• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Как взломать Telegram и WhatsApp: спецслужбы не нужны

waydam

Резидент
Сообщения
332
Реакции
336
0 руб.
Telegram
Как взломать Telegram и WhatsApp: спецслужбы не нужны

На прошлой неделе общественность взбудоражила новость о возможной причастности спецслужб к взлому аккаунтов оппозиционеров в популярном мессенджере Telegram. На протяжении своего существования человечество пыталось объяснить всё необъяснимое с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

Мы решили проверить, действительно ли нужно быть спецслужбой, чтобы получить доступ к чужому аккаунту Telegram. Для этого мы зарегистрировали тестовый аккаунт Telegram, обменялись несколькими тестовыми сообщениями:

6bc387ff423a41889c20fe219987dd83.png


А затем мы провели атаку через сеть SS7 на один из тестовых номеров. И вот что у нас получилось:

Сначала узнаем IMSI…

a3cd9ea4829a4b628206d047af837f22.png


3447f03d30bf4302be2309bcb162c3f4.png


Перерегистрируем абонента на наш терминал…

a589c78cdf45478d8a10f7a04c0b4b4b.png


Получаем профиль абонента…

b41bfb9dccf141e8af133406e53a284b.png


0b9f4e3ab3d743c49b4b96aa695f799e.png


91752f4d2b1348ef9e48af82778e5cef.png


08a8ae7f1ecd4495b0a53622544df84c.png


Завершаем процедуру перерегистрации абонента…

776274c5308d4360ba8389dde4cab836.png


Теперь номер жертвы под полным нашим контролем. Инициируем на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) — и получаем заветную SMS…

54d85a11e2c848cf8db719a2d38b172c.png


После ввода кода мы получаем полноценный доступ к аккаунту Telegram. Теперь мы можем не только вести переписку от имени жертвы, но и прочитать всю переписку, которую клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):

30619c1dbdb744f0a919da8e5dc9ee88.png


Однако прочитать секретные чаты невозможно. Но можно создать новый — и переписываться от имени жертвы:

309bb599e0e844099840ecfc6056a57d.png


После этого мы провели атаку по той же схеме на WhatsApp. Доступ к аккаунту мы конечно же получили, но так как WhatsApp (якобы) не хранит историю переписки на сервере, получить доступ к переписке, которая была ранее, не удалось. WhatsApp хранит backup переписки в Google Drive, поэтому для получения доступа к ней необходимо ещё взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:

99bd7b74df05459cb65a3521e8045570.png


Выводы: передача одноразовых кодов посредством SMS — небезопасна, так как мобильная связь в целом небезопасна. Уязвимостям подвержена не только технологическая сеть SS7, но и алгоритмы шифрование радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. И сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит также отметить, что все тесты проводились с настройками по умолчанию, то есть в режиме, в котором работает большинство пользователей.


(с) Positive Technologies

Больше о безопасности сети SS7: https://www.ptsecurity.com/ru-ru/research/webinar/45158/

От себя добавлю, дабы защититься от такого рода аттак, используйте двухфакторную авторизацию в Телеграме. А вот что насчет whatsapp, viber и т. п. я не знаю как быть, насколько мне известно у них нет двухфакторки. Лучше не пользоваться этими мессендежрами :-)
 

detmar

VIP
Сообщения
61
Реакции
89
0 руб.
Как взломать Telegram и WhatsApp: спецслужбы не нужны

На прошлой неделе общественность взбудоражила новость о возможной причастности спецслужб к взлому аккаунтов оппозиционеров в популярном мессенджере Telegram. На протяжении своего существования человечество пыталось объяснить всё необъяснимое с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

Мы решили проверить, действительно ли нужно быть спецслужбой, чтобы получить доступ к чужому аккаунту Telegram. Для этого мы зарегистрировали тестовый аккаунт Telegram, обменялись несколькими тестовыми сообщениями:

6bc387ff423a41889c20fe219987dd83.png


А затем мы провели атаку через сеть SS7 на один из тестовых номеров. И вот что у нас получилось:

Сначала узнаем IMSI…

a3cd9ea4829a4b628206d047af837f22.png


3447f03d30bf4302be2309bcb162c3f4.png


Перерегистрируем абонента на наш терминал…

a589c78cdf45478d8a10f7a04c0b4b4b.png


Получаем профиль абонента…

b41bfb9dccf141e8af133406e53a284b.png


0b9f4e3ab3d743c49b4b96aa695f799e.png


91752f4d2b1348ef9e48af82778e5cef.png


08a8ae7f1ecd4495b0a53622544df84c.png


Завершаем процедуру перерегистрации абонента…

776274c5308d4360ba8389dde4cab836.png


Теперь номер жертвы под полным нашим контролем. Инициируем на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) — и получаем заветную SMS…

54d85a11e2c848cf8db719a2d38b172c.png


После ввода кода мы получаем полноценный доступ к аккаунту Telegram. Теперь мы можем не только вести переписку от имени жертвы, но и прочитать всю переписку, которую клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):

30619c1dbdb744f0a919da8e5dc9ee88.png


Однако прочитать секретные чаты невозможно. Но можно создать новый — и переписываться от имени жертвы:

309bb599e0e844099840ecfc6056a57d.png


После этого мы провели атаку по той же схеме на WhatsApp. Доступ к аккаунту мы конечно же получили, но так как WhatsApp (якобы) не хранит историю переписки на сервере, получить доступ к переписке, которая была ранее, не удалось. WhatsApp хранит backup переписки в Google Drive, поэтому для получения доступа к ней необходимо ещё взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:

99bd7b74df05459cb65a3521e8045570.png


Выводы: передача одноразовых кодов посредством SMS — небезопасна, так как мобильная связь в целом небезопасна. Уязвимостям подвержена не только технологическая сеть SS7, но и алгоритмы шифрование радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. И сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит также отметить, что все тесты проводились с настройками по умолчанию, то есть в режиме, в котором работает большинство пользователей.


(с) Positive Technologies

Больше о безопасности сети SS7: https://www.ptsecurity.com/ru-ru/research/webinar/45158/

От себя добавлю, дабы защититься от такого рода аттак, используйте двухфакторную авторизацию в Телеграме. А вот что насчет whatsapp, viber и т. п. я не знаю как быть, насколько мне известно у них нет двухфакторки. Лучше не пользоваться этими мессендежрами :-)
не так и просто взломать сеть окс7,для начала как минимум нужно иметь к ней доступ,так же зашишена внутренними протоколами провайдеров,но да она очень дырявая сама по себе)
 

Лена

Миледи

Лена

Миледи
Участник
Сообщения
13
Реакции
15
0 руб.
Страница Вконтакте
Skype
То есть мы перехватватываем смс??? И можно таким образом например обчищать киви?
 

Лена

Миледи

Лена

Миледи
Участник
Сообщения
13
Реакции
15
0 руб.
Страница Вконтакте
Skype

detmar

VIP
Сообщения
61
Реакции
89
0 руб.
Она самая. вот вот...получить доступ... А каким софтом то?
т ут дело не в софте.нужно иметь физическое подключение в любой стране мира к сети окс7(ssh7).По сути стать оператором связи.или орендовать волну у оператора связи и пройти сертификацию,помоему в России это нужно, потом зная imsi- International Mobile Subscriber Identity( это персоналтный индефикатор симки) по сути по нему и происходить подключение к опрнлеленному оператору сети. есть еще генерериемые time imsi.это временные индификаторы которые по сути и проверяют наличие в сети симки и ее положение. это если грубо.зная imsi( есть сайты где вбиваешь номер телефона они выдают тебе imsi) можно перерегестрировать симку на свою станцию.соответствено через тебя булет проходить все,трафик, звонки,смс. дальше это все дело можно снифать. в принципе не тяжело это все при наличие прямых рук и головы на плечах.нл остаеться проблема подключения к сети.а удоаольствие не из дешевых.
для себя легко модегь создать стэк из компа и дэдика и обмениваться между ними сообщениями и попробывать снифать трафик. програмка если не ошибаюсь называеться asteriks.блиде к выходным вылоду может пост на эту тему
 

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.217
0 руб.
т ут дело не в софте.нужно иметь физическое подключение в любой стране мира к сети окс7(ssh7).По сути стать оператором связи.или орендовать волну у оператора связи и пройти сертификацию,помоему в России это нужно, потом зная imsi- International Mobile Subscriber Identity( это персоналтный индефикатор симки) по сути по нему и происходить подключение к опрнлеленному оператору сети. есть еще генерериемые time imsi.это временные индификаторы которые по сути и проверяют наличие в сети симки и ее положение. это если грубо.зная imsi( есть сайты где вбиваешь номер телефона они выдают тебе imsi) можно перерегестрировать симку на свою станцию.соответствено через тебя булет проходить все,трафик, звонки,смс. дальше это все дело можно снифать. в принципе не тяжело это все при наличие прямых рук и головы на плечах.нл остаеться проблема подключения к сети.а удоаольствие не из дешевых.
для себя легко модегь создать стэк из компа и дэдика и обмениваться между ними сообщениями и попробывать снифать трафик. програмка если не ошибаюсь называеться asteriks.блиде к выходным вылоду может пост на эту тему
и еще с помощью osmocomb и моторолоки
 

blitz7432

Участник
Сообщения
13
Реакции
4
0 руб.
и еще с помощью osmocomb и моторолоки
Актуальность моторолки, осмо и openbts пропала после перехода с 2G на 3G. А сегодня все уже на 4G)

Полгода назад смотрел эти видео, заморочился в то время сильно этой темой, но потом подзабросил, поняв, что финансов на вложения не хватает, и даже очень.
По поводу слов detmar`a о сертификации, слышал, есть возможности и "по-черному" как-то реализовать все это и за меньшие суммы, но нужны нужные люди.
Чем-то напоминает "своего" чела в салоне сот. связи для перевыпуска симок только сложнее во много раз т.к. сама система и ее настройка тема новая, в отличие от "тупо вставить симку и смску принять с кодом" + все анонимно, в дипе, что многократно увеличивает шансы подарить кому-то свой кэш и с грустью в глазах продолжить принимать коды киви по-прежнему только от своего кошелька.

Инфа по ss7 (Уязвимости сетей мобильной связи на основе SS7)
Dropbox - PT_SS7_security_2014_rus (1).pdf

Интересный сайт.
Secure GSM
Можно купить устройство под ключ.
 
Последнее редактирование:
Сверху Снизу