Статья GSM sniffing и hacking № 2

Часть 2
Часть 1

Приветствую всех, кто интересуется данной темой и я смотрю Вас так много...)) Прежде чем начать свой рассказ на эту тему, хочу посвятить этот танец с бубном одному полосатому оператору сотовой связи


Итак ,подключаем трубу к ноуту предварительно настроив как описано в первой части, командой lsusb в терминале смотрим все подкл. устройства к компу или вот такую команду которая выдает более подробную инфу про устройство lsusb -v|less далее понадобится утилита для полной синхры телефона с компом lib-usb в репе она должна быть,, на всякий случай можете поискать на sourceforge устанавл. последнюю версию в отдельную папку там у Вас появится switcher смотрим соединение с телефоном запустив эту утилиту
Screenshot_11.png


Screenshot_12.png


теперь подключаемся к GSM сети командой: busybox microcom /dev/ttyACMO
получаем .......... ничего! НЕ ПАНИКОВАТЬ АБЫ-ЧТО ТУДА НЕ ВВОДИТЬ Т.К. МОЖЕМ УБИТЬ МОДЕМ ТЕЛА и СИМКУ
Не расстраиваемся это нормально нам в данный момент поможет:
buben_21.jpg
шаманский бубен и трава для обкуривания этой самой сети

c30262.jpg

ну и можно немножечко этой травинки

kanabis_06-300x200.jpg

и если Бог "Жужл" нам соблаговолит и примет наши ДАРЫ то можно найти путь как идти дальше!

запускаем повторно команду, ждем ..... ставим знак вопроса "?" + ENTER этим самым мы разблокируем телефон по отношению к сети

Screenshot_13.png


такими запросами ОНИ ДОЛЖНЫ БЫТЬ ТОЧНЫМИ КАК У МЕНЯ !! ИНАЧЕ БЕДА..... мы получили зашифрованные ключи расшифровывания А5 для рас кодировки разговоров и смс !

ВАЖНО: если у вас не получается следите что бы на телефон никто не звонил и не писал полная тишина как в библиотеке))

Рассказывать про расшифровку не буду)) лучше посмотрите в блокноте уже расшифровано

Screenshot_14.png


идем на сайт cellmaper повторно вводим команду на телефоне *#0011# там должно выдать MCC: _______ < -- это вводим на сайте
Screenshot_15.png


там мы должны узнать точную частоту вышки на которой в данный момент подцеплен телефон если нашли знакомую цифру с тем что мы сохраняли в первой статье значит мы на верном пути!

подкл. SDR, заводим шарк и настраиваемся на эту частоту
Screenshot_16.png


если побежала "матрица" в чернном окне Тогда Нео ты выбрал правильную таблетку..тушим все!
лезем под кравать и ждем! отдел "К"

закрываем все, и вводим команду в терминале: grgsm_capture.py -g 40 -a 82 -s 1000000 -c sms.cfile -T 20 этой командой мы делаем СМС захват сотовой вышки к которой был подключен наш телефон всех смс которые передаются в момент включения захвата!
Теперь нам нужно это все добро расшифровать, ключи у нас есть!

m2etzv.jpg


grgsm_decode -a 82 -s 1e6 -c sms.cfile -m SDCCH8 -t 1 -e 3 -k "ключик" и открываем шарк ставим фильтр gsmtap
Screenshot_19.png


Screenshot_20.png


И все...)) Вы должны увидеть смс-ку-ки в синей вкладке!
Вывод: c помощью телефона мы получили ключи для расшифровки трафика СДР-ром этот самый трафик и перехватываем, фильтруем, и расшифровываем!

Продолжение следует! наверное..

ПС: тежело она мне далась 5< часов готовил... и вся хата в дыму((
 
Последнее редактирование:
Пардон, я может быть чего то не понимаю, но таким образом можно читать только СВОИ СМС, потому что Ki ключ уникален для каждой симки, и СМС других абонентов шифруются именно их ключем. Во-вторых, не всякий телефон позволит отдавать команды напрымую в модем, помоему проще использовать стандартный 3G свисток, правда не любой, но думаю, кому нужно, разберется
[doublepost=1504627947,1504627852][/doublepost]Кстати, тут сейчас вспомнил, что Ki ключ можно вытащить из симки просто засунув ее в симридер, который можно заказать на али или ибей
 
Пардон, я может быть чего то не понимаю, но таким образом можно читать только СВОИ СМС, потому что Ki ключ уникален для каждой симки, и СМС других абонентов шифруются именно их ключем. Во-вторых, не всякий телефон позволит отдавать команды напрымую в модем, помоему проще использовать стандартный 3G свисток, правда не любой, но думаю, кому нужно, разберется
[doublepost=1504627947,1504627852][/doublepost]Кстати, тут сейчас вспомнил, что Ki ключ можно вытащить из симки просто засунув ее в симридер, который можно заказать на али или ибей

Вместо ключа Ki можно использовать временный ключ Tmsi он легко уводится, а как вы говорите вытащить Ki из симки сим ридером так эта лазейка закрыта уже несколько лет
 
Вместо ключа Ki можно использовать временный ключ Tmsi он легко уводится, а как вы говорите вытащить Ki из симки сим ридером так эта лазейка закрыта уже несколько лет
Стоп, я чего то не понял. Какой временный ключ TMSI, когда TMSI - это временный идентификатора подвижного абонента, который используется вместо IMSI и каждый раз меняется при перерегистрации абонента в сети, да даже, на сколько я знаю, при смене вышки или долгой не активности абонента (но тут не точно), кстати TMSI передается в открытом виде и не может быть использован для расшифровки СМС и голосового траффика
[doublepost=1504641184,1504641130][/doublepost]И кстати не Ki ключ, а Kc, тут ошибся чутка
[doublepost=1504641478][/doublepost]А на счет вытащить из симки симридером, так это если и закрыто, то только в новых симках (тех что usim) а из старых - пожалуйста, в любом случае, в нашем мухосранске преобладают последние ;)
 
Стоп, я чего то не понял. Какой временный ключ TMSI, когда TMSI - это временный идентификатора подвижного абонента, который используется вместо IMSI и каждый раз меняется при перерегистрации абонента в сети, да даже, на сколько я знаю, при смене вышки или долгой не активности абонента (но тут не точно), кстати TMSI передается в открытом виде и не может быть использован для расшифровки СМС и голосового траффика
[doublepost=1504641184,1504641130][/doublepost]И кстати не Ki ключ, а Kc, тут ошибся чутка
[doublepost=1504641478][/doublepost]А на счет вытащить из симки симридером, так это если и закрыто, то только в новых симках (тех что usim) а из старых - пожалуйста, в любом случае, в нашем мухосранске преобладают последние ;)


Ну вот вам и карты в руки раз все знаете :-)
 
как скажешь, мой белый Господин!

по твоей просьбе убью часов 10 из своей жизни и по ведую Вам как слушать весь Ваш район, Вы в свое время повторите мою инструкцию и всем будете хвастаться в школе на работе ... как Вы всех слушаете и найдутся добрые люди которые с радостью Вас "вкинут в топку" сдадут и будете ВЫ тьфу-тьфу-тьфу сидеть и думать а нах.. оно мне все надо было?)) что бы по ржать или кого то удивить..?


скрипты! скрипты где?... где скрипты??? - а потом он кинул им скрипты под ноги o_O
 
Весьма занятно) заказал rtl_sdr и hackrf, жду не дождусь...)
Спасибо за интересную серию статей, если Вас не затруднит, то не могли б чуток подробнее действия расписывать в последующих выпусках?
 
Очень интересная тема, прочитал всё твои статьи в этом разделе одним залпом.
 
Стоп, я чего то не понял. Какой временный ключ TMSI, когда TMSI - это временный идентификатора подвижного абонента, который используется вместо IMSI и каждый раз меняется при перерегистрации абонента в сети, да даже, на сколько я знаю, при смене вышки или долгой не активности абонента (но тут не точно), кстати TMSI передается в открытом виде и не может быть использован для расшифровки СМС и голосового траффика
[doublepost=1504641184,1504641130][/doublepost]И кстати не Ki ключ, а Kc, тут ошибся чутка
[doublepost=1504641478][/doublepost]А на счет вытащить из симки симридером, так это если и закрыто, то только в новых симках (тех что usim) а из старых - пожалуйста, в любом случае, в нашем мухосранске преобладают последние ;)

Так же не могу понять, как без KRAKEN'a и радужек расшифровывать A5?
Так же как быть с хопами абонента по каналам? Насколько я помню используется 8 каналов у ОПСОСа, а SDR свисток и hackRFone умеют работать на одном.
Поправьте, если я заблуждаюсь.
У кого-нибудь был опыт пользования радужек? ( ) - они работают?
Или этот генератор? (joswr1ght/kraken)
Вот годные видосики по теме: GSM Sniffing & Hacking - YouTube
 
Последнее редактирование:
  • Нравится
Реакции: regegegerg
как скажешь, мой белый Господин!

по твоей просьбе убью часов 10 из своей жизни и по ведую Вам как слушать весь Ваш район, Вы в свое время повторите мою инструкцию и всем будете хвастаться в школе на работе ... как Вы всех слушаете и найдутся добрые люди которые с радостью Вас "вкинут в топку" сдадут и будете ВЫ тьфу-тьфу-тьфу сидеть и думать а нах.. оно мне все надо было?)) что бы по ржать или кого то удивить..?

так что, продолжения не будет?:(
 
Буду благодарен за совет,
почему у меня при настройке в grgsm_livemon на любой канал найденный в kkal постоянно тишина в WireShark.
Подозреваю что дела в слабом сигнале, скажите это достаточная мощность Для приема? Принимаю на обычный свисток с Nagoya.
900MHZ
chan: 2 power: 372629.70
chan: 10 power: 595119.89
chan: 15 power: 458713.43
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!