если в нем уязвимость, позволяющая так легко его прошить, то изменить IMEI — минутное дело. Я думаю проблема с определением местонахождения была вызвана как раз постоянной сменой IMEI-кодов(допустим при смене вышки телефон отдавал уже другой IMEI и не возможно было использовать триангуляцию)
Увы там всё несколько сложнее. По IMEI отслеживать абонента бессмысленно, а вот у SIM карты есть свой номер, который действительно уникален, и номер абонента привязан к этому номеру. И определение местоположения в сотовой сети идёт именно по номеру sim'ки.
При смене симки — для оператора по сути это другой абонент.
Вот дали вы телефон бабушке своей, другую симку воткнули. Вашу то отслеживать будут уже с новым аппаратом…
Вполне возможно, ну кому сейчас может понадобиться такой антиквариат. А после подобной акции цена практически с нуля вырастает до современных элитных телефонов. Возможно у кого-то завалялась партия из пары тысяч штук, вот и решил он немного подшутить над потребителями…
уже вижу надписи в инете
«отправте СМС на короткий номер 1234 с кодом yaloh и получи хакерскую нокию в подарок(стоимость 1 смс 25000$, без учёта НДС)» :)
Ну не знаю я бы с удовольствием приобрел бы sony j7 — помнити такой с колесиком и игрой про мартышку.И гордился бы им как предметом особого кича.Чем принципиально такой подход оличается от покупки горбатого запора и перекрашиванием его в яркий цвет??
Да, j7 великолепная трубка была. Каруслеьнон меню оттуда — лучше я до сих пор нигде не видел.
Принципиально отличий нет. Разве что кич будет направлен на разные группы людей, возможно на разные поколения.
можно сравнить скорее с монетами или марками. Тем более некоторые монеты, например, выпускались сравнимыми тиражами. А сейчас коллекционеры за ними бегают, но найти не могут — несколько экземпляров всего в мире осталось.
Есть довольно много человек, которые коллекционируют iBook или iMac разных цветов (первые модели, которые были прозрачными и пластиковыми). Как раз фишка — разные цвета :)
Как я понял из оригинальной статьи, перехватываются любые смски, а телефон используется конкретно для получения TAN. Да и другое теоретически не может быть — можно либо перехватывать все сообщения, либо никакие(конечно, при условии отсутствия доступа к оборудованию оператора)
Купили далеко не один, просто покупка именно этого телефона, а точнее огромная цена, заставила органы заинтересоваться и выяснить то, что такие телефоны довольно быстро скупают.
Очень похоже на фейк. Для перехвата требуется идентифицироваться в сети оператора как владелец номера. Для этого требуется SIM карта владельца. Как сделать это не имея ее — непонятно.
В теории, можно прямо из эфира хватать все сообщения отправленные на любые номера, а там уже разбираться, что нужно, а что нет. Но для этого всего нужно специализированное оборудование, по техническим\вычислительным возможностям значительно превосходящее обычные телефоны. И кроме того, оно нелегально.
Ну, это да. Я во времена обучения в универе этим вопросом интересовался, был у нас курс «Сети подвижной связи» или как-то так. Это где-то год 2000-ый примерно был. Так вот, уже тогда различными секурити группами рассматривались потенциальные атаки с использованием обычного компьютера.
Если мне память не изменяет, фишка в том, что по эфиру ходит большое число служебных пакетов, которые имеют хоть и зашифрованное, но предсказуемое содержимое. По ним восстанавливается состояние регистров шифратора\дешифратора. Это самый трудоемкий процесс.
С тех пор мощности компьютеров заметно подросли, а если учесть что появилась ещё и CUDA, и прибавить к этому открытость спецификации GSM протокола (раньше спецификация была в свободном доступе только для «членов профсоюза»), то дело встало только за мозгами хацкеров.
речь о том. что-бы перехватить данные отправленные SMS на номер владельца счета в банке. Требуется ИМЕННО ЭТА SIM, а не какая-то другая, поскольку без sim дешифровать передаваемую GSM информацию проблема (а она шифруется с помощью simки). О том, что телефон 1100 имеет подобный дешифратор из-за ошибки я не верю.
Обязуют отключать только при проведении спецопераций. Для того, что-бы полиции было удобнее.
Практически любой телефон при отключении шифрования сетью отображает это.
у меня такого телефона не было, но у двух моих знакомых — эти аппараты не работали в Москве в роуминге, и вообще не работали там, где отличное качество связи, особенно вблизи с вышками (это, наверное, русская сборка была).
25 тысяч евро, хм. Тоесть продавец тоже знал о «важности» этого телефона. Глупо как-то светить в налогах такую сделку толстую. Больше похоже на рекламу «удачного вложения денег», мол «покупайте наши старые телефоны, потом продадите дороже» :)
Это лучший телефон какой у меня был. Вот именно ничего лишнего, звони да смски отправляй. Батерея держала больше двух недель, а встроенный фонарик это вообще супер! Не то что мой новый айфон :(
Интересно каким образом они собрались перехватывать зашифрованный трафик произвольного абонента GSM?
Продаются целые комплексы для перехвата и анализа GSM и стоят они как правило немалых денег, а тут телефоном за 100$ — ну-ну.
Ага, мне вот тоже непонятна техническая сторона вопроса, неужели, столь сложно самостоятельно собрать такую железку или заказать её сборку, что выгоднее за бешеные бабки покупать именно Nokia.
Да не одним телефоном все операции выполняются. Телефон выполняет роль своего рода «модема». Вы про атаки на WiFi слышали? Об общих принципах представление имеете? В курсе, что далеко не все чипы позволяют отсылать нужные пакеты? Вот и тут так же. Просто выяснилось, что в данных конкретных телефонах устанавливались радиомодули, умеющие принимать/отдавать информацию в нужном виде (ну, например, не производя аппаратное декодирование заголовков пакетов и фильтрацию по адресу назначения), естественно, спрос на такие железки тут же возрос.
Скорее всего у кого-то осталась нереализованная партия этих телефонов, и с помощью такого пиара решили её распродать, т.к. непонятно как вообще технически возможно перехватить смс с неизвестного аппарата, не имея симкарты и т.д.
странно как то если это действительно возможно то зачем скупать телефоны? можно же скопировать прошивку и в эмулятор ее.
Хотя возможно кто то просто создал утку потому что захотел свой старый телефончик за 25k евро продать:)
По-моему, фейк. Или рекламная акция с целью сбыта партии залежадых бракованых телефонов. Если ошибка в программном обеспечении, как написано в статье, то таким же образом можно прошить любой аппарат, который допускает перепрошивку.
Тогда я не понял что же вы мне сказать-то хотели и зачем?
Что не бывает рекламных акций направленных не на «нормальных потребителей»? Бывают.
Что я имел в виду «нормальных потребителей»? Очевидно, не имел.
Вы правда не понимаете или придуряетесь???
Смотрите, у кого-то есть большая партия этих телефонов, которые не продать «нормальным потребителям», а выкинуть — потраченых денег жалко. Этот некто устаивает низкобюджетную вирусную пеар-акцию и теперь лежалый товар с его склада разлетается по кульхацкерам как горячие пирожки, да ещё по невменяемым ценам. По-моему, просто гениально (и гениально просто).
Вы тролль? «Нормальный человек» не может быть таким тупым.
По буквам. Цель — сбыть старые модели. Да, они никому в текущий момент не нужны. Значит нужно создать искусственный спрос. В среде идеальных потребителей его не создашь, либо это очень дорого. Ищется довольно многочисленная маргинальная группа и проводится целенаправленная вирусно-маркетинговая акция. В данном случае таргет груп — это или малолетние кульхацкеры (воровство TAN-кодов) или малолетние псевдореволюционеры и конспирологи (невозможность триангуляции). Вуаля — даже на хабре уже пишут, что будут беречь это барахло как заницу ока, а менее образованые уже стоят в очередях в магазины и взвинчивают цены на ибее.
Какое ещё слово вам объяснить?
Да, это старая модель.
Да, «нормальный» потребитель её не купит.
Да, эта акция не направлена на «нормальных» потребителей.
Да, для других моделей проводятся более другие рекламные акции.
Не знаю, не знаю. На некоторых телевизионных каналах целый день идёт лохотрон по отгадыванию заданий с нулевым уровнем сложности. И якобы никто не может отгадать, звонят и называют неправильные слова и т. п.
Очевидно, что всё это подставные лица. Для каких идиотов сделаны эти передачи? А я скажу, для «нормальных людей».
Ну и смысл перехватить TAN код?
Надо же еще что-то сломать, чтобы получить доступ к тому, где можно этим кодом воспользоваться?
Да и ошибка может быть всего-лишь одна, коды-то одноразовые.
У меня такие коды используются, только не по SMS, а на карточке напечатанные :)
Уверен, что фейк. Сами подумайте, никаких наносупергипертехнологий в этом телефоне нету.
и если с помощью НЕГО можно перехватывать чужие СМС — то никаких проблем собрать аналогичный аппарат нету.
Не верю, что партия была настолько ничтожная, что нельзя было найти «образец» за нормальные деньги.
Плюс если там все дело в софте, тогда что мешает найти один такой, ну несколько на крайний случай, и выдрать оттуда софт?
Опять же, если доподлинно известен алгоритм, что мешает дописать/переписать/модифицировать прошивку любой приглянувшейся модели, будь то Nokia или любая другая. Мне кажеться, единоразово оплатить работу программиста окажеться на проядок дешевле, чем разыскивать и скупать телефоны по баснословной цене.
Откровенная чушь! Можно было с таким же успехом написать такую же статью о каком-то старом sony-ericsson.
Ну, просто Нокия заплатила ПР-компании больше :)
Подобные статьи возможно потому, что народа разбирающегося в принципах работы современных мобильных сетей — немного.
1) Перепрошить можно только конкретный данный телефон? Нет перепрошить можно и другие, IMEI перепрошивали, прошивки кастомные были и тд (навскидку приходит Siemens...)
2) Насчет местоположения — отдельно смешно… т.к. если телефон включен — сеть (HLR,VLR,etc) ВСЕГДА знает в какой он соте находится (иначе звонки входящие проходить не будут и тд :)
по поводу местарасположения:
сеть знает, в какой соте телефон. Но одна сота может покрывать радиус в 15 (а при форсировании — 35) километров. Узнали вы соту, дальше что? :) Дальше, предположим, вы, помимо CellID знаете ещё и TA — аналогично, теперь вам известно, на каком расстоянии от станции находится телефон. Т.е. знаете радиус. Легче стало? Правильно, нет :) Поэтому надо знать CellID и TA как минимум трёх станций, на которые даёт анонсы телефон. Можно двух, тогда в теории вы получите две возможные точки, на практике же точность не настолько хороша (TA квантуется с шагом примерно 550 метров), поэтому используют три. Отсюда и название — триангуляция.
Теперь представьте, что каждой из станций телефон представился с разными IMEI и IMSI? Есть идеи по обнаружению? :) А работать связь будет :)
про прошивку: впролне верю в вами написанное замечание, однако сильно сомневаюсь, что чип на котором был реализован телефон уж сильно уникален… (да и AFAIK Nokia сама чипы не разрабатывает вроде как :-)
По поводу триангуляции (хотя правильнее называть это ТРИЛАТЕРАЦИЕЙ (т.к. не по углам, а по расстояниям) именно так работает LBS) вы правы, однако для «следственных мероприятий» чаще всего достаточно точности CellID :-) и утверждение о том, что совсем невозможно отследить местоположение немного некорректно :-)
А по поводу второго… Интересно, а каким образом возможно телефону представиться разными IMSI? по логике тогда в SIM карте должно быть несколько Ki… поясните плз процесс, мне непонятно :-)
насчёт чипа: речь не о том, что чип прям сильно уникален. Т.к. речь идёт не об определённой серии трубок, а именно об определённом месте производства, скорее всего вопрос так или иначе связан с поставками компонентов. Понятно, что современная электроника собирается не на «сверх-технологичном заводе в японии» (во что, правда, до сих пор верят наши бабушки-дедушки), а по всему миру, и зачастую отличается друг от друга не только надписью «MADE IN ...». В разных точках земного шара одни и те же компоненты стоят разных денег и инженеры вкупе с логистами вполне себе организовать производство разных (технически) и одновременно одинаковых (с точки зрения маркетинга) изделий.
В данном случае это могло быть что угодно — действительно малораспространённый чип, или какая-либо отладочная его версия или ещё что-то. Копая прошивки электронных устройств можно много чего найти :) Например, нашли кусок, отвечающий за распаковку пакетов, выяснили, что его использование зависит от какого-нить BoardID и начали искать телефоны с этой платой… Нашли, поковыряли, сильно удивились и начали скупать :)
Насчёт разных IMSI — легко. Ещё для M45 существовал патч, который позволял ему работать вообще без сим-карты — несколько вариантов IMSI, Ki и Kc зашивались в прошивку, A3A8 программно реализуется элементарно. Переключение между разными IMSI тоже было через меню телефона, насколько я помню. Позже, на x100 я пытался реализовать подобное, и в принципе, необходимые куски кода я нашёл и перекрыл, но ввиду отсутствия sim-reader'а и знакомых в шаговой доступности, обладающих опытом клонирования симок — на реализацию этого патча забил :) Но опять же — технических проблем не было :)
Т.е. получается, что действия которые преподносятся в статье как суперпуперуникальные способности этого телефона можно воспроизвести и на другом телефоне/чипе/etc…
Про IMSI… Согласен, но только отчасти… работать это будет при некототых (последнее время редковстречающихся, сложнореализуемых) условиях как -то:
1) нужно утащить незаметно симку у человека и вернуть её потом обратно…
2) выдрать из неё ключи (что на современных/новых картах уже невозможно — предлагаю попробовать с Мегафоновской например:)
Да, действия можно воспроизвести на другом телефоне с таким же чипом. Но не так просто найти нужный чип, зачастую он может быть выпущенным малым тиражом для конкретной компании, либо, если имеет место действительно отладочный вариант — вообще крайняя редкость. В розницу найти такие компоненты вообще практически невозможно :)
1. Для сокрытия своего месторасположения совсем не обязательно утаскивать конкретную симку конкретного человека — зачем? :) Достаточно накупить штук 10-20 разных симок (разных операторов, возможно даже в разных странах), выдрать из них параметры, вшить в прошивку и заставить телефон каждый раз делать анонс со случайным набором этих параметров из 20 комплектов :) Правоохранительным органам для вашего обнаружения придётся вначале выяснить большую часть этих симок и их факт принадлежности вам, только после этого алгоритм обнаружения будет сколько-нибудь эффективным. При звонке вы, конечно, не будете знать, с какого номера звоните, да и сам звонок может оказаться довольно дорогостоящим (если эта симка в роуминге, например), но если речь идёт об уходе от преследования — очень эффективный вариант.
2. Выдрать параметры сейчас да, непросто, поэтому и забил в своё время. А так программный MultiSIM был бы очень даже популярной фишкой. :)
При таких условиях — кому есть, что скрывать от правоохранительных органов — очень даже есть смысл. И средства на реализацию/покупку нужных ревизий трубок/получение параметров сим-карт тоже легко найдутся.
Если использовать только для сокрытия своего местоположения — невыгодно :-)
За 25 куе мошно столько трубок накупить и выбрасывать после каждого разговора :-)
«про сокрытие местоположения» я веду дискуссию исключительно в контексте обоснования технологической возможности, и является ответом на пункт 2 в первом камменте этой ветки. Я не говорил, что эти телефоны скупались для сокрытия местоположения.
Просто в посте упомянуто об этом умении телефона, в камментах усомнились, я лишь объясняю как это возможно технически :)
у меня до сих пор основным телефоном 1100. Я его между Полтавой и Харьковом из машины как-то выронил и колесом задним его переехал. На следующий день вернулся — а он лежит в луже, колесом перееханный, 19 пропущенных вызовов и звонит так весело… Батареи до сих пор на неделю хватает, при том то я минимум час в день говорю… Супер надежный, удобный и безглючный вообще.
Да, но стоимость самой базы будет немаленькая, иначе бы покупали их, а не телефоны. Плюс размеры. Плюс в случае чего хрен отвертишься отмазками типа «да я тут через gprs в интернете сижу» :)
Это мне напоминает ажиотаж в начале 90-х. Помните, кто-то пустил слух, что железные рубли, типа, скупает кто-то по курсу 1 рубль = 5 баксов или что-то около того.
Ну и все кинулись их скупать со страшной скоростью. Забавная была картина. Ну и покупал значит народ друг у друга эти самые железяки, а кому потом продать за такие деньги — никто так и не нашел. Да и за любые деньги — тоже никто никому ни рубля не смог продать.
«кульхацкер» не станет пользовать что-то, что можно собрать из нескольких телефонов и/или спаять из доступных радиомодулей.)
Так что чем платить 25000, думаю, есть более хитрые люди, которые это собирают вручную, а остаток тратят на пиво.
Хакеры скупают телефоны Nokia 1100