ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке.
  #1  
Старый 21.05.2009, 21:51
winner13
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
Провел на форуме:
90499

Репутация: 84
Отправить сообщение для winner13 с помощью ICQ
По умолчанию Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке.

Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке

{введение}

В этой статье Я сегодня расскажу про возможности билинга.
Как обычно , все начинают ныть , что это их первая статья, «Я такого раньше не писал,это первое» ,строго не судите и т.д. Это мы пропускаем +).
Я скажу лишь, что меня сподвигло на написание .Сподвигло же ограбление моего друга , у него уперли трубку с нужными номерами телефонов.
Нну чтожж, начну.

{билинг}

всем нам случалось терять трубки , или людей =) , и все мы ужасно расстраивались .Кто по дорогой трубке , а кто по номерам телефонов красивых девушек в записной книжке .И у нас было ужасное желание, найти .Я в свое время смотрел сериал "сеть", и там как то раз показали такую фишку, как хакера выслеживали по номеру телефона .И мне стало до жути любопытно, возможно ли такое ???Оказалось возможно...Как это делается?
А так :
при наших звонках , все наши переговоры фиксируются в базе данных нашего сотового оператора, с последующей обработкой этой информации , тоесть это тарификация и т.п. Что можно полезного извлечь из этой базы данных спросите вы , Я вам отвечу.
при нашем звонке фиксируются следующие данные:
Код:
# номер(№**) - это номер вышки или антенны на которую был принят наш звонок
# азимут(северо-восток, юг)-тоесть это направление откуда принят наш вызов
# удаление (13м) -  это наше расстояние от вышки измеряется в метрах
# диапазон (1800,1500)-наш диапазон , на котором мы работаем не далеко от нашей вышки.
# номер телефона(1234567) - это наш номер телефона
# имей (9876543210) - серийный номер телефона
# марка (нокиа, самсунг) -модель телефона
# время (8.00) -время нашего звонка.
# дальше идет ещё куча не нужной нам информации.
Хотя многие админы отключают некоторые функции для системной разгрузки своих серверов(не всегда им хватает частоты процессора и большой оперативки)
Так , что же интересного мы можем извлечь из данной информации? Как, имея какие-то циферки , направление, узнать где человек находится с точностью до 2х метров??? спросите вы, Я вам отвечу .В принципе для определения дислокации объекта нам нужны всего лишь первые три параметра. Это номер вышки, азимут, и удаление .Для определения самого объекта нужны последние. Как это есть? Есть надо с умом , тоесть мы находим карту города, узнаем расположения и номера всех антенн или вышек , отмечаем это все карте .
Потом (дальнейшее уже все карается законом и местными органами власти, по статьям не законного использования серверов сотовой компании , нарушение частной жизни , и тому подобное. тесть , тут как обычно , Я не призываю к действию, а даю информацию для ознакомления.). Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .Дальше берем данные и наносим их на карту . допустим нам нужно по зарез узнать где сейчас находится наша дорогая подруга. Мы знаем её телефон , больше не чего нам и не нужно .Звоним ей. Дальше мы залазим в базу , из миллионов звонков по средством изумительного языка SQL находим нашу подругу .Тоесть сначала суживаем круг поиска по времени .Ищем номер нашей подруги. Допустим это будет выглядеть так "union select time 17:30:45 namber 1234567 print result" нам выдается строка со временем и нужным нам номером телефона и порядковым номером когда это было записано .Запоминаем этот порядковый номер ,и уже ищем по нему , смотря полноценную информацию, это номер вышки , азимут удаление, диапазон(например №13,юговосток,13м,1500).Так узнали , топаем к нашей карте , ищем вышку с номером 13, в строну юго-востока по карте проводим линию равную 13 метрам на местности , в конце линии и есть наша жертва, право частной жизни который мы уже нарушили .Диапазон показывает ,над землей или под ней находится человек, это 1500 , значит подруга была на входе в метро и куда-то ехала. Хоть тут был приведен пример на SQL базе , оператор волен в выборе и может использовать любую другую базу по его усмотрению.

После долгих поисков и блуждание по Интернету , Я нашел лишь только одного украинского оператора , который бесплатно предоставлял возможность своим абонентам знать где они находятся =).Это был оператора Life (у меня почему-то ассоциируется со словом кайф) ),да и то только после настройки телефона .не знаю у кого может быть будет и работать(эту фичю как раз не все админы включают).Но это далется так.
(все настройки делались на телефоне Siemens)
зайти в телефоне : (Сообщения) => (настройки) => (информ службы) => (Включить прием в пункте индекс) => ввести новый канал с индексом 100 и сохранить.
Далее телефон бут показывать например такой код : KH0004-2.Где KH- это харьковская область, 0004- Харьков (левада),2 - 1800 диапазон , следовательно вы находитесь недалеко от станции в Харькове и работаете на диапазоне 1800 недалеко от станции Левада.
Жалко что возможность позиционирования возможно только для операторов Life =). Все коды и описание к ним , так же настройку можно найти по адресам
http://siemens-town.my1.ru
http://www.cx75planet.ru
в теме position Life.

{Аутро-заключение}

В этой статье был приведен пример нахождения человека по номеру телефона ,в пинцепе можно найти так же по имэю .Сами базы , охраняются как админами , так службами секюрити, так что если вы получите незаконный доступ к одной из таких баз ,не думайте что вам это сойдет с рук .В общем тут описывалась не сам подход к нахождению , а уязвимость нашего общества. Где все мы кричим , что демократия , свобода , дружно скандируя крики радости. А на сомом деле это лишь иллюзия свободы фикция. Точно не уверен, но данную технологию поиска людей только в модифицированном вариантне используют почти все службы .Хых, и где эта свобода ??? Правильно ... В городе на букву Ж .Всем всего доброго.

powered by Winner13 (просьба уважать интеллектуальный труд, и соблюдать копирайт.)
 
Ответить с цитированием

  #2  
Старый 21.05.2009, 23:22
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Опиши это по подробнее, а дальше, я уже, думаю, разберусь че в базе искать)
 
Ответить с цитированием

  #3  
Старый 21.05.2009, 23:25
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Цитата:
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Тоже улыбнуло, видимо ТС писал статью для людей, которые плотно знакомы с построением атак веб-приложений
Хотя думаю людям, которым не составит проблем описанное выше, доступна и информация, описанная в статье...

Последний раз редактировалось .Varius; 21.05.2009 в 23:30..
 
Ответить с цитированием

  #4  
Старый 21.05.2009, 23:35
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

Лол статья %) "и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора" =)))))))))
А по теме, если закон обязует моб.операторов следить за украдеными тееонами то их и красть смысла небудет %) заблочат и еше и найдут%) тока кому это нужно...

Последний раз редактировалось NorB; 21.05.2009 в 23:40..
 
Ответить с цитированием

  #5  
Старый 22.05.2009, 00:07
winner13
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
Провел на форуме:
90499

Репутация: 84
Отправить сообщение для winner13 с помощью ICQ
По умолчанию

Ссори товарищи, статья наверное не из лучших, просто писал как искать людей по мобилам для ознакомления.И статья действительно писалась для тех кто уже знаком с данного рода деятельностью(тобиш с атаками). А на счет описания бага , или как взламывался вэб девайс сотового оператора это тут лишнее.Так как это у каждого это может быть своё, и Я получится просто зашаблоню всё. ИМХО , неуезвимость больших проектов, это лишь навязанная нам иллюзия,так как пока есть человек способный создать баг, будет и баг.

Сам Я пользователь билайн, и был "запользован" месный сайт и оператора.Конечно можно было бы организовать сервис по нахождению людей , но это думаю бессмысленно, так как это актуально лишь для пользователей из моего ореола обитания
 
Ответить с цитированием

  #6  
Старый 31.05.2009, 06:31
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Всю статью можно укаратить до
Цитата:
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
 
Ответить с цитированием

  #7  
Старый 31.05.2009, 08:37
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

мне вот интересно - если я никому не звоню и мне никто не звонит - попадают ли мои координаты в базу?
мобила ведь переключается между вышками при движении
 
Ответить с цитированием

  #8  
Старый 31.05.2009, 12:10
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

База то базой, и чаще всего хер ты получишь туда доступ. Опсосы не на столько тупы чтобы всё в дном месте хранить. Тем более для каждого региона база хранится в разных местах. Достаточно поглядеть на структуру сети у МТС одного только ЮФО и у уже крыша поедет от кучи инфы.
А вот на законных основаниях оператор может дать только распечатку разговоров с твоей симки. Для получения IMEI уже нужно как минимум постановление прокурора, а это постановление хрен получишь, разве что если при краж телефона был убит человек.
Да и то, операторы просто так не дадут, потому что это будет нарушать конституционные права человека на частную жизнь итд итп.
 
Ответить с цитированием

  #9  
Старый 31.05.2009, 12:15
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 Дикс Может в базу и не попадает, но операторы знаю всегда твоё положение.
После включения телефона и прохождения регистрации симки в сети, автоматически начнется отслеживание твоих координат. Делается это для того, чтобы когда тебе звонили, то данные сразу посылались на нужные вышки, а не методом тыка перелопаливали всё строну, чтобы опросить каждую вышку и факте прибывания возле неё.

Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь.
 
Ответить с цитированием

  #10  
Старый 31.05.2009, 12:24
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от slesh  
Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь
Это не трудно. Например, эльф miniGPS для сонериков
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ