Статья GSM sniffing и hacking № 2

Часть 2
Часть 1

Приветствую всех, кто интересуется данной темой и я смотрю Вас так много...)) Прежде чем начать свой рассказ на эту тему, хочу посвятить этот танец с бубном одному полосатому оператору сотовой связи


Итак ,подключаем трубу к ноуту предварительно настроив как описано в первой части, командой lsusb в терминале смотрим все подкл. устройства к компу или вот такую команду которая выдает более подробную инфу про устройство lsusb -v|less далее понадобится утилита для полной синхры телефона с компом lib-usb в репе она должна быть,, на всякий случай можете поискать на sourceforge устанавл. последнюю версию в отдельную папку там у Вас появится switcher смотрим соединение с телефоном запустив эту утилиту
Screenshot_11.png


Screenshot_12.png


теперь подключаемся к GSM сети командой: busybox microcom /dev/ttyACMO
получаем .......... ничего! НЕ ПАНИКОВАТЬ АБЫ-ЧТО ТУДА НЕ ВВОДИТЬ Т.К. МОЖЕМ УБИТЬ МОДЕМ ТЕЛА и СИМКУ
Не расстраиваемся это нормально нам в данный момент поможет:
buben_21.jpg
шаманский бубен и трава для обкуривания этой самой сети

c30262.jpg

ну и можно немножечко этой травинки

kanabis_06-300x200.jpg

и если Бог "Жужл" нам соблаговолит и примет наши ДАРЫ то можно найти путь как идти дальше!

запускаем повторно команду, ждем ..... ставим знак вопроса "?" + ENTER этим самым мы разблокируем телефон по отношению к сети

Screenshot_13.png


такими запросами ОНИ ДОЛЖНЫ БЫТЬ ТОЧНЫМИ КАК У МЕНЯ !! ИНАЧЕ БЕДА..... мы получили зашифрованные ключи расшифровывания А5 для рас кодировки разговоров и смс !

ВАЖНО: если у вас не получается следите что бы на телефон никто не звонил и не писал полная тишина как в библиотеке))

Рассказывать про расшифровку не буду)) лучше посмотрите в блокноте уже расшифровано

Screenshot_14.png


идем на сайт cellmaper повторно вводим команду на телефоне *#0011# там должно выдать MCC: _______ < -- это вводим на сайте
Screenshot_15.png


там мы должны узнать точную частоту вышки на которой в данный момент подцеплен телефон если нашли знакомую цифру с тем что мы сохраняли в первой статье значит мы на верном пути!

подкл. SDR, заводим шарк и настраиваемся на эту частоту
Screenshot_16.png


если побежала "матрица" в чернном окне Тогда Нео ты выбрал правильную таблетку..тушим все!
лезем под кравать и ждем! отдел "К"

закрываем все, и вводим команду в терминале: grgsm_capture.py -g 40 -a 82 -s 1000000 -c sms.cfile -T 20 этой командой мы делаем СМС захват сотовой вышки к которой был подключен наш телефон всех смс которые передаются в момент включения захвата!
Теперь нам нужно это все добро расшифровать, ключи у нас есть!

m2etzv.jpg


grgsm_decode -a 82 -s 1e6 -c sms.cfile -m SDCCH8 -t 1 -e 3 -k "ключик" и открываем шарк ставим фильтр gsmtap
Screenshot_19.png


Screenshot_20.png


И все...)) Вы должны увидеть смс-ку-ки в синей вкладке!
Вывод: c помощью телефона мы получили ключи для расшифровки трафика СДР-ром этот самый трафик и перехватываем, фильтруем, и расшифровываем!

Продолжение следует! наверное..

ПС: тежело она мне далась 5< часов готовил... и вся хата в дыму((
 
Последнее редактирование:
Жду продолжение...
как скажешь, мой белый Господин!

по твоей просьбе убью часов 10 из своей жизни и по ведую Вам как слушать весь Ваш район, Вы в свое время повторите мою инструкцию и всем будете хвастаться в школе на работе ... как Вы всех слушаете и найдутся добрые люди которые с радостью Вас "вкинут в топку" сдадут и будете ВЫ тьфу-тьфу-тьфу сидеть и думать а нах.. оно мне все надо было?)) что бы по ржать или кого то удивить..?

 
Это конечно все интересно ;-) , но какой смысл читать смски неизвестных абонентов, ведь насколько я понимаю номера телефонов нигде и никак не светятся?!
 
судя по вашему нику Вы должны понять где) или в этом ничего не понимаете или стремитесь понять?
Стремлюсь понять :-), прикупил usb rtl и hackrf заодно вот теперь сижу и эксперементирую :-) а здесь можно любые вопросы задавать? Или особо интимные лучше в личку? :-)
 
ничесе... крассава основательно подготовился!таких редко встретиш, жду открытия маркет-плэйс там будет от меня услуга консультация платная ибо знания которые я обладаю ценны, их я хочу монетизировать... так что вэлкам!
 
ничесе... крассава основательно подготовился!таких редко встретиш, жду открытия маркет-плэйс там будет от меня услуга консультация платная ибо знания которые я обладаю ценны, их я хочу монетизировать... так что вэлкам!
Да бизнес попрет! ;-) интересен один вопрос, а именно допустим я на своём телефоне набираю *100# чтобы баланс узнать можно ли записать этот сигнал от трубки к бс и затем повторить его? Ведь все данные будут в этом сигнале и по идее после повторения сигнала трубка должна будет показать баланс?! Это чисто теоретически... Или я заблуждаюсь?!
 
Да бизнес попрет! ;-) интересен один вопрос, а именно допустим я на своём телефоне набираю *100# чтобы баланс узнать можно ли записать этот сигнал от трубки к бс и затем повторить его? Ведь все данные будут в этом сигнале и по идее после повторения сигнала трубка должна будет показать баланс?! Это чисто теоретически... Или я заблуждаюсь?!
ну пробуй!)) узнай частоту своей вышки, запиши запрос!и проиграй его... ))
 
ну пробуй!)) узнай частоту своей вышки, запиши запрос!и проиграй его... ))
Ок, попробую отпишу
[doublepost=1500047623,1500035621][/doublepost]
Ок, попробую отпишу
Не получается засечь частоту передачи трубки, есть какие нить мысли?
 
Ок, попробую отпишу
[doublepost=1500047623,1500035621][/doublepost]
Не получается засечь частоту передачи трубки, есть какие нить мысли?
не поверишь, есть ОДНА тебе еще его изучать и изучать!! принцыпы действия и захвата радио эфира... пробуй с малого перехвати сигналы от радио-упр. устройств и т.д. понаблюдай что он захватывает и как.. а потом уже, сам знаешь
 
  • Нравится
Реакции: InetTester
не поверишь, есть ОДНА тебе еще его изучать и изучать!! принцыпы действия и захвата радио эфира... пробуй с малого перехвати сигналы от радио-упр. устройств и т.д. понаблюдай что он захватывает и как.. а потом уже, сам знаешь
Нет всякие радиоуправляемые машинки мне нах не интересны, я хоть и новичку в плане sdr но в электронике далеко не балбес :-) а перехватывать сигналки и прочую хрень не интересно
[doublepost=1500048160,1500048124][/doublepost]
Нет всякие радиоуправляемые машинки мне нах не интересны, я хоть и новичку в плане sdr но в электронике далеко не балбес :) а перехватывать сигналки и прочую хрень не интересно
Ебучий кривой т9 :-)
[doublepost=1500048291][/doublepost]
Нет всякие радиоуправляемые машинки мне нах не интересны, я хоть и новичку в плане sdr но в электронике далеко не балбес :) а перехватывать сигналки и прочую хрень не интересно
[doublepost=1500048160,1500048124][/doublepost]
Ебучий кривой т9 :)
Статья которую ты написал это твой личный опыт или чужие труды?
 
Нет всякие радиоуправляемые машинки мне нах не интересны, я хоть и новичку в плане sdr но в электронике далеко не балбес :) а перехватывать сигналки и прочую хрень не интересно
[doublepost=1500048160,1500048124][/doublepost]
Ебучий кривой т9 :)
[doublepost=1500048291][/doublepost]
Статья которую ты написал это твой личный опыт или чужие труды?
ну раз так то я тебе по ведую что HackRF имеет функцию захвата несколько Мгц 1-2 у него стандарт и не обязательно точно на нее настраиваться!! дабы узнать точную частоту нужно прочитать еще разок статью там указано как по ID вышки ее узнать..

на счет Т9 согласен )) сегодня назвал одного уважаемого чела Аней вместо Саня)))
 
Ты не понял мой вопрос, как найти вышку я знаю, но вопрос был как найти передающую частоту телефона, частоты приема и передачи телефона и вышки разные например телефон передает в
[doublepost=1500049225,1500049189][/doublepost]Ты не понял мой вопрос, как найти вышку я знаю, но вопрос был как найти передающую частоту телефона, частоты приема и передачи телефона и вышки разные например телефон передает в районе 890-920 МГц, а вышка т.е. базовая станция в районе 930-960 мгц
 
запусти GQRX позвони куда-нить и шарься по частотам которые ты указал ! Это же классика)) жанра)) или залезь в инженерное меню посмотри на каких частотах твой аппарат висит если конечно у тебя андруха
 
  • Нравится
Реакции: jonni_vu
запусти GQRX позвони куда-нить и шарься по частотам которые ты указал ! Это же классика)) жанра)) или залезь в инженерное меню посмотри на каких частотах твой аппарат висит если конечно у тебя андруха

Приветствую, в общем нашёл частоту, записал сигнал и отправил его в эфир и в ответ тишина....:-) подскажи куда копать?! Возможно сигнал у хакрф слишком слабый и бс его просто не увидела?!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!