Безпека/стеження/контроль в мережах мобільного зв'язку

Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Власне переглянув відео (на разі англійською, перекладу, на жаль, немає, але можна ввімкнути автоматичний переклад субтитрів)

Коротко про автора: відомий науковець, популяризатор науки, має з PhD з Фізики, більше двох з половиною мільярдів переглядів своїх наукових відео на YouTube.

І, м'яко кажучи, шокований дірявістю сучасних мобільних мереж.

Якщо коротко:
- За кілька тисяч доларів можна купити доступ у внутрішню мережу комунікацій між операторами
- Отримавши доступ до цієї мережі можна легко отримати IMSI абонента за номером телефона.
- Отримавши IMSI абонента і маючи доступ до внутрішньої мережі можна перехоплювати дзвінки і смс абонента за принципом клонування (хто останній постукав у мережу, той і прийняв дзвінок/смс), чого більш ніж достатньо щоб вкрасти будь-які коди і дзвінки знаючи момент коли прийдуть. А отже двофакторка, з другим фактором у вигляді смс чи дзвінка ламається на раз-два, якщо ви реально потрібні.
- Можна легко відстежити локацію абонента до базової станції, але тут, на щастя, багато операторів таки поставили обмеження і це працює не завжди.
- На 25й хвилині проскакує інфа що у "певній країні" від 20 до 30 VIP осіб, включаючи голову державної кібербезпеки знаходились(чи знаходяться) під постійним спостереженням через ці вразливості і це на фоні картинки нашої Верховної Ради.
 
Причина: spelling
Останнє редагування:

VadymUA

Заблокований
Реєстрація
11.08.13
Місто
Київ
Варто зазначити що це дирявість мереж 2G та 3G у мережах 4G та 5G подібні атаки не можливі оскільки вони не використовують SS7, це якщо вірити відео.
А я давно вже виступаю за повне відключення 2G та 3G в Україні. Як це зробили вже деякі країни світу, і як ми бачимо не просто так.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Про доступ за кілька тисяч доларів, дуже нагадує фантазії.

Можна багато чого взнати й без доступа до ядра, однак обладнання коштуватиме з 5 нулями...

Ну й 4Ж також не панацея, без SS7 багато цікавого доступно.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Якщо це інвойс, то цей доступ видають не першому ліпшому штріху з грошима. А треба мати відповідну ліцензію оператора зв'язку.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ну власне автор відео точно не є оператором зв'язку і демонструє перехоплення дзвінків і повідомленнь свого друга.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Автор є науковець. Відповідно міг підключитися до вузла сигналізації, використавши свої наукові зв'язки, для певного наукового проекту... Тому в слова, що будь-який, наприклад, webivan підключиться до вузла сигналізації і буде слати, що йому заманеться, я не вірю, поки webivan не покаже трафік з цього вузла.)
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Залежало б від архітектури і стеку протоколів.
Але команди підсистеми GSM MAP їм би не дали пхати в точку обміну.
 

DRSG

Анонимус
Реєстрація
21.05.17
Місто
Киев
Телефон
Samsung A24 (4шт)
2G сети специально были сделаны с уязвимостями, всякого рода алгоритмы типа GEA-1 с всего лишь 40битным шифрованием появились там явно не просто так. И даже сейчас можно спецсофтом заставить смартфон переключиться на менее защищённый способ передачи данных и получить к нему доступ для прослушки или перехвата данных.
Хотя с современными вычислительными мощностями доступными спецслужбам разных стран и всяким хакерам лучше не доверять шифрованию в 2G/3G/4G сетях вообще, и юзать VPN туннели для передачи данных, и разговоров в мессенджерах.
Чисто чтобы паранойю успокоить, вряд ли вас кто-то будет специально прослушивать если вы не важная шишка, криптомиллионер или преступник.
Хотя последних и так могут слушать через системы по типу СОРМ непосредственно у оператора связи без взлома чего-либо.
 
Останнє редагування:

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Гм.. Якщо це не фейк.. :oops: WTF is Strava така (гаряча, холодна?), що її використовують охоронці та спецагенти?

 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
WTF is Strava така (гаряча, холодна?)
Відразу написано в назві: апка для для занять спортом.
Все як в інстаграмі, шариш свої результати, аби поділитися не силіконовими губами, а секундами/метрами/кілометрами...
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
навіщо займатись спортом (шарити результати) коли ти на завданні?
Роль кібербезпеки трохи перебільшена ©
1. Що ти хочеш від тупого сержанта, основна задача якого бігти і стріляти?
2. Налаштування за замовчуванням.
3. "Взула і забула" © - раз налаштував і не лізе в налаштування.
4. Бо так зручно - все онлайн.
5. Відсутність інших сервісів, які дають анонімність....
 

Romalegri

Дідусь з ковінькою
Реєстрація
19.09.22
Місто
Київ
Телефон
Прихильник Самсунгів
Питання, навіщо займатись спортом (шарити результати) коли ти на завданні?
Щоб якщо заблукав, назад вибратися. Отой пацанчик-з-пальчик чи хтось там з героїв дитинства всякі зернятка або камінці розкидав, а тут у здорового довбодятла цілий GPS...
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Щоб якщо заблукав, назад вибратися. Отой пацанчик-з-пальчик чи хтось там з героїв дитинства всякі зернятка або камінці розкидав, а тут у здорового довбодятла цілий GPS...
GPS працює без інтернету і навіть без телефону. Шарити результати навіщо?
 

Romalegri

Дідусь з ковінькою
Реєстрація
19.09.22
Місто
Київ
Телефон
Прихильник Самсунгів
Шарити результати навіщо?
Щоб в разі чого підказали, на скільки градусів треба повернути тушку, щоб іти у зворотному напрямку.

- Итак, вода кипит при 90 градусах Цельсия.
- При 100, товарищ прапорщик.
- Смотрим инструкцию... Да, рядовой Степанов прав, вода кипит при 100 градусах Цельсия, а 90 градусов - это угол, при котором она кипит.
 
Зверху