Вадим Павлович Яницкий @axilirator
Программист, коллекционирую старые телефоны
Information
- Rating
- Does not participate
- Location
- Новосибирск, Новосибирская обл., Россия
- Date of birth
- Registered
- Activity
Specialization
Software Developer, Pentester
Программист, коллекционирую старые телефоны
А Вы вообще статью читали? Тут как раз и проверили все на практике. Я тоже проверял Ваше творение на практике. Вы просто не можете смириться с тем, что Ваши маркетологи перестарались. Без проблем, если Вы рекламируете свой товар обычным людям, можете говорить им все, что угодно, и Вам поверят. Только не на IT-ресурсе, тут не стоит вешать людям лапшу на уши.
Присоединяюсь к вышесказанному: ни обещанной защиты от FakeBTS, ни принудительного A5/1 нет.
Недавно я провел фаззинг данной SIM-карты с помощью OsmocomBB и программы SIMTester, авторами которой являются ребята из SRLabs. Результаты получились вот такие:
В одной из своих статей Вы писали про массив ПЛИС, перебирающий контрольные суммы примерно за день. Если я правильно понимаю, TAR 000000 — это Card Manager. Возможно, есть шансы забраться в недра Hacker SIM?
К тому же, мобильный телефон даже не проверяет, откуда пришел данный запрос: от сети или какого-ниубдь Смитта, сидящего где-нибудь со старой Motorola. Подробнее об этой дыре в безопасности рассказано тут.
Преимущество CDMA в том, что абоненты и базовые станции почти не ограничены ни по времени, ни по частоте. Каждый передатчик на определенное время получает от сети уникальный числовой код, с помощью которого модулирует передаваемый сигнал. Принять такой сигнал можно только в том случае, если Вам известен этот код. То есть, телефонам больше не нужно ждать выделенного таймслота, наоборот, сигналы передающих устройств могут накладываться друг на друга, а, благодаря различным кодам модуляции, их можно дифференцировать аппаратно-программными средствами приемника.
С учетом вышесказанного, мы получаем бОльшую пропускную способность радиоканала, чем в случае FDMA и TDMA. Базовую станцию, работающую по технологии CDMA, тоже можно перегрузить и получить отказ в обслуживании абонентов + кучу сбоев, но для этого потребуется гораздо больше активных абонентов, т.к. ее ресурс значительно больше.
Если быть точным, команда о смене алгоритма шифрования называется не Paging Request, а Chippering Mode Command.
А вообще, управляемым передатчиком (например, с помощью SDR) можно дистанционно (желательно направленно) облучать самые обычные колонки и наушники и воспроизводить на них что-нибудь (голос или музыка), при условии наличия питания на входе облучаемых динамиков.
1) Микрофон в большинстве случаев подключен к процессору обработки сигналов aka DSP. Индустрия их производства достаточно закрыта, сорцы не найти. Черный ящик, в общем.
2) Большинство алгоритмов для сжатия речи оптимизированы именно под речь. А значит, после скремблирования звукового сигнала алгоритм не сможет корректно пожать поток, и будет чудо, если на том конце связи Вы услышите что-либо малоразборчивое и похожее на речь.