ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость SS7 (https://forum.antichat.xyz/showthread.php?t=573262)

Lilith 02.05.2020 00:50

Есть вопрос.
Как использовать SS7 уязвимость. ищу человека, который сможет мне объяснить поэтапно , подробно как провести SS7 атаку с конечной целью перехват SMS сообщений . Пожалуйста если не трудно указать софт который нужно юзать и что в нём сделать . Был бы очень благодарен , если бы отписали в телеграмм например @vottotnetot . Заранее спасибо)
Или хотя бы расписать этапы и в каких программах выполнять эти этапы.

Johnhill 02.05.2020 03:03

Я не думаю что здесь с этим помогут так как форум не для этого ) вероятно всего сс7 вы будете использовать не во благо а те кто знают уже давно зарабатывают очень большие деньги или отбывают срок )

ZIZa 02.05.2020 04:10

Вам для этого не программы (вернее не только они) нужны, а доступ к сети и оборудование. Еслиб всё сводилось только к использованию скрипта и тыканью в нём, мир бы уже давно забыл про подтверждение через смс(об этом вроде и так давно говорят), так что эти уязвимости по большей мере доступны спец службам и некоторому кругу лиц.

Lilith 02.05.2020 04:11

Цитата:


ZIZa сказал(а):

Вам для этого не программы (вернее не только они) нужны, а доступ к сети и оборудование. Еслиб всё сводилось к использованию скрипта и тыканью в нём, мир бы уже давно забыл про подтверждение через смс, так что эти уязвимости по большей мере доступны спец службам и некоторому кругу лиц.


О каком оборудовании идёт речь?

ZIZa 02.05.2020 04:54

Цитата:


Lilith сказал(а):

О каком оборудовании идёт речь?


Еслиб я точно знал.... для того чтоб поиграться предлагают использовать HackRF one, но это явно подходит только для лабораторных опытов, а не для реальной работы.
Прямо никто не пишет (или я плохо искал ?) к слову на форуме уже было как минимум 2 обсуждения на эту тему 1и2(рекомендую прочесть комментарии, особенно от yarr),есть вот такой инструмент и штука для имитациии ещё можете глянуть тутитут

mrOkey 02.05.2020 05:01

Примерно вот так это делается

Lilith 02.05.2020 05:02

Цитата:


mrOkey сказал(а):

Примерно вот так это делается


Спасибо

ZIZa 02.05.2020 05:12

Цитата:


mrOkey сказал(а):

Примерно вот так это делается


натыкался на этот pdf , когда искал инфу, но там нет конкретики с оборудованием (или я просто уже слишком спать хочу), только ссылаются на SoftSwitch

Johnhill 02.05.2020 05:12

Цитата:


Lilith сказал(а):

Есть вопрос.
Как использовать SS7 уязвимость. ищу человека, который сможет мне объяснить поэтапно , подробно как провести SS7 атаку с конечной целью перехват SMS сообщений . Пожалуйста если не трудно указать софт который нужно юзать и что в нём сделать . Был бы очень благодарен , если бы отписали в телеграмм например @vottotnetot . Заранее спасибо)
Или хотя бы расписать этапы и в каких программах выполнять эти этапы.


Цитата:


ZIZa сказал(а):

Еслиб я точно знал.... для того чтоб поиграться предлагают использовать HackRF one, но это явно подходит только для лабораторных опытов, а не для реальной работы.
Прямо никто не пишет (или я плохо искал ?) к слову на форуме уже было как минимум 2 обсуждения на эту тему 1и2(рекомендую прочесть комментарии, особенно от yarr),есть вот такой инструмент и штука для имитациии ещё можете глянуть тутитут

Все верно! К слову, был у меня один человек знакомый ... он купил оборудование на 15т евро с софтом и это не давало ему 100% использовать эту уязвимость, только если есть сотрудники в тех местах где нужно .

ZIZa 02.05.2020 05:15

в общем то уже обсуждалось на форуме, вот вам несколько красноречивых комментариев, далее смотрите ссылки, которые я привёл во 2-м комментарии


Время: 20:12