SMS - шпион

Тема в разделе "WASM.ZEN", создана пользователем markes, 27 окт 2007.

  1. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    а что в настройках телефона подшаманить чтоб защититься? :)
     
  2. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Quantum
    Спасибо за пояснения.
    до сих пор не имею мобильного ;), бугага.
    вот и интересуюсь про 3G.
     
  3. cheetah

    cheetah New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2008
    Сообщения:
    3
    Quantum, скажи пожалуйста, какими аппаратными средствами ты пользовался для логгирования этого процесса? Есть желание повторить твой опыт, в стандартах разобрался, а вот с железом непонятно ничего пока.
     
  4. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    cheetah
    Обычный usb-шный smart card reader. Виста его распознаёт без лишних вопросов, т.е. драйверы ставить не надо. Вставляю туда sim-карту, запускаю эмулятор телефона и SMSC (могу залить куда-нибудь).

    И сниффером для sim-карт ещё пользуюсь, но в свободной продаже такой вряд-ли найти.
     
  5. cheetah

    cheetah New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2008
    Сообщения:
    3
    Quantum, thx. Поехал за ридером. А проги, плиз, залей тогда, или скажи точные названия, я найду.
     
  6. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    В архиве симулятор мобильника 2G/3G и SMSC. Официально находится в сотоянии альфа, но особо серьезных багов не имеет. Поддерживает GSM-модем и практически все знакомые мне ридеры. Основное GUI запускается батником Launcher.bat. Распаковывать в папку без пробелов.

    hxxp://rapidshare.com/files/84416298/SmscTK.rar.html
     
  7. cheetah

    cheetah New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2008
    Сообщения:
    3
    Огромный thx
     
  8. adept

    adept New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2008
    Сообщения:
    4
    Скажите пожалуйста, а где именно я туплю?

    В процитированном куске из тела SMS я вижу такие PDU-команды:
    SELECT MF/TELECOM/ADN
    UPDATE RECORD 01 ABOLUTE WITH 0x1C BYTES [56 6C 61 64 69 6D 69 72 FF FF FF FF FF FF 03 A1 21 F3 FF FF FF FF FF FF FF FF FF FF]


    Соответственно, вопрос - каким образом модификация записи в EF ADN (телефонная книга), точнее - изменение первой записи на (имя=Vladimir, номер телефона=123) приводит к тому, что SIM-Toolkit высылает куда-то копию первого хранящегося на SIM-карте SMS-а?
     
  9. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    adept, а Вы бы выложили настоящий дамп? Кстати, изменил я только APDU, чтоб не привлекать внимания тех, с кем давно не хочу иметь дела.
     
  10. amilo

    amilo New Member

    Публикаций:
    0
    Регистрация:
    24 янв 2008
    Сообщения:
    5
    здравствуйте объясните по этапно как пользоваться этой прогой если у моей бабы samsung E350
    Я эту прогу открыл в винде вылезло окошко что куда нажимать думаешь лижбы лишнего не нажать, куда вводить номер своего телефона
    Прошу вас помогите если можите
     
  11. amilo

    amilo New Member

    Публикаций:
    0
    Регистрация:
    24 янв 2008
    Сообщения:
    5
    Quantumздравствуйте объясните по этапно как пользоваться этой прогой если у моей бабы samsung E350
    Я эту прогу открыл в винде вылезло окошко что куда нажимать думаешь лижбы лишнего не нажать, куда вводить номер своего телефона
    Прошу вас помогите если можите
     
  12. adept

    adept New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2008
    Сообщения:
    4
    А он возможен, этот настоящий дамп?

    У меня есть баааальшое подозрение, что без наличия ключей доступ к SIM Toolkit так, как Вы это описали, возможен либо на pre-production экземплярах карт, либо на отдельных экземплярах крайне глючных карт.
     
  13. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    adept
    Во-первых, далеко не все операторы требуют от производителей, чтобы минимальный уровень безопасности для общения с RFM использовал ключи. Поэтому тот факт, что некоторые карточки не отказывают в доступе при нулевом SPI вовсе не стоит расценивать как глюк.

    Во-вторых, пример, который я привёл раньше использует ключи (криптографический чексум). У производителей карточек и операторов мобильной связи постоянно тырят ключи, причём самыми примитивными способами. При угрозе, что у какой-то партии карточек могут быть битые ключи, производитель готов будет предоставить ключи в открытом виде кому угодно, лишь бы не отзывать всю партию. Именно поэтому криптостойкость тут особой роли не ограет.

    Ну, и в третьих, у некоторых людей есть доступ к системам, в которых все ключи хранятся и таких людей слишком много, чтобы их можно было контролировать. Да и нет в этом рельной необходимости, т.к. потери от утечки информации минимальны (это же не банковские ключи всё-таки).

    amilo
    Номер своего телефона можно указать в параметрах конфигурации заданного профиля (скорее всего это будет "mobile 2G").
    plugins/GXCaseMobile/GXCaseMobile_conf.properties
    MobileSimulatorMSISDN=<тут вводим номер>
     
  14. Mirror

    Mirror New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    3
    Привет! А кто-нибудь может прокомментировать такую услугу в нете как получения распечатки входящих и исходяших смс с любого номера за посление пол-год?!

    Где они их берут?
     
  15. Magnum

    Magnum New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2007
    Сообщения:
    925
    ссылку плз
    если вы про оператора - то есть логи...
    Если за посторонних третих лиц - то дайте ссылку
     
  16. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Mirror
    Распечатку может дать только оператор. Остальные предложения от третьих лиц - это либо кроты в компании оператора, либо просто обман.
     
  17. Mirror

    Mirror New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    3
    -Прослушка номера за один телефон и за один день вам обойдеться в
    > 1500р., а если заказ будет за месяц, то вам обойдеться в 5000р.
    > -Все исходящие и входящие SMS-сообщения за месяц (распечатка
    > текста смс и номера на которые они были отправлены) - 1000р
    > Оплата производиться через системы интернет денег
    > Webmoney(картами экспресс оплатами, прямыми переводами с кошелька на
    > кошелёк и через терминалы) и Яндекс.деньги.
    telefon-baza@mail.ru
    Это просто частное объявление на каком-то сайте. Таких объявлений много, но вот что правда, что обман?....
    - это ответ. на то за какой период можно посмотреть смс:
    Да можно и за прошлий месяц увидеть, можно и увидить за 6 месяцев назад.Указывайте номер телефона и период.
    С уважением.

    Если это крот, то он должен бы работать в одной компании а не во всех сразу?! Или же это делается к-либо другим способом

    Не ругайте меня и не судите строго, но меня очень интересует этот вопрос, боюсь что у меня ростут рога. ;-(.

    А еще облазил весь интернет и так и не нашел нигде ссылки на скачивание смс шпиона (всм. бесплатно). Неужели такой ссылки нет?
    Спасибо за ваше участие
     
  18. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    Mirror
    Куда более критическая информация - сведения о смене IMEI - которую может потребовать милиця, например, или просто отдел по борьбе с мошенничеством, в редких случаях хранится операторами более н-ного количества месяцев (обычно н < 4).

    Может быть, эти люди давно прослушивают сеть SS7 и записывают все проходящие через неё SMS - технически это не сложно, т.к. текстовые SMS ничем не защищены, но на это потребуются терабайтовые базы данных. Поэтому, ИМХО, имеет место развод.
     
  19. Mirror

    Mirror New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    3
    скоро узнаю и напишу
     
  20. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    А почему он должен быть один?!
    Я когда работал в сотовой компании, заметил что доступ к базе\биллингу есть абсолютно у всех сотрудников, начиная от самых стажёров.