• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Рассылка смс

dramanbase

Green Team
20.06.2018
164
188
BIT
0
Всем привет!!!
Недавно видел видео, где один парень разослал всем людям в радиусе 25 метров одно и тоже смс. Он незнал их номкров.Есть предположения как такое сотворить в реальности.
Заранее спасибо!!!
 
  • Нравится
Реакции: De_eR

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
Всем привет!!!
Недавно видел видео, где один парень разослал всем людям в радиусе 25 метров одно и тоже смс. Он незнал их номкров.Есть предположения как такое сотворить в реальности.
Заранее спасибо!!!
Ну не знаю. В таком случае есть два варианта:
1) В моем понятии это выглядит так: все устройства, которым была отправлена смс были подключены к сети Wi-FI, а атакующий имел доступ к маршрутизатору, благодаря чему определил их номера с помощью IP адресов.
2) У всех устройств, получивших смс, был включен блютуз. Атакующий воспользовался какой-то уязвимостью якобы эксплуатирующее уязвимость блютуза, чтоб определить номера жертв и реализовать массовую рассылку.
Лично мое мнение такое.
 

invetrika

Green Team
29.06.2018
49
18
BIT
4
Бля я тоже видел этот видос) там он девкам в баре отправлял, где натыкался напросторах
 

dramanbase

Green Team
20.06.2018
164
188
BIT
0
Я знаю что это фейк, но реально интересно, возможно ли такое?
 
  • Нравится
Реакции: De_eR
L

Langolier

Разослать СМС по Wi-Fi ?
Вряд-ли ))
СМС по сотовой связи рассылаются.
В принципе, он мог узнать номера сотовых телефонов всех посетителей кафе и разослать им СМС.
Но на это нужно гораздо больше времени (пока будет выуживать номера, посетители сменятся) и выглядеть это будет не очень эффектно.
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Это - фейк, аналогичный нашему пермскому хакеру.
Не хочу говорить на счёт трушности в этом видео, но многие вещи из него реально можно повторить.
Если рассмотреть пример с смс-ками, о которых говорит тс:
оригинал видео примерно 2010 год, по всему миру юзается в основном gsm. Хекер может поднять свою базовую станцию. С достаточно мощным железом он сможет подцепить мобильники, находящиеся в баре к себе (или хотя бы все мобильники определённого оператора). Ну а дальше, если не рассматривать подробности, разослать всем смс-ки не составит труда. Если в стране уже во всю юзается 3g, то в этом случае всё равно можно раскошелиться на глушилку нужных частот.

Мне больше понравилась сцена управления светом в здании с помощью мобильника. Стандарт x10 как раз сделан для централизованного управления электропитанием ( в основном светом ) в зданиях. Отдавать команды можно пультом с определённых частот, а некоторые индивидуумы вообще выставляют панель управления в интернет. Тут уже как кому в голову взбрендит настроить. Дальше по классике: подобрать пароль/найти уязвимость в веб морде, найти нужные частоты и т.д.
В России я правда таких систем управления в зданиях не нашёл))
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Открытие шлагбаума, кстати, тоже не очень тривиальаня задача. Можно в рус. ютубе нагуглить, как их открывают ардуинками
 
U

Underwood

Хекер может поднять свою базовую станцию. С достаточно мощным железом он сможет подцепить мобильники, находящиеся в баре к себе (или хотя бы все мобильники определённого оператора)
Поддерживая коллегу, добавлю что это возможно, причем совсем не обязательно иметь мощное железо, достаточно LimeSDR Mini + RPi3b с Osmocom, поднимаем базовую станцию, далее рассылаем смс всем абонентским терминалам в зоне покрытия LimeSDR, благодаря особенностям реализации стека GSM
По ссылке , в конце видео с демонстрацией подобной рассылки в лабораторных условиях.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!