В инете постоянно везде стали рекламировать услугу определения местоположения мобилы по номеру (пеленгатор), типа за 5-10р определят, где телефон. иногда надо бы и узнать, где находится кто либо, но разве это законно и реально?
я помню, еще много лет назад у мобильных операторов появилась такая услуга, но чтобы определять местоположение абонента, необходимо было, чтобы он дал свое разрешение на определение его местонахождения. а в инете в этой атаке пеленгаторов (в т.ч. и по телеку уже рекламируют) ничего не сказано.
кто-нибудь пользовался или знает, работает ли эта услуга?
AlexZombie
28 September 2009
iceblade
А теперь все это применительно к GSM, пожалуйста. Про CDMA пока промолчу. Те сканеры, про которые говорите вы, используются для перехвата пейджинговых сообщений. У вас есть пейджер? У меня тоже.
iceblade
29 September 2009
Уважаемый
AlexZombie,
Читайте внимательно)))Вы,задавая такие вопросы,имеете представление об обеспечении безопасности GSM?
цитата: |
Существуют и специальные комплекты радиоперехвата с возможностью анализа зашифрованных сообщений, например, Sigint/Commt Spektra фирмы Hollandes Signal, но подобная аппаратура очень дорога. |
Я писал, что Российское оборудование перехватывает только пейджинговые сообщения(это так,подчеркнуть наше отставание в этом)))
Что касается GSM ,так глобальный цифровой стандарт для сотовой связи,с разделением частотного канала, имеет
среднюю степень защиты...Думаю,что расписывать принцип работы устройства перехвата радиосигнала-смысла нет...Оновной защитой СМСок является криптозащита...
Что Вас в CDMA смутило?
...ЛЮБОЙ радиосигнал ПЕРЕХВАТЫВАЕТСЯ...
Кст...Вы знаете,что правительственным организациям (ФСО,ФСБ,ССО итп), запрещено вести переговоры,отправлять сообщения(письма), содержащие информацию ГТ по каналам радиосвязи(даже закрытым)?
iceblade:
|
Кст...Вы знаете,что правительственным организациям (ФСО,ФСБ,ССО итп), запрещено вести переговоры,отправлять сообщения(письма), содержащие информацию ГТ по каналам радиосвязи(даже закрытым)? |
Закончите мысль, а то намек не понятен. Им много чего запрещено, но какие-то выводы из этого делать я бы не стал.
Alexej B
29 September 2009
Зая, я убила мента, что делать? (с)
Доколе будут перехватывать СМС с личной перепиской???
А! Кончайте ненужный базар. Работает это самый пеленгатор. Я проверял. Он снял с меня 200 руб. Вот и вся пеленгация...
AlexZombie
29 September 2009
iceblade:
|
vSAS без коментов))) |
А что ж так-то? Насчет передачи информации ФСО/ФСБ и прочих - вы когда-нибудь слышали о GSMK телефонах?
Да, кстати, GSM это не только FDMA, это еще и TDMA, если вы не в курсе.
iceblade
29 September 2009
AlexZombievSASFDMA,TDMA...множественный доступ с частотным разделением или с временным,в данном случае роли не играет,я соглашусь,что CDMA-более надежен...так как каналы трафика с кодовым разделением среды, создаются присвоением каждому ползователю отдельного кода...Но не более того)
Да и пора заканчивать спорить)))Я Вам объясняю,что перехватить и прочесть СМС у человека,пользующегося услугами распространенных операторов(МТС,Мегафон,Билайн)-Можно)))
И Речь идет не о спец телефонах(криптофонах GSMK)... Есть например и такая игрушка SMP-Атлас (М-539)-спец сотовый телефон,который даже ФСБ одобрило...Но ведение переговоров СГТ-не допускают)))Хотя даже если перехватишь сигнал-ломать придеться лет 30)))
У ВАС КРИПТОФОН?)))Или спросите у любого на сайте?)))Ну дай Бог,если один найдется)))
AlexZombie
29 September 2009
iceblade:
|
Я Вам объясняю,что перехватить и прочесть СМС у человека,пользующегося услугами распространенных операторов(МТС,Мегафон,Билайн)-Можно))) |
Ну объясните физику и технику процесса? Можно утверждать, что есть возможность "сломать Интернет", и не приводить конкретных действий, ссылаясь на то, что "собеседник ничего в этом не понимает".
Пример, у меня в руке телефон, я вам дам даже IMSI/KI симки, которая в нем стоит, пожалуйста, объясните процесс перехвата. Только не в терминологии "перехватываю, расшифровываю и распечатываю".
iceblade
простите, а как же ЗАС и прочие???
Alexej B
это не так было. более чем уверен.
iceblade
29 September 2009

Вы меня на знания радиотехники проверяете?)))Это несерьезно)
Уважаемый
AlexZombie, если вас интересует как осуществляеется перехват радиосигнала, как работают криптосистемы итп-так у вас для этого есть интернет, где можно все это прочесть)))Я, ни курсы РЭБ, ни криптографию не преподаю)))
Я уже даже устал)))
AlexZombie
29 September 2009
iceblade
Засчитывать слив?
iceblade
29 September 2009
AlexZombie
Вы неугомонный)))
iceblade
29 September 2009
Давайте так...чтоб я в холостую не палил...вы мне задаете вопрос, конкретный(если вы в нем компетентны),какой момент вызывает у вас сомнения в том,что чужую смс-ку можно прочитать)))И я отвечаю)))
iceblade
Что происходит на Вашем аватаре?
AlexZombie
29 September 2009
iceblade
По личной просьбе переходим на "ты".
Ну ок, ты поставил свой чудо-пеленгатор, выловил радиоэфир в нужном диапазоне, пока я отправлял СМСку.
Твои дальнейшие действия? Для начала поделись техникой определения конкретной частоты (я надеюсь, для тебя не секрет, что GSM в том же диапазоне 900Mhz использует несколько частот +-)?
AlexZombie
расшифруй все и поищи в каждой
AlexZombie
29 September 2009
vSAS:
|
AlexZombie расшифруй все и поищи в каждой |
Ок. Что в каждой искать? На каждой частоте идет тупо поток таймслотов, как мне вычислить, в каком идет чья-то GPRS сессия, где разговор, а где СМСка идет?
AlexZombie:
|
vSAS:
| AlexZombie расшифруй все и поищи в каждой |
Ок. Что в каждой искать? На каждой частоте идет тупо поток таймслотов, как мне вычислить, в каком идет чья-то GPRS сессия, где разговор, а где СМСка идет? |
Там отдельно (я не силен в этом уровне) идет сигналка, её отделяешь и раскрываешь дальше ищешь смс и по IMSI отправителя находишь нужное. Это в теории, но не вижу причин чтобы это не получилось.
AlexZombie
29 September 2009
vSAS
Вот вам инфа от моего бывшего коллеги, который по радиочасти специализируется:
В момент аутентификации в радиочасти ДОСТОВЕРНО перехватывается IMSI и ТОЛЬКО! Помимо IMSI ещё перехватываются аутентификационные триплеты (SRES) и всё! И xpeн что из этой инфы можно получить!
СМСки шифруются, равно как и речь.
PS: Завтра трэйс Um-интерфейса посмотрю конечно же, но я уверен, что текста СМСки там не прочитать.
Ну перехватите, ну и что? Расшифровка СМСки займет не меньше расшифровки ДНК. Если получится расшифровать. Мы здесь говорим о практическом применении, а не теории, в которой это можно расшифровать через энное количество тысячелетий.
[SIZE=1][color=gray]-- Добавлено: [merge
Еще инфа от него же:
ниже реальная нешифрованная СМСка из А-интерфейса - пусть чел её для начала прочтет
29 01 2C 00 08 00 07 91 97 32 92 90 90 F0 20 31 F6 0B 81 98 32 52 30 20 F6 00 18 FF 12 04 16 04 30 04 31 04 30 00 20 04 40 04 30 04 34 04 30
[SIZE=1][color=gray]-- Добавлено: [merge
И еще:
кста IMSI светится (при нормальной настройке коммутатора) только в случае аутентификации, т.е. в момент Location Update
AlexZombie
Проблемы шифрации - дешифрации я не затрагивал.
AlexZombie
29 September 2009
vSAS:
|
AlexZombie Проблемы шифрации - дешифрации я не затрагивал. |
Ну мы говорим о прикладном применении. Конечный результат важен, поэтому вопросы шифрования никуда не уходят. Понятное дело, что в радиоэфире сущность самой СМСки передается, не святым духом она к СМСЦ летит

. Все равно, что кусочек архива запароленного дернуть tcpdump'ом из eth интерфейса компа при передаче и утверждать "Ну вот же оно! Перехватил!". Ну перехватил, ну покажи что внутри архива-то
iceblade
30 September 2009
Ух,скока тут всего ...
AlexZombie, я вчера посмотрел по инету и кое-что нарыл...
Вообщем с перехватом вы тут все решили,что касается шифрования...на сколько я понял в GSM технологиях используется :
Скрытый текст1. Алгоритм А5/2 очень легко вскрывается еще до начала собственно телефонных разговоров – на этапе звонка вызова. Причем делается это на основе лишь пассивного прослушивания линии. Это возможно по той причине, что в GSM код исправления ошибок применяется к сигналу до шифрования. Но этот код, защищающий сигнал от возможных ошибок и искажений, вносит в сигнал очень большую избыточность, благодаря чему нужные для вскрытия ключа данные становятся известны подслушивающей стороне уже на стадии вызова.
2. Все другие шифрованные звонки по GSM (включая применение более сильных алгоритмов А5/1 или А5/3) можно вскрывать, применяя активную атаку. Здесь используется дефект в протоколе: процесс генерации сеансового ключа не зависит от того, какой выбран алгоритм засекречивания, сильный или слабый. Поэтому становится возможным сначала организовать атаку с вынуждением жертвы применить слабый шифр А5/2, узнать благодаря этому внутренний секретный ключ телефона, а впоследствии этот же самый ключ будет применяться в шифрованных звонках с сильным криптоалгоритмом А5/1 или А5/3. Злоумышленник может записать эти разговоры, а затем их расшифровать, используя вскрытый через А5/2 ключ.
x
А вот что касается оборудования,о котором мы говорили в самом нчале: портативная рабочая станция GSM Monitoring System STL-5020 фирмы Secur Telecom(кст даже фотки есть

). Уже вторым пунктом ее характеристик (сразу после 16-канального мониторинга разговоров в GSM-900/1800) записано: «Перехват коротких текстовых сообщений» подробнее можно посмотреть на сайте:
www.securtelecom.com/government/Comminterception/gsmonitoring/
взорвали мой "гуманитарный" мозг!

Сам сталкивался только с билингом - классная вещь!