Перехват мобильной связи.

Статус
В этой теме нельзя размещать новые ответы.

oldbrownbear

Пассажир
Сообщения
70
Реакции
267
Всем - категорический привет!
В очередной раз с тоской и недоумением наталкиваюсь на вновь начатые темы на тему (пардон за каламбур!) "Перехват СМС по номеру телефона" и им подобные...
Стало-быть, в очередной раз назрела необходимость очередной раз вправить мозги соискателям "разгадок великих тайн и свершений удивительных открытий"...
Для начала разберемся, как устроена встроенная безопасность стандартов 2G/3G и выше.
Для идентификации абонента в сетях вышеупомянутых стандартов отвечает такая штука, которую все мы знаем, как SIM. SIM расшифровывается, как Security Identification Module; т. е., не просто "Identification", но ещё и "Security"!
Как это реализовано? В каждой СИМке, кроме "открытого" IMSI-кода (несекретного, он часто оттиснут на самой СИМ-карте), есть ещё и "закрытый" Ki-код. Собственно, каждая СИМка, по сути, микроскопических компьютер, имеющий АЛУ, ОЗУ, ПЗУ, соединенные внутренними шинами данных и имеющий внешний интерфейс связи с самим мобильником. Вот в ПЗУ этого компьютера этот самый Ki-код "намертво" и прошит. Подробнее - см. Педивикию, стандарт "COMP-128"...
Далее, при включении телефон из СИМки запрашивает её IMSI-код, префикс которого однозначно указывает на предпочтительную сеть оператора сотовой связи (ОпСоС), после чего ищет в окружающем пространстве базовую станцию (БС) данного ОпСоСа и инициализирует процедуру подключения, в ходе которой обменивается с ней тестовыми посылками данных с заданным содержимым. Обе эти посылки шифруются Ki-кодом, которых УНИКАЛЕН для каждой СИМ-карты! Его копия хранится ТОЛЬКО у ОпСоСа, и нигде более. Соответственно, если к БС попытается подключиться телефон с верным IMSI, но неправильным Ki - коннекта не будет. Совсем и никогда.
Теоретически, если у Вас есть комплект из IMSI и Ki, то Вы можете и перехватить, и подслушать всё, что приходит на атакуемый телефон, но... Да, есть одно - "НО"! Даже на заре стандарта для этого нужна была достаточно серьёзная аппаратура, отнюдь не продающаяся на радиорынке! А уж теперь-то...
Раньше, в пору распостранения COMP-128 v. 1 существовала ненулевая вероятность подбора Ki-кода путем последовательного перебора (отсылались "посылки" с разными Ki вплоть до получения правильного ответа; как правило, посредством довольно простенького оборудования и программ вроде "Voron Scan" и им подобным). Однако, после введения в действие второй версии этого снандарта (COMP-128 v. 2) было введено ограничение по количеству непрерывных запросов на обработку данных Ki-кодом, что исключило саму возможность получения копии этого "волшебного ключика"! Совсем. Вообще.
Ну, а раз нет копии Ki, то нет и прослушки GSM (и старше) траффика "слева".
Нет, "Большой брат" это может, конечно - и IMSI, и Ki целевого телефона ему "по закону" по первому требованию обязан предоставить ОпСоС (там есть какие-то "якобызаконные" процедуры и прочая муйня, но борьба с терроризмом-же! Какие, в 3,14зду, процедуры?!).
В общем, не мечтайте попусту: ни новомодная SDR, ни что-бы то нибыло ещё "слева" подключиться к GSM-сети не поможет!
Впрочем, один способ всё-таки есть. Но связан он таким количеством ограничений по условиям применения и т. п. "особенностям обстановки", что его успешное применение "невлястями" очень маловероятное дело - это фальшивая БС!
Да, Вы можете купить (или даже собрать - сейчас по лицензии OpenHardware это возможно) т. н., "фемто-соту" (или "пико-соту"), которая, по сути, представляет собой миниатюрную БС, полностью доступную всем мыслимым изменениям (включая интересующую нас - фальшивый префикс, соответствующий ОпСоСу атакуемого телефона). Но даже здесь необходимо "заставить" атакуемый телефон подключиться к Вашей БС вместо "родной", при условии, когда "родная" БС и доступна, и зашифрована, тогда как Ваша БС использует незашифрованный канал связи - Ki-кода-то у Вас нет, чем шифровать будете? А в рамках стандарта GSM шифрованный канал имеет приоритет, даже не смотря на лучшие условия связи по нешифрованному каналу.
Но даже если Вам и удастся "заставить" атакуемый телефон подключиться к Вашей лжеБС, то... входящие звонки и СМС он просто не получит. Исходящая связь - да, возможна: VoIP/SIP, подключенные к фемто-соте, ситуацию "разрулят", но даже здесь Вас ожидает "засада: первый-же регулярный абонент, с которым "пообщается" Ваш "клиент", заметит, что тот звонит не со своего мобильника. И если он ему это скажет... Реакцию Вашей жертвы предсказать не берусь.
Ну, а с входящей связью... Очевидно-же: входящие вызовы и СМС направляются ОпСоСом на атакуемый номер (читай - связку IMSI+Ki) внутри СОБСТВЕННОЙ сети! У Вас есть к ней доступ? Нет? А как тогда жертва получит звонок или СМС, если с точки зрения его ОпСоСа он ВНЕ ЗОНЫ ДОСТУПА? Сообразили?
В общем, если делать нехер - дерзайте! За фемто-соту с фальшивым префиксом Вам дадут достаточно, чтобы поумнеть...
 
Последнее редактирование:
))))))
Ви таки опять меня поразили меня в самое сердце своей категоричностью )
Ебошите правду матку невзирая на лица криптоаналитиков и мозги жуликоватых хакеров.
Или Вы всерьёз считаете, что никто во всём мире не залез в симки и не составил полный список TARSов?
Или Вы думаете что подбор DES ключей такая ахуенно сложная штука, что прям полный пиздец??? Ещё в тринадцотом году Карстон ломал каждую пятую симку говнофармерской станцией за пару штук баксов.

Вы опять облекаете правильные вобщем-то мысли какой то бред подрасткового максимализма. Нет, конечно как в кино не будет )))) сотовая сеть не так устроена что бы каждый школьниг мог задублировать симку и слушать о чем папка говорит, но читать паралельно СМСки - это давно реализованная и хорошо известная штука. Сложно реализуемая, и без доступа к телефону практически нереальная, точнее реальная но быстро блокируемая оператором. Но не суть ..

Справедливость вашего поста тока в том что даже в даркнете очень непросто найти того кто окажет такую услугу и всякие громкие объявы не более чем школотёрские наёпки.
И да COMP-128 является одной из нескольких функций протокола A3(A5,A8) используемого в сотовой сети.
Но GSM(LTE, CDMA) так же уязвима как и любая сеть. Вопрос в том что затратить нужно столько ресурсов на взлом, что проще пойти по пусти социальной инженерии.

Меньше максимализма - больше здравого смысла!!!
 
Ви таки опять меня поразили меня в самое сердце
Стараюсь.
составил полный список TARSов
И что?
подбор DES ключей
И что???
как в кино не будет
Естественно! Потому, что...
без доступа к телефону
... "уши от мертвого осла, а не перехват!" - конец цитаты.
GSM(LTE, CDMA) так же уязвима как и любая сеть
Если ломать именно СЕТЬ, а не КАНАЛ СВЯЗИ, что не одно и то же. Или это надо пояснить?
Вопрос в том что затратить нужно столько ресурсов на взлом
... что проще воспользоваться...
социальной инженерии.
... да-да, именно ею!
Бот-нет же - тема для особого разговора, ибо это - атака на мобильную ПЛАТФОРМУ, а не на стандарт сотовой связи.
[doublepost=1509989722][/doublepost]
Меньше максимализма - больше здравого смысла!!!
Считаете, что не надо препятствовать новичкам тереть эту тему, с риском завалиться? А почему Вы так считаете?
 
Стараюсь.
Считаете, что не надо препятствовать новичкам тереть эту тему, с риском завалиться? А почему Вы так считаете?

Да пусть трут что хотят .. в тёрках рождается истина ))
Я просто за объективность подачи, а насчёт взлома платформы - так это нужно делать комплексно: через соту, которая притворяется роуминговой сетью, задача ещё более сложная, чем взломать симку. Другое дело что живёт такой взлом считанные часы .. и смысла особого не имеет.
 
Да пусть трут что хотят .. в тёрках рождается
... срок в таких терках рождается, срок. Ну, и палки мусорам, естественно.

а насчёт взлома платформы
через соту, которая притворяется
... это принципиально разные процедуры.
 
... срок в таких терках рождается, срок. Ну, и палки мусорам, естественно.
... это принципиально разные процедуры.

1. Я не занимаюсь обсуждением личной безопасности долпаёпов, которые сами о ней не думают )))
2. Это наверное единственный более менее реализуемый способ ибо от описанного тобой способа левой соты протокол был защищён ещё лет 10 назад )))) телефон к ней просто не подключится, если не будет думать, что он в роуминге.

Я никогда не говорю того в чём не уверен, а не верю я никому )
[doublepost=1509993304][/doublepost]Медведа, ты не подумай чего .. я тебя нежно люблю )
Просто ты вот такими критичными постами вводишь зелёных и чувствительных в неправильную струю ))) я понимаю твои добрые намеренься .. но они всё равно усрутся и сделают по своему ))) так что не говори им что это невозможно .. скажи что это пиздец как трудно .. трудности закаляют внатуре! )))))))
 
социальной инженерии.

... да-да, именно ею!
Бот-нет же - тема для особого разговора, ибо это - атака на мобильную ПЛАТФОРМУ, а не на стандарт сотовой связи.

--- Добавлено новое сообщение, Вчера, в 17:35 ---
Благодарю за внимание,шикарная дискусия у вас получилась,продуктивная,с одной стороной все понятно,т.е. необходимое направление это социальная инжинерия,атака на платформу телефона обьекта с заражением последнего трояном.И в этом направлении я так понимаю можно попросить написать трояна только под платформу андроид,яблочко пока вне игры.И с помощью этого трояна завладеть необходимой информацией,той же смс,исх.вхд.,почтой и всем остальным контентом?
Просто сталкнулся с этой нуждой,необезсудьте,как бы это сказать правильно,я не школьник,но просто левый в этом направлении.
 
много всего, и соответствующего действительности, и нет.
1. В кустарных условиях метод фемтосоты (например, тот же опенбтс) действительно, с натяжкой позволит отлавливать только ихсодящую активность (это если мы нашу фемте подключим внешний канал связи для осуществления голосовых звонков (по сипу на свой астериск с установками коллер айди = мсисдн жертвы и подключением во внешний мир через войп оператора, который такой проброс разрешает) и смс (например по смпп к аналогичному провайдеру только для смс).
2. очень профи вариант - фемта подключается к окс-7 с выделенным глобал тайтлом в другой стране в оператора в которого есть роуминговое соглашение с опсосом жертвы. Тут можно перехватывать любую активность, но стоить это будет неадекватно дорого и палево большое.
3. пассивный перехват траффа из эфира и последующее декодирование кракеном на относительно мощной железке никто не отменял.
 
пассивный перехват траффа из эфира и последующее декодирование

Чаще всего вопрос стоит в ПЕРЕХВАТЕ входящих СМС/звонков на атакуемый телефон. Именно про эту ситуацию я и пишу, а не про слив в дамп и декодирование - это уже другая тема...
 
Чаще всего вопрос стоит в ПЕРЕХВАТЕ входящих СМС/звонков на атакуемый телефон. Именно про эту ситуацию я и пишу, а не про слив в дамп и декодирование - это уже другая тема...
конечно, полного онлайна не будет :) и смска, или звонок точно придут на телефон жертвы (кстати, со стороны защиты от перехвата авторизационных кодов направляемых в виде смс или звонков, звонки более секьюрны, как не странно :)). Звонки рассматривать не будем (там все сложно, и даже если его злоумышленник и перехватит, то с этого ему ничего не обломится (т.к. жертва услышыт звонок и поймет, что ее кто-то хочет ломануть...), рассмотрим только смс, его то мы можем вполне спокойно выудить из эфира и расшифровать на нормальной железке в срок до 5 минут... паливо только в том, что на телефоне жертвы оно будет сохранено и рано, или поздно она его прочтет (например, отправлялось ночью, а жертва прочла с утреца...).
все вышенаписанное является моим вчерашним сном, навеянным просмотром презентаций карстена ноля на дефконе эдак года 2010...
 
Ух ты,круто как все,и для меня лично ценная информация,еще и за бесплатно,не каждому так повезет,только пользователям на RuTor.Осталось только ознакомиться с расшифровкой некоторых непонятных для меня слов,но есть чудо google поиск,и думаю мне повезет и там.
Или есть какая то спицифическая литература где можно ознакомиться с значением того или иного слова упомянутых вами выше?если так тогда подскажите куда податься для изучения,ознакомления всех этих словечек.
Необезсудьте за простоту и открытый текст.
 
Это открытая информация ) погугли .. реально есть дофига возможностей с телефоном... но они все трындец какие не простые..
С другой стороны - я своими глазами видел мужика и работал с ним, который за год сумел с нуля взломать не хило защищённую игру и написать к ней внутреннего бота управляемого с удалённого компьютера, не будучи не то что хакером, но даже программистом...
 

Вообще, начни с поиска бесплатных онлайн-курсов программирования и робототехники. По-моему, я где-то такие встречала; причем, на русском. И если мне не изменяет память, эти курсы "фунциклируют" и Томском ГосУниверситете. Или Омском?.. В общем, ищи - и обрящешь...
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
1
Просмотры
548
Долгое время белые списки в России были проблемой в первую очередь мобильного интернета. С недавних пор, когда они стали чаще применяться и к кабельным провайдерам, одни запричитали о полной блокировке, а вторые оглянулись назад, на сотовую связь. Оказывается, международные симки в роуминге...
Ответы
3
Просмотры
513
Ты, наверняка, дорожишь содержимым своего телефона. Иначе ходил бы с пустой кнопочной звонилкой. Но ведь ты прекрасно знаешь и готовишься к тому, что в один момент этот гаджет может перестать быть твоим. Потеря, кража или «упаковка» в участке — сценарии разные, а результат один: доступ к твоим...
Ответы
4
Просмотры
721
Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
22
Просмотры
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Назад
Сверху Снизу