Не нашёл — создал. Сейчас практически всё завязано на стандарте. Двухфакторная авторизация, подтверждения платежей, вообще всё. Мобильный телефон есть у каждого. Набралось несколько вопросов:
1) Что реально может оператор? Интересуют подтвержденные данные, не догадки. Были тут уже рассуждения на тему того, что они могут даже при выключенном телефоне наделать делов, на что анон справедливо заметил, что для этого должен быть включен радиомодуль. А другой анон сказал, что они могут перевести радиомодуль в "невыключаемый" режим. Давайте расставим точки здесь.
2) Что именно хранится у операторов и в течение какого срока? Записи полностью всех разговоров — слишком объемно. Смс, логи звонков — да. Сколько всё это хранится?
3) У кого есть доступ к этому? Понятия не имею, как устроена иерархия в том же МТС, например. Например, обычный оператор, которому я звоню, может посмотреть кому я звонил, кто звонил мне, прочитать любые смс, отследить любые действия, связанные с моей сим-картой. Кстати, интересно, какой софт они юзают?
4) Остались ли уязвимости в GSM-стандарте? Вот тут http://www.tenstars.ru/mobile/blog/put-gsm-perehvatchika-v-2012-godu.html автор пишет о том, как пытался перехватить и расшифровать сигнал. С его средствами всё выглядит удручающе, но ведь можно потратиться на оборудование получше. Проблема еще в том, что Kraken весит 2 тб, которые не так просто найти в сети и выкачать.
>>4341 Посмотри доклады Карстена Нола на конференциях. На PHD он показывал перехват и расшифровку, а на блекхете - взлом симок. На последнем блекхете - атаки через ss7.
>>4356 Есть на русском где-то? В технический ингриш не могу пока что. Олсо, говорили, что на той конференции, где он показывал "перехват данных" они использовали искусственно созданную среду. Что, мол, в реальных условиях всё не так просто.
1) Что реально может оператор? Интересуют подтвержденные данные, не догадки. Были тут уже рассуждения на тему того, что они могут даже при выключенном телефоне наделать делов, на что анон справедливо заметил, что для этого должен быть включен радиомодуль. А другой анон сказал, что они могут перевести радиомодуль в "невыключаемый" режим. Давайте расставим точки здесь.
2) Что именно хранится у операторов и в течение какого срока? Записи полностью всех разговоров — слишком объемно. Смс, логи звонков — да. Сколько всё это хранится?
3) У кого есть доступ к этому? Понятия не имею, как устроена иерархия в том же МТС, например. Например, обычный оператор, которому я звоню, может посмотреть кому я звонил, кто звонил мне, прочитать любые смс, отследить любые действия, связанные с моей сим-картой. Кстати, интересно, какой софт они юзают?
4) Остались ли уязвимости в GSM-стандарте? Вот тут http://www.tenstars.ru/mobile/blog/put-gsm-perehvatchika-v-2012-godu.html автор пишет о том, как пытался перехватить и расшифровать сигнал. С его средствами всё выглядит удручающе, но ведь можно потратиться на оборудование получше. Проблема еще в том, что Kraken весит 2 тб, которые не так просто найти в сети и выкачать.
Дополняйте, делитесь.