Ответ
 
Опции темы Опции просмотра
Старый 18.05.2013, 17:22   #1
Новичок
 
Регистрация 06.05.2013
Город Vilnius
Телефон Zopo C2 Quad core
 
По умолчанию Рабочие алгоритмы COMP128 v2 v3

Выложили реально рабочие алгоритмы на C#

http://forum.gsmhosting.com/vbb/f70/...3-free-1637182

Выкладываю сорсы алгоритма COMP128 v1 v2 v3 и вместе с ними сорсы
програмули для нахождения колизий в v1, может кто програмку замутит
для взлома v2 v3.
Вложения:
Тип файла: rar Sources.rar (205.8 Кб, 584 просмотров)
NemesiS201 вне форума   Ответить с цитированием
Старый 18.05.2013, 17:24   #2
Модератор
 
Регистрация 27.10.2007
Город Днепр
Телефон Motorola Droid Turbo (корпа Кс), Sierra AC595U (Интер)
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

NemesiS201, по поводу v2 и v3 сам придумал, или кто подсказал?
Alex вне форума   Ответить с цитированием
Старый 18.05.2013, 18:02   #3
Заблокирован
 
Регистрация 29.06.2009
Город Тула
Телефон Orbitel 863
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Alex,
Здравая мысль в этом есть и витает в воздухе уже 10 лет. Алгоритм v1 сломал в своё время Дежан Каевич, интересно ему было. Он многое сломал, как в своё время защиту в Nokia.
Рано или поздно какой-то энтузиаст/группа энтузиастов сломает и более новые алгоритмы. Если повезёт, это произойдёт до прекращения использования алгоритмов в сетях связи.
Проблема в том, что в LTE для простоты отказываются от поддержки старых алгоритмов аутентификации.
AndyRadist вне форума   Ответить с цитированием
Старый 18.05.2013, 18:03   #4
Модератор
 
Регистрация 27.10.2007
Город Днепр
Телефон Motorola Droid Turbo (корпа Кс), Sierra AC595U (Интер)
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

AndyRadist, почему компы так сильно прогрессировали за это время, а алгоритмы эти никто не сломал до сих пор?
Alex вне форума   Ответить с цитированием
Старый 18.05.2013, 18:14   #5
Заблокирован
 
Регистрация 29.06.2009
Город Тула
Телефон Orbitel 863
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Скорей всего никому не нужно.
Если работу делает энтузиаст, то у него должна быть весомая внутренняя мотивация для того чтобы тратить своё время и свои деньги, включая незаработанные.
Если это профессионал, ему нужно ставить задачу и оплачивать работу + затраты на СИМ, компы и т.п.

Массовый потребитель мультисим не готов порой 50-60 грн за мультисимку заплатить, не говоря уже о поддержке проекта.

Кстати, если-бы Дежан не показал уязвимость, сейчас бы до сих пор был-бы v1.
Единственное, для IP сетей, UMTS и особенно LTE, разработан другой алгоритм, учитывающий особенности прохождения пакетов именно в IP сетях. Предполагаю, что со временем этот алгоритм найдёт применение в локальных IP сетях, IPTV и т.п.

P.S. Исключительно теоретический вопрос, в банковских картах аутентификация идёт по v1 ?
AndyRadist вне форума   Ответить с цитированием
Согласен:
Старый 18.05.2013, 18:17   #6
Новичок
 
Регистрация 06.05.2013
Город Vilnius
Телефон Zopo C2 Quad core
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Сообщение от Alex Посмотреть сообщение
NemesiS201, по поводу v2 и v3 сам придумал, или кто подсказал?
Ничего непридумано, проверено, работает.

Добавлено через 28 минут
Сообщение от AndyRadist Посмотреть сообщение
Скорей всего никому не нужно.
Если работу делает энтузиаст, то у него должна быть весомая внутренняя мотивация для того чтобы тратить своё время и свои деньги, включая незаработанные.
Если это профессионал, ему нужно ставить задачу и оплачивать работу + затраты на СИМ, компы и т.п.

Массовый потребитель мультисим не готов порой 50-60 грн за мультисимку заплатить, не говоря уже о поддержке проекта.

Кстати, если-бы Дежан не показал уязвимость, сейчас бы до сих пор был-бы v1.
Единственное, для IP сетей, UMTS и особенно LTE, разработан другой алгоритм, учитывающий особенности прохождения пакетов именно в IP сетях. Предполагаю, что со временем этот алгоритм найдёт применение в локальных IP сетях, IPTV и т.п.

P.S. Исключительно теоретический вопрос, в банковских картах аутентификация идёт по v1 ?
Неготов потомучто не все карты клонируются, алгоритм подбора v1 я
дал, его немного подправить может любой энтузиаст кто разбирается в этом хоть немного, кстати программу для взлома v1 "Unixoid Scan" написал с нуля 17 летний пацан. Я сейчас работаю над бесплатной SIM OS для AVR, сама ОС уже работает только не все телефоны видят карту пока что.

P.S. В банковских картах своя ОС и алгоритмы.

Последний раз редактировалось NemesiS201; 18.05.2013 в 18:45. Причина: Добавлено сообщение
NemesiS201 вне форума   Ответить с цитированием
Старый 18.05.2013, 19:19   #7
любопытный незнайка
 
Аватар для Kamrad
 
Регистрация 07.11.2007
Город Kiev
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Сообщение от NemesiS201 Посмотреть сообщение
проверено, работает.
Каким образом проверено?
Сообщение от NemesiS201 Посмотреть сообщение
кстати программу для взлома v1 "Unixoid Scan" написал с нуля 17 летний пацан.
Помним, помним, как этот 17-и летний пацан просил на Киевсате помощи у форумчан, что бы ему помогли нарыть инфы для написания этой проги. Я правда так и не понял, чем этот Ю-скан лучше Ворона, но сам Ворон признал, что вроде чем-то лучше, хотя мне ничего не удалось ним отсканить, что не мог отсканить Вороном. Хочу еще заметить, что примерно в то же время, был и другой энтузиаст - преподаватель какого-то российского ВУЗа, написавший Верт-скан. Только тогда были времена другие, мобильная связь стоила дорого, напрочь отсутствовали телефоны на две симки (про 3-х, 4-х симочные никто даже не мечтал), поэтому все эти факторы способствовали проявлению такого энтузиазма, а сейчас вряд ли это кому-то будет интересно.
Сообщение от NemesiS201 Посмотреть сообщение
Я сейчас работаю над бесплатной SIM OS для AVR, сама ОС уже работает только не все телефоны видят карту пока что.
Что за ОС? Эмулятор под COMP128 v2 v3? Эмуль на АВР под COMP128 v1 уже давно написан но, почему-то его никто не юзает.
__________________
Если безобразие нельзя предотвратить - его нужно возглавить!
Kamrad вне форума   Ответить с цитированием
Согласен:
Старый 18.05.2013, 20:24   #8
Новичок
 
Регистрация 06.05.2013
Город Vilnius
Телефон Zopo C2 Quad core
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Цитата:
Каким образом проверено?
на форуме gsmhosting знали ответ на RAND карты с алго V2 V3. так и проверили. Кстати карты с поддержкой V2 V3 не новость есть такие "sysmoSIM" называются.

Цитата:
а сейчас вряд ли это кому-то будет интересно.
Мне интересно

Цитата:
Что за ОС? Эмулятор под COMP128 v2 v3? Эмуль на АВР под COMP128 v1 уже давно написан но, почему-то его никто не юзает.
За основу ОС взята "SOSSE" можно создавать файлы, удалять, перезаписывать, эмулирует COMP128 v1 v2 v3, даже вороном сканить можно. Пока работает на AVR atmega168. А вот вставляешь в телефон и облом

Цитата:
Эмуль на АВР под COMP128 v1 уже давно написан но, почему-то его никто не юзает.
Где бы глянуть на исходники эмулятора? все ссылки уже устарели.
NemesiS201 вне форума   Ответить с цитированием
Согласен:
Старый 18.05.2013, 20:28   #9
Местный
 
Регистрация 12.07.2009
Город Бровары
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Сообщение от NemesiS201 Посмотреть сообщение
v2 v3
Интересно, откуда это - содрали с чипа или утечка конфиденциальной информации?
vlm_ua вне форума   Ответить с цитированием
Старый 18.05.2013, 20:38   #10
Новичок
 
Регистрация 06.05.2013
Город Vilnius
Телефон Zopo C2 Quad core
 
По умолчанию Re: Рабочие алгоритмы COMP128 v2 v3

Цитата:
Интересно, откуда это - содрали с чипа или утечка конфиденциальной информации?
А бес его знает, дареному коню в зубы не смотрят.
По мне 100% утечка.
NemesiS201 вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 06:59.


Powered by vBulletin® Version 3.8.11 Beta 4
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. Перевод: zCarot