@DC7499

Страница 640 из 1477
yar1k
05.04.2017
14:19:28
разбирали все статьи PT, с коллегами которые плотно работают с ОКС7 уже более 10 лет. Ничего необычного не написано. сигналка оператора по-прежнему защищена физически и логически пока нет путей злоумышленику в нее проникнуть. Всё что демонстрировали РТ может продемонстрировать любой инженер коммутаторщик, они же показывали это на "стенде", боевого применения из вне, на сколько я знаю еще никто не показал

n00b
05.04.2017
14:20:12
https://books.google.ru/books?id=ITMrAwAAQBAJ&pg=PA12&lpg=PA12&dq=gsm+hlr+mvno&source=bl&ots=88b0isRGA9&sig=iWzQXTtF5xTHJDRoETe1zt6FUUI&hl=ru&sa=X&ved=0ahUKEwjQv76sjY3TAhUIJ5oKHc0gC8YQ6AEISDAG#v=onepage&q=gsm%20hlr%20mvno&f=false

Aldar
05.04.2017
14:21:49
pt это что?

Egor
05.04.2017
14:22:11
Positive Techn

Google
yar1k
05.04.2017
14:22:12
позитивные технологии

Wh11teW0lf
05.04.2017
14:23:36
http://docplayer.net/526795-Worldwide-attacks-on-ss7-network.html

yar1k
05.04.2017
14:42:10
А как же фемтосоты?
а как ты свою фемтосоту подключишь к фемто RNC, BSC провайдера?

User
05.04.2017
14:42:28
Олсо, помню ресерч про то как кто-то сканил IPv4 и искал/ломал по каким-то характерным фмнгерпринтам смотрящие в инет сервера на которых был доступ в SS7

а как ты свою фемтосоту подключишь к фемто RNC, BSC провайдера?
Свою -- никак, я у провайдера готовую куплю вместе с подпиской и расхакаю её что бы к bsc произвольный трафик гнать

yar1k
05.04.2017
14:46:46
Свою -- никак, я у провайдера готовую куплю вместе с подпиской и расхакаю её что бы к bsc произвольный трафик гнать
в фемтосоте действительно настраивается IP адрес фемто RNC смотрящий в интернет. Можешь дампать трафик. Но трафик шифруется, не знаю нюансов, но мне кажется ресурсы для расшифровки понадабятся такие, как для расшифровки радиоканала. Вот для GSM вроде хакают некоторые протоколы шифрования, в 3G или тем более LTE пока еще не было информации

User
05.04.2017
14:48:55
в фемтосоте действительно настраивается IP адрес фемто RNC смотрящий в интернет. Можешь дампать трафик. Но трафик шифруется, не знаю нюансов, но мне кажется ресурсы для расшифровки понадабятся такие, как для расшифровки радиоканала. Вот для GSM вроде хакают некоторые протоколы шифрования, в 3G или тем более LTE пока еще не было информации
Я так понял, фемтосота коннектится к инфраструктуре оператора через обычный ipsec тоннель по интернету который терминируется на самой фемтосоте, а уже внутри этого тоннеля ходит sctp или что-то подобное с которым ты можешь творить что хочешь

yar1k
05.04.2017
14:50:03
http://blog.nsfocus.net/osmocombb-sms-sniffer/

Aldar
05.04.2017
14:51:27
за что @drdoc0 забанили?

Google
User
05.04.2017
14:51:40
Или таки не, и я что-то путаю?

yar1k
05.04.2017
14:51:52
Про шифрование не в кассу, в gsm оно имеет место быть между мобилой и БС, а не между БС и MSC
У меня есть под боком фемто сота, если есть идеи как реализовать перехват трафика вне туннеля - давай попробуем

User
05.04.2017
14:51:55
(я не настоящий телекомщик)

yar1k
05.04.2017
14:54:32
между контроллером и БС канал так же шифруется

User
05.04.2017
14:54:58
Если там нет secure boot и прочего анального DRM -- то можно вкорячить в прошивку какой-то бекдор или дебаговый интерфейс который будет давать доступ к процу соты

Сейчас посмотрел свои записи -- да, на Ki ключе котрый зашит в симкарте (вернее, на сенсовом ключе Kc который является производным от Ki и рандома) трафик шифруется только между БС и мобилой

При этом БС отправляет MSC все данные необходимые для вычисления Kc, а MSC в свою очередь возвращает ей Kc который используется для того что бы данные между телефоном и БС шифровать

короче, из этого следует что канал между БС и MSC может шифроваться только на ключе доступном самой БС, следовательно атакующий который может расказать фемтосоту может получить полный контроль над этим каналом

s/расказать/расхакать

User
05.04.2017
15:07:26
значит даже бекдорить ничего не нужно

тупо вытащить ipsec ключи и подцепиться с компа

(если там не смарт карта конечно)

shadowsoul
05.04.2017
15:08:09
нету там смарткарт или подобных чипов, не видел

Просто заткнута рутовая консоль

User
05.04.2017
15:09:13
если там реально линуксы а не какая-то специализированная реалтайм ось то это ЖЫР

Google
User
05.04.2017
15:10:20
> @shadowsoul Там арм или мипс, вполне роутерно, но бывает gps бдля геолока (rx/tx режь и говори) gps вроде как почти у всех есть, что бы люди не покупали фемтосоты для наеба роуминга

shadowsoul
05.04.2017
15:10:55
Линуксятина старая что мой хвост, не vxworks нифига

Иногда в дешевках подключение только с канала того же провайдера той же страны

Водкафон, orange и прочие

User
05.04.2017
15:24:29
а эта фемтосота от российского провайдера? их продают физикам?

shadowsoul
05.04.2017
15:25:35
Не, бери с ебея водафон и прочее

Баксов за 30-40 вытащишь б/у 3g

User
05.04.2017
15:26:01
у нас в тае там какой-то геморный договор, когда-то в доме где я жил жильцы скидывались на покупку 3G фемтосоты что бы мобильный интернет работал быстрее, но покупала и ставила ее управляющая компания ибо телеком котирует только юр лица

shadowsoul
05.04.2017
15:26:36
В бриташке и прочем продают физлицам

В чехии вроде тоже

Размер роутера на фастфуде

User
05.04.2017
15:28:34
> @shadowsoul Не, бери с ебея водафон и прочее > @shadowsoul Баксов за 30-40 вытащишь б/у 3g само железо достать не проблема, проблема в том что бы оно нормально коннектилось к своей домашней сети и работало в ней из того места где находишься ты

User
05.04.2017
15:28:46
вангую еблю с vpn, обходом gps и прочего

shadowsoul
05.04.2017
15:29:29
Обход с gps тупо пением одного и того же nmea сообщения

vpn вроде не надо, пустит хоть со спутникового линка

yar1k
05.04.2017
15:30:20
Спросил. Есть возможность включить ipsec между бс и контроллерами. Но как правило не включен.

shadowsoul
05.04.2017
15:30:35
Короче, оно даже под дамп прошивки и ковыряние железа за такие бабки интересно

User
05.04.2017
15:31:13
> @mimokrokodil Спросил. Есть возможность включить ipsec между бс и контроллерами. Но как правило не включен. даже если и был бы -- то в том кейсе который описываю я атакующему пофиг так как он контрлирует бс и может вытащить ipsec ключи

> @shadowsoul Короче, оно даже под дамп прошивки и ковыряние железа за такие бабки интересно ну хрен знает, если только будет хотя бы гипотетическая возможность достать в будущем точно такую же соту с активной подпиской и полной работоспособностью

Google
User
05.04.2017
15:33:17
у разных телекомов в разных странах контракты с разными вендорами фемтосот, кто-то продает модели одной конторы, кто-то другой

shadowsoul
05.04.2017
15:33:33
Они не меняются лет по пять)

User
05.04.2017
15:36:45
я как-то предлагал знакомым которые пентестят телекомы что бы они договорились с каким-то из местных что бы он дал мне фемтосоту а я расхакал ее что бы доступ в ss7 получить, но им это не интересно потому что в тех аудитах которые проводят они предполагается что у атакующего _уже_ есть доступ к ss7 и это already solved problem

Cyber
05.04.2017
15:39:33
какие курсы посоветуете по безопасности в области разработки ПО?..вроде: GSSP-.NET: GIAC Secure Software Programmer- .NET CSSLP: Certified Secure Software Lifecycle Professional Software Development Security Certification Course

User
05.04.2017
15:40:15
смотря кому, их тема это всякий суровый apt и state sponsored атаки где ss7 доступ не проблема получить и без фемтосот

Admin
ERROR: S client not available

User
05.04.2017
15:40:34
(зарегистрировавшись виртуальным мобильным оператором от левого юр лица например)

shadowsoul
05.04.2017
15:41:15
Ну дык и билайн с e1 транка ёптики даст...

Если есть лицуха телекома

User
05.04.2017
15:41:35
провайдерам сейчас такого плана аудиты нужны, а всякие васяны которые будут фемтосоты закать им в целом пофигу

многие сейчас деплоят всякие ips уровня ss7 и как следствие -- нанимают иб конторы что бы проверить адекватность этих самых ips и правильно сконфигурировать их

n00b
05.04.2017
16:01:44




вот как бумажники учоцца, видимо)

shadowsoul
05.04.2017
16:06:17
Ебапасность...

User
05.04.2017
16:06:45
у меня где-то валялась прикольная книга из конца 90-х про технологии пром спионажа, там схемки всяких жучков для телефонных линий, лазерных микрофонов и прочего)

(хотя схемы довольно попсовые и на древней элементной базе)

Alex
05.04.2017
16:14:37
User, я так понимаю у тебя фемсота под рукой?)

n00b
05.04.2017
16:14:47


Google
shadowsoul
05.04.2017
16:15:49
Мумиё!

eas7
05.04.2017
16:16:21
Мумиё!
фамилия огонь)

root@localhost
05.04.2017
16:16:28
User, я так понимаю у тебя фемсота под рукой?)
У меня есть физический доступ к 2м стойкам оператора. И, соответственно, вышкам

Ток я хз что именно там у них понапихано

shadowsoul
05.04.2017
16:16:47
Фоткай

Alex
05.04.2017
16:16:59
Он просто писал, что может прошивку выдернуть, было бы интересно ее поковырять

User
05.04.2017
16:17:03
> @Raccoon_sec User, я так понимаю у тебя фемсота под рукой?) я теоретизирую, фемтосоты у меня нет

root@localhost
05.04.2017
16:17:10
Не прямо сейчас))) Завтра будет

User
05.04.2017
16:17:53
для хуавеевских фемтосот у парней из pt можно прошивку попросить, там vxworks если я правильно помню

но без кредов с валидной подпиской от прошивок толку мало потому что смысл в том что бы к сети оператора по итогу подключиться, а не в том что бы сами соты копать

Alex
05.04.2017
16:20:18
А ковырять прошивку как раз для достижения этой цели в данной ситуации разве не надо?

n00b
05.04.2017
16:23:13
кстати, у светофоров сейяач ставят ящики белые, там на внутренней стенке написаны внешний ип4, пару внутренних и планетовые свечки стояли, в дс это всё, больше рассмотреть не удалось - уже закрывали, даже зафотать не успел

Alex
05.04.2017
16:24:14
Они скорее всего к частной сети подключенны. Захачить все равно не получиться

Alex
05.04.2017
16:24:32
Если только физически поставить модем

Alex
05.04.2017
16:25:01
Я мельком видел там кластеры и оптические кроссы

Страница 640 из 1477