Обновить
117.35

Сотовая связь

О SIM-картах, операторах и сетях связи

Сначала показывать
Порог рейтинга
Уровень сложности

Black-box тестирование сотовой сети: как операторы защищают абонентов от хакерских атак

Время на прочтение8 мин
Количество просмотров9.8K

В статьях о SS7 и Diameter улавливаются панические нотки: протоколы сотовой связи похожи на решето, от них нельзя взять и отказаться, их не исправить. И все же, телеком-апокалипсис до сих пор не случился. Сотовые сети работают, но каким образом?

Мы проверили, как и насколько эффективно сотовые операторы защищают сигнальные сети от хакеров. Один из мобильных операторов, работающих на территории СНГ, заказал две серии атак на свою сеть. Мы провели пентест до и после внедрения некой продвинутой защиты и готовы поделиться инсайдами.

Думаю, широкой публике будет интересно узнать, какие атаки возможны на практике, и что делать для защиты личных данных. Специалисты увидят в этом посте рассказ об одном из первых black-box тестов сигнальных сетей в СНГ.

Читать далее

Тайная жизнь сим-карты: кому принадлежит ваш телефонный номер и при чем здесь электронная подпись?

Время на прочтение8 мин
Количество просмотров92K

Прошедший год наш проект "Лаборатория свободного интернета" провел, разбираясь в в различных, часто не очень приятных аспектах взаимодействия операторов мобильной связи и их пользователей. В процессе мы наткнулись на несколько интересных юридических моментов, о которых ни я, ни мои коллеги даже не подозревали. Обобщив этот опыт, решил поделиться.

Вы задавались вопросом, кому принадлежит ваш номер телефона? На номер завязано многое — доступы к соцсетям и мессенджерам, на него приходят СМС авторизации в банковских приложениях, телефонный номер привязан к сайту Госуслуг…

Пока мы работали над нашим расследованием про «пробив», мы обнаружили такую  нелегальную услугу, как перевыпуск чьей-либо сим-карты без ведома владельца телефонного номера. На самом деле, как нам кажется, поигрывать с этой опцией могут и сами операторы. Вспомним нашумевший кейс Романа Доброхотова (признан иноагентом в РФ), чей номер испарился из баз МТС; или даже внезапные ночные отключения сервисов на телефонных номерах у активистов

Пока абонент отдыхал…

Злоумышленники с чужой симкой могут натворить всякого. Например, нам попалось интересное судебное решение в деле с перевыпуском сим-карты.

Абонент МТС из Москвы поехала отдыхать в теплые края, где с ее сим-картой произошли неполадки, и она перестала работать. В это время некие злоумышленники в салоне сотовой связи получили дубликат этой сим-карты (что, вероятно, и явилось причиной прекращения работы основной сим-карты), а с его помощью — доступ к онлайн-банку. После чего аккуратными суммами, не вызывающими подозрений у банка, вывели со счета средства на общую сумму, явно имеющую значение для абонента.

Читать далее

Мобильная связь на колесах

Время на прочтение6 мин
Количество просмотров14K

Хабр, привет)

Сегодня расскажем про мобильную альтернативу базовой станции, ее типы и почему не всегда возможно ее построить. Инженер МегаФона написал «просто о не просто телекоме», поэтому статья будет интересна тем, кто интересуется работой сотовой сети и качеством связи смартфона.

Читать далее

Честь Huawei. Как Honor обогнала своего прародителя

Время на прочтение7 мин
Количество просмотров16K

Три года назад Huawei была той редкой компанией, способной не только конкурировать, но и превзойти Apple и Samsung на рынке телефонов. Однако из-за санкций США, которые вводятся с 2019 года, ещё при Дональде Трампе, такая возможность отпала. С 2019 года Huawei пытается выживать в секторе, где компании не дают применять любые технологии или ПО «made in USA». Санкции США также коснулись отношений компании с TSMC, которая являлась крупнейшим поставщиком SoC для подразделения микропроцессоров Kirin. Без этих полупроводников Huawei сильно отстала в производстве современных телефонов. Осенью 2020 года компания продала свой суббренд Honor китайской государственной компании Shenzhen Zhixin New Information Technology. В 2021 году Honor восстановилась как самостоятельный бренд и официально превзошла Huawei на внутреннем рынке Китая.
Читать дальше →

Информационное общество: задумка — 5, реализация — 2, итого на троечку

Время на прочтение9 мин
Количество просмотров12K
Когда переехал не помню,
Наверное был я бухой. 
Мой адрес не дом и не улица —
Мой адрес сегодня такой… 
WWW! Ленинград! Spb точка ru!

Нетленочка Ленинграда


Есть такие термины и сущности за ними, которые когда-то задумывались как что-то исключительно классное и полезное, а в итоге скатились в теорию, бюрократию или в небытие. Начинает и выигрывает в этом ряду, конечно, «цифровая трансформация», которая магическим образом делает тошным любой доклад, скучной — любую статью и пресным — любое обсуждение. Но мы сегодня решили смахнуть паутину (каков каламбур!) с понятия информационного общества, а заодно разобраться, живём ли мы в нём, в чём его промахи и бонусы, где оно сейчас и что дальше. 
Читать дальше →

Смарт-карты: особенности протокола T=0 и на что они влияют

Время на прочтение7 мин
Количество просмотров6.1K

Когда начинаешь изучать смарт карты, то все выглядит достаточно понятно и логично: команды APDU несложны и описаны в ISO 7816-4, интерфейс winscard описан в MSDN. В глубины PCSC погружаться особо и не приходится. Первые программы можно написать довольно быстро. Непонятные особенности вылезают чуть позже, и выясняется, что известные два протокола T=0 и T=1 на самом деле совсем разные протоколы, и они просто похожи друг на друга. Поначалу возникает соблазн работать с ними одинаково, а это может доставить много хлопот вплоть до сбоя коммуникации в самый неожиданный момент.

Читать далее

Билайн пытается принудительно сменить тариф и повысить его на 20%. Законно ли?

Время на прочтение5 мин
Количество просмотров86K

История о том, как Билайн пытается принудительно перевести клиента на более дорогой тариф (+20% к текущей цене). Законно ли это и почему Билайн нарушает действующий договор. Разбираемся, как абоненту защитить свои права перед оператором.

Материал размещен по согласованию с редакциейTelecomtimes.ru и является авторским.

Читать далее

Сотовая сеть. Как спланируешь, так абонент дозвонится или нет

Время на прочтение7 мин
Количество просмотров7.8K

Хабр, привет. Я, Сергей, отвечаю за стратегическое планирование инфраструктуры в МегаФоне. Продолжаю серию статей о «непросто телекоме», где сотрудники инфраструктуры рассказывают о связи и своей работе. Статья зайдет тем, кому нравится разбираться в технологиях работы телекома (уровень новичок) и понимать почему связь хорошо или плохо работает. В этой статье расскажу про свою работу в планировании сети. Развею мифы, что работа инженера, - «чинит железки и связь, устанавливает антенны, лазит по крышам и т.д.». В жизни все интереснее.

Читать

Голосовые ассистенты. Краткий обзор

Время на прочтение4 мин
Количество просмотров12K

Сегодня существуют множество текстовых каналов связи (почта, месседжеры, социальные сети и др.), но  пользователь иногда отдает предпочтение обычному звонку для передачи большого количества информации. А что будет, если он не дозвониться? Как правило, он пытается позвонить еще раз. И если звонящему это не удается, то он может просто забыть передать необходимую информацию или передать ее со значительной задержкой.

И вот здесь  на помощь приходит голосовой ассистент, который не только может пообщаться с абонентом, но и перевести его сообщение в текст и выслать конечному абоненту.

Конечно, данный инструмент нужен не всем, но если у человека высокая голосовая нагрузка или него расписан день по минутам, что нет времени на ответ на звонок, то голосовой ассистент – отличный помощник.

Сейчас абоненту мобильной связи доступны следующие голосовые ассистенты:

Читать далее

Прощай, мертворождённый 5G mmWave

Время на прочтение7 мин
Количество просмотров13K

Недавно Apple объявила, что не будет встраивать антенны миллиметрового диапазона в iPhone SE следующего поколения. Интересно то, что этот смартфон, продаваемый Verizon, весь 2021 год рекламировался по американскому телевидению и показывал тесты гигабитной скорости. Verizon и AT&T развернули несколько хотспотов миллиметрового диапазона в центральных районах крупных городов США в разгар маркетингового помешательства на 5G. Частота была доступна только на специальных телефонах, сделанных в то время для получения более высоких скоростей.

Новый iPhone SE от Apple предлагает возможность подключения 5G, но он не поддерживает самые быстрые диапазоны 5G и не будет работать в будущей сети 5G AT&T с частотой 3,45 ГГц. 5G развертывается в США всеми основными операторами связи. В результате большая часть мегаполисов по всей стране теперь покрыта сетями 5G как минимум от одного оператора связи.
Читать дальше →

Кратко о форматах TLV, BER, CER, DER, PER

Время на прочтение8 мин
Количество просмотров22K

Я хотел бы кратко рассказать о таких форматах данных, распространенных в ИТ-индустрии, в том числе в области инфраструктур открытых ключей (ИОК), смарт-картах, включая документы нового поколения на базе смарт-карт, в мобильной связи. Хотя рассматриваемые форматы и связаны с ASN.1, но некоторые из них ушли далеко за пределы этой области. О некоторых из них многие знают, но не все знают настолько, чтобы, допустим, уметь отличать BER от DER, а некоторые варианты типа PER вообще являются экзотикой.

Глубоко в тему погружаться не буду. Просто познакомлю с главными особенностями, чтобы понимать, что это такое и с чем это едят. Досконально и в полном объеме всё это описано в соответствующих стандартах ITU-T X.690 и ISO 7816.

Одна из моих мотивирующих задач — это уложить тему в своей голове по полочкам.

Правила абстрактной нотации (ASN.1) используются, когда надо специфицировать формат некой структуры данных. Сами правила описаны в стандартах ITU-T X.680–X.683. Пожалуй, что наиболее распространенный вариант применения — это форматы сертификатов X.509 и всего, что имеет к ним отношение. Пример текстовой нотации может выглядеть как-то так:

Читать далее

Как позвонить всем вокруг

Время на прочтение11 мин
Количество просмотров65K

Мы в Postuf большие поклонники франшизы Watch Dogs - приключенческой видеоигры, в которой главный герой в лице Эйдена Пирса, имея доступ к вымышленной системе ctOS, способен проворачивать со своего смартфона разные хакерские трюки. Однажды нам стало интересно, возможно ли в реальной жизни повторить трюк звонка на телефоны находящихся рядом людей.

Оказалось, возможно

SMS PVA: лёгкий способ обойти идентификацию по номеру телефона

Время на прочтение8 мин
Количество просмотров25K

При регистрации пользователей многие онлайн-платформы требует идентификации с помощью SMS-кода. Код отправляется на указанный номер, а затем его нужно ввести для завершения регистрации. Считается, что это позволяет отфильтровать троллей, мошенников и преступников. Однако, как показало наше исследование SMS PVA: An Underground Service Enabling Threat Actors to Register Bulk Fake Accounts, такой способ идентификации уже не может считаться надёжным. В этом посте расскажем, почему наши эксперты пришли к такому выводу, и приведём рекомендации для повышения безопасности. 

Читать далее

Ближайшие события

Как айтишнику выжить в Африке: пошаговая инструкция

Время на прочтение11 мин
Количество просмотров11K

Привет, я Никита, инженер в отделе интеграции в STM Labs.


Вообще STM Labs проектирует и внедряет высоконагруженные системы собственной разработки. Но есть проекты на базе стороннего ПО. Основная задача нашего отдела — заставить чужую систему работать так, как хочет заказчик. Головной офис компании находится в Нижнем Новгороде, а заказчики — по всему миру.


Очень люблю свой нижегородский офис, но самые яркие впечатления от работы я получил не здесь. В прошлом году я пять недель работал в командировке в Африке.
Да, эта статья не про hard skills, а просто про хардкор в Конго.


Читать дальше →

2 состояния аккаунта привязанного к телефону: «потерян» и «еще не потерян»

Время на прочтение4 мин
Количество просмотров24K

Вы создаете сервис, а в нем - регистрацию по номеру телефона? Вы создаете проблему себе и своим пользователям. Это не защитит ваш сервис от спамеров и нежелательных регистраций. Аккаунт ваших пользователей это тоже не защитит. Давайте разберемся почему.

Читать далее

КВЧ-радары изменят нашу жизнь. Военная технология идёт в смартфоны

Время на прочтение5 мин
Количество просмотров31K

Слева направо: эволюция датчиков КВЧ-излучения со встроенным радаром, источник: Google AI

Миллиметровые волны (ММВ) или крайне высокие частоты (КВЧ) — диапазон радиоволн с длиной волны от 10 мм до 1 мм, что соответствует частоте от 30 ГГц до 300 ГГц. Они используются в военных и полицейских радарах, сканерах безопасности, КВЧ-терапии для лечения многих болезней, астрономических инструментах.

Но сейчас наступает эпоха, когда радары миллиметрового излучения (mmWave, 60 ГГц) созрели для широкого коммерческого применения. Скоро их разрешат встраивать в обычные смартфоны. Это открывает кардинально новые возможности по использованию портативных гаджетов: распознавание жестов в автомобилях, дистанционный мониторинг сна, отслеживание перемещения всех людей в офисе и многое другое.
Читать дальше →

Полосковые СВЧ делители/направленные ответвители

Время на прочтение5 мин
Количество просмотров39K

В этой статье я расскажу о разных типах мостов-делителей-направленников на примере своих разработок. В статье приведу также несколько других схем и топологий, которые мне пока не приходилось использовать.

В статье вас ждут фотографии, схемы и немного формул.

далее

Как маленькое островное королевство пострадало от извержения большого вулкана: локальный интернет-апокалипсис

Время на прочтение4 мин
Количество просмотров14K

О королевстве Тонга, вероятно, слышали немногие. До извержения вулкана, о котором рассказывается в этой статье, даже название государства было не особо известным, не говоря уже о подробностях жизни страны.

Если кратко, то это полинезийское королевство, которое располагается на одноименном архипелаге. Оно занимает около 170 относительно небольших островов, на многих из которых никто не живет. Это «курортная страна», которая может похвастаться идеальными пляжами, зелеными деревьями и лазурными лагунами. Но вот беда — это вулканически активный регион. И недавно в этом раю проснулся вулкан, который натворил много бед. Среди всего прочего он стал причиной локального интернет-апокалипсиса.
Читать дальше →

Я всегда с собой беру…

Время на прочтение9 мин
Количество просмотров59K

Некоторые сотовые провайдеры не разрешают раздавать их безлимитный интернет без дополнительной оплаты. Приобретать отдельное походное устройство по обеспечению широкополосного беспроводного доступа в глобальную сеть с абонентской оплатой более 1к рублей в месяц ради нескольких дней в году может совсем не хотеться. В связи с этими обстоятельствами в статье рассмотрено, как сотовые операторы узнают о раздаче доступа в интернет с мобильных устройств, а также какие возможности имеются на борту RouterOS по обеспечению приватности подобных действий.
Читать дальше →

Мобильный пробив: что, где, почем. И главное — доколе?

Время на прочтение10 мин
Количество просмотров86K

Я так проникся «клиентоориентированным» отношением операторов связи к своим абонентам, что сделав 4 расследования по скрытым мобильным подпискам, решил пойти дальше и проверить: а как они относятся к персональным данным абонентов? 

Поэтому я решил проверить лично, можно ли получить персональные данные, хранящиеся у сотового оператора, и если да, то как сложно, сколько стоит и как это все выглядит.

Читать далее

Вклад авторов