 |
|

03.11.2017, 19:34
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Я когда про свой гугл в ss7 прочитал, чуть не заплакал)))
|
|
|

03.11.2017, 19:36
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
Vander сказал(а):
Я когда про свой гугл в ss7 прочитал, чуть не заплакал)))
Я 2 года назад тоже. Но от прочтенного выше я был изумлен. ОНИ ДУМАЮТ, что тут как в msf -пару команд и ты "ХАКИР". Никак нет, это вам не сайты дидосить.
|
|
|

03.11.2017, 19:43
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
Ow11 сказал(а):
Как раз на эту тему статья
http://www.securitylab.ru/news/489517.php
Братан, выделю главное для нас
"предложила журналистам подключение к ОКС-7 по цене $2 650 с 50% предоплатой и последующей ежемесячной платой в размере $6 600 за обслуживание адреса Global Title"
"В целом доступ к ОКС-7 обошелся бы журналистам в 9 250 долларов. Это сравнительно небольшая сумма ДЛЯ БОЛЬШИНСТВА КИБЕРПРЕСТУПНИКОВ" - это Вам не альфу купить за 3000 - 5000 т.р или USB RUBBERY DUCKY...
+ ко всему нужно спец. образование и навыки
|
|
|

03.11.2017, 19:45
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
В общем не стоит сразу верить вскукарекам некоторых ИБ-компаний. Это дешево только в рамках пром. шпионажа, за это есть статья соотв.
Ow11 сказал(а):
А пробовали поднимать БС с помощью SDR, получалось декодировать GSM?
Нет, бро. У меня нету пока времени на SDR, это новый вектор для меня. Да и там все не так просто, рано или поздно оно надоест, ведь это время+деньги и появятся всякие "интересные" идеи. У меня нету желания еще и железо под Rainbow Tables покупать, в общем и там пое"""" придется. Под приколами с SDR я понимал явно не РАСШИФРОВКУ, ты же это имел ввиду)) нафиг нужно декодировать? (272+274+137+138+138.1. а потом глянь сроки хотя бы по 1 статье, ксати скорее всего будет совокупность нескольких...), а так - на ютубчике видосы про угон дронов, шлагбаумы там покачать и т.д. Лично я если и возьмусь за такое, ТО ЯВНО НЕ С ЦЕЛЬЮ ПОИГРАТЬСЯ. Это такие темы - либо ты шаришь и зарабатываешь на этом, либо бросаешь. Порог вхождения отнюдь не низкий.
|
|
|

03.11.2017, 20:29
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
yarr сказал(а):
Я 2 года назад тоже. Но от прочтенного выше я был изумлен. ОНИ ДУМАЮТ, что тут как в msf -пару команд и ты "ХАКИР". Никак нет, это вам не сайты дидосить.
Полностью с вами согласен.Многие просто не представляют что это такое.По поводу цен, в свое время одни предприимчивые люди предоставляли доступ к окс 7 за 6000$ в месяц в одной из банановых стран, но информация потом канула в лето..
[doublepost=1509726598,1509726463][/doublepost]
Ow11 сказал(а):
А пробовали поднимать БС с помощью SDR, получалось декодировать GSM?
[doublepost=1509723913,1509723865][/doublepost]
Согласен! Многие такие деньги просто не потянут...
Доступ к базовой станции, не даст вам доступ к окс 7, хотя работает на этом же принципе..
|
|
|

03.11.2017, 20:32
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
kot-gor сказал(а):
Полностью с вами согласен.Многие просто не представляют что это такое.По поводу цен, в свое время одни предприимчивые люди предоставляли доступ к окс 7 за 6000$ в месяц в одной из банановых стран, но информация потом канула в лето..
[doublepost=1509726598,1509726463][/doublepost]
Доступ к базовой станции, не даст вам доступ к окс 7, хотя работает на этом же принципе..
Да нет, он имел в виду просто с SDR поиграться.
|
|
|

03.11.2017, 22:21
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
Ow11 сказал(а):
Мне кажется не стоит боятся закона если ты не вмешиваешься в эфир. У РФ нет таких мощностей чтобы контролировать каждого радиолюбителя. Да и если будешь слушать аккуратно, никто и не заинтересуется, поэтому на статьи УК РФ в этой части можно положить большой болт.
Тут как повезет, вообще чаще дурачкам РЧ-надзор штраф еб""шит и все. Но весли все грамотно сделать - ты прав. По статьям - это касается, если СЕРЬЕЗНО этим заниматься (SS7 или SDR-encrypt), тогда может не только РЧН заинтересоваться, но и СБТМ и т.д.
|
|
|

06.11.2017, 01:00
|
|
Новичок
Регистрация: 06.11.2016
Сообщений: 0
С нами:
5008631
Репутация:
0
|
|
Даже если есть доступ к семерке, то еще нужны знания и опыт для того, чтобы правильно с ней работать (правильные мап запросы составлять для осуществления задуманного).
Кроме покупки доступ к семерке можно еще попробовать насканить в сетях, которые принадлежат опсосам (видел в выдаче шодана как-то несколько серверов опсосов, которые точно к семерке подключены sigtran (это доступ к семерке через ір, без необходимости покупать интерфейсные платы (ранее операторы включали в семерку только через интерфейс, который требовал покупку довольно недешевой isdn интерфейсной платы, сейчас все больше переходят на sigtran)).
|
|
|

21.11.2017, 23:25
|
|
Новичок
Регистрация: 28.10.2017
Сообщений: 15
С нами:
4495858
Репутация:
0
|
|
gravitywaves сказал(а):
+++ видел где-то года 2 назад
статью вроде на хабре про то как через shodan к ss7 подключились, а недавно в телеге попадалась инструкция как через wireshark с ss7 работать
А можешь кинуть статью из телеги ?
|
|
|

26.11.2017, 14:38
|
|
Новичок
Регистрация: 06.11.2016
Сообщений: 0
С нами:
5008631
Репутация:
0
|
|
gravitywaves сказал(а):
http://telegra.ph/Vzlom-akkauntov-v-telegram-Uyazvimost-SS7-protokola-09-23
судя по скриншотам, это текстовое описание к роликам ребят из позитив технолоджис (которые основные гуру в таких вопросах на постсоветском пространстве (которые более-менее публичны, знатоки есть, но они в основном, не любят показываться )). Соответственно, то, что на скринах из вайершарка - это только просмотр "ответов" на МАР запросы. А сами запросы тоже надо как-то отправлять...
Поэтому, выше я и написал, что это не так просто.
С полгодика назад общался с человеком с неплохими знаниями и доступом к ОКС-7 полученным легально, человек хотел разработать относительно простую проверялку наличия телефона в сети в момент запроса (и, в идеале, еще местоположение Лак и селлайди), поиск исполнителя и настройка всего заняла у человека полгода.
Я в теме того, как реализовать что-то через СС7 не особо компетентен, просто имею некоторые знания в смежных областях, поэтому, к сожалению, на вопросы о реализации подобного ответить не смогу.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|