Sí. Se está haciendo. Y, por desgracia, es una respuesta bastante aterradora: todo lo que necesita es el número de teléfono . Es el protocolo SS7 que se ha explotado desde 2014 y sigue siendo vulnerable a esta fecha.
enlace
Básicamente SS7 (sistema de señalización 7) es un protocolo de los 70 que permite a las empresas de telecomunicaciones operar a nivel mundial. Se utiliza para indicar en qué torre celular se conecta una estación móvil (con un número de teléfono determinado).
Entonces, si está en Hawai y alguien de los EE. UU. lo llama, su compañía de telecomunicaciones usaría SS7 para preguntar dónde está su número (incluso en qué ID de celda específica). Luego, cuando obtiene todos los datos de enrutamiento necesarios para comunicarse con la red de Hawai, con la estación base con la que está conectado, procede a conectarse y desvía su tráfico allí.
Pero, como fue diseñado en los años 70, no se hizo pensando en la seguridad. Desafortunadamente, SS7 no requiere autenticación en ninguna etapa de sus comunicaciones. En cambio, es un sistema basado en la confianza, las empresas de telecomunicaciones se basan en las demás. En otras palabras, si accede a la red SS7, entonces es una fuente confiable.
Por lo tanto, todo lo que necesita su adversario es un acceso a red SS7 , un título global (similar a una IP) con licencia de roaming, que se puede comprar en una fuente legítima, como una empresa de telecomunicaciones ( o de un no tan legítimo de la red profunda).
Luego, el atacante envía mensajes SS7 falsos a la red, registrando su estación móvil a su estación base controlada . Una vez que hizo esto, te MiTM , registra todo tu tráfico y lo reenvía después.
¿La mejor parte de esto? No podemos hacer nada para protegernos. El protocolo SS7 no se modificará pronto , debido a todo el impacto económico que tendría en las redes operativas. Requeriría que todas las compañías de telecomunicaciones se actualicen al mismo tiempo, para que las comunicaciones no se interrumpan.
EDITAR: se olvidó de mencionar. Esto podría explotarse desde cualquier parte del mundo. No es necesario estar cerca del objetivo.