Эксклюзив для Рутор: прослушка помещения через любой телефон или немного слов о уязвимостях GSM.

Electrical

Продвинутый юзер
Заблокирован
Сообщения
222
Реакции
485
Нихао, Рутор!

Многие из нас, когда нибудь слышал рассказ о том, что если в помещении лежит телефон(даже не смартфон, а обычный телефон звонилка) - через него можно прослушать всё что происходит в помещении.

Так вот, могу вас обрадовать или огорчить, используя уязвимости операционной системы SIM карты, GSM стандарта а также ряда других уязвимостей радиомодуля телефона - это возможно.

0-day это или намеренно оставленый ИБшниками ОПСОСов / разрабами ОС SIM карт , телефонов , GSM стандарта - бекдор для сотрудников силовых структур(ФСБ , АНБ , ФБР , ЦРУ и т.д. и т.п) я утверждать не берусь, но ИМХО, сия уязвимость имеет двойное назначение.

На этом вступительная часть завершена, перейдём к практике.

Внимание!

Автор и форум не несёт отвественность за ваши действия связанные с незаконным доступом к информации , в многих странах действует опредеденное законодательство , согласно котором вас могут привлечь к отвественности.

Но ведь мы не преступники, мы исследователи , и наше преступление - любопытство).

Отдельно благодарю @The_Irishman. как спонсора этого проекта и проекта по созданию отмычки для домофонов(будет в скором времени на Руторе).

Представляю вашему вниманию - один из фактически неизвестных способов заставить телефон человека - самостоятельно , без ведома владельца этого телефора позвонить на нужный нам номер , после чего мы путем приёма звонка(поднятия трубки) можем прослушать всё, что происходит рядом с контролируемым нами человеком.

Работает это так.


Мы отправляем бинарную SMSку на телефон цели(на номер телефона).
Слово "бинарные" , они же "тихие" , это такие SMS, которые содержат в себе некий программный код, обрабатываемый самим телефоном и его симкартой, но при этом не предназначенный для отображения на нем.

В нашем случаи , SMS содержат специальную полезную нагрузку(пейлоад), исполняемую операционной системой сим-карты телефона, которая инициирует исходящий звонок. На большинстве телефонов участие абонента не требуется, внешние признаки - кратковременное включение подсветки дисплея, до 0.1 секунды.
Хакер "поднимает трубку" на своем телефоне, и далее может прослушивать все происходящее рядом с телефоном жертвы. Длительность сеанса прослушивания - зависит от настроек оператора связи (длительность открытой голосовой сессии) и обычно составляет 1 час. После чего требуется повторная отправка SMS и принятие вызова.


Правила техники безопасности:
1. Используем кнопочную звонилку, левую сим карту.
2. Основной телефон держим подальше от себя(в другом конце города).
Причина таких мер простая, как копейка - СМС хоть и не отображается на телефоне, но будет зарегистрирована в биллинге оператора(ОПСОС), так что будьте осторожны.

Сама команда выглядит вот так:
Screenshot_20231026-115740_Chrome.jpg

Полный текст SMS для отправки имеет вот такой вид:

0041000B912143658709F07FF63802700000330D0000000050534800000000000042230121020744382E3130353105160604313035312D0C1003830607912143658709F02B00

Где первое значение "2143658709F0" , пишем номер телефона подопечного/подопечной, то есть человека, за которым мы следим, формат данных GSM 7bit (в данном случае +12345678900) .
Где второе - свой(на который поступит звонок).
Свой номер можно подставить кодировав свой номер в GSM 7 bit(есть онлайн утилиты) и записав вместо значения: 2143658709F0 .
Пишем только в международном формате(с кодом страны
).

Работаем дальше так:

1. Отправляем СМС на телефон цели.
Лучше всего делать это через SMPP гейт(шлюз).

2. Принимаем звонок и слушаем происходящее.

Метод тестировался на сетях украинских сотовых операторов(Лайфселл, Киевстар, Водафон) а также на сетях Билайна(г.Белгород) , на сетях Феникса(оператор ДНР).
Модель телефона жертвы роли не играла.

Практические векторы подобной атаки для даркнет сферы:
1. Прослушивание происходящего рядом с человеком без его ведома.
2. Флуд атака на телефон без возможности блокирования с помощью блокировщиков черного списка.
3. Списание средств путём звонка на платные номера.

Мера защиты от утечки информации таким образом проста: не держите при обсуждении критических вещей рядом телефоны, даже выключенные или используйте широкополосные GSM джаммеры(глушители).

Всем спасибо за внимание, скоро будет много чего ещё интересного из мира фрикинга.
 
Поразительно, что только не изобретут)
Два вопроса - как сделать так, чтобы телефон незаметно оказался рядом с жертвой, его же легко увидеть, и зачем, если есть более незаметные виды прослушки.
 
Ну телефон многие люди и так с собой носят, здесь мы просто фактически к нему подключаемся и слушаем всё что происходит с ним рядом.
Сообщение обновлено:

Ну телефон многие люди и так с собой носят, здесь мы просто фактически к нему подключаемся и слушаем всё что происходит с ним рядом.
 
Ну телефон многие люди и так с собой носят, здесь мы просто фактически к нему подключаемся и слушаем всё что происходит с ним рядом.
Сообщение обновлено:

Ну телефон многие люди и так с собой носят, здесь мы просто фактически к нему подключаемся и слушаем всё что происходит с ним рядом.
А, то есть имеется в виду телефон самого прослушиваемого, я думала речь об отдельном аппарате. А что если в процессе человек решит им воспользоваться?
 
А, то есть имеется в виду телефон самого прослушиваемого, я думала речь об отдельном аппарате. А что если в процессе человек решит им воспользоваться?
Да.
Ничего, оно визуально себя не проявит.
 
Интересно очень, нужно будет потестить на своих телефонах.
 
Буду иметь в виду, интересно развития ветке)
 
Очень интересно
 
Ну вы почитайте статьи, книги по работе ADPU команд, GSM и тогда пишите комментарии.

Хочу proof concept video снять, как нибудь.
Написать можно все что угодно, бумага все стерпит... Хотелось бы узнать у тех кто пишет круто, класс, они проверили или просто флудят? Кто проверил есть хоть один?
 
Нихао, Рутор!

Многие из нас, когда нибудь слышал рассказ о том, что если в помещении лежит телефон(даже не смартфон, а обычный телефон звонилка) - через него можно прослушать всё что происходит в помещении.

Так вот, могу вас обрадовать или огорчить, используя уязвимости операционной системы SIM карты, GSM стандарта а также ряда других уязвимостей радиомодуля телефона - это возможно.

0-day это или намеренно оставленый ИБшниками ОПСОСов / разрабами ОС SIM карт , телефонов , GSM стандарта - бекдор для сотрудников силовых структур(ФСБ , АНБ , ФБР , ЦРУ и т.д. и т.п) я утверждать не берусь, но ИМХО, сия уязвимость имеет двойное назначение.

На этом вступительная часть завершена, перейдём к практике.

Внимание!

Автор и форум не несёт отвественность за ваши действия связанные с незаконным доступом к информации , в многих странах действует опредеденное законодательство , согласно котором вас могут привлечь к отвественности.

Но ведь мы не преступники, мы исследователи , и наше преступление - любопытство).

Отдельно благодарю @The_Irishman. как спонсора этого проекта и проекта по созданию отмычки для домофонов(будет в скором времени на Руторе).

Представляю вашему вниманию - один из фактически неизвестных способов заставить телефон человека - самостоятельно , без ведома владельца этого телефора позвонить на нужный нам номер , после чего мы путем приёма звонка(поднятия трубки) можем прослушать всё, что происходит рядом с контролируемым нами человеком.

Работает это так.


Мы отправляем бинарную SMSку на телефон цели(на номер телефона).
Слово "бинарные" , они же "тихие" , это такие SMS, которые содержат в себе некий программный код, обрабатываемый самим телефоном и его симкартой, но при этом не предназначенный для отображения на нем.

В нашем случаи , SMS содержат специальную полезную нагрузку(пейлоад), исполняемую операционной системой сим-карты телефона, которая инициирует исходящий звонок. На большинстве телефонов участие абонента не требуется, внешние признаки - кратковременное включение подсветки дисплея, до 0.1 секунды.
Хакер "поднимает трубку" на своем телефоне, и далее может прослушивать все происходящее рядом с телефоном жертвы. Длительность сеанса прослушивания - зависит от настроек оператора связи (длительность открытой голосовой сессии) и обычно составляет 1 час. После чего требуется повторная отправка SMS и принятие вызова.


Правила техники безопасности:
1. Используем кнопочную звонилку, левую сим карту.
2. Основной телефон держим подальше от себя(в другом конце города).
Причина таких мер простая, как копейка - СМС хоть и не отображается на телефоне, но будет зарегистрирована в биллинге оператора(ОПСОС), так что будьте осторожны.


Сама команда выглядит вот так:
Посмотреть вложение 1250821
Полный текст SMS для отправки имеет вот такой вид:

0041000B912143658709F07FF63802700000330D0000000050534800000000000042230121020744382E3130353105160604313035312D0C1003830607912143658709F02B00

Где первое значение "2143658709F0" , пишем номер телефона подопечного/подопечной, то есть человека, за которым мы следим, формат данных GSM 7bit (в данном случае +12345678900) .
Где второе - свой(на который поступит звонок).
Свой номер можно подставить кодировав свой номер в GSM 7 bit(есть онлайн утилиты) и записав вместо значения: 2143658709F0 .
Пишем только в международном формате(с кодом страны
).

Работаем дальше так:

1. Отправляем СМС на телефон цели.
Лучше всего делать это через SMPP гейт(шлюз).

2. Принимаем звонок и слушаем происходящее.

Метод тестировался на сетях украинских сотовых операторов(Лайфселл, Киевстар, Водафон) а также на сетях Билайна(г.Белгород) , на сетях Феникса(оператор ДНР).
Модель телефона жертвы роли не играла.

Практические векторы подобной атаки для даркнет сферы:
1. Прослушивание происходящего рядом с человеком без его ведома.
2. Флуд атака на телефон без возможности блокирования с помощью блокировщиков черного списка.
3. Списание средств путём звонка на платные номера.

Мера защиты от утечки информации таким образом проста: не держите при обсуждении критических вещей рядом телефоны, даже выключенные или используйте широкополосные GSM джаммеры(глушители).

Всем спасибо за внимание, скоро будет много чего ещё интересного из мира фрикинга.

Я могу точно сказать как это все происходит. Там идет подмена номер в ваших входящих или исходящих звонках и так же используется СМС. Не поможет даже режим экономии батарейки
Сообщение обновлено:

А, то есть имеется в виду телефон самого прослушиваемого, я думала речь об отдельном аппарате. А что если в процессе человек решит им воспользоваться?
Связь будет прервана в момент когда вы сделаете звонок абоненту, а так могут слушать бесконечно.
 
Ну да, похоже на наркоманию)
Но опять же, зная о дырявой GSM много чего, я не удивлюсь)
 
Да всё это работает, оперативники так работают в конкретных разработках.
Сообщение обновлено:

пользуясь случаем, спрошу за ситуацию когда сидишь на вайфае и резко отключается и включается связь на телефоне, или вылетает тор браузер допустим когда сидишь на форуме или в ТГ, также иногда кажется что мигает дисплей без моего нажатия
 
Последнее редактирование модератором:
пользуясь случаем, спрошу за ситуацию когда сидишь на вайфае и резко отключается и включается связь на телефоне, или вылетает тор браузер допустим когда сидишь на форуме или в ТГ, также иногда кажется что мигает дисплей без моего нажатия
Такое только на вашем Wi-Fi или на других тоже?
 

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
0
Просмотры
136
Вы хотите скрыться от всех — правительства, бывших, надоедливого соседа? Отлично! Ваш телефон станет настолько анонимным, что даже вы не узнаете, где он. Но если серьезно, держите инструкцию с тонкой криминальной ноткой. Не переживайте: ничего запрещенного, только легкие "улучшения". 1...
Ответы
32
Просмотры
В Нарве на улице Раквере неизвестный напал с ножом на 40-летнего мужчину. Скорая помощь доставила пострадавшего в больницу, сообщила Идаская префектура. Нападавшего ищут. Точные обстоятельства произошедшего полиция выяснит в ходе уголовного производства. Лыунаская окружная прокуратура...
Ответы
0
Просмотры
562
  • Закрыта
Уважаемые Дамы и Господа, с гордостью представляем вам наш новый SMS-банк под названием REG-SMS. Этот банк отличается от других подобных учреждений своим инновационным подходом и уникальными возможностями. Наша команда стремится сделать обслуживание максимально удобным и эффективным, а...
Ответы
24
Просмотры
На мой взгляд, основная беда курьерской работы - очень низкий порог вхождения в сферу. Чтобы стать курьером, вам достаточно всего лишь иметь телефон, на который большинство поставит какой-нибудь Notecam, копеечную сумму на залог и склонность к авантюризму. С другой стороны, чтобы реально...
Ответы
82
Просмотры
10К
Назад
Сверху Снизу