HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый метод взлома мобильной сети способен раскрыть важные данные абонентов
  #1  
Старый 22.04.2010, 15:04
Suicide
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
С нами: 8973026

Репутация: 3256


По умолчанию Новый метод взлома мобильной сети способен раскрыть важные данные абонентов

Исследователи Ник Депетрилло и Дон Бэйли из iSec Partners продемонстрировали на конференции Source Conference в Бостоне ряд структурных уязвимостей в мобильных сетях GSM, позволяющих с легкостью найти номера телефонов абонентов из США и отследить практически каждый GSM-телефон по всему миру.

Работа экспертов основана на исследовании Тобиаса Энгеля, который в конце 2008 года показал, как отследить местонахождение телефона путем внедрения в базы данных мобильных сетей. Депетрилло и Бэйли, в свою очередь, использовали аналогичный метод для того, чтобы определить местонахождение конкретных людей и получить другие данные, которые многими считаются неотслеживаемыми, даже без знания номера телефона.

Депетрилло пояснил, что теперь появилась возможность привязывать фамилии к телефонным номерам и находить номера определенных людей. К примеру, для поиска номера телефона Брэда Питта можно воспользоваться информацией из системы определения номера звонившего (Caller ID) штата Калифорния.

Метод взлома состоит в том, чтобы обманным путем заставить систему Caller ID сетей GSM создать своего рода телефонный справочник, содержащий практически любой номер мобильного телефона. Для этого исследователи создали VoIP-аккаунт с функцией Caller ID и начали многократно звонить на него, используя огромные диапазоны подставных номеров и фиксируя ответ системы Caller ID через сервер Asterisk.

Получившаяся в итоге каталогизированная информация позволила экспертам устанавливать имена абонентов по номерам телефонов и наоборот. Кроме того, им удалось определить диапазоны номеров, принадлежащих частным компаниям и правительственным агентствам.

После этого Ник Депетрилло и Дон Бэйли подключили номера, которые они хотели отследить, к базе данных HLR (Home Location Register), которая вместе с протоколом SS7 является основой GSM-сетей и аналогом TCP/IP для Интернета, помогая операторам сотовой связи определять местонахождение телефона, чтобы корректно отсылать на него голосовой или текстовый трафик. Кроме того, HLR содержит сведения и о самих операторах, позволяя злоумышленникам использовать известные уязвимости конкретных сетей. Депетрилло смог получить доступ к этой базе, используя коммерческие сервисы, предлагаемые рядом компаний в Европе.

Нельзя не отметить, что данная методика использует базовую функциональность сетей GSM, позволяющую обеспечить надежное перенаправление звонков вне зависимости от того, где находится аппарат. Таким образом, закрыть данную брешь без нарушения работы сетей сотовой связи будет довольно сложно.

22.04.2010
http://www.xakep.ru/post/51878/default.asp
 
Ответить с цитированием

  #2  
Старый 22.04.2010, 15:08
naqnaq
Познающий
Регистрация: 21.10.2006
Сообщений: 62
С нами: 10292433

Репутация: 22
По умолчанию

бедный Брэд Пит
 
Ответить с цитированием

  #3  
Старый 22.04.2010, 15:14
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
С нами: 8786563

Репутация: 7
По умолчанию

ololo GSM не совершенно и я это знал =)
 
Ответить с цитированием

  #4  
Старый 22.04.2010, 17:57
walter
Постоянный
Регистрация: 29.01.2010
Сообщений: 958
С нами: 8569351

Репутация: 382


По умолчанию

Только есть одно НО. Кто попробует использовать эту уязвимость? Вперед подымать сервера VOIP и т.п. К старости может что-нибудь отследят, если все получится еще... (упоминается 2008 г. , где это всё..)
 
Ответить с цитированием

  #5  
Старый 22.04.2010, 18:33
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
С нами: 9187466

Репутация: 1298


По умолчанию

хм, сколько прозвонов нужно было осуществить, чтобы собрать такую БД...
 
Ответить с цитированием

  #6  
Старый 22.04.2010, 19:29
ONTICHAD
Banned
Регистрация: 15.04.2010
Сообщений: 20
С нами: 8461093

Репутация: 2
По умолчанию

очень нудная работенка для кого то
 
Ответить с цитированием

  #7  
Старый 22.04.2010, 23:11
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
С нами: 9963746

Репутация: 180


По умолчанию

Цитата:
Сообщение от Dreak  
ololo GSM не совершенно и я это знал =)
ололо некого н**бет что ты знал, они взяли с сделали, а ты всего лишь знал.

Цитата:
очень нудная работенка для кого то
поэтому они вероятно написали программу, а вы б со своей мобилы наверно еще звонили
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый метод взлома WPA 4ikotillo Беспроводные технологии/Wi-Fi/Wardriving 13 31.12.2009 03:57
Специалисты обнаружили новый метод взлома беспроводных устройств aka_k4 Мировые новости. Обсуждения. 6 23.10.2009 12:34
В сети появился новый троян, шифрующий пользовательские данные Nelzone Мировые новости. Обсуждения. 11 22.12.2008 13:50
Новый метод взлома??? NOmeR1 Skype, IRC, ICQ, Jabber и другие IM 6 09.12.2006 18:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.