• XSS.stack #1 – первый литературный журнал от юзеров форума

GSM GSM-эксплоит "страшный сон параноика"

Пожалуйста, обратите внимание, что пользователь заблокирован
Маршрутизацию можно изменить на АТС, что бы соеденить с другим абонентом. Но как прослушать проводной телефон или сип телефон я не знаю. Разговор абонентов легко, а квартиру... Даже в голову ничего не приходит. Как командой с АТС механически снять трубку? А по другому не получится, там стоят или релейные контакты, или геркон, или фотодиод.
Не, тут вопрос в другом, как собрать конференцсвязь из телефона жертвы, который сам позвонил в банк (со своими imsi-imei-msisdn), банка, и тебя как 3ей стороны. Т.е. чтобы поговорить с банком от лица владельца телефона.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А как технически на станции это делается, если например абонент 1, абон 2, и абон 3 подключены к разным АТС? В какой, так сказать "точке" происходит сборка конференц-вызова в один канал? На той АТС, которая инициирует конференцвызов?
 
Ты знаешь, я ничего не понял. Е1 поток и телефон какая тут связь? Что он имеет ввиду под "промежуточный абонент"? Транзитную АТС? Маршрутизацию на АТС? Тут какой-то набор слов.
И что такое канальный интервал?
Е1 поток это 30 голосовых каналов + 1 сигнальный + 1 синхронизирующий. Что и где он хочет менять?
Про канальный интервал напутал, когда перечитывал понял что вообще не к месту написал. У тебя при работе со стационарными телефонами на той же самой маком мх есть возможность настроить связь условного абонента 1 и абонента 3 транзитом через абонента 2, при этом в конечной точке покажет что вызов идет от абонента 2, ты вроде как об этом даже сам написал, так вот я и предположил что может быть есть возможность заставить мобильный телефон жертвы сделать тот же самый транзит SMS-кой.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Про канальный интервал напутал, когда перечитывал понял что вообще не к месту написал. У тебя при работе со стационарными телефонами на той же самой маком мх есть возможность настроить связь условного абонента 1 и абонента 3 транзитом через абонента 2, при этом в конечной точке покажет что вызов идет от абонента 2,

это если все 3 абонента на одном мультиплексоре висят, а что делать если они к разным мультиплексорам подключены?
 
это если все 3 абонента на одном мультиплексоре висят, а что делать если они к разным мультиплексорам подключены?
Вопрос хороший, точного ответа у меня нет, потому что опыта у меня буквально 0, может быть у Veil есть ответ на этот вопрос.
А если говорить о сотовой связи, на твой взгляд, есть ли возможность заставить мобильник жертвы, посредством SMS, создать подобный транзит?
Просто я это вижу примерно так: с нашего телефона отправляется информация, телефон жертвы ее принимает и сразу же перенаправляет дальше, но уже от своего "идентификатора", как-то так.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Про канальный интервал напутал, когда перечитывал понял что вообще не к месту написал. У тебя при работе со стационарными телефонами на той же самой маком мх есть возможность настроить связь условного абонента 1 и абонента 3 транзитом через абонента 2, при этом в конечной точке покажет что вызов идет от абонента 2, ты вроде как об этом даже сам написал, так вот я и предположил что может быть есть возможность заставить мобильный телефон жертвы сделать тот же самый транзит SMS-кой.
Да так и есть, на телефоне будет показан номер телефона с которого шла переадресация. Что противоречит закону о связи, а если сделать так, что бы показывало номер звонивщего, то оштрафуют на 500 тысяч.:D
Если звонит с вашего пула номеров, то номер звонившего определит четко. Если звонят с другого провайдера, то номер будет виден только переадресуемого телефона. Но на станции все конечно видно кто, кому и через кого звонил. А на телефоне все как я описал выше.
Вот такая суровая жизнь связиста.
Как это устроено у сотовой связи я не знаю.
 
Последнее редактирование:
Пару лет назад читал про эту уязвимость здесь но они поспешили удалить этот пост. Смысл в том что можно внедрять команды прямо в ядро системы...
так они в открытую ( offline ) встречи проводят , на встречах да и на сайте не особо , а то и вообще удаляют статью по этой теме
 
Полный текст SMS для отправки через SMPP шлюз выглядит так:
0041000B912143658709F07FF63802700000330D0000000050534800000000000042230121020744382E3130353105160604313035312D0C1003830607912143658709F02B00
А существует способ отправить смс по imsi абонента, а не по номеру?
 
А существует способ отправить смс по imsi абонента, а не по номеру?
имхо, тут два варианта
1. повесить абонента на свою сетку и назначить ему мсисдн соответствующий определенному имси
2. если в чужой сетке (оператора), то надо определить мсисдн, который присвоен определенному имси. это либо через инсайдера, либо надо уметь это делать через сс7 и иметь доступ к нему
 
Пожалуйста, обратите внимание, что пользователь заблокирован
так они в открытую ( offline ) встречи проводят , на встречах да и на сайте не особо , а то и вообще удаляют статью по этой теме

Те статьи про gsm, которые у них на сайте - это переводы англоязычных статей, возможно просто правообладатели обратились с просьбой удалить.

А существует способ отправить смс по imsi абонента, а не по номеру?
Используя эмулятор БС.
 
Вы написали очень хороший учебник, но я попытался отправить обычное текстовое сообщение на телефон цели здесь
0041000B912143658709F07FF63802700000330D00000000505348000000000000042230121020744382E3130353105160604313035312D0C1003830607 912143658709F02B00
Я изменил свой номер и номер жертвы, я записал его в формате GSM 7bit, и я сверился с упомянутым вами веб-сайтом и отправил его цели, но я посмотрел на телефон цели, обычные те же текстовые сообщения, что я сделал не так?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сообщение нужно отправлять через SMPP шлюз эмулятора базовой станции.
Обычные операторы связи блокируют передачу бинарных смс.

You should send this message to victim phone using fake GSM basestation ("imsi catcher"), because cellular network providers blocks binary sms.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В какой, так сказать "точке" происходит сборка конференц-вызова в один канал? На той АТС, которая инициирует конференцвызов?
Да именно так. На АТС , которая делает конференцию.
А как технически на станции это делается, если например абонент 1, абон 2, и абон 3 подключены к разным АТС?
Это занимает два голосовых канала. Один разговор с уже подключившимися, второй удержание вызова для подключении к конференции, это как раз к ответу на подключении других АТС. Колличество регламентируется мощностью матрицы, колличеством слотов. У всех по разному. Внутри телефонов станции их может быть до хрена.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
С конференцией тут вообще тема интересная. Колличество подключаемых по логике зависит от Е1 потока. Если у станции только один Е1 поток, то соответственно не более 30 участников, так в Е1 потоке только 30 голосовых каналов. Но можно ли обойти? Можно. Если 30 участников, сами сделают конференцию на своей АТС, соответственно каждый еще подключит 30 участников. Но сейчас многие провайдеры блокируют эту функцию. Мегафон точно блокирует.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо большое, информация очень интересная!
Есть ли какие-то книги, статьи - касающиеся организации взаимодействия между АТС, или только спецификации оборудования, а конкретная методика его сопряжения - уже на совести оператора?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне советовали читать Бориса Гольдштейна по всей телефонии. Мне понравилось пишет все доходчиво и понятно по всему обьему телефонии. Сотовая телефония, СОРМ - короче все , что связано с телефонией. Я прочитал, мне понравилось. Начиная с азов и кончая лабораторками. Это автор большинства вузовских учебников.
Короче вся телефония в одном Гольдштейне и со авторах. Даже хабр рекомендует.
Почитай его тебе понравится.
 

Вложения

  • Интерфейсы СОРМ. Справочник .pdf
    2.5 МБ · Просмотры: 18
  • Протоколы IPтф.pdf
    4.4 МБ · Просмотры: 20
  • обеспечение ОКС7.pdf
    166.2 КБ · Просмотры: 16
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо огромное! Интересные материалы, буду читать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
организации взаимодействия между АТС,
Это Е1 поток и сигнализация ОКС7 и ОКС7б для сотовых операторов, они во многом похожи. Если будешь знать ОКС7, то дальше ты поймешь телефонию как два байта об асфальт.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Я хотел как-то запилить маленький мануал про как прослушать разговор в айпи телефонии. Но потом подумал тема избитая, простая. Там и пилить то нечего. Если весь видос в минуту укладывается. И взлом практически на голой винде. И поэтому не стал.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх