一句话回答: SS7 是电话网络在幕后用来在运营商之间路由通话和短信的、有几十年历史的信令协议。它当初是为一小圈可信运营商设计的,身份校验很弱,所以拥有网络访问权的攻击者原则上能重路由或拦截短信——包括验证码。SS7 攻击很罕见、也需要真本钱,但它正是安全专家认为「短信 OTP 比 App 或硬件密钥保障更低」的技术原因。

大多数短信安全风险关乎人——钓鱼、SIM 卡交换、诈骗。SS7 不一样:它是烙在电话网络管道本身里的弱点。你几乎不会以这种方式被盯上,但理解它能解释为什么短信码在安全阶梯上比感觉的要低。下面用大白话讲。
一、SS7 是什么
七号信令系统(SS7)是运营商自 1970 年代起用来建立通话、路由短信、在网络间切换漫游的一套协议。当你的手机收到一条来自另一个国家的短信时,正是 SS7 这套机器在悄悄让它成立。
问题在于:SS7 设计时只有屈指可数的国营电信能碰它,所以它基本信任任何抵达它的请求。而在如今成千上万家互联运营商和转售商的世界里,这份信任就是漏洞——一个有信令访问权的角色,能发出网络会照办的指令。
二、SS7 攻击如何触及短信
因为 SS7 控制消息往哪路由,有访问权的攻击者能让网络把你的短信投递给他——有点像在系统深处改了个转发地址。如果你的验证码走短信,它就可能被悄无声息地复制或改道,手机上都不需要有恶意软件。
| 方面 | SS7 攻击 | SIM 卡交换 |
|---|---|---|
| 发生在哪 | 运营商信令内部 | 运营商的账户柜台 |
| 被利用的是 | 协议信任 | 人/流程弱点 |
| 对你的可见性 | 几乎不可见 | 你会失去信号 |
| 难度 | 高(需网络访问权) | 较低(社会工程) |
结论和其他「验证码被拦截」的风险一样:一条短信码的安全上限,就是承载它的那张网络。
三、你该有多担心?
对几乎所有人:不太用担心。SS7 攻击需要信令网络访问权和成本,所以它盯的是高价值个体,而非普通账号。真正更可能落到你头上的日常威胁,是钓鱼和验证码机器人诈骗。
但 SS7 正是标准机构把短信评为更弱第二因子的原因。若某个账号高风险,叠加一个验证器 App 或通行密钥就把网络彻底移出了等式。对大多数登录,短信仍是合理、方便的因子——只是不是最强的那个。
四、如果你用在线号码收码,这意味着什么
SS7 是网络层问题,所以它适用于任何短信送达——物理 SIM 和在线号码一视同仁,谁也不因它而格外暴露。如果你无 SIM 卡在线收码,实用建议和任何手机一样:日常登录放心用短信码,最敏感的账号则优先用基于 App 的因子。
现实的结论不是「短信不安全」,而是「短信方便、对大多数事都够用,而真正的核心资产值得一个根本不走电话网络的因子」。
常见问题
Q:SS7 攻击能在不碰我手机的情况下读我短信吗? 原则上能——它在运营商信令内部运作,无需攻破设备。但它需要多数攻击者并不具备的网络访问权。
Q:SS7 攻击对在线号码的影响比 SIM 更大吗? 不。它是影响短信送达的网络层弱点,在线号码不会被它格外针对。
Q:怎样彻底避开 SS7 风险? 对高价值账号,用一个根本不依赖短信的第二因子——验证器 App、通行密钥或硬件密钥。
小结
SS7 是电话网络那条「过于信任」的老信令主干,它孱弱的身份校验,正是短信码在极少数情况下可能于传输中被拦截的技术原因。它不是多数人会遇到的威胁,却是短信被评为更低保障因子的原因——日常登录方便够用,而你最敏感的账号,更适合一个永不经过网络的因子。