• XSS.stack #1 – первый литературный журнал от юзеров форума

GSM Телефон невидимка (для защиты от прослушки, кетчеров, смена IMEI и т.д.)

Модем, во всяком случае в кнопочном работает по другому, он как правило жестко заточен под определенные действия, делает их однообразно но быстро, например обработка входного потока. Поэтому на модем не устанавливается операционная система, во всятом случае пользовательская, это всегда тормозная система по сравнению с тем чем занимается модем. "Открытого" процессора тоже не существует, есть открытые команды для работы с ним, но что заложено реально в процессоре вы никогда не узнаете, как и модеме.
Опять же .............если страна снг купила подобное оборудование ( если говорить про китайское то это активный комплекс, та самая херня про которую вы так отозвались) то наши его точно должны иметь. Смартфоны и сливают куда надо потом :) В качестве частного продукта, который можно было бы запросто купить...... я такое не знаю.............
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а вот вторая операционная система, которая работает на модеме и в которой точно есть бэкдоры, сможет просканировать память на предмет приватных ключей PGP, или AES, или чем там пользуются телеграмы, и слить эти приватные ключи куда надо.
и всё, ваше очко переходит в зал.

Гляньте https://gitlab.com/qcom-sources15
Это довольно старая утечка исходников qualcomm SOCов. Если совсем кратко - то да, в baseband'е есть своя RTOS и она напрямую взаимодействует с ОЗУ хоста. Более того, новые чипсеты, поддерживающие агрегацию частот и высокоскоростные nr-5g вообще имеют всеми любимый DMA )
 
"Открытого" процессора тоже не существует
есть полностью открытые типа RISC-V и частично открытые типа POWER9, теоретически можно собрать смартфон на их основе.
а вот открытых модемов в природе не существует, скорее всего не просто так.
в baseband'е есть своя RTOS и она напрямую взаимодействует с ОЗУ хоста. Более того, новые чипсеты, поддерживающие агрегацию частот и высокоскоростные nr-5g вообще имеют всеми любимый DMA
vsio_ochen_ploho.jpg
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть полностью открытые типа RISC-V и частично открытые типа POWER9, теоретически можно собрать смартфон на их основе.
а вот открытых модемов в природе не существует, скорее всего не просто так.

Существует . Во первых можно сделать свой модем на базе SDRа. Это даже поместится в карман и не понадобится рюкзак аккумуляторов.
Во вторых есть проект freecalypso https://www.freecalypso.org/fcdev3b.html
 
Существует . Во первых можно сделать свой модем на базе SDRа. Это даже поместится в карман и не понадобится рюкзак аккумуляторов.
Во вторых есть проект freecalypso https://www.freecalypso.org/fcdev3b.html
ого, круто! я всегда думал, что товарищи майоры во всех странах запрещают делать открытые модемы, потому что мобильная сеть это кого надо сеть.
 
2 dread pirate roberts. Тип Атаки, которую Вы описываете, известен - суть ее в том, что нужно специфичным образом заставить бейсбенд телефона заставить исполнять команды центральный процессор смартфона. Это не ново, такие атаки были, в начале 2010-х даже видел несколько подобных реализаций. В позитивов было несколько шагов в эту сторону, особенно интересно было с побегом из бейсбенда модема выше к исполнению команд на основном процессоре компьютера ( https://www.ptsecurity.com/ru-ru/ab...ive-technologies-na-konferencii-pacsec-tokio/). По ссылке есть несколько нестандартных идей для реализации желаемого,которые теоретически, можно проворачивать и сейчас для достижения целей )).
Симджекер атаки на стк симкарт с некоторой долей также можно рассматривать, как вариант побега из бейсбенда выше к основному процессору (там тоже есть варианты заставить центральный процессор "выполнять" желаемые злоумышленником действия).
Но, это все высший пилотаж и, к сожалению, детальной информации по подобным атакам весьма мало (
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что передается на соты мобильного оператора, когда сим-карта установлена в телефоне(смартфоне).
Что отправлется мобильному оператору, на соту и т.д. Может кто знает? Из любопытства просто.
 
в телефоне сделано обновление, вернее это другая версия телефона ......теперь по галочке можно заполнять системные команды от телефона рандомом, всё, ни один активный комплекс не сможет получить Кс а без этого захваченный телефон не выйдет в общую сеть
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Телефон-это не просто компьютер.
Он имеет как минимум связь с двумя сетями-мобильной( как минимум), и общего пользования(Интернет-все чаще). Значит степень угроз возрастает на порядок, а может и экспоненциально. И отталкиваться следует от этого, понимая целый спектр открывающихся в результате этого рисков. Также всегда следует учитывать тот факт, что в аппаратном, а не только в программном обеспечении телефона, а не только компьютера могут быть, и конечно есть целенаправленные закладки, включая например возможность скрытной отправки данных о вашем устройстве, а может быть о вас, пеленгацию, итд, а не только случайные ошибки и баги. Это второй момент, который нужно учитывать.
Тема весьма обширная и нетривиальная.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вы лучше вот что скажите: может ли модем получить доступ к оперативной памяти смартфона, найти в ней что-либо, и передать полученные данные куда-то налево по мобильной сети?
см вложение
 

Вложения

  • baseband.pdf
    411 КБ · Просмотры: 37
Пожалуйста, обратите внимание, что пользователь заблокирован
Если в смартфоне отсутствует сим-карта, телефон выключен, батарея стоит (не вынута). Возможно установить местоположение телефона? Обмен с СОТОЙ может быть?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если в смартфоне отсутствует сим-карта, телефон выключен, батарея стоит (не вынута). Возможно установить местоположение телефона?


Вот вопрос - а выключен ли? Есть множество вирусов, которые имитируют процесс выключения телефона, но на самом деле он продолжает быть активным.

Обмен с СОТОЙ может быть?

Нельзя исключать полностью - возможную активность радиомодуля при наличии питания на плате телефона. Для уверенности нужно отключать разъем батареи.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот вопрос - а выключен ли? Есть множество вирусов, которые имитируют процесс выключения телефона, но на самом деле он продолжает быть активным.



Нельзя исключать полностью - возможную активность радиомодуля при наличии питания на плате телефона. Для уверенности нужно отключать разъем батареи.

Хорошо, если на смартфоне нет вирусов. Вынута сим-карта, и выключен телефон. Но батарея установлена в нем. Вот он себе лежит просто, и может обмениваться с сотой?

Ещё такой момент, когда сим-карта в телефоне отсутствует. Замечено, что на телефоне доступны экстренные вызовы.

Вот ходит миф, что кнопочный телефон прим сложнее отследить. Это правда?
 
Последнее редактирование:
Хорошо, если на смартфоне нет вирусов. Вынута сим-карта, и выключен телефон. Но батарея установлена в нем. Вот он себе лежит просто, и может обмениваться с сотой?
-->
Нельзя исключать полностью - возможную активность радиомодуля при наличии питания на плате телефона. Для уверенности нужно отключать разъем батареи.



Вот ходит миф, что кнопочный телефон прим сложнее отследить. Это правда?

правда. смартфон может передавать соте свои GPS координаты, а звонилка - нет :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
-->






правда. смартфон может передавать соте свои GPS координаты, а звонилка - нет :D

хорошо, а что посылает кнопочный телефон? развейте ложь о кнопочном телефоне
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх