Обновить

Мирное применение фейковой базовой станции

Уровень сложностиСложный
Время на прочтение5 мин
Охват и читатели22K
Всего голосов 51: ↑51 и ↓0+66
Комментарии13

Комментарии 13

судя по сообщениям об ошибках не проходит пейджинг, т.е. попытка установить соединение от сервера к устройству, т.е. доходит до коры и может до БС, но устройство не отвечает на пейджинг

Мне нравится такое хакерство. Жаль о многом нельзя писать и говорить открыто, но это реально круто. Это те моменты, когда есть искорки на кончиках пальцев.

Всмысле что мешает вам писать и уж тем более говорить об этом, создаете новорег аккаунт и не от своего лица, не используйте проприетарные решения для общения, желательно с цепочкой VPN в зависимости от кого защищаетесь. Если вы боитесь что через софт и железо определят, используйте чистое железо без проприетарных блопов. Хорошо подходит перепрошивка роутеров, фаерволлов на мейнлайн ядро, у них аппаратных закладок минимально. Потом сборка linux-libre, настройка браузера и изолированной виртуальной машины которая фильтрует порты, отключает ipv6 от утечки его, dns утечку исключаем, разрыв в случае отвала впн и т.д. Только изолированную вм лучше локально в сети поднимать на другом устройстве, можно в этом случае использовать десктоп устройство, все же в виртуальное пространство залезть это огроменное достижение. Как говорится если хочется, то все возможно, тем более при такой развитой инфраструктуре открытого ПО и большого количества б/у железа с чистыми чипсетами.

С такими взломами (разлочить залоченное, оживить заблокированное, достать и заставить работать то, что вообще только под NDA) ещё нюанс в том, что нашедшие решение очень неохотно им делится, так как производитель может заткнуть уязвимость и оно не будет больше работать.

@MaFrance351 слишком мелкий производитель чтобы составлять судебные иски и в срочном порядке заниматься безопасностью прошивки, забываете что Рунет находится в нижнем интернете. Отсюда не факт что информация вылезет дальше русскоязычных ресурсов. Задумаются закрыть только когда будет шумиха с помощью западного СМИ, ну или проблемы действительно начнутся например как из роутеров делали ботнеты. Но эти все примеры слишком заметные. Некоторые уязвимости изначально могут быть архитектурные и там никак не получится в ближайшие годы исправить как было с wifi стандартом уязвимость FragAttack.

Да и суть дырки собственно в её раскрытии и желательно самому исправить если исходники открыты у проекта, какой смысл её искать тогда.

Проблема не в том, чтобы раскрыть свою личность, как правило. Проблема в том, что рассказав о дырке её просто закроют.

В метро раньше работал?)

Неа...

Я после ваших прошлых статей на время тоже загорелся темой своих сотовых сетей. Под раздачу попал штатный модем в авто, которому я подсунул симку, прошитую под реального ОПСОСа (взял одного из популярных, чтобы автоматически подтянулись настройки APN из вшитой в модем базы операторов). На ноуте с софтом поднял простенький DNS сервер, который подменял IPшники нужных мне сайтов на IPшник моего сервера. Таким образом удалось перенаправить внутренний браузер в авто на мой фейковый сайт, а дальше уже дело техники, что делать с этим.

В моём случае была идея разместить на своем хостинге страничку с эксплоитом Google Chrome, чтобы получить RCE и влезть уже в потроха операционки авто, но к сожалению, версия Хрома в авто достаточно свежая и публичных RCE под неё нет :(

А при помощи чего поднимали сеть? Тоже USRP?

Да, китайская копия в синем корпусе. DragonOS поставил на rpi5, докупил небольшой экран и всё это добро питается от штатных USB портов в авто, работает вполне стабильно.

Для лучшей связи прикупил антенну 2x2 MiMo и направляю её в сторону плавника на крыше авто, уровень сигнала отличный и разрывов почти нет.

Опыт заслуживает того, чтобы об этом написать статью.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
timeweb.cloud
Дата регистрации
Дата основания
Численность
201–500 человек
Местоположение
Россия
Представитель
Timeweb Cloud