
yar1k
05.04.2017
14:19:28
разбирали все статьи PT, с коллегами которые плотно работают с ОКС7 уже более 10 лет. Ничего необычного не написано. сигналка оператора по-прежнему защищена физически и логически пока нет путей злоумышленику в нее проникнуть. Всё что демонстрировали РТ может продемонстрировать любой инженер коммутаторщик, они же показывали это на "стенде", боевого применения из вне, на сколько я знаю еще никто не показал

n00b
05.04.2017
14:20:12
https://books.google.ru/books?id=ITMrAwAAQBAJ&pg=PA12&lpg=PA12&dq=gsm+hlr+mvno&source=bl&ots=88b0isRGA9&sig=iWzQXTtF5xTHJDRoETe1zt6FUUI&hl=ru&sa=X&ved=0ahUKEwjQv76sjY3TAhUIJ5oKHc0gC8YQ6AEISDAG#v=onepage&q=gsm%20hlr%20mvno&f=false

Aldar
05.04.2017
14:21:49
pt это что?

Egor
05.04.2017
14:22:11
Positive Techn

Google

yar1k
05.04.2017
14:22:12
позитивные технологии

Wh11teW0lf
05.04.2017
14:23:36
http://docplayer.net/526795-Worldwide-attacks-on-ss7-network.html

User
05.04.2017
14:38:46
Это к тому что нету путей проникнуть

yar1k
05.04.2017
14:42:10

User
05.04.2017
14:42:28
Олсо, помню ресерч про то как кто-то сканил IPv4 и искал/ломал по каким-то характерным фмнгерпринтам смотрящие в инет сервера на которых был доступ в SS7

eas7
05.04.2017
14:45:05

yar1k
05.04.2017
14:46:46

User
05.04.2017
14:48:55

yar1k
05.04.2017
14:50:03
http://blog.nsfocus.net/osmocombb-sms-sniffer/

User
05.04.2017
14:50:52

Aldar
05.04.2017
14:51:27
за что @drdoc0 забанили?

Google

User
05.04.2017
14:51:40
Или таки не, и я что-то путаю?

yar1k
05.04.2017
14:51:52

User
05.04.2017
14:51:55
(я не настоящий телекомщик)

yar1k
05.04.2017
14:54:32
между контроллером и БС канал так же шифруется

User
05.04.2017
14:54:58
Если там нет secure boot и прочего анального DRM -- то можно вкорячить в прошивку какой-то бекдор или дебаговый интерфейс который будет давать доступ к процу соты
Сейчас посмотрел свои записи -- да, на Ki ключе котрый зашит в симкарте (вернее, на сенсовом ключе Kc который является производным от Ki и рандома) трафик шифруется только между БС и мобилой
При этом БС отправляет MSC все данные необходимые для вычисления Kc, а MSC в свою очередь возвращает ей Kc который используется для того что бы данные между телефоном и БС шифровать
короче, из этого следует что канал между БС и MSC может шифроваться только на ключе доступном самой БС, следовательно атакующий который может расказать фемтосоту может получить полный контроль над этим каналом
s/расказать/расхакать

n00b
05.04.2017
15:06:25

shadowsoul
05.04.2017
15:06:47

User
05.04.2017
15:07:26
значит даже бекдорить ничего не нужно
тупо вытащить ipsec ключи и подцепиться с компа
(если там не смарт карта конечно)

shadowsoul
05.04.2017
15:08:09
нету там смарткарт или подобных чипов, не видел
Просто заткнута рутовая консоль

User
05.04.2017
15:09:13
если там реально линуксы а не какая-то специализированная реалтайм ось то это ЖЫР

Google

User
05.04.2017
15:10:20
> @shadowsoul
Там арм или мипс, вполне роутерно, но бывает gps бдля геолока (rx/tx режь и говори)
gps вроде как почти у всех есть, что бы люди не покупали фемтосоты для наеба роуминга

shadowsoul
05.04.2017
15:10:55
Линуксятина старая что мой хвост, не vxworks нифига
Иногда в дешевках подключение только с канала того же провайдера той же страны
Водкафон, orange и прочие

User
05.04.2017
15:24:29
а эта фемтосота от российского провайдера? их продают физикам?

shadowsoul
05.04.2017
15:25:35
Не, бери с ебея водафон и прочее
Баксов за 30-40 вытащишь б/у 3g

User
05.04.2017
15:26:01
у нас в тае там какой-то геморный договор, когда-то в доме где я жил жильцы скидывались на покупку 3G фемтосоты что бы мобильный интернет работал быстрее, но покупала и ставила ее управляющая компания ибо телеком котирует только юр лица

shadowsoul
05.04.2017
15:26:36
В бриташке и прочем продают физлицам
В чехии вроде тоже
Размер роутера на фастфуде

User
05.04.2017
15:28:34
> @shadowsoul
Не, бери с ебея водафон и прочее
> @shadowsoul
Баксов за 30-40 вытащишь б/у 3g
само железо достать не проблема, проблема в том что бы оно нормально коннектилось к своей домашней сети и работало в ней из того места где находишься ты

User
05.04.2017
15:28:46
вангую еблю с vpn, обходом gps и прочего

shadowsoul
05.04.2017
15:29:29
Обход с gps тупо пением одного и того же nmea сообщения
vpn вроде не надо, пустит хоть со спутникового линка

yar1k
05.04.2017
15:30:20
Спросил. Есть возможность включить ipsec между бс и контроллерами. Но как правило не включен.

shadowsoul
05.04.2017
15:30:35
Короче, оно даже под дамп прошивки и ковыряние железа за такие бабки интересно

User
05.04.2017
15:31:13
> @mimokrokodil
Спросил. Есть возможность включить ipsec между бс и контроллерами. Но как правило не включен.
даже если и был бы -- то в том кейсе который описываю я атакующему пофиг так как он контрлирует бс и может вытащить ipsec ключи
> @shadowsoul
Короче, оно даже под дамп прошивки и ковыряние железа за такие бабки интересно
ну хрен знает, если только будет хотя бы гипотетическая возможность достать в будущем точно такую же соту с активной подпиской и полной работоспособностью

Google

User
05.04.2017
15:33:17
у разных телекомов в разных странах контракты с разными вендорами фемтосот, кто-то продает модели одной конторы, кто-то другой

shadowsoul
05.04.2017
15:33:33
Они не меняются лет по пять)

User
05.04.2017
15:36:45
я как-то предлагал знакомым которые пентестят телекомы что бы они договорились с каким-то из местных что бы он дал мне фемтосоту а я расхакал ее что бы доступ в ss7 получить, но им это не интересно потому что в тех аудитах которые проводят они предполагается что у атакующего _уже_ есть доступ к ss7 и это already solved problem

shadowsoul
05.04.2017
15:39:09

Cyber
05.04.2017
15:39:33
какие курсы посоветуете по безопасности в области разработки ПО?..вроде:
GSSP-.NET: GIAC Secure Software Programmer- .NET
CSSLP: Certified Secure Software Lifecycle Professional
Software Development Security Certification Course

User
05.04.2017
15:40:15
смотря кому, их тема это всякий суровый apt и state sponsored атаки где ss7 доступ не проблема получить и без фемтосот

Admin
ERROR: S client not available

User
05.04.2017
15:40:34
(зарегистрировавшись виртуальным мобильным оператором от левого юр лица например)

shadowsoul
05.04.2017
15:41:15
Ну дык и билайн с e1 транка ёптики даст...
Если есть лицуха телекома

User
05.04.2017
15:41:35
провайдерам сейчас такого плана аудиты нужны, а всякие васяны которые будут фемтосоты закать им в целом пофигу
многие сейчас деплоят всякие ips уровня ss7 и как следствие -- нанимают иб конторы что бы проверить адекватность этих самых ips и правильно сконфигурировать их

n00b
05.04.2017
16:01:44
вот как бумажники учоцца, видимо)

shadowsoul
05.04.2017
16:06:17
Ебапасность...

User
05.04.2017
16:06:45
у меня где-то валялась прикольная книга из конца 90-х про технологии пром спионажа, там схемки всяких жучков для телефонных линий, лазерных микрофонов и прочего)
(хотя схемы довольно попсовые и на древней элементной базе)

Alex
05.04.2017
16:14:37
User, я так понимаю у тебя фемсота под рукой?)

n00b
05.04.2017
16:14:47

Google

shadowsoul
05.04.2017
16:15:49
Мумиё!

eas7
05.04.2017
16:16:21

root@localhost
05.04.2017
16:16:28
Ток я хз что именно там у них понапихано

shadowsoul
05.04.2017
16:16:47
Фоткай

Alex
05.04.2017
16:16:59
Он просто писал, что может прошивку выдернуть, было бы интересно ее поковырять

User
05.04.2017
16:17:03
> @Raccoon_sec
User, я так понимаю у тебя фемсота под рукой?)
я теоретизирую, фемтосоты у меня нет

root@localhost
05.04.2017
16:17:10
Не прямо сейчас))) Завтра будет

User
05.04.2017
16:17:53
для хуавеевских фемтосот у парней из pt можно прошивку попросить, там vxworks если я правильно помню
но без кредов с валидной подпиской от прошивок толку мало потому что смысл в том что бы к сети оператора по итогу подключиться, а не в том что бы сами соты копать

Alex
05.04.2017
16:20:18
А ковырять прошивку как раз для достижения этой цели в данной ситуации разве не надо?

n00b
05.04.2017
16:23:13
кстати, у светофоров сейяач ставят ящики белые, там на внутренней стенке написаны внешний ип4, пару внутренних и планетовые свечки стояли, в дс это всё, больше рассмотреть не удалось - уже закрывали, даже зафотать не успел

Alex
05.04.2017
16:24:14
Они скорее всего к частной сети подключенны. Захачить все равно не получиться

shadowsoul
05.04.2017
16:24:21

Alex
05.04.2017
16:24:32
Если только физически поставить модем

shadowsoul
05.04.2017
16:24:37

Alex
05.04.2017
16:25:01
Я мельком видел там кластеры и оптические кроссы