolisem sihtmärk — ja viige need paroolivabale või rakendusepõhisele kaitsele.
  2. Ärikliendina võite oma sideoperaatorilt otse küsida, kas nad rakendavad SS7 / Diameter signaalitulemüüri ja SMS-i koduvõrgu marsruutimist (GSMA FS.11 / FS.19). See on mõistlik küsimus, isegi kui tehniline vastus jääb operaatori ärisaladuseks.

Kui kahtlus püsib

Meie ei kinnita kunagi iseseisvalt, et keegi kasutas just sinu vastu SS7-d — seda saab tuvastada ainult sideoperaator oma võrgu logidest ja lõplik hinnang on tema ning ametiasutuste pädevuses. Mida meie teeme: aitame korrastada, mis juhtus — millal tuli ootamatu kood, mis kontoga, mis kellaajal, mis järjekorras —, koostame sellest ajajoone ja vaatame üle, kas su tähtsad kontod on SMS-sõltuvusest väljas. Sageli on kõige väärtuslikum tulemus lihtne: su pangakood ei liigu enam teed, mida saab kaugelt kinni püüda.

Varasemad allikad: Positive Technologies, „SS7 Vulnerabilities” (2016); BleepingComputer / O2-Telefónica, 2017 (SMS-koodide kinnipüüdmine pangapettuses); 3GPP TR 23.840 (SMS-i koduvõrgu marsruutimine). Värsked allikad lingitud allpool.

→ ALLIKAD · KONTROLLITUD 2.10.2026
  1. Citizen Lab — Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (23.04.2026)
  2. Enea — The Good, the Bad, and the Encoding: An SS7 Bypass Attack (2025)
  3. SecurityWeek — Surveillance Firm Bypasses SS7 Protections to Retrieve User Location (2025)
  4. Cyber Press — SS7 0-Day Exploit Hits Dark Web Market with $5,000 Price Tag (05.05.2025)
  5. Enea — Can They Hear You Now? Hacking Team & SS7 (CleverSig hinnad)
  6. Engel — SS7: Locate. Track. Manipulate. (31C3, 2014)
MIKS ME SEDA AVALDAME // Risk, millest ainult räägitakse, jääb jutuks. Me selgitame ohtu, et inimesed oskaksid end kaitsta — aga me ei õpeta ründama, ei jaga ründekoodi ega tööriistu. See on teadlikkus, mitte juhend.
SIG-INT tähendab meil kliendi enda keskkonna signaalide kaardistamist, mitte kellegi jälgimist. TSCM = tehniline jälitusvastane kontroll. Veebilehe radari-, spektri- ja HUD-elemendid on illustratsioonid.