Skoči na vsebino

kloniranje simkartic


Okult

Priporočeni prispevki

Pri A1 je vsaka dodatna SIM kartica cca 5€ na mesec, odvisno od paketa. Če jih imaš več, je v določenem trenutku aktivna samo ena in sicer tista, iz katere si na zadnje opravil klic. Kako je s prenosom podatkov ne vem, najbrž lahko uporabljaš več kartic hkrati, kar bi to bilo edino smiselno (več operaterjev ponuja dodatno kartico za sharanje zakupljenih podatkov).

 

Nisem prepričan, če je kloniranje doma tako enostavno, ker sklepam, da so kartice kriptirane, drugače bi bilo zelo enostavno zlorabiti 2FA, ki temelji na SMSjih. Klonirati se verjetno da, ampak se taka kartica najbrž ne bo povezala v omrežje.

uredilo bitje MorskaGlista
Povezava do prispevka
MorskaGlista reče pred 58 minutami:

drugače bi bilo zelo enostavno zlorabiti 2FA, ki temelji na SMSjih.

to je zelo enostavno, vsi security eksperti skos jocejo o tem da je sms 2fa slabs k nc, tko da mejbi se da

5e na sim rajs nebi mel, bom mal raziskal kako je z DIY

uredilo bitje Okult
Povezava do prispevka
Me3do reče pred 16 minutami:

Mislim da bo delalo ampak boš lahko samo z eno napravo hkrati povezan/aktiven če se ne motim

kaj pomeni aktivnost? verjetno da je naprava przgana in pokonektana na omrezje?
hocem met 2 telefona pa en modem ...
za telefona bi funkcioniral kul tud ce je samo en aktiven, ampak ne vem ce se data transfer tud steje pod aktivnost?
 

Povezava do prispevka

Se ja

Pač ko prižgeš telefon/izklopis flight mode telefon poišče signal in steče postopek registracije na omrežje 

Vsak user je shranjen v bazi  naročnikov (HSS v 4g in hlr v 3g) kjer so tudi podatki do kakšnih storitev ima dostop, hitrostne limite in pa varnostni ključi 

 

To je še preden ti začneš surfat/klicat 

Tako da predvidevam, da ko maš enkrat tam status registered te ne bo spustilo cez

 

Aja pa verjetno boš mogu se serijsko simke nekako sfejkat (iccid) ... 

Ker to se tudi preverja 

uredilo bitje Me3do
Povezava do prispevka
Me3do reče pred 21 minutami:

Aja pa verjetno boš mogu se serijsko simke nekako sfejkat (iccid) ... 

to mislm da se da shekat, pa pol zapeces na sim s sim writerjem ja

thx za info,
morm mal pakete pogledat, trenutno se mi zdi da bi blo najbols locit internet pa klice pa met za klice 2 sim, za net pa drug sim pa en hofer net
 

Povezava do prispevka

Sej točno to sem omenil. Aktivna je tista kartica, iz katere je bil nazadnje opravljen klic, ker je tista registrirana za to številko. Ostale so ta čas "mrtve".

 

Bi bilo pa čudno, da bi to veljalo tudi za prenos podatkov, čeprav bi bilo glede na princip delovanja nekako logično. Ampak ne razumem, kaj ti potem pomaga dodaten SIM v primeru, da bo želel na eni napravi imeti klice in podatke, na drugi pa recimo samo podatke z isto mobilno številko.

uredilo bitje MorskaGlista
Povezava do prispevka
Okult reče Dne, 18. 8. 2022 at 10:10:

to je zelo enostavno, vsi security eksperti skos jocejo o tem da je sms 2fa slabs k nc, tko da mejbi se da

vrjetno misliš v usa, kjer ti menjajo simko (sim swap) tako da jim jočeš na support in pol to izvedejo, posledično je večja šansa da nek scammer to izvede s pomočjo socialnega engineeringa.

 

v eu mislim da operaterji tega ne delajo, ne poznam drugih sim swapping vektorjev napada, tako da po mojem mnenju smo tle relativno safe kar se tega tiče

Povezava do prispevka
DannySmit reče pred 23 minutami:

vrjetno misliš v usa, kjer ti menjajo simko (sim swap) tako da jim jočeš na support in pol to izvedejo, posledično je večja šansa da nek scammer to izvede s pomočjo socialnega engineeringa.

 

v eu mislim da operaterji tega ne delajo, ne poznam drugih sim swapping vektorjev napada, tako da po mojem mnenju smo tle relativno safe kar se tega tiče

pr ns je tud cist mozno, lih so mi mobitel ukradl pa sm su po novga loh bi vrjetn tud kergakol drugga ce bi vedu ime pa cifro, dokumentov niso nc preverjal, sam tolk specificne tarce so vrjetn dost redke/nezanimive

unsecure je verjetn bl zarad tega k so smsi plaintext pa nc enkriptani in mas vrjetno dost izi man in the middle attack k targeta en pejdz pa vse userje iz ene drzave

Povezava do prispevka
Okult reče pred 32 minutami:

pr ns je tud cist mozno, lih so mi mobitel ukradl pa sm su po novga loh bi vrjetn tud kergakol drugga ce bi vedu ime pa cifro, dokumentov niso nc preverjal, sam tolk specificne tarce so vrjetn dost redke/nezanimive

unsecure je verjetn bl zarad tega k so smsi plaintext pa nc enkriptani in mas vrjetno dost izi man in the middle attack k targeta en pejdz pa vse userje iz ene drzave

ja ok sam precej težje kot remote sim swapping + zelo si izpostavljen kot napadalec da te identificirajo kasneje

 

ne bom trdil da ni takih napadov, sam imo so zelo redki

 

mim napad je pa imo mogoč sam z fejk bazno postaji (npr. policaji jo majo)

uredilo bitje DannySmit
Povezava do prispevka
DannySmit reče pred 17 urami:

bazne postaje ne boš dobil na trgu za fizične osebe imo, kot ne boš dobil motilcev

ahh ja, mal prehitr sm pogledal,
zgleda se jih res ne da dobit tolk izi ampak kolkr gledam se ga da izi sam nardit, vsaj VICE tko prav https://www.vice.com/en/article/gy7qm9/how-i-made-imsi-catcher-cheap-amazon-github

kao rabs samo software defined radio pa software,
ubistvu se mi zdi dost zanimiv pa pocen za probat mal

Povezava do prispevka
DannySmit reče pred 12 minutami:

na kratko - to ni bazna postaja in ne moreš niti izvajat mim napada, niti dešifrirat gsm prometa

ja vidm da je spet precej zavajujoc naslov,  ce prov razumem je to samo pasiven del funkcionalnosti bazne postaje pa se to omejen?
a drugac niso smsi plaintext?

ne vem nc o mobilnih telefonih, ampak tole mi je kr zanimiv ratal
simkartice so kr kul tech

ce je se komu:

 

 

Povezava do prispevka
  • 2 mesca kasneje...

@Okult


Sim kartico dvomim, da boš uspel klonirat. Poznam zelo visokega "nameščenega" tehničnega uradnika na enem izmed mobilnih omrežij, pa ni mogel pridobiti tako zvane "testne sim kartice" :)

 

Glede prestrezanja...

 

Z IMEI-jem si ne boš kaj dosti pomagal... Komunikacija je šifrirana tako ali tako in si z RTLjem, ne boš kaj dosti pomagal...

 

Lahko postaviš svojo bazno postajo (repeater) na kateri nimaš enkripcije, to počne murja...

 

Logika, ki stoji za tem je, da ima večina nas nastavljeno samodejno izbiro omrežja. Telefon se ti povezuje v omrežje na najmočnejšo bazno postajo. Pred bajto fašeš črn kombi čistilnega servisa, v katerem je bazna postaja. Tvoj telefon se poveže na njo, potem pa si nekako že predstavljaš kako naprej.

 

V tej smeri so nekaj čarali z Adalm Plutom, kaj so dejansko uspel naredit ne vem, sem pa zasledil, da so bili neki projekti :)

Povezava do prispevka

Pridruži se debati

Lahko objaviš prispevek in se registriraš kasneje. Ako imaš račun, se vpiši za objavo s svojim računom.

Gost
Odgovori na temo...

×   Prilepljena vsebina je formatirana.   Odstrani formatiranje pisave

  Only 75 emoji are allowed.

×   Tvoja povezava je bila samodejno vpeta..   Namesto tega prikaži kot povezavo

×   Tvoja prejšnja vsebina je bila obnovljena.   Počisti urejevalnik

×   You cannot paste images directly. Upload or insert images from URL.

  • Nedavno brska   0 članov

    • Nihče od registriranih uporabnikov ne pregleduje strani.
×
×
  • Ustvari novo...