HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг > Сотовый фрикинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Мобильные шалости. BlueHack.
  #1  
Старый 19.01.2007, 14:59
Arin
Познающий
Регистрация: 20.12.2006
Сообщений: 83
С нами: 10205362

Репутация: 100
Cool Мобильные шалости. BlueHack.

Наверняка вы слышали о bluehacking, получении доступа к ресурсам Bluetooth устройств. Несмотря на то, что это довольно таки популярная тема, найти более или менее понятную информацию или пример проведения атаки на устройство будет немного затруднительно.
А так бы хотелось почитать, что пишут в sms вон той красивой девчонке, из соседнего подъезда, узнать список контактов начальника на работе, украсть сложнейший пароль от пятизначной аськи друга, который тот из-за склероза сохранил в телефоне. Признайтесь, хотелось бы? А ведь это далеко не полный список Ваших возможностей!
Если я Вас заинтересовал, читайте дальше..

Intro. Что будем использовать?
Давайте определимся. Нам нужно, что-то маленькое, не привлекающее внимания и многофункциональное. Значит либо навороченный телефон, либо КПК. Идеален был бы ноутбук, но согласитесь, странно вы бы выглядели с ноутбуком в метро! =)
В моем случае это будет КПК под управлением WM2005.
В качестве боевого софта возьмем отечественную программку «Терминал». Почему?
Для начала из-за ее функциональности, и наличия версий под Smartphone 2005,Pocket PC 2003/2005, Smartphone 2003, Smartphone 2003 QVGA. Причем она бесплатна для всех русскоязычных пользователей. И последнее, найти софт с такими же характеристиками под КПК безнадежное дело. Если найдете – поделитесь
В общем, читаем полное описание и забираем отсюда http://www.wm-soft.com/rus_products/terminal

Устанавливаем и приступаем.
Для начала давайте зайдем в «Опции»> «Настройки»
Назовем наше устройство, например «Введи 0000». Имя, в общем, то можно выбрать любое, в зависимости от обстоятельств. А также выберем, как будет наш КПК определяться на время работы. Поверьте, класс устройства Sony-Ericsson, или Motorola вызовет меньше подозрений, нежели PC.

  • «Подключение» - «Поиск» - «Поиск устройств»
Нашлась жертва.
Сегодня это будет мобильный телефон Nokia с ником Jertva
1. Сопрягаемся. (Эротичное слово )
  • «Подключение» - «Отправить» - «Отправить файл»
Ну что нам стоит? Пошлем парочку красивых картинок, мелодий, возможно, какую ни-то игру. Не забываем принимать файлы в ответ. На данном этапе наша задача убедить жертву, что мы не несем никакой угрозы, а просто хотим пообщаться. Через некоторое время нашему оппоненту надоест подтверждать каждое принятие файла, и он сам запросит подключения. Если же нет, то вероятнее всего введет «0000», на наш запрос подключения.
Сопряжение устройств произведено? Мы внутри!

2. Для начала узнаем, что может наша жертва.
  • «Подключение» - «Информация»

Действуем дальше.
  • «Подключение» - «Режим OBEX FTP» - «OBEX FileTransfer»
Вот мы получили доступ к файловой системе телефона. Отсюда мы сохраним только для образовательных целей приватные фотографии, а заодно все, что может оказаться интересным.

  • «Подключение» - «Режим AT» - «Гарнитура»
Теперь подключаемся к тому же телефону в качестве гарнитуры. (Возможно, что этот сервис не даст нам желаемого результата, но у нас в запасе еще много протоколов).
Куда это мы попали?
А попали мы в терминал AT команд.


Поэтому пишем «AT» (без кавычек), и нажимаем послать. Если в ответ пришло OK, продолжаем. Если нет, пробуем подключиться к другим сервисам.
В нашем случае получилось.
Не буду приводить примеров команд, ибо, во-первых, довольно большое их количество уже вшито в программу, а во-вторых, можно почитать вот этот документик at commands.pdf . Или воспользоваться гуглом.

Автор программы, лапочка, уже позаботился о наших нуждах, поэтому заморачиваться с командами мы не будем. А пойдем в «Опции», и быстренько сохраним себе список контактов и SMS. Тем более что это добро, еще и сохраняеться в удобном HTML виде, хоть сразу на сайт вешай.
Правда не знаю, зачем нам контакты, а вот в SMS встречается полезная информация.

Для меркантильных.
Из любого взлома всегда хочется извлечь выгоду, а у нас пока только одни развлечения.
Идем по адресу
  • «Опции» - «СМС» - «Отправить»
И отправляем пару долларов себе в SMS копилку. Которую мы заранее зарегистрировали, например, тут: http://smskopilka.ru/
При этом на телефоне жертвы, никакой информации о том, куда и что за SMS было отправлено не остается =)


Ну а напоследок, можно и поиздеваться.
  • Посылаем сообщение в виде контакта : «Подключения» - «Отправить» - «Отправить сообщение» «Тебя голубохакнул злобный голубохакер» (А как еще перевести bluehacker?)
  • На прощание, снова зайдем в AT терминал и отправим команду AT+CFUN=0 С помощью, которой выключим жертве телефон. Зачем же сажать батарейку?

PS: Можете считать все вышеописанное статьей, можете обзором программы «Терминал», а можете просто глупостью. На самом деле я просто хотел показать насколько все это просто, и насколько опасно доверять незнакомым людям. На сем позвольте откланяться, и закончить свое повествование, надеюсь оно было вам интересным.

Последний раз редактировалось Arin; 19.01.2007 в 15:02..
 

  #2  
Старый 19.01.2007, 15:31
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

Прикольная статья. Надо будет дома поюзать если она на моем MPx220 пойдет

Последний раз редактировалось cardons; 19.01.2007 в 15:35..
 

  #3  
Старый 19.01.2007, 23:36
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

http://www.sonyericsson.com/downloads/dg_at_2005_r2b.pdf вот АТ команды для к750 и других его ровесников ) Самому стало интересно после выхода http://forum.antichat.ru/thread31547.html этого чуда, т.к. там есть возможность посылки АТ команд (хотя на кой фиг она нужна, если в проге всё и так есть )
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #4  
Старый 20.01.2007, 00:59
Arin
Познающий
Регистрация: 20.12.2006
Сообщений: 83
С нами: 10205362

Репутация: 100
По умолчанию

Bt info хорошая программа, где-то неделю назад пробовал. Но ява.. Ее можно конечно использовать, "по назначению", но функционал уж очень мал
 

  #5  
Старый 20.01.2007, 01:34
DafJam
Новичок
Регистрация: 14.01.2007
Сообщений: 15
С нами: 10169041

Репутация: 8
По умолчанию

Хорошая прога..Теперь буду внимательнее
 

  #6  
Старый 23.01.2007, 08:43
zum
Новичок
Регистрация: 12.01.2007
Сообщений: 3
С нами: 10171885

Репутация: 0
По умолчанию

Внимание нет поддержки win 2003 =(
 

  #7  
Старый 23.01.2007, 13:02
Arin
Познающий
Регистрация: 20.12.2006
Сообщений: 83
С нами: 10205362

Репутация: 100
По умолчанию

Цитата:
Сообщение от zum  
Внимание нет поддержки win 2003 =(
Что вы имеете в виду?
На страничке можно найти версию под WinMobile2003.
Она поддерживаеться!
Прежде чем, читайте внимательно сайт по ссылке.
 

  #8  
Старый 23.01.2007, 15:52
zum
Новичок
Регистрация: 12.01.2007
Сообщений: 3
С нами: 10171885

Репутация: 0
Red face

У меня в регистре нет такой сетки+пишит не наяден BT адаптер девайс HP hx4700

Последний раз редактировалось zum; 23.01.2007 в 15:56..
 

  #9  
Старый 23.01.2007, 16:08
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

Цитата:
Сообщение от zum  
Внимание нет поддержки win 2003 =(
Все поддерживаеться у меня 2 смарта на одном 2003 на втором 2005 и на всех идет.
 

  #10  
Старый 23.01.2007, 21:16
zum
Новичок
Регистрация: 12.01.2007
Сообщений: 3
С нами: 10171885

Репутация: 0
Unhappy

Хелп ошибка
"устройство бт не наядено или не поддерживается
для работы нужен стек от микрасофта.
продолжение работы невозможно)"
Чем лечится?
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Visa и Nokia встраивают кредитные карточки в мобильные телефоны W!z@rD Мировые новости. Обсуждения. 0 13.01.2007 13:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.