Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке. (https://forum.antichat.xyz/showthread.php?t=121730)

winner13 21.05.2009 21:51

Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке.
 
Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке

{введение}

В этой статье Я сегодня расскажу про возможности билинга.
Как обычно , все начинают ныть , что это их первая статья, «Я такого раньше не писал,это первое» ,строго не судите и т.д. Это мы пропускаем +).
Я скажу лишь, что меня сподвигло на написание .Сподвигло же ограбление моего друга , у него уперли трубку с нужными номерами телефонов.
Нну чтожж, начну.

{билинг}

всем нам случалось терять трубки , или людей =) , и все мы ужасно расстраивались .Кто по дорогой трубке , а кто по номерам телефонов красивых девушек в записной книжке ;).И у нас было ужасное желание, найти .Я в свое время смотрел сериал "сеть", и там как то раз показали такую фишку, как хакера выслеживали по номеру телефона .И мне стало до жути любопытно, возможно ли такое ???Оказалось возможно...Как это делается?
А так :
при наших звонках , все наши переговоры фиксируются в базе данных нашего сотового оператора, с последующей обработкой этой информации , тоесть это тарификация и т.п. Что можно полезного извлечь из этой базы данных спросите вы , Я вам отвечу.
при нашем звонке фиксируются следующие данные:
Код:

# номер(№**) - это номер вышки или антенны на которую был принят наш звонок
# азимут(северо-восток, юг)-тоесть это направление откуда принят наш вызов
# удаление (13м) -  это наше расстояние от вышки измеряется в метрах
# диапазон (1800,1500)-наш диапазон , на котором мы работаем не далеко от нашей вышки.
# номер телефона(1234567) - это наш номер телефона
# имей (9876543210) - серийный номер телефона
# марка (нокиа, самсунг) -модель телефона
# время (8.00) -время нашего звонка.
# дальше идет ещё куча не нужной нам информации.
Хотя многие админы отключают некоторые функции для системной разгрузки своих серверов(не всегда им хватает частоты процессора и большой оперативки)

Так , что же интересного мы можем извлечь из данной информации? Как, имея какие-то циферки , направление, узнать где человек находится с точностью до 2х метров??? спросите вы, Я вам отвечу .В принципе для определения дислокации объекта нам нужны всего лишь первые три параметра. Это номер вышки, азимут, и удаление .Для определения самого объекта нужны последние. Как это есть? Есть надо с умом , тоесть мы находим карту города, узнаем расположения и номера всех антенн или вышек , отмечаем это все карте .
Потом (дальнейшее уже все карается законом и местными органами власти, по статьям не законного использования серверов сотовой компании , нарушение частной жизни , и тому подобное. тесть , тут как обычно , Я не призываю к действию, а даю информацию для ознакомления.). Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .Дальше берем данные и наносим их на карту . допустим нам нужно по зарез узнать где сейчас находится наша дорогая подруга. Мы знаем её телефон , больше не чего нам и не нужно .Звоним ей. Дальше мы залазим в базу , из миллионов звонков по средством изумительного языка SQL находим нашу подругу .Тоесть сначала суживаем круг поиска по времени .Ищем номер нашей подруги. Допустим это будет выглядеть так "union select time 17:30:45 namber 1234567 print result" нам выдается строка со временем и нужным нам номером телефона и порядковым номером когда это было записано .Запоминаем этот порядковый номер ,и уже ищем по нему , смотря полноценную информацию, это номер вышки , азимут удаление, диапазон(например №13,юговосток,13м,1500).Так узнали , топаем к нашей карте , ищем вышку с номером 13, в строну юго-востока по карте проводим линию равную 13 метрам на местности , в конце линии и есть наша жертва, право частной жизни который мы уже нарушили .Диапазон показывает ,над землей или под ней находится человек, это 1500 , значит подруга была на входе в метро и куда-то ехала. Хоть тут был приведен пример на SQL базе , оператор волен в выборе и может использовать любую другую базу по его усмотрению.

После долгих поисков и блуждание по Интернету , Я нашел лишь только одного украинского оператора , который бесплатно предоставлял возможность своим абонентам знать где они находятся =).Это был оператора Life (у меня почему-то ассоциируется со словом кайф) ),да и то только после настройки телефона .не знаю у кого может быть будет и работать(эту фичю как раз не все админы включают).Но это далется так.
(все настройки делались на телефоне Siemens)
зайти в телефоне : (Сообщения) => (настройки) => (информ службы) => (Включить прием в пункте индекс) => ввести новый канал с индексом 100 и сохранить.
Далее телефон бут показывать например такой код : KH0004-2.Где KH- это харьковская область, 0004- Харьков (левада),2 - 1800 диапазон , следовательно вы находитесь недалеко от станции в Харькове и работаете на диапазоне 1800 недалеко от станции Левада.
Жалко что возможность позиционирования возможно только для операторов Life =). Все коды и описание к ним , так же настройку можно найти по адресам
http://siemens-town.my1.ru
http://www.cx75planet.ru
в теме position Life.

{Аутро-заключение}

В этой статье был приведен пример нахождения человека по номеру телефона ,в пинцепе можно найти так же по имэю .Сами базы , охраняются как админами , так службами секюрити, так что если вы получите незаконный доступ к одной из таких баз ,не думайте что вам это сойдет с рук .В общем тут описывалась не сам подход к нахождению , а уязвимость нашего общества. Где все мы кричим , что демократия , свобода , дружно скандируя крики радости. А на сомом деле это лишь иллюзия свободы фикция. Точно не уверен, но данную технологию поиска людей только в модифицированном вариантне используют почти все службы .Хых, и где эта свобода ??? Правильно ... В городе на букву Ж ;).Всем всего доброго.

powered by Winner13 (просьба уважать интеллектуальный труд, и соблюдать копирайт.)

gibson 21.05.2009 23:22

Цитата:

Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Опиши это по подробнее, а дальше, я уже, думаю, разберусь че в базе искать)

.Varius 21.05.2009 23:25

Цитата:

Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Тоже улыбнуло, видимо ТС писал статью для людей, которые плотно знакомы с построением атак веб-приложений :)
Хотя думаю людям, которым не составит проблем описанное выше, доступна и информация, описанная в статье...

NorB 21.05.2009 23:35

Лол статья %) "и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора" =)))))))))
А по теме, если закон обязует моб.операторов следить за украдеными тееонами то их и красть смысла небудет %) заблочат и еше и найдут%) тока кому это нужно...

winner13 22.05.2009 00:07

Ссори товарищи, статья наверное не из лучших, просто писал как искать людей по мобилам для ознакомления.И статья действительно писалась для тех кто уже знаком с данного рода деятельностью(тобиш с атаками). А на счет описания бага , или как взламывался вэб девайс сотового оператора это тут лишнее.Так как это у каждого это может быть своё, и Я получится просто зашаблоню всё. ИМХО , неуезвимость больших проектов, это лишь навязанная нам иллюзия,так как пока есть человек способный создать баг, будет и баг.

Сам Я пользователь билайн, и был "запользован" месный сайт и оператора.Конечно можно было бы организовать сервис по нахождению людей , но это думаю бессмысленно, так как это актуально лишь для пользователей из моего ореола обитания;)

Ctacok 31.05.2009 06:31

Всю статью можно укаратить до
Цитата:

Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .

Дикс 31.05.2009 08:37

мне вот интересно - если я никому не звоню и мне никто не звонит - попадают ли мои координаты в базу?
мобила ведь переключается между вышками при движении

slesh 31.05.2009 12:10

База то базой, и чаще всего хер ты получишь туда доступ. Опсосы не на столько тупы чтобы всё в дном месте хранить. Тем более для каждого региона база хранится в разных местах. Достаточно поглядеть на структуру сети у МТС одного только ЮФО и у уже крыша поедет от кучи инфы.
А вот на законных основаниях оператор может дать только распечатку разговоров с твоей симки. Для получения IMEI уже нужно как минимум постановление прокурора, а это постановление хрен получишь, разве что если при краж телефона был убит человек.
Да и то, операторы просто так не дадут, потому что это будет нарушать конституционные права человека на частную жизнь итд итп.

slesh 31.05.2009 12:15

2 Дикс Может в базу и не попадает, но операторы знаю всегда твоё положение.
После включения телефона и прохождения регистрации симки в сети, автоматически начнется отслеживание твоих координат. Делается это для того, чтобы когда тебе звонили, то данные сразу посылались на нужные вышки, а не методом тыка перелопаливали всё строну, чтобы опросить каждую вышку и факте прибывания возле неё.

Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь.

m0nzt3r 31.05.2009 12:24

Цитата:

Сообщение от slesh
Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь

Это не трудно. Например, эльф miniGPS для сонериков :)


Время: 22:09