Комментарии 13
судя по сообщениям об ошибках не проходит пейджинг, т.е. попытка установить соединение от сервера к устройству, т.е. доходит до коры и может до БС, но устройство не отвечает на пейджинг
Мне нравится такое хакерство. Жаль о многом нельзя писать и говорить открыто, но это реально круто. Это те моменты, когда есть искорки на кончиках пальцев.
Всмысле что мешает вам писать и уж тем более говорить об этом, создаете новорег аккаунт и не от своего лица, не используйте проприетарные решения для общения, желательно с цепочкой VPN в зависимости от кого защищаетесь. Если вы боитесь что через софт и железо определят, используйте чистое железо без проприетарных блопов. Хорошо подходит перепрошивка роутеров, фаерволлов на мейнлайн ядро, у них аппаратных закладок минимально. Потом сборка linux-libre, настройка браузера и изолированной виртуальной машины которая фильтрует порты, отключает ipv6 от утечки его, dns утечку исключаем, разрыв в случае отвала впн и т.д. Только изолированную вм лучше локально в сети поднимать на другом устройстве, можно в этом случае использовать десктоп устройство, все же в виртуальное пространство залезть это огроменное достижение. Как говорится если хочется, то все возможно, тем более при такой развитой инфраструктуре открытого ПО и большого количества б/у железа с чистыми чипсетами.
С такими взломами (разлочить залоченное, оживить заблокированное, достать и заставить работать то, что вообще только под NDA) ещё нюанс в том, что нашедшие решение очень неохотно им делится, так как производитель может заткнуть уязвимость и оно не будет больше работать.
@MaFrance351 слишком мелкий производитель чтобы составлять судебные иски и в срочном порядке заниматься безопасностью прошивки, забываете что Рунет находится в нижнем интернете. Отсюда не факт что информация вылезет дальше русскоязычных ресурсов. Задумаются закрыть только когда будет шумиха с помощью западного СМИ, ну или проблемы действительно начнутся например как из роутеров делали ботнеты. Но эти все примеры слишком заметные. Некоторые уязвимости изначально могут быть архитектурные и там никак не получится в ближайшие годы исправить как было с wifi стандартом уязвимость FragAttack.
Да и суть дырки собственно в её раскрытии и желательно самому исправить если исходники открыты у проекта, какой смысл её искать тогда.
Проблема не в том, чтобы раскрыть свою личность, как правило. Проблема в том, что рассказав о дырке её просто закроют.
В метро раньше работал?)
Я после ваших прошлых статей на время тоже загорелся темой своих сотовых сетей. Под раздачу попал штатный модем в авто, которому я подсунул симку, прошитую под реального ОПСОСа (взял одного из популярных, чтобы автоматически подтянулись настройки APN из вшитой в модем базы операторов). На ноуте с софтом поднял простенький DNS сервер, который подменял IPшники нужных мне сайтов на IPшник моего сервера. Таким образом удалось перенаправить внутренний браузер в авто на мой фейковый сайт, а дальше уже дело техники, что делать с этим.
В моём случае была идея разместить на своем хостинге страничку с эксплоитом Google Chrome, чтобы получить RCE и влезть уже в потроха операционки авто, но к сожалению, версия Хрома в авто достаточно свежая и публичных RCE под неё нет :(
А при помощи чего поднимали сеть? Тоже USRP?
Да, китайская копия в синем корпусе. DragonOS поставил на rpi5, докупил небольшой экран и всё это добро питается от штатных USB портов в авто, работает вполне стабильно.
Для лучшей связи прикупил антенну 2x2 MiMo и направляю её в сторону плавника на крыше авто, уровень сигнала отличный и разрывов почти нет.
Информация
- Сайт
- timeweb.cloud
- Дата регистрации
- Дата основания
- Численность
- 201–500 человек
- Местоположение
- Россия
- Представитель
- Timeweb Cloud
Мирное применение фейковой базовой станции