Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1085

Ataque SS7

¿Qué es Ataque SS7?

Ataque SS7Abuso de mensajes inter-operador del Signalling System No. 7 para localizar suscriptores, interceptar SMS o desviar llamadas en cualquier parte del mundo.


Signalling System No. 7 (SS7) es el protocolo de senalizacion fuera de banda heredado que usan las operadoras internacionales para establecer llamadas, entregar SMS, gestionar roaming e interceptaciones legales. El modelo asume que solo operadoras licenciadas envian mensajes MAP, pero la GSMA observo fugas durante anos y Tobias Engel demostro publicamente ataques de rastreo e interceptacion en el Chaos Communication Congress de diciembre de 2014. Con acceso a un endpoint SS7 (comprado, alquilado o pirateado), un atacante puede enviar AnyTimeInterrogation, SendRoutingInfoForSM o UpdateLocation para localizar a un usuario, interceptar codigos 2FA por SMS, redirigir llamadas o causar denegacion de servicio. Robos bancarios reales con interceptacion SS7 se reportaron en Alemania y Reino Unido. Mitigaciones: firewalls SS7, monitoreo GSMA FS.07/FS.11, peering Diameter firmado en 4G y autenticadores en lugar de OTP por SMS.

Ejemplos

  1. 01

    Un atacante usa SS7 para interceptar el OTP por SMS de un banco y vaciar cuentas.

  2. 02

    Localizar al telefono de un periodista mediante AnyTimeInterrogation.

Preguntas frecuentes

¿Qué es Ataque SS7?

Abuso de mensajes inter-operador del Signalling System No. 7 para localizar suscriptores, interceptar SMS o desviar llamadas en cualquier parte del mundo. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.

¿Qué significa Ataque SS7?

Abuso de mensajes inter-operador del Signalling System No. 7 para localizar suscriptores, interceptar SMS o desviar llamadas en cualquier parte del mundo.

¿Cómo funciona Ataque SS7?

Signalling System No. 7 (SS7) es el protocolo de senalizacion fuera de banda heredado que usan las operadoras internacionales para establecer llamadas, entregar SMS, gestionar roaming e interceptaciones legales. El modelo asume que solo operadoras licenciadas envian mensajes MAP, pero la GSMA observo fugas durante anos y Tobias Engel demostro publicamente ataques de rastreo e interceptacion en el Chaos Communication Congress de diciembre de 2014. Con acceso a un endpoint SS7 (comprado, alquilado o pirateado), un atacante puede enviar AnyTimeInterrogation, SendRoutingInfoForSM o UpdateLocation para localizar a un usuario, interceptar codigos 2FA por SMS, redirigir llamadas o causar denegacion de servicio. Robos bancarios reales con interceptacion SS7 se reportaron en Alemania y Reino Unido. Mitigaciones: firewalls SS7, monitoreo GSMA FS.07/FS.11, peering Diameter firmado en 4G y autenticadores en lugar de OTP por SMS.

¿Cómo defenderse de Ataque SS7?

Las defensas contra Ataque SS7 combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Ataque SS7?

Nombres alternativos comunes: Abuso de SS7, Ataque al Signaling System 7.

Términos relacionados

Véase también