Автор Тема: GSM == ЗЛО!  (Прочетена 49789 пъти)

zxz

  • Напреднали
  • *****
  • Публикации: 615
  • Distribution: Linux Mint 18.2
  • Window Manager: XFCE
    • Профил
Re: GSM == ЗЛО!
« Отговор #15 -: Sep 22, 2013, 18:23 »
Ами то PMR446 си е свободенв българия и вдруги странир така че за локални връзки - 3-4км са идеални. Проблема е, че също може да се подслушват. Решението е лесно - една тетрадка със изречения и номерирани страници и кодове, ама не мисля че някой в БГ въобще слуша на тези честоти.. даже КРС. За по-далечни връзки - СБ станции - тоест тия дето са на 27МХц. Обхвата също е свободен. Аз лично на СБ съм правил връзки до Нова Зеландия. Тия връзки обаче става доста трудно, щото СБ-то се влияе много от атмосферните условия. Реално всеки ден мога да говоря с Италия и Германия, по-рядко с Великобритания. Най-добрия обхват е 14МХц, обаче за него трябва радиолюбителски лиценз. Там обаче слухтят и доста шпиони..
Активен

Златко

  • Напреднали
  • *****
  • Публикации: 2147
    • Профил
Re: GSM == ЗЛО!
« Отговор #16 -: Sep 22, 2013, 20:21 »
И като помисли човек, че минала година България е похарчила 100 млн. за подслушване.  ::)  ::)
Активен

Без правила няма игра

dafo

  • Напреднали
  • *****
  • Публикации: 293
  • Distribution: Fedora
  • Window Manager: KDE
    • Профил
Re: GSM == ЗЛО!
« Отговор #17 -: Sep 22, 2013, 20:45 »
Ами то PMR446 си е свободенв българия и вдруги странир така че за локални връзки - 3-4км са идеални. Проблема е, че също може да се подслушват. Решението е лесно - една тетрадка със изречения и номерирани страници и кодове, ама не мисля че някой в БГ въобще слуша на тези честоти.. даже КРС. За по-далечни връзки - СБ станции - тоест тия дето са на 27МХц. Обхвата също е свободен. Аз лично на СБ съм правил връзки до Нова Зеландия. Тия връзки обаче става доста трудно, щото СБ-то се влияе много от атмосферните условия. Реално всеки ден мога да говоря с Италия и Германия, по-рядко с Великобритания. Най-добрия обхват е 14МХц, обаче за него трябва радиолюбителски лиценз. Там обаче слухтят и доста шпиони..

КРС доста слуша напоследък на тези честоти, защото една група хора с големи джипки джиткат из планините и за по-лесно понякога говорят на 446 МХц. Обаче го правят с големите радиа и мощности, а по закон е до половин ват и с несменяема антена. 27 МХц е до 4 вата разрешени, познавам хора и по 200 и нагоре вата усилватели. Пък и не съм чел в подробности за Сitizens Band как е регламентирано, но за радиолюбителите е абсолютно забранено предаването на кодирана информация, т.е. ако се използва твърде интензивно връзка с кодиране, някой някъде ще разбере, слушайки на честотата и може после да стане мазало.
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: GSM == ЗЛО!
« Отговор #18 -: Sep 22, 2013, 22:44 »
Не знаех. Защо е забранено?

P.S

Цитат
6. UMTS, 4G, LTE и други подобни бози са неспасяеми също. Реално запазват привилегированото положение на мрежата спрямо терминала, така че просто е въпрос на време и желание да се разкъртят както старите.

Това изглежда като да не е точно така, и двете страни се автентицират и следователно няма да стане толкова лесно (освен ако нямаш пермаментния ключ Ki де, тогава можеш да подлъжеш MS-а). Обаче съществуват по-малко груби варианти нещата да се downgrade-нат до ползване на GSM мрежата и по-груби като направо да се заглушава едното, за да минеш на другото така или иначе.

Цитат
3. IMSI и наистина уникално и принципно не трябва да се ползва то ами TMSI но за него трябва цпу да се генерира от мрежата и съответно ... сети се. TMSI-тата доста често са почти перманентни и не се ротират както трябва.

Това е друг проблем, който между другото виждам в още по-грозен вид при единия от операторите. По принцип paging request фреймовете са върху BCCH и ги виждаш в чист вид, така е по стандарт. Те съдържат идентификатор на subscriber-а, който се page-ва и това трябва да е TMSI почти винаги (освен когато някой нов абонат навлезе в обхвата, обслужван от VLR-а и още не му е assign-нат TMSI, тогава се page-ва по IMSI).

Значи неминуемо някакъв малък процент от paging request-ите стават по IMSI. Специално при тези пичове, този процент е сигурно над 30-40%, ако не и повече. Ровейки из нета, видях че има такъв прецедент в Берлин, където имали софтуерен проблем, таблицата с TMSI-тата им се препълнила и нямали лиценз за повече абонати или някаква подобна простотия. Не знам дали е такъв случая тук, но си написах един прост parser за GSMTAP дето вади статистики. Има IMSI-та, на които просто не се заделя TMSI или поне не в продължение на часове. Така за някои абонати можеш да знаеш дали са в обхвата на клетката, което е забавно.
« Последна редакция: Sep 23, 2013, 00:02 от gat3way »
Активен

"Knowledge is power" - France is Bacon

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: GSM == ЗЛО!
« Отговор #19 -: Sep 23, 2013, 23:03 »
Цитат
Нянкой са забравили изобщо, че секс се прави и с други инструменти, освен с мишка и клавиатура.

И май точно това им е най-големия проблем който води след себе си други странични :D :D :D  [_]3

Абе напоследък съм доста голям песимист за това. Наскоро се видяхме с един бивш колега, голям пич, даде ми да чета една книжка (Freedom на Daniel Suarez, силно я препоръчвам). Там имаше един такъв момент, влиза нашия пич (бивша кука, настоящ беглец от правосъдието) в един мол. Отива в някакъв junk fast food и си поръчва сандвич с кола. Някакво пишлеме му сервира храната и сметката, $13, като реално сандвича с колата е $9.59 и има ДДС от 10%. И тоя побеснява и вика "ей диване, сметни ми сега 10% върху $9.59 и ми кажи прави ли $13". И пишлемето вади някакъв телефон и тоя избеснява "абе сметни ги наум бе момче, толкова ли ти е трудно, давай на $10". В тоя момент идва мениджъра и вика "какъв е проблема господине". "Ами тоя келеш не може една елементарна сметка да направи, колко спред вас правят моите $9.59 с ДДС". И мениджърът (взирайки се в касовия апарат) - "ами точно $13 господине".

Та такива работи.
Активен

"Knowledge is power" - France is Bacon

4096bits

  • Напреднали
  • *****
  • Публикации: 6152
    • Профил
Re: GSM == ЗЛО!
« Отговор #20 -: Sep 23, 2013, 23:35 »
Това ще се прочете!  :D
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: GSM == ЗЛО!
« Отговор #21 -: Sep 24, 2013, 00:28 »
Завършекът беше забавен. Бившата кука разправя цялата случка на дружката си и завършва с "ей яд ме е че не съм вече в полицията, щях да го нашокам с тазера докато почне да ми се гърчи и напикава на пода тъпака прост" и приятелчето му взе да го гаври: "само така, сержант Себек, трябва да има ред в тази държава". :)
Активен

"Knowledge is power" - France is Bacon

Odido

  • Напреднали
  • *****
  • Публикации: 627
  • Distribution: Arch Linux
  • Window Manager: Gnome
    • Профил
Re: GSM == ЗЛО!
« Отговор #22 -: Sep 24, 2013, 10:56 »
и да не го смяташ няма как 10% от 10 долара да са 3...Както върви смартфоните ще ти карат колата ще ти правят диетата и ще ти казват с кой да си лягаш и ще спреш да мислиш
Активен

"Congratulations, you broke the Internet
Look at what you did! Are you happy now?"

zxz

  • Напреднали
  • *****
  • Публикации: 615
  • Distribution: Linux Mint 18.2
  • Window Manager: XFCE
    • Профил
Re: GSM == ЗЛО!
« Отговор #23 -: Sep 24, 2013, 20:20 »
Пък и не съм чел в подробности за Сitizens Band как е регламентирано, но за радиолюбителите е абсолютно забранено предаването на кодирана информация, т.е. ако се използва твърде интензивно връзка с кодиране, някой някъде ще разбере, слушайки на честотата и може после да стане мазало.
Че то как ще ползваш връзка с кодиране на СБ, при положение че имаш право да излъчваш само на FM, и това значи че всички кодировки отпадат, защото почти всички радиолюбителски са на SSB (Single side band). Иначе за 446 може и да слушат щото мойто радио като задържа предавателя и с една проста настройка се вижда сигнал на телевизора. Ама СБ-то си е пълна анархия - там има хора и с по 1кв.. дето даже не са от България обаче ги чуваш все едно са на 2 пресечки от теб.
Активен

leonkwolf

  • Напреднали
  • *****
  • Публикации: 94
  • Distribution: Lubuntu 14.04 LTS
    • Профил
Re: GSM == ЗЛО!
« Отговор #24 -: Sep 24, 2013, 21:31 »
Цитат
Нянкой са забравили изобщо, че секс се прави и с други инструменти, освен с мишка и клавиатура.

И май точно това им е най-големия проблем който води след себе си други странични :D :D :D  [_]3

Абе напоследък съм доста голям песимист за това. Наскоро се видяхме с един бивш колега, голям пич, даде ми да чета една книжка (Freedom на Daniel Suarez, силно я препоръчвам). Там имаше един такъв момент, влиза нашия пич (бивша кука, настоящ беглец от правосъдието) в един мол. Отива в някакъв junk fast food и си поръчва сандвич с кола. Някакво пишлеме му сервира храната и сметката, $13, като реално сандвича с колата е $9.59 и има ДДС от 10%. И тоя побеснява и вика "ей диване, сметни ми сега 10% върху $9.59 и ми кажи прави ли $13". И пишлемето вади някакъв телефон и тоя избеснява "абе сметни ги наум бе момче, толкова ли ти е трудно, давай на $10". В тоя момент идва мениджъра и вика "какъв е проблема господине". "Ами тоя келеш не може една елементарна сметка да направи, колко спред вас правят моите $9.59 с ДДС". И мениджърът (взирайки се в касовия апарат) - "ами точно $13 господине".

Та такива работи.
и да не го смяташ няма как 10% от 10 долара да са 3...Както върви смартфоните ще ти карат колата ще ти правят диетата и ще ти казват с кой да си лягаш и ще спреш да мислиш

 Към това мога да добавя реална история от университета. Имаме упражнение по Измерване на не електрични величини и асистента задава проста задача при едно измерване да сметнем резултата. Точни числа не помня затова ще дам примерни да схванете е жалкото. Казва ни да сметнем 3597х10 и всички без мен се хванаха за смартфони, калкулатори и GSM-и да смятат колко е. той веднага каза "Никакви такива сметнете го наум!" а на мен "Знам, че знаеш но си мълчи да ги видя кога ще се сетят.". Чака около 10 мин никой нищо не казва. На края ме помоли да им кажа отговора просто, за да можем да се махнем. На връстници им дай техника и пари, с които да се фукат момичета/момчета, пиене и чалга и това е. Нищо ги не интересува. Не искат даже по теоретична електротехника да се научат да смятат, защото имало компютри и калкулатори. Пък кой ще ги проверява дали смятат правилно и няма да убият някого с ел. ток не им идва на ум.
 За подслушването какво да се стори? Технологиите се развиват законодателите спят или се занимават с други неща и после нам кои си следели чрез различните комуникации. Ще следят като няма кой да ги спре. Като глобите за М$. Само за пролетните месеци тази година са изкарали близо 20 милиарда долара а за глоби последните 5 години дали са изгубили и 5 милиарда. Потребители освен да роптаем на законодателите да се размърдат и да ги удрят наистина по джоба - не знам какво друго можем да направим че да се ограничи следенето. Говоря общо за цял свят, защото си всеобщ проблем това.
 Иначе тука при нас какво да се говори като сме трагикомедия/пародия на държава. Над 60 милиона лева отиват у на М$ в джоба за безсрочен лиценз на седналия на ръбовете на два стола Уинсбози8, а в Германия администрацията ползва Линукс за да икономиса пари в хазната(100 милиона по последните данни, които намерих). Просто в нашата действителност е рай за корпорации, нехаещи за закони и криминални типове, а бедните честни хорица да ги ядат уличните кучета.
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: GSM == ЗЛО!
« Отговор #25 -: Sep 24, 2013, 23:33 »
Цитат
Че то как ще ползваш връзка с кодиране на СБ, при положение че имаш право да излъчваш само на FM, и това значи че всички кодировки отпадат

Ъъъъъм това пък защо?

Между другото (май ще ходя във форума на радиолюбителите, че нищо не разбирам от тези неща) ама доколкото знам има някакви аматьорски packet radio изпълнения, които търкаляли някаква форма на X.25 върху което със сигурност може да върви IP трафик. Това нещо има ли го в България или е само в Щатите? Ако го има ще е доста лесно да търкаляш всякакъв криптиран трафик отгоре и ако проблемът е че регулациите са такива че не можеш да предаваш криптирано, със сигурност има доста варианти да ходиш по ръба без да изпаднеш. Няма как да е масово решение, няма да е удобно, няма да е бързо, но пък съществува като вариант. А свободата по отношение на това какво предаваш, каква криптография или стеганография се ползва, е голяма.
Активен

"Knowledge is power" - France is Bacon

seadog

  • Напреднали
  • *****
  • Публикации: 12
    • Профил
Re: GSM == ЗЛО!
« Отговор #26 -: Sep 24, 2013, 23:48 »
Темата за сигурността на GSM мобилните мрежи е много интересна и така да се каже в крак с времето. Преди няколко години стартира един много интересен проект наречен OpenBTS и именно с негова помощ е демонстрирано това: http://blog.fortinet.com/openbts-for-mobile-malware-analysis/
Вижте клипчето и мисля нагледно ще разберете всичко написано по-горе в анализите за сигурността на GSM / 3G  т.н. мрежите - истината е, че сигурност няма, няма и да има без да се променят коренно стандартите на ITU, a това едва ли ще стане скоро.

Колкото до другия вариант lawful интерфейси, то там мърдане няма, решат ли да те слушат ще те слушат директно през централата на оператора без всякакви кетчъри,пичъри и незнaм си какви там автомобили. Може да записват разговорите не само у нас , а и да се изнасят към всяка друга точка (държава) до която има конфигуриран достъп.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: GSM == ЗЛО!
« Отговор #27 -: Sep 24, 2013, 23:50 »
Аз малко не съм в час, но защо ви е да ползвате друга преносна технология? Ползвайте си GSM-а като модем и пренасяйте криптирана информация. Едно Raspberry Pi с хендсфри от едната страна и GSM-а от другата и същото нещо в човека насреща и си защитен!
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: GSM == ЗЛО!
« Отговор #28 -: Sep 25, 2013, 00:23 »
Защото baseband-а на GSM клиентската железария не е надежден. Произвеждат го ограничено множество от компании. за капак на всичко СИМ картата всъщност никак не е толкова тъпо устройство и може да търкаля орязана Java. Орязаната Java има възможности да контролира baseband-а. И за да е по-забавно, орязаната Java може да се "ъпдейтва" отдалечено благодарение на OTA. Така че дори да ползваш GSM модул като модем, никога не можеш да знаеш дали този модем не е леко препрограмиран примерно тихо да отговаря на обаждания и така да се превърне в слухтящо устройство, което просто автоматично приема разговори и от другата страна слушат какво става в стаята. Проблемите далеч не опират само до криптографията, почти всичко възможно е генерално сбъркано.

P.S: https://srlabs.de/rooting-sim-cards/
« Последна редакция: Sep 25, 2013, 08:26 от gat3way »
Активен

"Knowledge is power" - France is Bacon

zxz

  • Напреднали
  • *****
  • Публикации: 615
  • Distribution: Linux Mint 18.2
  • Window Manager: XFCE
    • Профил
Re: GSM == ЗЛО!
« Отговор #29 -: Sep 25, 2013, 19:37 »
Ъъъъъм това пък защо?

Между другото (май ще ходя във форума на радиолюбителите, че нищо не разбирам от тези неща) ама доколкото знам има някакви аматьорски packet radio изпълнения, които търкаляли някаква форма на X.25 върху което със сигурност може да върви IP трафик.
Малко да ви окрехна по темата - за кодировки да има и аз съм хващал доста ползват ги предимно руснаци и американци. Въпроса за FM - повечето кодове се подават само с една странична лента защото много голяма част от сигнала се ползва. Тоест ако ползваш АМ примерно, ще можеш да говориш на около 40км, ако ползваш ФМ около 80км и ако ползваш една странична лента, сиреч SSB можеш да говориш ако щеш и да си на 2000км от човека. Освен това SSB има много тясна странична лента - по спомен около 3кХц - това ще рече че от тоновете който човек издава - всичко се орязва и така да го нарека - "компресира", за да се предава по-ефективно. Има много хора който пиратстват по СБ-то и са извън неговият обхват - 27.555МХц е сбирката, но никой нищо не казва. Дори хора от БГ съм срещал. Там има буквално всякакви - като почнеш от арабите и стигнеш до американците. Иначе за кодовете - има много хора който ги ползват, обаче проблема е че малко имат такива съоражение. То не е кой знае какво - радиостанция + нормален компютър. Има си и стандарти за предаване на данни. Най-често ползват ROS mode.
http://www.youtube.com/watch?v=eFu71XeM998
http://www.youtube.com/watch?v=2xERbMQx5rQ
ПП - забравих да кажа за имената в СБ - образуват се от девизии - 3цифрен код всяка държава си го има 2 букви - обикновенно съкращение от името на града и още 3 цифри. Всеки сам си ги измисля, като гледа да не копира на нечий друг знак. 
Активен