Эксклюзив для Рутор: прослушка помещения через любой телефон или немного слов о уязвимостях GSM.

Electrical

Продвинутый юзер
Заблокирован
Сообщения
222
Реакции
485
Нихао, Рутор!

Многие из нас, когда нибудь слышал рассказ о том, что если в помещении лежит телефон(даже не смартфон, а обычный телефон звонилка) - через него можно прослушать всё что происходит в помещении.

Так вот, могу вас обрадовать или огорчить, используя уязвимости операционной системы SIM карты, GSM стандарта а также ряда других уязвимостей радиомодуля телефона - это возможно.

0-day это или намеренно оставленый ИБшниками ОПСОСов / разрабами ОС SIM карт , телефонов , GSM стандарта - бекдор для сотрудников силовых структур(ФСБ , АНБ , ФБР , ЦРУ и т.д. и т.п) я утверждать не берусь, но ИМХО, сия уязвимость имеет двойное назначение.

На этом вступительная часть завершена, перейдём к практике.

Внимание!

Автор и форум не несёт отвественность за ваши действия связанные с незаконным доступом к информации , в многих странах действует опредеденное законодательство , согласно котором вас могут привлечь к отвественности.

Но ведь мы не преступники, мы исследователи , и наше преступление - любопытство).

Отдельно благодарю @The_Irishman. как спонсора этого проекта и проекта по созданию отмычки для домофонов(будет в скором времени на Руторе).

Представляю вашему вниманию - один из фактически неизвестных способов заставить телефон человека - самостоятельно , без ведома владельца этого телефора позвонить на нужный нам номер , после чего мы путем приёма звонка(поднятия трубки) можем прослушать всё, что происходит рядом с контролируемым нами человеком.

Работает это так.


Мы отправляем бинарную SMSку на телефон цели(на номер телефона).
Слово "бинарные" , они же "тихие" , это такие SMS, которые содержат в себе некий программный код, обрабатываемый самим телефоном и его симкартой, но при этом не предназначенный для отображения на нем.

В нашем случаи , SMS содержат специальную полезную нагрузку(пейлоад), исполняемую операционной системой сим-карты телефона, которая инициирует исходящий звонок. На большинстве телефонов участие абонента не требуется, внешние признаки - кратковременное включение подсветки дисплея, до 0.1 секунды.
Хакер "поднимает трубку" на своем телефоне, и далее может прослушивать все происходящее рядом с телефоном жертвы. Длительность сеанса прослушивания - зависит от настроек оператора связи (длительность открытой голосовой сессии) и обычно составляет 1 час. После чего требуется повторная отправка SMS и принятие вызова.


Правила техники безопасности:
1. Используем кнопочную звонилку, левую сим карту.
2. Основной телефон держим подальше от себя(в другом конце города).
Причина таких мер простая, как копейка - СМС хоть и не отображается на телефоне, но будет зарегистрирована в биллинге оператора(ОПСОС), так что будьте осторожны.

Сама команда выглядит вот так:
Screenshot_20231026-115740_Chrome.jpg

Полный текст SMS для отправки имеет вот такой вид:

0041000B912143658709F07FF63802700000330D0000000050534800000000000042230121020744382E3130353105160604313035312D0C1003830607912143658709F02B00

Где первое значение "2143658709F0" , пишем номер телефона подопечного/подопечной, то есть человека, за которым мы следим, формат данных GSM 7bit (в данном случае +12345678900) .
Где второе - свой(на который поступит звонок).
Свой номер можно подставить кодировав свой номер в GSM 7 bit(есть онлайн утилиты) и записав вместо значения: 2143658709F0 .
Пишем только в международном формате(с кодом страны
).

Работаем дальше так:

1. Отправляем СМС на телефон цели.
Лучше всего делать это через SMPP гейт(шлюз).

2. Принимаем звонок и слушаем происходящее.

Метод тестировался на сетях украинских сотовых операторов(Лайфселл, Киевстар, Водафон) а также на сетях Билайна(г.Белгород) , на сетях Феникса(оператор ДНР).
Модель телефона жертвы роли не играла.

Практические векторы подобной атаки для даркнет сферы:
1. Прослушивание происходящего рядом с человеком без его ведома.
2. Флуд атака на телефон без возможности блокирования с помощью блокировщиков черного списка.
3. Списание средств путём звонка на платные номера.

Мера защиты от утечки информации таким образом проста: не держите при обсуждении критических вещей рядом телефоны, даже выключенные или используйте широкополосные GSM джаммеры(глушители).

Всем спасибо за внимание, скоро будет много чего ещё интересного из мира фрикинга.
 
Кстати, кто знает для чего сотрудники УНК паркуют машины возле домов, квартир подозреваемого закладчика с подменными номерами?
Откуда инфа такая ? Ведут наблюдение за подозреваемым наверное, если логически рассуждать.
 
Автор заблокирован.. видимо не очень достоверную инфу предоставлял)
 
Прочитал ветку, слегка расстроен. Из 5 страниц комментаторов - половина даже пост до конца не смогли прочитать, чтобы по дороге не расплескать. Из тех, кто взялся проверять, никто не сумел даже ввести команду правильно, а остальное тупо зафлудили.
Это даже хорошо. Достоверно не скажу, работает ли эта команда прямо сейчас, но несколькими годами раньше она отлично работала. И в каком-то смысле правильно, что автора забанили. Потому что такие вещи публиковать на неспециализированных площадках не следует.
 
Прочитал ветку, слегка расстроен. Из 5 страниц комментаторов - половина даже пост до конца не смогли прочитать, чтобы по дороге не расплескать. Из тех, кто взялся проверять, никто не сумел даже ввести команду правильно, а остальное тупо зафлудили.
Это даже хорошо. Достоверно не скажу, работает ли эта команда прямо сейчас, но несколькими годами раньше она отлично работала. И в каком-то смысле правильно, что автора забанили. Потому что такие вещи публиковать на неспециализированных площадках не следует.
Будь добр,дай линк на спец.пллщадки,очень нужно!
Сообщение обновлено:

Пробовал действовать по мануалу автора,отправил с МТС на мегафон смс с кодом,- смс пришло,но ничего более не произошло,,хз
 
Будь добр,дай линк на спец.пллщадки,очень нужно!
Сообщение обновлено:

Пробовал действовать по мануалу автора,отправил с МТС на мегафон смс с кодом,- смс пришло,но ничего более не произошло,,хз
Ссылок не дам, но названия скажу. Если действительно НУЖНО, то найти не проблема будет.
Breach Forums(осторожнее, там владельца приняли красные, но площадка работает)
XSS(там рега закрыта, но мб найдутся знакомые с акком, потому что в списке это пожалуй самый профессиональный форум)
exploit in(рега по инвайту или платная)
WWH
coockie pro
Ну пяток назвал, думаю, ты в любом случае найдёшь на них то, что тебе надо. Но сразу говорю - если это не вопрос, а услуга или товар, то готовь мошну. Это дорого. Очень.

По теме ветки - возможно на МТС не работало изначально, у них с безопасностью всегда было на 2 головы лучше, чем в билайне, в техническом смысле. Так что ничего удивительного
 
интересно
Сообщение обновлено:

Нихао, Рутор!

Многие из нас, когда нибудь слышал рассказ о том, что если в помещении лежит телефон(даже не смартфон, а обычный телефон звонилка) - через него можно прослушать всё что происходит в помещении.

Так вот, могу вас обрадовать или огорчить, используя уязвимости операционной системы SIM карты, GSM стандарта а также ряда других уязвимостей радиомодуля телефона - это возможно.

0-day это или намеренно оставленый ИБшниками ОПСОСов / разрабами ОС SIM карт , телефонов , GSM стандарта - бекдор для сотрудников силовых структур(ФСБ , АНБ , ФБР , ЦРУ и т.д. и т.п) я утверждать не берусь, но ИМХО, сия уязвимость имеет двойное назначение.

На этом вступительная часть завершена, перейдём к практике.

Внимание!

Автор и форум не несёт отвественность за ваши действия связанные с незаконным доступом к информации , в многих странах действует опредеденное законодательство , согласно котором вас могут привлечь к отвественности.

Но ведь мы не преступники, мы исследователи , и наше преступление - любопытство).

Отдельно благодарю @The_Irishman. как спонсора этого проекта и проекта по созданию отмычки для домофонов(будет в скором времени на Руторе).

Представляю вашему вниманию - один из фактически неизвестных способов заставить телефон человека - самостоятельно , без ведома владельца этого телефора позвонить на нужный нам номер , после чего мы путем приёма звонка(поднятия трубки) можем прослушать всё, что происходит рядом с контролируемым нами человеком.

Работает это так.


Мы отправляем бинарную SMSку на телефон цели(на номер телефона).
Слово "бинарные" , они же "тихие" , это такие SMS, которые содержат в себе некий программный код, обрабатываемый самим телефоном и его симкартой, но при этом не предназначенный для отображения на нем.

В нашем случаи , SMS содержат специальную полезную нагрузку(пейлоад), исполняемую операционной системой сим-карты телефона, которая инициирует исходящий звонок. На большинстве телефонов участие абонента не требуется, внешние признаки - кратковременное включение подсветки дисплея, до 0.1 секунды.
Хакер "поднимает трубку" на своем телефоне, и далее может прослушивать все происходящее рядом с телефоном жертвы. Длительность сеанса прослушивания - зависит от настроек оператора связи (длительность открытой голосовой сессии) и обычно составляет 1 час. После чего требуется повторная отправка SMS и принятие вызова.


Правила техники безопасности:
1. Используем кнопочную звонилку, левую сим карту.
2. Основной телефон держим подальше от себя(в другом конце города).
Причина таких мер простая, как копейка - СМС хоть и не отображается на телефоне, но будет зарегистрирована в биллинге оператора(ОПСОС), так что будьте осторожны.


Сама команда выглядит вот так:
Посмотреть вложение 1250821
Полный текст SMS для отправки имеет вот такой вид:

0041000B912143658709F07FF63802700000330D0000000050534800000000000042230121020744382E3130353105160604313035312D0C1003830607912143658709F02B00

Где первое значение "2143658709F0" , пишем номер телефона подопечного/подопечной, то есть человека, за которым мы следим, формат данных GSM 7bit (в данном случае +12345678900) .
Где второе - свой(на который поступит звонок).
Свой номер можно подставить кодировав свой номер в GSM 7 bit(есть онлайн утилиты) и записав вместо значения: 2143658709F0 .
Пишем только в международном формате(с кодом страны
).

Работаем дальше так:

1. Отправляем СМС на телефон цели.
Лучше всего делать это через SMPP гейт(шлюз).

2. Принимаем звонок и слушаем происходящее.

Метод тестировался на сетях украинских сотовых операторов(Лайфселл, Киевстар, Водафон) а также на сетях Билайна(г.Белгород) , на сетях Феникса(оператор ДНР).
Модель телефона жертвы роли не играла.

Практические векторы подобной атаки для даркнет сферы:
1. Прослушивание происходящего рядом с человеком без его ведома.
2. Флуд атака на телефон без возможности блокирования с помощью блокировщиков черного списка.
3. Списание средств путём звонка на платные номера.

Мера защиты от утечки информации таким образом проста: не держите при обсуждении критических вещей рядом телефоны, даже выключенные или используйте широкополосные GSM джаммеры(глушители).

Всем спасибо за внимание, скоро будет много чего ещё интересного из мира фрикинга.
интересно
 
Последнее редактирование:
интересное кино
 
Запишу. Кто знает, где может пригодится)
 
Запишу. Кто знает, где может пригодится)
Увы, уже не пригодится, если только ты не с Украины. Российские ОПСОСы пофиксили, с сожалением вынужден констатировать. По крайней мере крупные. В 2024-м году ни на одном не прокатило. Даже Билайн залатал. По крайней мере в том виде, как оно здесь описано.
 
Вообще номер +12345678900 выглядит в GSM 7bit вот так f9132c28ce48cbf32dd7087
Каким конвертером для перевода пользовался, подскажи пожалуйста. Искал , не нашел . Название или ссылку можно.
Сообщение обновлено:

Увы, уже не пригодится, если только ты не с Украины. Российские ОПСОСы пофиксили, с сожалением вынужден констатировать. По крайней мере крупные. В 2024-м году ни на одном не прокатило. Даже Билайн залатал. По крайней мере в том виде, как оно здесь описано.
На каких операторах связи не работает , можете перечислить? На заграничных операторах будет работать данная функция, как думаете ?
 
Последнее редактирование:
Каким конвертером для перевода пользовался, подскажи пожалуйста. Искал , не нашел . Название или ссылку можно.
Сообщение обновлено:


На каких операторах связи не работает , можете перечислить? На заграничных операторах будет работать данная функция, как думаете ?
МТС, Билайн, Мегафон, Теле2, Йота

Но надо понимать, что большинство остальных - это дочки самых крупных или арендаторы их железа. Так что разницы мало.
На заграничных может работать, потому что в России у них свой уровень безопасности, в других - свой. Беларусь - маловероятна, Украина - может до сих пор работать, но есть нюанс: важно не только то, куда отправляется, но и откуда. Поэтому это не работает на крупных операторах не только В Россию, но и ИЗ России.
 
МТС, Билайн, Мегафон, Теле2, Йота

Но надо понимать, что большинство остальных - это дочки самых крупных или арендаторы их железа. Так что разницы мало.
На заграничных может работать, потому что в России у них свой уровень безопасности, в других - свой. Беларусь - маловероятна, Украина - может до сих пор работать, но есть нюанс: важно не только то, куда отправляется, но и откуда. Поэтому это не работает на крупных операторах не только В Россию, но и ИЗ России.
Благодарю за предоставленный ответ!

В целом, ожидаемо, что не долго тема прожила)
 
МТС, Билайн, Мегафон, Теле2, Йота

Но надо понимать, что большинство остальных - это дочки самых крупных или арендаторы их железа. Так что разницы мало.
На заграничных может работать, потому что в России у них свой уровень безопасности, в других - свой. Беларусь - маловероятна, Украина - может до сих пор работать, но есть нюанс: важно не только то, куда отправляется, но и откуда. Поэтому это не работает на крупных операторах не только В Россию, но и ИЗ России.
А если использовать иностранную сим в телефоне, украинскую например. Возможно , что с иностранной сим будет работать этот метод в России и из России?
 
очень интересно
 
А если использовать иностранную сим в телефоне, украинскую например. Возможно , что с иностранной сим будет работать этот метод в России и из России?
Я таких тестов не проводил. Попробуйте, может прокатит. Если что, маякните.
 
Ссылок не дам, но названия скажу. Если действительно НУЖНО, то найти не проблема будет.
Breach Forums(осторожнее, там владельца приняли красные, но площадка работает)
XSS(там рега закрыта, но мб найдутся знакомые с акком, потому что в списке это пожалуй самый профессиональный форум)
exploit in(рега по инвайту или платная)
WWH
coockie pro
Ну пяток назвал, думаю, ты в любом случае найдёшь на них то, что тебе надо. Но сразу говорю - если это не вопрос, а услуга или товар, то готовь мошну. Это дорого. Очень.

По теме ветки - возможно на МТС не работало изначально, у них с безопасностью всегда было на 2 головы лучше, чем в билайне, в техническом смысле. Так что ничего удивительного
XSS ?) форум под фсб и давно инфы там много но будьте аккуратны
 
XSS ?) форум под фсб и давно инфы там много но будьте аккуратны
А Breach Forum под фбр, и что теперь? На XSS рега закрыта уже давно, возможно, в этом и причина. Не припомню, когда его компрометировали.
Это не делает площадку менее полезной
 
А Breach Forum под фбр, и что теперь? На XSS рега закрыта уже давно, возможно, в этом и причина. Не припомню, когда его компрометировали.
Это не делает площадку менее полезной
Его накрыли очень давно еще по-моему 13-14 год, изза расспространения рамсы которая давала убытков компаниям на миллиарды в то время.
 

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
0
Просмотры
126
Вы хотите скрыться от всех — правительства, бывших, надоедливого соседа? Отлично! Ваш телефон станет настолько анонимным, что даже вы не узнаете, где он. Но если серьезно, держите инструкцию с тонкой криминальной ноткой. Не переживайте: ничего запрещенного, только легкие "улучшения". 1...
Ответы
32
Просмотры
В Нарве на улице Раквере неизвестный напал с ножом на 40-летнего мужчину. Скорая помощь доставила пострадавшего в больницу, сообщила Идаская префектура. Нападавшего ищут. Точные обстоятельства произошедшего полиция выяснит в ходе уголовного производства. Лыунаская окружная прокуратура...
Ответы
0
Просмотры
561
  • Закрыта
Уважаемые Дамы и Господа, с гордостью представляем вам наш новый SMS-банк под названием REG-SMS. Этот банк отличается от других подобных учреждений своим инновационным подходом и уникальными возможностями. Наша команда стремится сделать обслуживание максимально удобным и эффективным, а...
Ответы
24
Просмотры
На мой взгляд, основная беда курьерской работы - очень низкий порог вхождения в сферу. Чтобы стать курьером, вам достаточно всего лишь иметь телефон, на который большинство поставит какой-нибудь Notecam, копеечную сумму на залог и склонность к авантюризму. С другой стороны, чтобы реально...
Ответы
81
Просмотры
10К
Назад
Сверху Снизу