Обновить
64K+
333

Пользователь

145
Рейтинг
1 179
Подписчики
Отправить сообщение
Сессию увидите, проблема IP решается с помощью Tor, например
— сообщаем, что этот абонент теперь зарегистрировался у нас» -именно;
— «оппа, я уже в Намибии, шлите все сюда» -именно так;
— «кстати, не вижу ответа на updateLocation среди скриншотов» -пакет номер 8;
— «если в промежутке между ложным updateLocation и входящим SMS придет настоящий updateLocation?» — периодические updateLocation происходят раз в 6 часов, чтобы совершить атаку нужно несколько десятков секунд. Есть еще вариант что абонент переместится и сменит LAC, но это происходит тоже достаточно редко, на всю Москву десяток LAC. Но если вдруг допустить такое событие, то просто нужно будет отправить еще один updateLocation.
Подробнее есть здесь https://www.ptsecurity.ru/upload/ptcom/SS7_WP_A4.ENG.0036.01.DEC.28.2014.pdf
или на русском- http://www.ptsecurity.ru/download/PT_SS7_security_2014_rus.pdf

Если коротко, регистрации никакой нет, это воздействие на роутинг — мы просто сообщаем железкам оператора о том, что этот абонент теперь зарегистрировался у нас, и все служебные сообщения, предназначенные этому абоненту, адресуются нам.
Очевидно, что у нее нет другого способа добраться до домашней сети :)
Необходимо подключение к сети SS7, собрать девайс можно на коленке из ПО свободно распространяемого в интернете, к абоненту возить его не нужно, наоборот, можно находиться на другом конце земного шара.
В нашем тесте мы получали SMS в Wireshark, при этом, для того чтобы сообщение считалось доставленным мы должны были отправить подтверждение о получении, мы такого не отправляли, поэтому на скриншоте видно второе сообщение с тем же SMS (сеть пытается доставить его посылая снова и снова, до тех пор пока не получит подтверждение). Мы могли отправить подтверждение, что сообщение получено, тогда реальный абонент никогда его не увидит, а могли оставить так как есть, тогда абонент получит это SMS через некоторое время когда у него пройдет периодический Location Uppdate.
Для осуществления атаки нужен доступ к SS7 в любой точке мира, местонахождение абонентов не имеет никакого значения. Затирать логи можно по разным причинам. Подключать и отключать услуги можно через ту же SS7, например посредством USSD.
Одна из наших недавних публикаций была как раз о том, как перехватываются одноразовые пароли банка, а также эмулируется отправка команд SIM-карты:
https://habrahabr.ru/company/pt/blog/280095/

Ну и в прошлом году в «Позитиве» делали исследование на ту же тему:
https://habrahabr.ru/post/243697/
Такой комментарий у нас появляется из года в год.И ответ всегда одинаковый. Мы проводим конференцию для специалистов по безопасности. И наших в конкурсах участвуют не какие-то «школьники», а известные специалисты по безопасности, работающие в известных компаниях и государственных организациях. Представители правоохранительных органов также являются постоянными участниками и докладчиками наших конференций. Никто просто так «с улицы» у нас ничего не ломает.

Кроме того, все участники конкурсов подписывают политику ответственного разглашения, согласно которой информация о найденных уязвимостях в первую очередь отправляется производителям ПО. И разглашается только после того, как производитель исправил уязвимости. В результате мы регулярно получаем благодарности вендоров, которым мы помогли устранить уязвимости:
https://habrahabr.ru/company/pt/blog/255929/

Что же касается школьников, они гораздо легче получают хакерские знания через Интернет, где всё это доступно безо всяких регистраций и политик неразглашения. Точно так же через Интернет доступны реальные (а не игровые) интерфейсы многих систем управления. Едва ли наша конференция поможет школьникам в доступе к этим возможностям — и так уже всё открыто. А вот потренировать и обучить защитников мы действительно можем.

  1. У нескольких российских банков было желание внедрить подобный механизм. Они отказались после нашего исследования. По зарубежным данных нет.
  2. Основная причина — предотвратить возможность перехвата одноразовых паролей с помощью вредоносных приложений для андроида.
  3. Не понял вопроса.
  4. Сложно сказать почему. Во время тестирования я генерировал окна SIM Toolkit menu, при нажатии на кнопки Ok и Cancel в сим карту отправлялись соответсвующие команды. Возможно это как то повлияло на неё. К сожалению, без доступа к исходникам ПО сим карты, назвать точную причину я не могу. Под вышли из строя — подразумевается прекращение работы SIM Toolkit, в остальном же сим карта продолжала работать исправно, принимать звонки и т.п
Пока нет (что, кстати, повод пролоббировать присоединение со стороны студентов). Но вы все равно напишите нам на edu@ptsecurity.com, попробуем что-то придумать
На самом деле с большой долей вероятности ваш ВУЗ в программе участвует — их уже много десятков. Узнать об участии можно у нас. Кроме того, на сайте перечислены разные способы попадания на форум бесплатно — к примеру, можно будет поучаствовать в одном из множества соревнований. В общем, для увлеченного ИБ студента есть все возможности попасть на интересное ему мероприятие.
В то время уже были и другие хакерские гаджеты — программируемые калькуляторы МК-54 и МК-61 с целым культом «недокументированных возможностей». Например, там можно было написать программу, которая записывает в память «темноту». Вызов из этой ячейки памяти просто вырубал калькулятор.
«Лишние детали» уже прочли? И «Фляжку» тоже?

После этого были только «Худловары» и «Руководство по дзену для родителей». Кстати, в этих двух последних книжках автор подробно рассказал, почему он расстался с фантастикой.
Вы почти угадали. Карта нашего офиса — это шлем Дарта Вейдера в разрезе.
Организаторы конкурса не планировали озвучивать или публиковать всех участников.

Да и сами авторы, не ставшие финалистами, обычно не спешат выкладываться в Интернет. Потому что многие издания и конкурсы принимают только «ранее не публиковавшиеся рассказы». Так что если рассказ не победил в нашем конкурсе, он остаётся «неопубликованным», и с ним можно пойти в другой конкурс или издание.

Но некоторые рассказы найти можно. Вы можете сделать это самостоятельно, используя для поисковых запросов имена авторов и названия их рассказов из лонг-листа:

Макс Черепанов Вожделение
Евгений Данилов Время человека
Отто Берроуз Два билета за пределы мира
Наталья Адаменкова Клоноводы
Мария Преслер Жизнь онлайн
Дмитрий Казанцев Разговорчивый клиент
Игорь Свиньин Парень без мобильника
Владимир Перепелица Когда я вернусь в Гавану
Руслан Ловушка реальности
Максим Михайлов Жена
Пётр Новичков Новая угроза
Михаил Савеличев 60 смертей осевой Марии
Виталий Вавикин Якудза
Андрей Кадацкий Ной
Жуков Антон Кошмадром
Владимир Липатов Ковчег
Эдуард Шауров Предсектор
Александр Матюхин Престиж
Ольга Покровская Мне нечего надеть
Андрей Фролов Установка благочестия
Потанина Полина Минный кофе
Патеев Тимур Глаза
Станислав Бескаравайный Мотивы кладоискателей
Алекс Тойгер, Алена Голдинг Афропанк
Павел Губарев Дядя Женя
Вереснев Игорь Погоня за Дестроером
Дмитрий Лукин Черная дыра
Клеандрова Ирина Кодекс Мангуста
Станислав Шульга Трафик-Трекер
Валентин Орлов Линия Жизни
Андрей Чеширский Пустые лица
Борис Курочкин Цвет настоящего
Румит Кин Оцепеневший человек
Александра Тверских Шествие синтов
Дмитрий Гувженко Закон в тишине
Юлиана Лебединская Тень и Элиза
Флинт Киборд Солнце и уход за ним
Galadjiants Данко-22
Евгений Хайкин Фотографии невинных
Алекс Тойгер Минус Ноль
Лиман Варепов Шутки кончились
Гелевера Дмитрий Прогулка
Максим Желоботкин Чудо-страна
Кращенко Владимир Цугцванг
Ярослав Сынингара Дневник человека
Наталья Лескова Свобода обреченных
Вячеслав Назаров Независимое решение
Елена Щетинина Икар v2.0
Владимир Калашников Головотяпы
Тенгиз Гогоберидзе Предел Ахиллеса
Наталья Духина Береза
Дмитрий Богуцкий Бросающий кости
Zl Свиданье с нудистом
Кажется, вы невнимательно читали статью, но:

  1. Включите отображение картинок в браузере, тогда сможете увидеть для кого предназначалась данная серия SIM-карт. То, что Вы перечислили, это список первичных обладателей IMSI, используемых в данной SIM-карте.
  2. Нахождение в относительной близости (порядка нескольких сотен метров в условиях города), знание DID Васи Пупкина для определения привязки.
  3. Все равно, это не несет никакой полезной информации.
  4. Соединение пройдет в сеть, SIM на это не сможет повлиять. Но звонок никуда не пройдет, потому что в профиле хранящемся в VLR гостевой сети стоит запрет исходящих вызовов, этот профиль присылает домашний HLR в ходе процедуры регистрации абонента в гостевой сети. Если Вася Пупкин перехвачен на ложную БС, то пройдет туда, куда захочет перехвативший.
  5. Читайте внимательнее: «Для проверки «запрета» работы без шифрования подключим к OpenBTS и попробуем позвонить», включите картинки, там изображено два телефона где видны MSISDN обоих.
  6. Вам плохо известно. Для IMSI 20404xxxxxxxxxx SMS Service Center Address: +316540940151, для других IMSI другие SMSC. Таким образом, SMS адресуются не к вашему MSC.
  7. Вы сами ответили на этот вопрос в своих комментариях.
  8. см. пункт 2
А мы обращаем ваше внимание на то, что именно на сайте AYSEC приведена информация о тех фичах, которые указаны в статье, но которые вы, как сотрудник данной компании, уже опровергли:
www.aysecurity.co.uk/ru/aysim.html вкладка «описание».

Вы действительно считаете, что те, кто может проследить трейс, будут предоставлять вам эту информацию только для того, чтобы что-то вам доказать?

Насчет MSISDN — мы как раз и утверждаем, что этот идентификатор никому не нужен, кроме эмитента. У вас используется схема, которая позволяет обойтись без этого идентификатора. Таким образом, «публичный аудит», который также опубликован на вашем официальном сайте — бессмысленен, т.к. MSISDN просто не существует.

И теперь вы еще признаетесь, что биллинг находится в банке, подконтрольном спецслужбам другого государства, вероятно, мы все знаем какого…
Как реализован обычный звонок, без перезвонов, Вы описали в своей статье, нет особого смысла повторяться. Стоит разве что добавить, про Ваш конкурс: пробив этот номер, можно узнать где находится SIM карта, на которой установлена переадресация, и ее идентификаторы, а также можно отследить все входящие звонки на HackerSIM и номер куда переадресуется вызовы, таким образом найти Ваш SIP узел, но не идентификаторы HackerSIM. К слову, MSISDN вообще не обязательный идентификатор, и нужен только оператору.

Вся защита строится на том, что Ваш SIP служит анонимным голосовым прокси-сервером, однако как проверить его анонимность, в случае если к Вам приедут специально обученные люди, или, что если он уже находится у них?

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность