HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.02.2017, 00:27
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

по ходу фильмов на смотрелись. ))) читайте мат часть!! что именно будешь расшифровывать? Логично что тебе нужна сессия, если хочешь в онлайне её ловить, то возникает вопрос КАК? если считаешь, что сможешь конкретную сессию перехватить rtl sdr, то тебе точно к црушникам, потому фейсы точно такой хернёй заниматься не будут.
 
Ответить с цитированием

  #12  
Старый 10.02.2017, 00:31
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

Цитата:
Сообщение от JORJ  
JORJ said:

по ходу фильмов на смотрелись. ))) читайте мат часть!! что именно будешь расшифровывать? Логично что тебе нужна сессия, если хочешь в онлайне её ловить, то возникает вопрос КАК? если считаешь, что сможешь конкретную сессию перехватить rtl sdr, то тебе точно к црушникам, потому фейсы точно такой хернёй заниматься не будут.
сессия перехватывается сниффером смотри https://habrahabr.ru/post/200914/

хотя но щас есть способ интереснее называется фемтосота ну это уже другая тема

и причем тут фильмы чел хочет пароли с qiwi сбрасывать путем перехвата смс
 
Ответить с цитированием

  #13  
Старый 10.02.2017, 00:58
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

Вот сейчас реально рассмешил!!! Я же говорю, читай мат часть. Байтики жсм он там перехватывает, ёптыть это вам что радиостанция европа+? ты хоть знаком с тауими понятиями , как hopping , handover ? Выбрал он канал с наивысшем сигналом и ловит байтики, а то что это куча мусора , а не конкретная сессия в голову не приходит, потому как нахер читать книжки! Чтобы тебе более понятней было, телефон во время разговора прыгает по частотным каналам и управляется этот процесс со стороны оператора, а не со стороны телефона. Допустим поймал ты частоту полезную, а на этой частоте 250 раз поменялись абоненты, и чего ты там раскодировать будешь и это только в рамках одного диапппасзона 124 канала, а если сюда ещё хэндвер ( перескоки между вышками или секторами). По сему. самы актуальные и самый жизненый способ, это эмулятор БТС, когда нужного абонента сажаешь на свой вышку, всё остальное от лукавого
 
Ответить с цитированием

  #14  
Старый 10.02.2017, 01:00
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

сессия перехватывается сниффером смотри
https://habrahabr.ru/post/200914/
хотя но щас есть способ интереснее называется фемтосота ну это уже другая тема
и причем тут фильмы чел хочет пароли с qiwi сбрасывать путем перехвата смс
ТС про это не словом не сказал, он собирает в принципе информацию о возможностях
 
Ответить с цитированием

  #15  
Старый 10.02.2017, 01:02
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

сессия перехватывается сниффером смотри
https://habrahabr.ru/post/200914/
хотя но щас есть способ интереснее называется фемтосота ну это уже другая тема
и причем тут фильмы чел хочет пароли с qiwi сбрасывать путем перехвата смс
очень интересно, как с помощью фемтосоты собираешься сессию или ещё что то перехватывать? Прям заинтриговал
 
Ответить с цитированием

  #16  
Старый 10.02.2017, 01:03
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

но по факту же работает то что несущая частота там меняется я знаю но в данном тесте перехватывается трафик не одной несущей а всего диапазона тобиш большая часть каналов
 
Ответить с цитированием

  #17  
Старый 10.02.2017, 01:17
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

что именно работает? То что ты принял какую то инфу по конкретному каналу - да, принял. Но задача то стоит не в том чтобы принять набор символов, а получить конкретную сессию, конкретного абонента! Для этого тебе как минимум необходим идентификатор абонента, коим является ( если речь идёт о схеме с приёмником) TIMSI - а это временный параметр, который выделяется оператором на время короткого периода времени. Далее тебе как то нужно удерживать этого абонента в одном канале ( т.е. управлять хоппингом и хэндовером). Вот у меня и возникает вопрос, каким образом пассивное устройство( коим является приёмник) может управлять всеми этими процессами? Допусти даже если этот вопрос решили, как ты будешь применять эти присловутые радужные таблицы? Ты думаешь, что это какая то таблица в экселе и в эту таблицу ты впишешь перехваченные байтики, нажмёшь на кнопку и вуаяля, на выходе получишь звуковой файл разговора?

Если говорить про фемтосоты, то это же самое что предположить, ща я подключу кабелёк и буду всё слушать прям в онлайне, а IPSEC нам вообще не помеха - прям открытая книга
 
Ответить с цитированием

  #18  
Старый 12.02.2017, 20:51
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

https://events.ccc.de/congress/2010/...s/4208.en.html

Вот презентация Карстена Нола. Но она за 2011 год. Из нее следует, что перехватить и расшифровать данные в GSM сетках вполне реальная задача. Но для 3G и 4G данный способ вряд ли пригоден.

Вот еще статейка на тему

https://habrahabr.ru/post/238923/

Если в двух словах, то надо пару соток килобаксов на оборудование, чтобы слушать эфир, как тру хакеры в фильмах.
 
Ответить с цитированием

  #19  
Старый 12.02.2017, 22:24
JORJ
Guest
Сообщений: n/a
Провел на форуме:
30401

Репутация: 0
По умолчанию

Это действительно старая инфа. Я ведь не утверждаю, что прослушать невозможно - возможно и вариантов много. Я лишь говорю, что одного приёмника совсем не достаточно, если речь идёт о перехвате по "воздуху". Из известных мне, самый универсальный, но самый дорогой, атаки по средствам SS7. Самый простой, это фейковая БТС, цена вопроса примерно 10 килобаксов.
 
Ответить с цитированием

  #20  
Старый 13.02.2017, 02:04
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме:
21821

Репутация: 0
По умолчанию

Цитата:
Сообщение от JORJ  
JORJ said:

фейковая БТС, цена вопроса примерно 10 килобаксов.
где купить можно?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ