ቤት / የሊኑክስ አጠቃላይ እይታ / ኢምሲ የሞባይል ስልክ ጠላፊ ይግዙ። ጂኤስኤምን ከ HackRF ጋር ማዳመጥ። IMSI interceptors እንዴት የሞባይል ስልክ መዳረሻን በብቸኝነት እንደሚቆጣጠሩት።

ኢምሲ የሞባይል ስልክ ጠላፊ ይግዙ። ጂኤስኤምን ከ HackRF ጋር ማዳመጥ። IMSI interceptors እንዴት የሞባይል ስልክ መዳረሻን በብቸኝነት እንደሚቆጣጠሩት።

GSM መጥለፍ
* GSM 900 * መጥለፍ
ምርቱ *GM* ምልክቶችን ለመቀበል እና ለመስራት የተነደፈ ነው።
መደበኛ GSM-900, 1800 ሁለቱም በሌሉበት እና በ cryptoprotection ፊት
(አልጎሪዝም A5.1 እና A5.2).
"GM" ይፈቅዳል:
- የቀጥታ ቁጥጥር ወይም የድምጽ ሰርጥ (ጨረር
መሰረት)
- የተገላቢጦሽ መቆጣጠሪያን ወይም የድምፅ ቻናልን ይቆጣጠሩ (ጨረር
ቱቦዎች)
- በአንድ የተወሰነ ቦታ ላይ ንቁ የሆኑትን ለመፈለግ ሁሉንም ቻናሎች ይቃኙ
- ቻናሎችን እየመረጡ ይቃኙ እና የመቃኛ ሰዓታቸውን ያዘጋጁ
- ከጫፍ እስከ ጫፍ ማዳመጥን ማደራጀት
- በሚታወቀው TMSI ፣ IMSI ፣ IMEI ፣ መራጭ ማዳመጥን ማደራጀት ፣
AON ቁጥር፣ ኪ.
- ውይይቱን በራስ-ሰር በሃርድ ድራይቭ ላይ ይቅዱ
- ሳይቀዳ ውይይቱን ይቆጣጠሩ
- ንቁ የደንበኝነት ተመዝጋቢ ይፈልጉ (ለክፍት ቻናሎች)
- በተንቀሳቃሽ ስልክ ተመዝጋቢ የተደወለውን ቁጥር ያስተካክሉ
- በተንቀሳቃሽ መሣሪያው ላይ የደዋዩን ስልክ ቁጥር ማስተካከል (ከሆነ
የነቃ የደዋይ መታወቂያ ስርዓት)
- በሰርጡ ውስጥ ያሉትን ሁሉንም ምዝገባዎች ያሳዩ
ምርቱ ሁለት የመቀበያ ሰርጦችን ይዟል - ወደ ፊት እና ወደ ኋላ.
የምስጢር መከላከያ ከሌለ *GM* በሁለት ሁነታዎች ሊሠራ ይችላል፡
- ንቁ ፍለጋ የሞባይል ተመዝጋቢ.
በ ሁነታ ውስጥ ብቻ cryptoprotection ፊት
- የጣቢያው የመቆጣጠሪያ ቻናል ቁጥጥር (ወደ ፊት እና ወደ ኋላ);
የአንድ ጣቢያ የመቆጣጠሪያ ቻናል በሚከታተልበት ጊዜ *GM* የሚከተለውን ይወስናል
ለእያንዳንዱ ግንኙነት መለኪያዎች:
- IMSI ወይም TMSI (በመቆጣጠሪያው አሠራር ሁኔታ ላይ በመመስረት)
የእኔ አውታረመረብ, እነዚህ ምልክቶች በመሠረት ጣቢያው ይተላለፋሉ);
- IMEI (በመሠረቱ ጣቢያው ሲጠየቅ እና ጉልበቱ ሲጠየቅ

ጨረሩ ቋሚ ስለሆነ የሞባይል ተመዝጋቢ መገኘት
ቱቦዎች );
- የተደወለ ቁጥር (በሞባይል ሲገናኙ)
የደንበኝነት ተመዝጋቢው እና በእሱ ጉልበት መገኘት, በዚህ ሁኔታ ውስጥ ስለሆነ
ቱቦ ጨረር);
- ኤኤንአይ ቁጥር (በመሠረቱ ጣቢያው ሲተላለፍ).
በነቃ የደንበኝነት ተመዝጋቢ ፍለጋ ሁነታ ማንኛውም ቀጣይ ጥሪ ክትትል ይደረግበታል።
ድብልቅ. በዚህ ሁነታ, * ጂኤም* ሙሉውን ክልል ያለማቋረጥ ይቃኛል እና
ንቁ የደንበኝነት ተመዝጋቢ ሲገኝ ወደ መቆጣጠሪያ ሁነታ ይቀየራል (በእርግጥ
የደንበኝነት ተመዝጋቢው በአሁኑ ጊዜ እያወራ ከሆነ, ምክንያቱም መሳሪያው አስተላላፊውን ስለሚያበራ
በጥሪው ጊዜ ብቻ). አስፈላጊ ከሆነ (ይህ ውይይት ካልሆነ
ፍላጎት ያለው) ኦፕሬተሩ የመቆጣጠሪያ ሁነታን እንደገና ማስጀመር ይችላል እና "GM" እንደገና ወደ ይሄዳል
ሌላ ንቁ አካል እስኪያገኝ ድረስ ወደ ቅኝት ሁነታ. ሁነታ
ንቁ የደንበኝነት ተመዝጋቢ መፈለግ በሚጠግኑበት ጊዜ ለመጠቀም ይመከራል። አት
*ጂኤም* በዚህ የአሠራር ዘዴ ውስጥ የተመዝጋቢ መለያዎችን አያገኝም!
የመሠረት ጣቢያውን የመቆጣጠሪያ ቻናል ሲቆጣጠሩ ሁለት አማራጮች ሊኖሩ ይችላሉ
ይሰራል፡
- በ ሞድ ውስጥ
- በባህሪ ምርጫ ሁነታ
ከጫፍ እስከ ጫፍ ሁነታ፣ የመጀመሪያው ውይይት በ ውስጥ
ክትትል የሚደረግበት ሕዋስ, እና ሁሉም ምዝገባዎች ይታያሉ. ከተሰጠ
ውይይቱ አስደሳች አይደለም, ከዚያ ቁልፉን በመጫን መቆጣጠሪያው ሊቆም ይችላል
መስበር
በምርጫ ሁነታ, ከተሰጠ ጋር ብቻ ግንኙነቶች
TMSI፣ IMSI፣ IMEI፣ ANI ቁጥር ወይም የተደወለ ቁጥር። የምርጫ ዝርዝር
እስከ 200 የሚደርሱ መለያዎችን ያካትታል። የተዘጋ የሰርጥ ቁጥጥር ከሆነ
የ crypto ሁነታ ምርጫ የሚፈቀደው በሚታወቀው Ki መሰረት ይከናወናል
TMSI፣ IMSI ወይም IMEI ሳይገልጹ ተመዝጋቢውን በልዩ ሁኔታ ይለዩት።
የምርጫው ዝርዝር እስከ 40 የሚደርሱ ተመዝጋቢዎችን ያካትታል።
* ጂኤም * የተሰራው 450x250x50 ሚሜ በሚለካ ሞኖብሎክ መልክ ነው። ቁጥጥር
ሥራ * ጂኤም * የሚከናወነው ከውጫዊ ፒሲ ነው (መገናኘት ይቻላል
ላፕቶፕ) በ RS-232 ተከታታይ ወደብ በኩል.
ጥቅሉ ሶፍትዌር ያለው መሳሪያን ያካትታል,
የኪ መለኪያውን ከሲም ካርዱ ለማንበብ በመፍቀድ ንባቡ የሚከናወነው በ ውስጥ ነው።
በ 10 ሰዓታት ውስጥ.
*GM* በAC 220V ነው የሚሰራው። ስለዚህ
የዲሲ ቮልቴጅ 12 ቮ, ለምሳሌ ከመኪናው የቦርድ አውታር.
በትእዛዙ መሰረት በ 1800 ሜኸር እና 450 ሜኸር ክልል ውስጥ ሰርጦችን ማምረት ይቻላል.

ምህጻረ ቃል እና ስያሜዎች
TMSI - የሞባይል ተመዝጋቢ ጊዜያዊ መለያ (ቁጥር)
IMSI - ዓለም አቀፍ የሞባይል ተመዝጋቢ መለያ
IMEI - የአለምአቀፍ መሳሪያዎች መለያ ቁጥር
ሞባይል
ጣቢያዎች
ኪ - የተመዝጋቢው ግለሰብ ማረጋገጫ ቁልፍ
1. ኮምፕሌክስ የተነደፈው ከ TTT ስርዓት ምልክቶችን ለመቀበል ነው.
2. ውስብስቡ ሁለት የመቀበያ እና የማቀናበሪያ ቻናሎች አሉት - አንዱ በላይኛው እና አንዱ በክልል የታችኛው ክፍል።
3. ኮምፕሌክስ ለማንኛውም 124 የመቆጣጠሪያ ቻናሎች ማስተካከልን ያቀርባል።

4. በውስብስብ ውስጥ በሚሠራበት ጊዜ ሁለት ሁነታዎች ሊኖሩ ይችላሉ.
- ያለ ምርጫ;
- ከምርጫ ጋር.
የምርጫው ሰንጠረዥ እስከ 40 የሚደርሱ መለያዎችን ሊያካትት ይችላል።
መለያው IMSI እና IMEI (IMSI ብቻ ወይም IMEI ብቻ መግለጽ ይቻላል) ያካትታል።
ውስብስቡ በ IMSI፣ IMEI እና TMSI ምርጫን ያከናውናል። ውስብስብውን ካበራ በኋላ በ TMSI ምርጫ
የተሰጠው IMEI ወይም IMSI ትእዛዝ ከተቀበለ በኋላ ብቻ ነው።
ትኩረት! IMEI - የእጅ ስልክ መለያ ቁጥር (በአምራቹ ተወስኗል)። IMSI -
የተመዝጋቢው ዓለም አቀፍ መለያ ቁጥር (በሲም ካርዱ ውስጥ ተመዝግቧል)። በአጠቃላይ, ቀጥተኛ የለም
ወደ ተመዝጋቢው የከተማ ቁጥር ደብዳቤ. የደብዳቤ ሰንጠረዡ በኦፕሬተሩ (ኩባንያው በማውጣት) ተዘጋጅቷል
ቱቦዎች).
5. የወጪ ቁጥር መለያ ቀርቧል።
6. የርክክብ ሁነታ እየተሰራ ነው.
7. በ A5 ስልተ ቀመሮች መሰረት ማስኬድ አልተሰጠም.
8. ውስብስቦቹ በዊንዶውስ ፕሮግራም በተከታታይ ወደብ በኩል ይቆጣጠራል.
9. ምዝገባ በሁለቱም በቴፕ መቅረጫ እና በድምፅ ፈንጂ ላይ ሊከናወን ይችላል.
10. ኃይሉ ሲበራ ውስብስቡ ወደ ንቁ የደንበኝነት ተመዝጋቢ ፍለጋ ሁነታ ይቀየራል። በእሱ ግኝት ላይ
ውስብስብ ወደ መቀበያ ሁነታ ይሄዳል. የተመዝጋቢውን ዳግም ማስጀመር ቀርቧል። በዚህ ሁነታ, መቆጣጠሪያው
ምንም ኮምፒውተር አያስፈልግም. በዚህ ሁነታ የደንበኝነት ተመዝጋቢ መታወቂያዎች አይወሰኑም.
የቁጥጥር ፕሮግራሙን ከጀመሩ በኋላ, ውስብስብው ወደተገለጸው ሰርጥ መቆጣጠሪያ ሁነታ ይቀየራል
አስተዳደር (ነጥቦች 3 ... 5 ተፈጻሚነት የተረጋገጠ ነው).

የስርአቱ አጭር መግለጫ።
የስርዓቱን በስፋት መጠቀም በ 1993 የጀመረው MTS እና
ከ 890 - 915 ሜኸር እና 935 - 960 ሜኸር ያለ 10 ሜኸር ለመጠቀም ፈቃድ ማግኘት ፣
ለራዳር አሠራር የታሰበ.
እንደ ክፍት ፕሬስ በአሁኑ ጊዜ ከ 180,000 እስከ 220,000 መካከል አሉ
ተጠቃሚዎች. እንደ ኢኮኖሚያዊ አመልካቾች, ስርዓቱ በጣም ውድ ነው እና ተጠቃሚዎቹ, እንደ
እንደ አንድ ደንብ ፣ የመካከለኛው መደብ (ቢያንስ) ተብሎ የሚጠራው የህብረተሰብ ክፍል አለ ።
ይህ እውነታ ቅድመ ሁኔታዎችን ፈጠረ እና መረጃን የመቆጣጠር ዘዴን ማዘጋጀት ያስፈልጋል ፣
በኔትወርኩ ውስጥ እየተዘዋወረ ያለው ስርዓት.
ይህ መመዘኛ ከፍተኛ የህዝብ ብዛት ባለባቸው አካባቢዎች ተስፋፍቷል።
ስርዓቱ በአሁኑ ጊዜ በሚከተሉት ከተሞች ውስጥ ተዘርግቶ እየሰራ ነው።
- ሞስኮ;
- ሴንት ፒተርስበርግ;
- ሳማራ;
- ቶልያቲ;
- ሮስቶቭ-ኦን-ዶን;
- KALUGA;
- SVERODVINSK;
- ሙርማንክ;
- ስሞልንስክ;
- ቱላ;
- PSKOV;
- ራዛን;
- ቭላዲሚር;
- ARKHANGELSK;
- PETROZAVODSK.
- KYIV
- DNEPROPETROVSK
- ዶኔትስክ
- ኦዴሳ
እንደ ያሮስቪል ባሉ አንዳንድ ከተሞች የስርአቱ መግቢያም እያበቃ ነው።
መስፈርቱ በግምት ከ58 የአለም ሀገራት ጋር አውቶማቲክ ሮሚንግ ያቀርባል።

የስርዓቱ ጥቅሞች ዲጂታል የመረጃ ማስተላለፊያ ዘዴን ያካትታሉ, ብዙ ቁጥር
በተመሳሳይ ጊዜ ለደንበኝነት ተመዝጋቢዎች, መንትዮች የመፍጠር ችግር (ሲም ካርድ ክሎኒንግ), ምቾት
የደንበኝነት ተመዝጋቢ አሠራር, ህጋዊ ሲም ካርዶችን ሲጠቀሙ የተሰረቁ መሳሪያዎችን የመለየት ችሎታ እና
ወዘተ.
ከላይ ያሉት ምክንያቶች መቆጣጠሪያዎችን የመፍጠር አቅምን ወስነዋል.
ውስብስብ ተግባር መሰረታዊ ስልተ ቀመሮች።
የሬዲዮ ትራፊክ ማቀነባበሪያ ስልተ ቀመሮች በጣም የተሟላ እና ከፍተኛ ጥራት ያለው መዳረሻን ይሰጣሉ
በአውታረ መረቡ ውስጥ እየተዘዋወረ ያለው መረጃ, እና እንዲሁም መቼ ውስብስብ አቅምን ለመጨመር ያስችልዎታል
መሠረታዊውን ሳይቀይሩ አዳዲስ ደረጃዎች ሶፍትዌርተጨማሪ በማከል
ሞጁሎች. እነዚህ ለምሳሌ በንግግር የተሻሻለ የድምፅ ማጉያ ማስተዋወቅን ያካትታሉ።
የውሂብ እና የፋክስ ማሰራጫዎች. ውስብስብ በሆነው የሙከራ አሠራር ወቅት, ለማጣራት ይቻላል
ለተወሰኑ የተጠቃሚ ተግባራት ሁነታዎች.
ውስብስቡ በቋሚ እና በሞባይል ስሪቶች ውስጥ ጥቅም ላይ ይውላል.
የስራ ሁነታዎች.
(መሰረታዊ የመላኪያ ስብስብ)
የፍተሻ ሁነታው በቆመበት ቦታ ላይ ያሉትን የመሠረት ጣቢያዎችን የሚታዩ ድግግሞሾችን እንዲወስኑ ያስችልዎታል
መሰረታዊ የአውታረ መረብ ቅንብሮች. በስራ ሂደት ውስጥ, የተወሰነ ድግግሞሽ ለመተንተን የጊዜ ምርጫ ይቀርባል እና
የመቆጣጠሪያ ቻናሎች አሠራር ሁኔታ ተተነተነ. ይህ ሁነታ ጥሩውን ያቀርባል
የመንገዱን ውቅር ይቀበሉ. የተመረጠው ውቅረት በበረራ ላይ ሊጫን ወይም ሊቀመጥ ይችላል.
በእጅ ቅኝት ሁነታ ቁጥር 1 ያቀርባል አውቶማቲክ ማወቂያየተጫኑ ቻናሎች
የሚታዩ ድግግሞሾች የእንቅስቃሴ መኖሩን የሚጠቁሙ. ኦፕሬተሩ የትኛው ገቢር እንደሆነ እንዲመርጥ ያስችለዋል።
የንግግር ቦታዎች. በሬዲዮ ታይነት ዞን ውስጥ የደንበኝነት ተመዝጋቢ ካለ, የሁለትዮሽ መቀበያ ያቀርባል.
በእጅ ቅኝት ሁነታ #2 ለሚታዩ ድግግሞሾች አውቶማቲክ ማስተካከያ ያቀርባል
ንቁ የፍሪኩዌንሲ ክፍተቶችን ያቁሙ እና እስከ አራት ዱፕሌክስ ከጫፍ እስከ ጫፍ ሁነታ ይፍጠሩ
ማሽን. ንቁው ሰርጥ ሲሰናከል አውቶማቲካሊ ይቀጥላል። ለመቀጠል የሚቻል
በኦፕሬተር ትዕዛዞች መቃኘት. ይህ ሁነታ በማሽኑ ውስጥ ድርድሮችን እንዲያስተካክሉ ያስችልዎታል
የሚፈቀደው ከፍተኛው የሰርጦች ብዛት ኦፕሬተር በሌለበት ወይም በመገኘቱ። በዋናነት ጥቅም ላይ የሚውለው ለ
ዝቅተኛ የትራፊክ እንቅስቃሴ, ለምሳሌ, በምሽት ምንም ኦፕሬተር በማይኖርበት ጊዜ ወይም ጥቂት በሚሆኑበት ጊዜ
የሚታዩ ድግግሞሾች. በሬዲዮ ታይነት ዞን ውስጥ በኋለኛው ፊት የሁለትዮሽ መቀበያ ያቀርባል.
በጊዜያዊ ቁጥሮች የሚሠራበት ዘዴ በተመረጡ የቁጥጥር ቻናሎች ላይ ይፈቅዳል (ከስድስት ያልበለጠ)
ማቅረብ አውቶማቲክ ማስተካከያወደ ጊዜያዊ የደንበኝነት ተመዝጋቢ ቁጥሮች በስታቲስቲክስ, እና በሚመርጡበት ጊዜ
የፍላጎት ተመዝጋቢ በተቀበለው መረጃ መሠረት ወይም በሚሠራበት ጊዜ በአውታረ መረቡ ውስጥ እንደገና ሲመዘገብ
የሞባይል ሥሪት ወደ ዳታቤዝ ያስገቡ እና በተከታታይ ክትትል ይቆጣጠሩ።
የቋሚ ቁጥጥር እድሉ የሚወሰነው በተሻጋሪ ድግግሞሾች ብዛት ላይ ነው (በ10-12 ፣ እድሉ)
80% ነው, እንዲሁም በእንቅስቃሴው ፍጥነት (እስከ 80 ኪ.ሜ በሰዓት ጥቅም ላይ በሚውለው ምልክት መስፈርት መሰረት).
ተጨማሪ የመላኪያ ስብስብ።
የኢነርጂ መወሰኛ ሁነታ ቁጥር 1 በሃይል የሚገኝ ውሳኔን ያቀርባል
ንቁ ድግግሞሾችን መወሰን እና ውጤቱን ለኦፕሬተሩ መስጠት ፣ በኋለኛው ትእዛዝ ፣
በአንድ ጊዜ የ duplex መቀበያ ቻናሉን ለአቀባበል ማቀናበር። የመቀበያ ቻናሎች ብዛት - እስከ አራት
duplexes.
የኢነርጂ መወሰኛ ሁነታ ቁጥር 2 በሃይል የሚገኝ ውሳኔን ይሰጣል
በተንቀሳቃሽ መሣሪያዎች ክልል ውስጥ ያሉ ተመዝጋቢዎች። ራስ-ሰር ቅኝት ክልል እንዲያቀርቡ ይፈቅድልዎታል።
የንቁ ድግግሞሾችን መወሰን እና በራስ-ሰር ወደ ንቁ ቦታዎች ከድርድር ማስተካከል ጋር ማስተካከል። በ
ክፍለ-ጊዜው ሲያልቅ ራስ-ሰር ቁጥጥር ይቀጥላል።
ከተራዘመው እትም ጋር፣ መቼ እንደሆነ ለማወቅ እና ለመለየት የሚያስችል ሞጁል ቀርቧል
በሬዲዮ ታይነት ዞን ውስጥ ተንቀሳቃሽ መሳሪያ መኖሩ, መቼ ቋሚ ወይም የሞባይል ተመዝጋቢ ቁጥር
ወደ የመሠረት ጣቢያው አቅጣጫ ይደውሉ, እንዲሁም የ IMEI ቁጥርን ሲያልፉ መታወቂያውን ያከናውኑ
ተመዝጋቢ.
በሩሲያ ውስጥ የ MTS ተመዝጋቢዎች የግንኙነት አገልግሎቶችን መጠቀም የሚችሉባቸው ክልሎች-
(ከኤፕሪል 6 ጀምሮ ያለው መረጃ)
1. MTS
ሞስኮ, ሞስኮ ክልል, Tver, Tver ክልል, Syktyvkar, Ukhta, Kostroma, Komi ሪፐብሊክ.
2. የሩሲያ ስልክ ኩባንያ (RTK) - ከ MTS ማብሪያ / ማጥፊያ ጋር ተገናኝቷል

ቭላድሚር, ቭላድሚር ክልል, Kaluga, Kaluga ክልል, Pskov, Ryazan, Ryazan ክልል, Smolensk,
Smolensk ክልል, Tula, Tula ክልል
3. Recomm
ንስር, Lipetsk.
4. ታምቦቭ ቴሌኮሙኒኬሽን
ታምቦቭ ፣ ሚቹሪንስክ
5. ብሔራዊ ሮሚንግ
ከተማ, ኦፕሬተር አገልግሎት አካባቢ
1. ሴንት ፒተርስበርግ
ሰሜን ምዕራብ ጂ.ኤስ.ኤም
(250 02)
አርክሃንግልስክ,
ቮሎግዳ፣
ሌኒንግራድ ክልል,
ሙርማንስክ,
ታላቁ ኖቭጎሮድ ፣
ፔትሮዛቮድስክ,
ሴቬሮድቪንስክ,
Cherepovets
2. ሳማራ
ስማርት
(250 07)
አስትራካን፣
ቶሊያቲ፣
ኡፋ
3. ሮስቶቭ-ላይ-ዶን
ዶንቴሌኮም
(250 10)
አዞቭ፣
ታጋንሮግ
4. ክራስኖዶር
ኩባን ጂ.ኤስ.ኤም
(250 13)
አድለር፣ አናፓ፣
Gelendzhik,
ትኩስ ቁልፍ ፣
ዳጎሚስ፣ ዬስክ፣
ላዛሬቭስካያ, ማቲስታ,
ክራስናያ ፖሊና፣
ዲንስካያ፣ ኖቮሮሲይስክ፣
ቱፕሴ ፣ ሶቺ ፣
ቲማሼቭስክ ፣ ቴምሪዩክ ፣
ክሪምስክ ፣ ኮስታ
5. ዬካተሪንበርግ
ኡራልቴል
(250 39)
6. ኒዝሂ ኖቭጎሮድ
NSS
(250 03)
(!!! ለወጪ ግንኙነት፣ ያስፈልግዎታል
ዓለም አቀፍ መዳረሻ)
7. ስታቭሮፖል
ቴሌሶት መሆን
(250 44)
ኢሴንቱኪ
ኔቪኖሚስክ,
ኪስሎቮድስክ፣
ፒያቲጎርስክ,
የተፈጥሮ ውሃ
8. ኖቮሲቢርስክ
ሲሲሲ 900
(250 05)
9. ኦምስክ
የሞባይል ግንኙነት ስርዓቶች
(250 05)
10. ሰርጉት
ኤርማክ አርኤምኤስ
(250 17)
ላንጌፓስ፣
ኒዝኔቫርቶቭስክ,
ሜጂዮን፣
ካንቲ-ማንሲስክ,
Neftyugansk
11. ካባሮቭስክ
የሩቅ ምስራቅ ሴሉላር
ስርዓቶች-900
10
(250 12)
12. ካሊኒንግራድ
ኤክስቴል
(250 28)
ዓለም አቀፍ ሮሚንግ
የአገር ኦፕሬተሮች
1. ኦስትሪያ 1. ሞቢልኮም
2. ከፍተኛ ሞባይል. የቴሌኮም አገልግሎት
3. ተገናኝ
2. አውስትራሊያ 4. ቴልስተራ
3. አዘርባጃን (ሲአይኤስ) 5. አዘርሴል
4. አንዶራ 6. STA
5. ባህሬን 7. ባቴልኮ
6. ቤልጂየም 8. ቤልጋኮም ሞባይል
9 ሞቢስታር ኤስ.ኤ.
7. አይቮሪ ኮስት 10. ሲም
8. ቡልጋሪያ 11. ሞቢልቴል ኤ.ዲ
9. UK 12. Vodafone Ltd.
13. ሴልኔት
14. ብርቱካን GSM-1800
10. ሃንጋሪ 15. Westel 900 GSM ሞባይል
16. Pannon GSM
11. ጀርመን 17. DeTeMobile (D-1)
18. ማንነስማን ሞቢልፈንክ (ዲ-2)
12. ግሪክ 19. ፓናፎን ኤስ.ኤ.
20. STET Hellas
13. ጆርጂያ (ሲአይኤስ) 21. ጂኦሴል
22 Magticom Ltd
14. ሆንግ ​​ኮንግ 23. ሆንግ ኮንግቴሌኮም ሲ.ኤስ.ኤል
24. ሁቺሰን ቴሌፎን ኮም.
25.SmarTone የሞባይል ግንኙነቶች
15. ጊብራልታር 26. ጊብቴል
16. ዴንማርክ 27. ሶኖፎን
28 ቴሌዳንማርክ ሞቢል ኤ/ኤስ
17. o. ጀርሲ 29. ጀርሲ ቴሌኮም
18. ጣሊያን 30. ቲም
31. Omnitel Pronto Italia S.p.A.
19. አይስላንድ 32. መሬቶች siminn
33.TAL
20. ስፔን 34. ኤርቴል ሞቪል, ኤስ.ኤ.
35. ቴሌፎኒካ ፊልሞች
21. ኢንዶኔዥያ 36. ሳተላይንዶ
37. ፒቲ ኤክሴልኮሚንዶ ፕራታማ
38. ቴልኮምሰል
22. አየርላንድ 39. ኤርሴል
40. Esat Digifone
23. ቆጵሮስ 41. CYTA
24. ቻይና 42. ቻይና ቴሌኮም
25. ላቲቪያ 43. LMT
44. ባልትኮም ጂ.ኤስ.ኤም
26. ሊቱዌኒያ 45. GSM ንክሻ
46. ​​Omnitel
27. ሊባኖስ 47. LibanCell
48. FTML S.A.L.
28. ሉክሰምበርግ 49. ፒ & ቲ ሉክሰምበርግ
50. ታንጎ
29. o. ሜይን 51. ማንክስ ቴሌኮም ሊሚትድ.
30. ማካዎ 52. CTM
31. መቄዶኒያ 53. GSM MobiMak
11
32. ሞሪሺየስ 54. ሴሉፕላስ
33. ማሌዢያ 55. Celcom
34. ማልታ 56. ቴሌሴል ሊሚትድ
57 ቮዳፎን ማልታ
35. ሞልዶቫ 58. ቮክስቴል
36. ኖርዌይ 59. ቴሌኖር ሞቢል AS
60. NetCom GSM እንደ
37. ኒውዚላንድ 61. ቤል ደቡብ ኒውዚላንድ
38. ኔዘርላንድስ 62. ሊበርቴል ቢ.ቪ.
63. ኬፒኤን ቴሌኮም
64. ቴልፎርት
39. UAE 65. ኢቲሳላት
40. ፖርቱጋል 66. ቴሌሴል
67.TMN
41. ፖላንድ 68. ፖልስካ ቴሌፎኒያ ሳይፍሮዋ (ኤአርኤ)
69. ፖልኮምቴል ኤስ.ኤ.
70. ሴንተርቴል GSM-1800
42. ሮማኒያ 71. MobilFon SA
72. ሞቢል ሮም
43. አሜሪካ 73. Omnipoint
44. ሲንጋፖር 74. ሲንግቴል ሞባይል (ጂ.ኤስ.ኤም. 900/1800)
75.ሞባይል አንድ
45. ስሎቫኪያ 76. ግሎብቴል
77. ዩሮቴል ብራቲስላቫ
46. ​​ስሎቬኒያ 78. ሞቢቴል
47. ታይላንድ 79. የላቀ የመረጃ አገልግሎት (ኤአይኤስ)
48. ታይዋን 80. Chunghwa ቴሌኮም LDM
81.GSM ፒሲሲ
82. FarEasTone
83Mobitai Communications Corp.
49. ቱርክ 84. ቴልሲም
85. ቱርክሴል
50. ኡዝቤኪስታን 86. ኮስኮም
51. ዩክሬን 87. UMC
88. ኪየቭስታር
89.URS
52. ፊንላንድ 90. ኦይ ራዲዮሊንጃ አብ
91. ሶነራ
53. ፈረንሳይ 92. SFR
93 ፈረንሳይ ቴሌኮም
54. ክሮኤሺያ 94. ኤች.ፒ.ቲ
55. ቼክ ሪፐብሊክ 95. EuroTel Praha
96.ሬዲዮ ሞቢል
56. ስዊድን 97. ዩሮፖሊታን AB
98 Comviq GSM AB
99 ቴሊያ ሞባይል AB
57. ስዊዘርላንድ 100. የስዊስ ቴሌኮም PTT
58. ስሪላንካ 101. ኤምቲኤን
59. ኢስቶኒያ 102. EMT
103. ራዲዮሊንጃ ኢስቲ
104. AS Ritabell
60. ዩጎዝላቪያ 105. Mobtel * Srbija * BK-PTT
106. ፕሮሞንቴ (ሞንቴኔግሮ)
61. ደቡብ አፍሪካ 107. ኤምቲኤን
108. Vodacom (Pty) Ltd

ሊታዘዝ ይችላል!
የራስዎን መደምደሚያ ይሳሉ።

ብዙም ሳይቆይ የጂኤስኤም ኔትወርኮችን ትራፊክ ለመተንተን የ HackRFን እድሎች አጥንቻለሁ ፣ የመሳሪያው የሰዓት ምልክት በተወሰነ ደረጃ ይንሳፈፋል ፣ ግን በማንኛውም ሁኔታ ውጤቱ ለተለያዩ የስርዓት መልእክቶች መዳረሻ ይሆናል። በመቀጠል፣ linux በ gnuradio እንደተጫነህ እገምታለሁ፣ እና እርስዎም የ hackrf ኩሩ ባለቤት ነዎት። ካልሆነ በመድረኩ "ሶፍትዌር" ክፍል ውስጥ ስላለው መረጃ የቀጥታ ሲዲ መጠቀም ይችላሉ. Hackrf ከሳጥኑ ውስጥ በትክክል ሲሰራ ይህ በጣም ጥሩ አማራጭ ነው.

በመጀመሪያ የአከባቢውን የጂ.ኤስ.ኤም.ኤም ጣቢያ ድግግሞሽ መወሰን አለብን. ለዚህም ከቀጥታ ሲዲ ጋር የተካተተውን gprx ተጠቀምኩኝ። በ900 ሜኸር አካባቢ ድግግሞሾችን ከመረመሩ በኋላ እንደዚህ ያለ ነገር ታያለህ፡-

ቋሚ ቻናሎችን በ952 MHz እና 944.2 MHz ማየት ይችላሉ። ለወደፊቱ, እነዚህ ድግግሞሽ መነሻዎች ይሆናሉ.

አሁን, በሚከተሉት ትዕዛዞች እገዛ, Airprobe ን መጫን አለብን.

git clone git://git.gnumonks.org/airprobe.git

git clone git://git.gnumonks.org/airprobe.git

ሲዲ ኤርፕሮብ/gsmdecode
./ bootstrap
./ማዋቀር
ማድረግ

ሲዲ ኤርፕሮብ/ጂ ኤስኤም ተቀባይ
./ bootstrap
./ማዋቀር
ማድረግ

መጫኑ ተጠናቅቋል። አሁን የ GSM ምልክት መቀበል እንችላለን. በትእዛዙ ሽቦ ሻርክን ያሂዱ

በሚከተለው ምስል ላይ እንደሚታየው “lo”ን እንደ መቀበያ መሳሪያ ይምረጡ እና gsmtapን እንደ ማጣሪያ ይምረጡ።

አሁን ወደ ተርሚናል ይመለሱ እና ይተይቡ

ሲዲ ኤርፕሮብ/gsm-receiver/src/python
./gsm_receive_rtl.py -s 2e6

ብቅ ባይ መስኮት ይከፈታል እና ራስ-ስብስብን ማጥፋት እና ተንሸራታቹን ወደ ከፍተኛው ማቀናበር ያስፈልግዎታል. በመቀጠል, እንደ መካከለኛ ድግግሞሽ ቀደም ብለው የተገኙትን የጂ.ኤስ.ኤም.

ከዚህ በታች እንደሚታየው በክትትል አማራጮች ክፍል ውስጥ ከፍተኛውን እና አማካይ እሴቶችን እንመርጣለን-

ትክክለኛው ተከታታይ ምልክት (ሰማያዊ ግራፍ) ብቻ በቦታዎች ላይ ከከፍተኛው እሴት (አረንጓዴ ግራፍ) በላይ እንደሚሄድ ይመለከታሉ ይህም ይህ ቋሚ ቻናል መሆኑን ያሳያል. አሁን ዲኮዲንግ መጀመር አለብን። በመስኮቱ ውስጥ ፣ በዚህ በጣም ድግግሞሽ ዝላይ መሃል ላይ ጠቅ ያድርጉ። ስህተቶችን ሊያዩ ይችላሉ, ግን ይህ የተለመደ ነው. በዚህ መንገድ መረጃ ማግኘት ጀመርኩ፡-

አሁን የ gsm ውሂብ ወደ wireshark እየመጣ መሆኑን ማስተዋል ትችላለህ። በአንቀጹ መጀመሪያ ላይ እንደገለጽኩት የሰዓት ምልክቱ ይንሳፈፋል, ስለዚህ የተቀመጠውን ድግግሞሽ ለመጠበቅ ወረዳውን ጠቅ ማድረግ ያስፈልግዎታል. ሆኖም ግን, ፕሮግራሙ በጥሩ ሁኔታ ይሰራል. አስቂኝ የሚመስል ቢሆንም፣ የእርስዎን hack rf በፎጣ (ወይም ተመሳሳይ) መጠቅለል የሰአት ምልክት የሙቀት መረጋጋትን ይጨምራል እና ስርጭቱን ይቀንሳል። በራሱ ፣ ምናልባት ይህ ዘዴ በጣም ጠቃሚ ሆኖ ላያገኙ ይችላሉ ፣ ግን ቢያንስ ቢያንስ የ HackRFን ትልቅ አቅም ያሳያል ብዬ አስባለሁ።

ወደ ጂ.ኤስ.ኤም ጠለፋ ግምት ውስጥ እንገባለን. በA5/1 ውስጥ ስላለው ተጋላጭነት የሚገልጹ መጣጥፎች ከ15 ዓመታት በፊት ታይተዋል፣ ነገር ግን በገሃዱ ዓለም የA5/1 ጠለፋ ህዝባዊ ማሳያ እስካሁን አልታየም። ከዚህም በላይ ከአውታረ መረቡ ገለፃ እንደሚታየው የኢንክሪፕሽን አልጎሪዝምን ከመስበር በተጨማሪ በርካታ የምህንድስና ችግሮች መፍታት አለባቸው ፣ እነዚህም ሁል ጊዜ ከግንዛቤ ውስጥ የሚቀሩ (በሕዝብ ማሳያዎች ላይም) ። . አብዛኛዎቹ የጂ.ኤስ.ኤም ጠለፋ ጽሑፎች በኤሊ ባርካን 2006 መጣጥፍ እና በካርስተን ኖህ ጥናት ላይ የተመሰረቱ ናቸው። በጽሑፋቸው ውስጥ, Barkan et al ከዚያን ጊዜ ጀምሮ አሳይቷል በጂ.ኤስ.ኤም ውስጥ የስህተት እርማት ከመመስጠር በፊት ይሄዳል (እና በተቃራኒው መሆን አለበት) ፣ KC ን ለመምረጥ የፍለጋ ቦታ ላይ የተወሰነ መቀነስ ይቻላል ፣ እና የታወቁ ምስጢራዊ ቴክስት ጥቃቶችን ተግባራዊ ማድረግ (ሙሉ በሙሉ አየርን በማዳመጥ) ቅድመ-የተሰላ ውሂብ በመጠቀም ተቀባይነት ያለው ጊዜ. የጽሁፉ አዘጋጆች እራሳቸው በ 2 ደቂቃ ውስጥ ለጠለፋ ምንም አይነት ጣልቃገብነት ሲቀበሉ 50 ቴራባይት አስቀድሞ የተሰላ መረጃ ያስፈልጋል ይላሉ። በዚሁ መጣጥፍ (ስለ A5/2 ክፍል) ከአየር ላይ ያለው ምልክት ሁልጊዜ ከጣልቃ ገብነት ጋር እንደሚመጣ ይጠቁማል, ይህም የቁልፍ ምርጫን ያወሳስበዋል. ለ A5/2 ፣ ጣልቃ ገብነትን ከግምት ውስጥ ማስገባት የሚችል የተሻሻለ አልጎሪዝም ቀርቧል ፣ ግን በተመሳሳይ ጊዜ ቀድሞ የተሰላ መረጃን በእጥፍ ይጠይቃል እና በዚህ መሠረት ፣ የመፍቻ ጊዜ በእጥፍ ይጨምራል። ለ A5/1, ተመሳሳይ ስልተ-ቀመር የመገንባት እድል ይጠቁማል, ነገር ግን አልጎሪዝም እራሱ አልተሰጠም. በዚህ ጉዳይ ላይ አስቀድሞ የተሰላውን የውሂብ መጠን በእጥፍ መጨመር አስፈላጊ እንደሆነ መገመት ይቻላል. የ A5/1 ቁልፍ ምርጫ ሂደት ፕሮባቢሊቲ እና በጊዜ ላይ የተመሰረተ ነው, ማለትም. እንዴት ረዘም ይላልኦዲሽን, KC ን የመውሰድ እድሉ ከፍተኛ ነው. ስለዚህ, በአንቀጹ ውስጥ የተገለጹት 2 ደቂቃዎች ግምታዊ ናቸው, እና ለ KC ምርጫ የተረጋገጠ ጊዜ አይደለም. ካርስተን ኖህል በጣም ዝነኛ የሆነውን የጂ.ኤስ.ኤም. የጠለፋ ፕሮጀክት እያዘጋጀ ነው። እ.ኤ.አ. በ2009 መገባደጃ ላይ የኮምፒዩተር ደኅንነት ድርጅቱ በጂኤስኤም ኔትወርኮች ውስጥ ንግግርን ለማመስጠር የሚያገለግል ለኤ5/1 አልጎሪዝም የቀስተ ደመና ሰንጠረዦችን የክፍለ ጊዜ ቁልፎችን ሊለቅ ነበር። ካርስተን ኖል በኤ5/1 ላይ ያደረገውን ሰልፍ የህዝቡን ትኩረት ወደ ነባሩ ችግር ለመሳብ እና የቴሌኮም ኦፕሬተሮችን ወደ የላቀ ቴክኖሎጂዎች እንዲቀይሩ ለማድረግ ፍላጎት እንዳለው ገልጿል። ለምሳሌ የUMTS ቴክኖሎጂ ባለ 128-ቢት A5/3 አልጎሪዝም መጠቀምን ያካትታል፡ ጥንካሬውም ዛሬ በማንኛውም መንገድ ሊጠለፍ የማይችል ነው። ካርስተን የሚያሰላው የተጠናቀቀው A5/1 የቁልፍ ሠንጠረዥ 128 ፔታባይት ሲታሸጉ እና በኔትዎርክ ላይ ባሉ በርካታ ኮምፒውተሮች ላይ ሲሰራጭ ነው። እሱን ለማስላት ወደ 80 ኮምፒውተሮች እና ከ2-3 ወራት ስራ ያስፈልጋል. በዘመናዊው CUDA አጠቃቀም ከፍተኛ የስሌት ጊዜ መቀነስ አለበት። ግራፊክ ካርዶችእና Xilinx Virtex Programmable Arrays። በተለይም በታህሳስ 2009 በ 26C3 (Chaos Communication Congress) ላይ ያደረጉት ንግግር ብዙ ጩኸት አድርጓል። የዝግጅቱን ፍሬ ነገር ባጭሩ እንደሚከተለው አቅርቡ፡- በቅርቡ በመስመር ላይ A5/1 ዲኮዲንግ ዝቅተኛ ወጭ ሲስተሞች እንደሚመጡ መጠበቅ እንችላለን። ወደ ምህንድስና ችግሮች እንሂድ። መረጃን ከአየር እንዴት ማግኘት ይቻላል? ንግግሮችን ለመጥለፍ፣ የትኞቹ መሰረታዊ ስርጭቶች እንደሚተላለፉ፣ በምን frequencies፣ በየትኞቹ ኦፕሬተሮች ውስጥ እንደሚገኙ፣ የትኞቹ ስልኮች TMSI በአሁኑ ጊዜ እንደሚሰሩ ለማወቅ የሚያስችል ሙሉ ስካነር ሊኖርዎት ይገባል። ስካነሩ ከተጠቀሰው ስልክ ውይይቱን መከታተል፣ ወደ ሌሎች ድግግሞሾች እና የመሠረት ጣቢያዎች ሽግግሮችን በትክክል ማካሄድ መቻል አለበት። ተመሳሳይ ስካነር ያለ ዲኮደር ከ40-50 ሺህ ዶላር ለመግዛት በይነመረብ ላይ ቅናሾች አሉ። የበጀት መሣሪያ ተብሎ ሊጠራ አይችልም. ስለዚህ ከቀላል ማጭበርበሮች በኋላ በስልክ ላይ ውይይት ማዳመጥ የሚጀምር መሳሪያ ለመፍጠር አስፈላጊ ነው-


ሀ) ከኤተር ጋር የሚሰራውን ክፍል ተግባራዊ ማድረግ. በተለይም ከ TMSI ውስጥ የትኛውን ከሚፈልጉት ስልክ ጋር እንደሚዛመድ እንዲገልጹ ወይም ንቁ ጥቃቶችን በመጠቀም ስልኮቹን እውነተኛ IMSI እና MSISDN "እንዲያገኙ" ማስገደድ;

ለ) በእውነተኛ መረጃ (በድምጽ / ስህተቶች, ክፍተቶች, ወዘተ) ላይ በደንብ የሚሰራ የ KC ምርጫ አልጎሪዝም ለ A5 / 1 መተግበር;

መ) እነዚህን ሁሉ ነጥቦች ወደ ሙሉ የሥራ መፍትሄ ያጣምሩ.

ካርስተን እና የተቀሩት ተመራማሪዎች በመሠረቱ "ሐ" የሚለውን ነጥብ ይፈታሉ. በተለይም እሱ እና ባልደረቦቹ የ IMSI interceptor (IMSI catcher) ለመፍጠር OpenBTS, airdump እና Wireshark ን እንዲጠቀሙ ሀሳብ አቅርበዋል. እስካሁን ድረስ ይህ መሳሪያ የመሠረት ጣቢያን የሚመስል እና በኤምኤስ እና በእውነተኛው የመሠረት ጣቢያ መካከል የተካተተ ነው ማለት እንችላለን. ድምጽ ማጉያዎቹ ሲም ካርድ ስልኩ በA5/0 ምስጠራ ሁነታ ላይ እየሰራ መሆኑን (ማለትም ምንም ኢንክሪፕሽን የለም) እና በስርጭት ላይ ያሉ አብዛኛው ሲም ካርዶች በቀላሉ እንዳይታይ ይከላከላል ሲሉ ይከራከራሉ። በእርግጥ ይቻላል. በጂ.ኤስ.ኤም.02.07፣ (Normative Annex B.1.26) ሲም ካርዱ በአስተዳደር መስክ ውስጥ ልዩ የOFM ቢት እንደያዘ ተጽፎአል፣ ወደ አንድ ከተዋቀረ የግንኙነት ምስጠራ ማሳያን (በበረንዳ መቆለፊያ መልክ) ያሰናክላል። . በጂ.ኤስ.ኤም 11.11፣ የሚከተሉት የዚህ መስክ የመዳረሻ መብቶች ተገልጸዋል፡ ማንበብ ሁል ጊዜ ይገኛል፣ እና የመፃፍ ፍቃዶች እንደ “ኤዲኤም” ተገልጸዋል። በዚህ መስክ ውስጥ መግባትን የሚቆጣጠሩት ልዩ የመብቶች ስብስብ በኦፕሬተሩ ሲም ካርዶችን በመፍጠር ደረጃ ላይ ተቀምጧል. ስለዚህም ድምጽ ማጉያዎቹ አብዛኛዎቹ ካርዶች ከቢት ስብስብ ጋር እንደሚለቀቁ ተስፋ ያደርጋሉ እና ስልኮቻቸው የኢንክሪፕሽን እጥረት መኖሩን የሚጠቁሙ አይደሉም። ይህ በእውነቱ የIMSI አዳኝን ስራ በጣም ቀላል ያደርገዋል። የስልኩ ባለቤት የኢንክሪፕሽን እጥረት መኖሩን ማወቅ እና የሆነ ነገር ሊጠራጠር አይችልም። አንድ አስደሳች ዝርዝር. ተመራማሪዎች የስልኮቹ firmware ከጂኤስኤም ዝርዝር መግለጫዎች ጋር ተጣጥሞ የተሞከረ እና ያልተለመዱ ሁኔታዎችን ለመቆጣጠር ያልተሞከረ የመሆኑ እውነታ አጋጥሞታል ፣ ስለሆነም የመሠረት ጣቢያው የተሳሳተ አሠራር (ለምሳሌ ፣ ለመጥለፍ ያገለገለው “ዱሚ” OpenBTS) ፣ ስልኮች ብዙ ጊዜ ይቀዘቅዛሉ። ትልቁ ሬዞናንስ የተፈጠረው በ $ 1,500 ብቻ ከ USRP ፣ OpenBTS ፣ Asterisk እና Airprobe ንግግሮችን ለማዳመጥ ዝግጁ የሆነ ኪት መሰብሰብ ይቻላል በሚለው መግለጫ ነው። ይህ መረጃ በበይነመረብ ላይ በስፋት ተሰራጭቷል, የእነዚህ ዜናዎች ደራሲዎች እና ከእነሱ የተወሰዱ መጣጥፎች ብቻ ተናጋሪዎቹ ራሳቸው ዝርዝር ነገር አለመስጠቱን ረስተዋል, እና ሰልፉ አልተካሄደም. እ.ኤ.አ. በታህሳስ 2010 ካርስተን እና ሙኑት (ሲልቫን ሙኑት) በ 27C3 ኮንፈረንስ ላይ በጂ.ኤስ.ኤም. አውታረ መረቦች ውስጥ የተደረጉ ንግግሮችን መጥለፍን በተመለከተ ዘገባን በድጋሚ ተናግረዋል ። በዚህ ጊዜ የበለጠ የተሟላ ሁኔታ አቅርበዋል, ነገር ግን ብዙ "የሆት ቤት" ሁኔታዎች አሉት. አካባቢን ለማግኘት፣ የኢንተርኔት አገልግሎትን ይጠቀማሉ፣ ይህም የ "ራውቲንግ መረጃን ላክ" ጥያቄዎችን ወደ SS7 አውታረመረብ ለመጣል ያስችላል። SS7 የቴሌፎን ኦፕሬተሮች (ጂ.ኤስ.ኤም. እና መደበኛ ስልክ) እርስ በርስ ለመግባባት እና የጂ.ኤስ.ኤም. ኔትወርክ አካላት እርስ በርስ እንዲግባቡ የሚያገለግል ኔትወርክ/ፕሮቶኮል ቁልል ነው። በተጨማሪም ደራሲዎቹ አፈፃፀሙን ዋቢ አድርገዋል የሞባይል ግንኙነቶችጀርመን ውስጥ. እዚያ፣ በመጠይቁ ምክንያት የተገኘው RAND ከክልል ኮድ (አካባቢ ኮድ / ዚፕ ኮድ) ጋር በጥሩ ሁኔታ ይዛመዳል። ስለዚህ እዚያ ያሉ እንደዚህ ያሉ ጥያቄዎች ይህ የደንበኝነት ተመዝጋቢ በጀርመን የሚገኝበትን የከተማውን ወይም የከተማውን ክፍል በትክክል ለማወቅ ያስችላል። ነገር ግን ኦፕሬተሩ ይህን እንዲያደርግ አይፈለግም. አሁን አሳሾች ከተማዋን ያውቁታል። ከዚያ በኋላ, አነፍናፊ ወስደው ቀደም ብለው ወደ ያገኙት ከተማ ይሂዱ እና ሁሉንም LACs መጎብኘት ይጀምራሉ. የአንዳንድ የLAC አካል በሆነው ክልል ሲደርሱ ለተጎጂው ኤስ ኤም ኤስ በመላክ የተጎጂውን ስልክ ማሰራጨት እየተካሄደ መሆኑን ለማየት ያዳምጡ (ይህ ባልተመሰጠረ ቻናል በአንድ ጊዜ ይከሰታል)። ጥሪ ካለ, ከዚያም ለተመዝጋቢው የተሰጠ ስለ TMSI መረጃ ይቀበላሉ. ካልሆነ የሚቀጥለውን LAC ለማየት ይሄዳሉ። ጀምሮ መሆኑን ልብ ሊባል ይገባል። IMSI በገጽ ጊዜ አይተላለፍም (እና ተመራማሪዎቹ አያውቁም) ግን TMSI ብቻ ይተላለፋል (ማወቅ የሚፈልጉት) ከዚያም "የጊዜ ጥቃት" ይከናወናል. ብዙ ኤስኤምኤስ በመካከላቸው ቆም ብለው ይልካሉ እና በ"አጠራጣሪ" TMSIዎች ዝርዝር ውስጥ አንድ (ወይም ምንም) ብቻ እስኪቀር ድረስ ሂደቱን በመድገም የትኛዎቹ TMSIዎች ገጽ ላይ እንደሆኑ ይመልከቱ። ተጎጂው እንዲህ ያለውን "ምርመራ" እንዳያስተውል ለመከላከል, ለደንበኝነት ተመዝጋቢው የማይታይ ኤስኤምኤስ ይላካል. ይህ በተለየ ሁኔታ የተፈጠረ ፍላሽ ኤስኤምኤስ ወይም የተሳሳተ (የተሰበረ) ኤስኤምኤስ ነው፣ ስልኩ ተሰርዞ የሚሰርዘው፣ ለተጠቃሚው ምንም ነገር አይታይም። LACን ካወቁ በኋላ ሁሉንም የዚህ LAC ህዋሶች መጎብኘት ጀመሩ፣ SMS መላክ እና ለገጽ ማድረጊያ ምላሾችን ያዳምጡ። መልሱ ካለ ተጎጂው በዚህ ሕዋስ ውስጥ አለ እና የእርሷን የክፍለ ጊዜ ቁልፍ (KC) መሰንጠቅ መጀመር እና ንግግሯን ማዳመጥ ይችላሉ ። ከዚያ በፊት, ስርጭቱን መቅዳት ያስፈልግዎታል. እዚህ, ተመራማሪዎቹ የሚከተሉትን ይጠቁማሉ.

1) ሁሉንም አፕሊንክ (የግንኙነት ቻናል ከተመዝጋቢው (ስልክ ወይም ሞደም) ወደ ሴሉላር ኦፕሬተር መነሻ ጣቢያ) ወይም ታችሊንክ (የመግባቢያ ጣቢያ ከመሠረት ጣቢያ) ሁሉንም ቻናሎች በአንድ ጊዜ መቅዳት የሚችሉ ብጁ የ FPGA ሰሌዳዎች አሉ። ለተመዝጋቢው) የጂ.ኤስ.ኤም ድግግሞሾች (890-915 እና 935-960 MHz, በቅደም ተከተል). ቀደም ሲል እንደተገለፀው እንደነዚህ ያሉ መሳሪያዎች ከ40-50 ሺህ ዶላር ያስወጣሉ, ስለዚህ ለቀላል የደህንነት ተመራማሪ እንዲህ ያሉ መሳሪያዎች መገኘቱ አጠራጣሪ ነው;

2) አነስተኛ ኃይለኛ እና ርካሽ መሳሪያዎችን መውሰድ እና በእያንዳንዳቸው ላይ አንዳንድ ድግግሞሾችን ማዳመጥ ይችላሉ። ይህ አማራጭ በ USRP2 ላይ የተመሰረተ መፍትሄ ወደ 3.5 ሺህ ዩሮ ያስከፍላል;

3) በመጀመሪያ የክፍለ ጊዜ ቁልፉን መስበር እና ከዚያም በራሪ ላይ ያለውን ትራፊክ መፍታት እና ፍሪኩዌንሲ ሆፕን መከተል ከቤተኛው ፈርምዌር ይልቅ አማራጭ OsmocomBB firmware ያላቸውን አራት ስልኮች መጠቀም ይችላሉ። የስልክ ሚናዎች፡- 1ኛ ስልክ ለፔጂንግ እና ለመልስ መቆጣጠሪያ ያገለግላል፣ 2ኛ ስልክ ለተመዝጋቢው ለውይይት ተመድቧል። በዚህ አጋጣሚ እያንዳንዱ ስልክ ሁለቱንም መቀበያ እና ማስተላለፊያ መጻፍ አለበት. ይህ በጣም አስፈላጊ ነጥብ ነው. እስከዚያ ቅጽበት ድረስ፣ OsmocomBB በትክክል አልሰራም ነበር፣ እና በአንድ አመት ውስጥ (ከ26C3 እስከ 27C3) OsmocomBB ጥቅም ላይ ሊውል ወደሚችል ሁኔታ ተጠናቀቀ፣ ማለትም። እስከ 2010 መጨረሻ ድረስ ምንም ተግባራዊ መፍትሄ አልነበረም. የክፍለ ጊዜ ቁልፍ መጥለፍ። ከተጠቂው ጋር አንድ ክፍል ውስጥ ሆነው ኤስ ኤም ኤስ ይልካሉ ፣ የተጎጂውን ግንኙነት ከመሠረቱ ጋር ይመዘግባሉ እና ቁልፉን ይሰነጠቃሉ ፣ በክፍለ-ጊዜው ማዋቀር (የክፍለ ጊዜ ማዋቀር) የብዙዎች ልውውጥ እንዳለ በመጠቀም። ግማሽ-ባዶ እሽጎች ወይም ሊተነበይ የሚችል ይዘት። የቀስተ ደመና ጠረጴዛዎች ጠለፋን ለማፋጠን ያገለግላሉ። በ 26C3 ጊዜ, እነዚህ ጠረጴዛዎች በደንብ አልተሞሉም እና ጠለፋ በደቂቃዎች ወይም በአስር ደቂቃዎች ውስጥ እንኳን አልተሰራም (ደራሲዎቹ አንድ ሰአት ይጠቅሳሉ). ያም ማለት ከ 27C3 በፊት, Karsten (በዚህ አካባቢ ዋና ተመራማሪ) እንኳን ተቀባይነት ባለው ጊዜ ውስጥ KC እንዲሰነጠቅ የሚያስችለው መፍትሄ አልነበረውም (በዚህ ጊዜ, ምናልባትም, የክፍለ-ጊዜ ቁልፍ ለውጥ (እንደገና መመለስ)). ተመራማሪዎቹ ከእያንዳንዱ ጥሪ ወይም ኤስ ኤም ኤስ በኋላ እንደገና መደወል ብዙም እንደማይደረግ እና የተማሩት የክፍለ ጊዜ ቁልፍ ለጥቂት ጊዜ አይለወጥም የሚለውን እውነታ ይጠቀማሉ። አሁን ቁልፉን በማወቅ የተመሰጠረ ትራፊክ ወደ/ተጎጂው በእውነተኛ ጊዜ መፍታት እና ከተጎጂው ጋር በተመሳሳይ ጊዜ ድግግሞሽ ማድረግ ይችላሉ። በዚህ አጋጣሚ አራት ብልጭ ድርግም የሚሉ ስልኮች አየሩን ለመያዝ በቂ ናቸው, ምክንያቱም ሁሉንም ድግግሞሾችን እና ሁሉንም የጊዜ መቁጠሪያዎችን መጻፍ አስፈላጊ አይደለም. ተመራማሪዎቹ ይህንን ቴክኖሎጂ በተግባር አሳይተዋል። እውነት ነው, "ተጎጂው" ዝም ብሎ ተቀምጧል እና በመቶኛ አገልግሏል. መካከለኛውን ውጤት በማጠቃለል ፣ የ GSM ንግግሮችን በበረራ ላይ የመጥለፍ እና የመፍታት እድልን በተመለከተ ጥያቄውን በአዎንታዊ መልኩ መመለስ እንችላለን። ይህንን ሲያደርጉ የሚከተሉትን ነገሮች ግምት ውስጥ ማስገባት አለብዎት:

1) ከዚህ በላይ የተገለጸው ቴክኖሎጂ ለማንም ሰው በሚገኝ ቅፅ የለም (የስክሪፕት ልጆችን ጨምሮ)። ይህ ገንቢ እንኳን አይደለም, ነገር ግን ጥቅም ላይ በሚውልበት ሁኔታ መጠናቀቅ ያለባቸው ለግንባታ ክፍሎች ባዶ ነው. ተመራማሪዎች በሕዝብ ጎራ ውስጥ የአተገባበሩን ዝርዝር ሁኔታ ለመዘርጋት ግልጽ የሆኑ እቅዶች እንደሌላቸው በተደጋጋሚ ያስተውላሉ. ይህ ማለት በእነዚህ እድገቶች ላይ በመመስረት በመካከለኛው ምስራቅ ያሉ አምራቾች ሁሉም ሰው ሊያዳምጣቸው የሚችሉትን 100 ዶላር በገፍ እያመረቱ አይደለም ማለት ነው።

2) OsmocomBB የሚደግፈው አንድ ቤተሰብ ቺፕስ ብቻ ነው (ምንም እንኳን በጣም የተለመደ ቢሆንም)።

3) ለ HLR ጥያቄዎች እና የLAC መቁጠር ቦታን የመወሰን ዘዴ በተግባር ሳይሆን በንድፈ ሀሳብ ይሰራል። በተግባር፣ አጥቂው ተጎጂው በአካል የት እንዳለ ያውቃል፣ ወይም ተጎጂው ወዳለበት ክፍል ውስጥ መግባት አይችልም። አጥቂው ተጎጂው የሚገኝበትን ተመሳሳይ ሕዋስ ማዳመጥ ካልቻለ ዘዴው አይሰራም. እንደ ማሳያው በተቃራኒ፣ በእውነቱ በአማካይ በLA ውስጥ በሺዎች የሚቆጠሩ የፔጃጅ መልእክቶች አሉ። ከዚህም በላይ, በመላክ ጊዜ ፔጂንግ አይሰራም, ነገር ግን በተወሰነ ጊዜ መስኮቶች እና ባች ውስጥ (በየራሳቸው ወረፋ ቡድኖች መሠረት, ቁጥራቸው የተለየ ሊሆን ይችላል IMSI በሰርጦች ቁጥር መከፋፈል የቀረው ነው). በእያንዳንዱ ሕዋስ), ይህም እንደገና አተገባበሩን ያወሳስበዋል.

4) LA ተገኝቷል እንበል። አሁን የተመዝጋቢውን መልስ "መስማት" አለብን። የስልክ አስተላላፊው 1-2 ዋት ኃይል አለው. በዚህ መሰረት ከበርካታ አስር ሜትሮች ርቀት ላይ መቃኘት እንዲሁ ተግባር ነው (ቀላል አይደለም)። አያዎ (ፓራዶክስ) ሆኖአል፡ LA ይሸፍናል፡ ለምሳሌ፡ መላውን ክልል (ከተማ)። በውስጡ, ለምሳሌ, 50 ሴሎች, አንዳንዶቹ እስከ 30 ኪ.ሜ. በሁሉንም አቅጣጫዊ አንቴና ላይ ጨረራ ለመያዝ እና ለመለየት እየሞከርን ነው። ይህንን ተግባር በዚህ አኳኋን ለማከናወን ብዙ መሳሪያዎች ያስፈልጋሉ. ተጎጂው በቀጥታ የእይታ መስመር ላይ ካለበት ቅድመ ሁኔታ ከቀጠልን, ማለትም. መጠላለፉ የበለጠ እውነታዊ የሚመስልበት ርቀት ፣ የበለጠ ውጤታማ እና ቀላል የአቅጣጫ ማይክሮፎን። በሠርቶ ማሳያው ላይ ተመራማሪዎቹ በ 2 ሜትር ርቀት ላይ ስልኮቻቸውን እንደጠለፉ ልብ ሊባል ይገባል.

5) በሴሎች መካከል ያለው የአደን እንቅስቃሴም ችግር ይፈጥራል, ምክንያቱም ከእሱ ጋር መንቀሳቀስም ያስፈልግዎታል.

6) በሠርቶ ማሳያው ላይ ጥቅም ላይ የዋሉት ስልኮች የሃርድዌር ማሻሻያ ያስፈልጋቸዋል, ማጣሪያውን ከአንቴና ውስጥ ማስወገድ አለባቸው, አለበለዚያ "አግዳሚ" አፕሊንክ ስልኮች "አይታዩም". ሁሉንም ድግግሞሾችን "ለማዳመጥ" ሳይሆን "የራሱን" ብቻ ለማዳመጥ በስልኩ ውስጥ ያለው ማጣሪያ ያስፈልጋል.

7) አውታረ መረቡ በመደበኛነት ቁልፉን (እንደገና መጫን) ከቀየረ ወይም TMSI ን ከቀየረ (አንዳቸውም ተመራማሪዎች ይህንን ከግምት ውስጥ አላስገቡም) ይህ ዘዴ ምንም አይሰራም ወይም በጣም ደካማ ነው የሚሰራው (የመፍታት ጊዜ ከንግግር ጊዜ የበለጠ ሊሆን ይችላል) ).

8) መላውን አውታረመረብ ማዳመጥ አይሰራም, የስልክ ቁጥሩን ማወቅ ያስፈልግዎታል.

ምናልባትም የቤት እመቤቶች እንኳን ያንን ህዝባዊ ያውቃሉ የ wifi መገናኛ ነጥብደህንነቱ ያልተጠበቀ. ተራ ተጠቃሚዎችን በኃይል እና በዋና እንዳይጠቀሙባቸው የማይከለክለው - ከሁሉም በኋላ ፣ ካልቻሉ ፣ ግን አሰልቺ ከሆኑ እና በእውነቱ ከፈለጉ ፣ ከዚያ ይችላሉ! እና ያለ ምንም ቪፒኤን - ምንም እንኳን የቪፒኤን ተግባር አሁን በተወሳሰቡ የጸረ-ቫይረስ ምርቶች ውስጥ እንኳን እየተተገበረ ነው። ከWi-Fi ጤናማ አማራጭ ሁልጊዜ እንደ መደበኛ ይቆጠራል የሞባይል ግንኙነት, በተለይም በየዓመቱ ዋጋው ርካሽ ስለሚሆን, ፍጥነቱም ከፍ ያለ ነው. ግን እኛ እንደምናስበው ደህንነቱ የተጠበቀ ነው? በዚህ ጽሑፍ ውስጥ የተንቀሳቃሽ ስልክ ውሂብን በመጥለፍ ላይ ዋና ዋና ጥያቄዎችን እና መልሶችን ለመሰብሰብ እና ከሚስጥር ምስጢሮች የራቀ ተራ ተጠቃሚን መፍራት ጠቃሚ መሆኑን ለመወሰን ወሰንን ።

የ IMSI interceptor ምንድን ነው?

ይህ የሚጠቀመው መሳሪያ (የሻንጣው መጠን ወይም ስልክ ብቻ) ነው። የንድፍ ባህሪሞባይል ስልኮች - ምልክቱ በጣም ጠንካራ የሆነው የሕዋስ ማማ ላይ ምርጫን ለመስጠት (የሲግናል ጥራትን ከፍ ለማድረግ እና የራሱን የኃይል ፍጆታ ለመቀነስ)። በተጨማሪም በጂ.ኤስ.ኤም (2ጂ) ኔትወርኮች የሞባይል ስልክ ብቻ የማረጋገጫ ሂደት መፈፀም አለበት (ይህ ከተንቀሳቃሽ ስልክ ማማ አያስፈልግም) እና ስለዚህ በእሱ ላይ የመረጃ ምስጠራን ማሰናከልን ጨምሮ ለማሳሳት ቀላል ነው. በሌላ በኩል, ሁለንተናዊ ስርዓት UMTS (3ጂ) የሞባይል ግንኙነቶች የሁለት መንገድ ማረጋገጫ ያስፈልጋቸዋል; ሆኖም በአብዛኛዎቹ አውታረ መረቦች ላይ የሚገኘውን የጂ.ኤስ.ኤም ተኳሃኝነት ሁነታን በመጠቀም ሊታለፍ ይችላል። 2G ኔትወርኮች አሁንም ተስፋፍተዋል - ኦፕሬተሮች UMTS በማይገኝባቸው ቦታዎች ጂኤስኤምን እንደ ምትኬ ኔትወርክ ይጠቀማሉ። የ IMSI መጥለፍ የበለጠ ጥልቀት ያለው ቴክኒካዊ ዝርዝሮች ከኤስቢኤ ምርምር ዘገባ ውስጥ ይገኛሉ። ሌላው የዘመኑ የሳይበር ፀረ ኢንተለጀንስ የዴስክቶፕ ሰነድ የሆነው ሌላው የፒቲ መግለጫ እ.ኤ.አ. በ2014 መገባደጃ ላይ በሃርቫርድ ኦፍ ህግ እና ቴክኖሎጂ ጆርናል ላይ የታተመው "የእርስዎ ሚስጥራዊ ስካት ፣ ሚስጥር አይደለም" የሚለው መጣጥፍ ነው።

የመጀመሪያዎቹ የ IMSI interceptors መቼ ታዩ?

የመጀመሪያዎቹ IMSI interceptors በ1993 ታይተው ትልቅ፣ከባድ እና ውድ ነበሩ። "ለረጅም ጊዜ የሚኖረው የቤት ውስጥ ማይክሮሰርኮች - በአስራ አራት እግሮች ... እና አራት እጀታዎች." የዚህ አይነት ኢንተርሴፕተሮች አምራቾች በጣቶቹ ላይ ሊቆጠሩ ይችላሉ, እና ከፍተኛ ወጪው የተጠቃሚዎችን ክበብ ለመንግስት ኤጀንሲዎች ብቻ ይገድባል. ይሁን እንጂ አሁን ዋጋቸው እየቀነሰ እና እየበዛ መጥቷል። ለምሳሌ፣ Chris Page IMSI Interceptor በ$1,500 ብቻ ገነባ ብሎ አስተዋወቀው።በ2010 በDEF CON ኮንፈረንስ ላይ። የእሱ ስሪት በፕሮግራም ሊሰራ የሚችል ሬዲዮ እና ነፃ እና ክፍት ምንጭ ሶፍትዌርን ያካትታል፡- ጂኤንዩ ሬዲዮ፣ ክፍት ቢቲኤስ፣ ኮከብ ምልክት. ለገንቢው አስፈላጊ የሆነው ሁሉም መረጃ በወል ጎራ ውስጥ ነው። እና እ.ኤ.አ. በ2016 አጋማሽ ላይ፣ Evilsocket ጠላፊ የእሱን ተንቀሳቃሽ IMSI interceptor ስሪት በ600 ዶላር ብቻ አቀረበ።

የ IMSI ጠላፊዎች የሞባይል ስልክ መዳረሻን በብቸኝነት የሚቆጣጠሩት እንዴት ነው?

  • ብቸኛው የሚገኝ ግንኙነት ነው ብለው ለማሰብ ሞባይል ስልክዎን ያታልሉት።
  • ከ IMSI ጠላፊ ሽምግልና ውጭ መደወል በማይችሉበት መንገድ የተዋቀሩ ናቸው።
  • ስለ ሞኖፖልላይዜሽን በኤስቢኤ ምርምር የበለጠ ያንብቡ፡ IMSI-ከቻሉ ያዙኝ፡ IMSI-Catcher-Catchers።

የተሸጡት የኢንተርሴፕተሮች ክልል የተከበረ ነው. ስለ የእጅ ሥራስ?

  • ዛሬ (እ.ኤ.አ. በ 2017) የኢንተርፕራይዝ ቴክኒሻኖች IMSI interceptors በገበያ ላይ የሚገኙ ከፍተኛ የቴክኖሎጂ ቦክስ ክፍሎችን እና ኃይለኛ የሬዲዮ አንቴና ከ$600 በታች በሆነ ዋጋ (የ IMSI interceptor የ Evilsocket ስሪት ይመልከቱ) በመገንባት ላይ ናቸው። ይህ ስለ የተረጋጋ IMSI interceptors ነው። ነገር ግን በተረጋጋ ሁኔታ የሚሰሩ የሙከራ እና ርካሽ ዋጋ ያላቸውም አሉ። ለምሳሌ፣ እ.ኤ.አ. በ2013፣ የBlack Hat ኮንፈረንስ ላይ ያልተረጋጋው IMSI interceptor እትም ቀርቧል፣ አጠቃላይ ወጪ 250 ዶላር የሃርድዌር ክፍሎች። ዛሬ እንዲህ ዓይነቱ አተገባበር የበለጠ ርካሽ ይሆናል.
  • በተጨማሪም, ዘመናዊ የምዕራባውያን ከፍተኛ የቴክኖሎጂ ወታደራዊ መሳሪያዎች ክፍት አርክቴክቸር እንዳላቸው ከግምት ውስጥ የምናስገባ ከሆነ ሃርድዌርእና ክፍት ምንጭ ሶፍትዌር (ይህ ዛሬ ለወታደራዊ ፍላጎቶች የተገነቡ የሶፍትዌር እና የሃርድዌር ስርዓቶች ተኳሃኝነትን ለማረጋገጥ ቅድመ ሁኔታ ነው) ፣ IMSI interceptors ለማምረት ፍላጎት ያላቸው ገንቢዎች ለዚህ ሁሉም የ trump ካርዶች አሏቸው። በ Leading Edge መጽሔት ላይ ስለዚህ ወቅታዊ የወታደራዊ ከፍተኛ የቴክኖሎጂ አዝማሚያ ማንበብ ይችላሉ (በየካቲት 2013 በመጽሔቱ ላይ የታተመውን "የሶኤስ ውህደት ጥቅሞች" የሚለውን ጽሑፍ ይመልከቱ). ሳይጠቅስ፣ የዩናይትድ ስቴትስ የመከላከያ ሚኒስቴር ውጤታማ የ RFID ሥርዓትን ለሚዘረጋ ተቋራጭ 25 ሚሊዮን ዶላር ለመክፈል ፈቃደኛ መሆኑን በቅርቡ ገልጿል (የሚያዚያ 2017 የውትድርና ኤሮስፔስ እትም በየወሩ ይመልከቱ)። የዚህ ሥርዓት ዋና መስፈርቶች አንዱ አርክቴክቸር እና ክፍሎቹ ክፍት መሆን አለባቸው። ስለዚህ የሕንፃው ክፍትነት ዛሬ ለወታደራዊ ፍላጎቶች የተገነቡ የሶፍትዌር እና የሃርድዌር ስርዓቶች ተኳሃኝነት በጣም አስፈላጊ ሁኔታ ነው።
  • ስለዚህ, IMSI interceptors መካከል አምራቾች እንኳ ታላቅ የቴክኒክ ብቃቶች አያስፈልጋቸውም - እነሱ ብቻ ነባር መፍትሄዎችን ጥምረት መምረጥ እና በአንድ ሳጥን ውስጥ ማስቀመጥ መቻል አለባቸው.
  • በተጨማሪም ዘመናዊው ማይክሮ ኤሌክትሮኒክስ በከፍተኛ ፍጥነት እየቀነሰ ይሄዳል, የእጅ ሥራዎትን በአንድ ሳጥን ውስጥ ብቻ ሳይሆን (!) በአንድ ቺፕ ውስጥ (የ SoC ጽንሰ-ሐሳብ መግለጫን ይመልከቱ) እና ከዚያ በላይ እንኳን ሳይቀር እንዲገጥሙ ያስችልዎታል. - በቺፕ ላይ ያዘጋጁ ሽቦ አልባ አውታር(በተመሳሳዩ አገናኝ ላይ የ NoC ጽንሰ-ሐሳብ መግለጫን ይመልከቱ) ይህም ባህላዊ የውሂብ አውቶቡሶችን በመተካት ላይ ነው. ስለ እጅግ ዘመናዊው የአሜሪካ ኤፍ-35 ተዋጊ ሃርድዌር እና የሶፍትዌር አካላት ቴክኒካዊ ዝርዝሮች እንኳን ዛሬ በሕዝብ ጎራ ውስጥ ሲገኙ ስለ IMSI interceptors ምን ማለት እንችላለን።

የ"አጋጣሚ መጥለፍ" ሰለባ ልሆን እችላለሁ?

በጣም ይቻላል. የሕዋስ ማማን በመኮረጅ፣ IMSI interceptors ሁሉንም የአካባቢውን ትራፊክ ያዳምጣል - ከሌሎች ነገሮች በተጨማሪ፣ የንጹሃን አላፊዎችን ንግግሮች ያካትታል (“የቢግ ወንድም ታላቅ እህት መገለጦችን ያንብቡ”)። እና ይህ ከፍተኛ የቴክኖሎጂ መሳሪያዎችን ወንጀለኞችን ለማደን በሚጠቀሙ የህግ አስከባሪ ኤጀንሲዎች የ IMSI ጠላቂዎችን መጠቀምን የሚቃወሙ "የግላዊነት ጠበቆች" ተወዳጅ መከራከሪያ ነው.

የ IMSI interceptor የእኔን እንቅስቃሴ እንዴት መከታተል ይችላል?

  • ብዙ ጊዜ፣ በአካባቢው የህግ አስከባሪ ኤጀንሲዎች የሚጠቀሙባቸው የIMSI ጠላቂዎች ለመከታተል ያገለግላሉ።
  • የሞባይል ኢላማውን IMSI በማወቅ ኦፕሬተሩ የ IMSI ኢንተርሴፕተርን በክልል ውስጥ በሚሆንበት ጊዜ ከተፈለገው ሞባይል ጋር ለመገናኘት ፕሮግራም ማድረግ ይችላል።
  • ከተገናኘ በኋላ ኦፕሬተሩ የዒላማውን አቅጣጫ ለማወቅ የ RF ካርታ ስራን ይጠቀማል.

ጥሪዎቼን ማዳመጥ ይችላሉ?

  • ጥቅም ላይ የዋለው የ IMSI interceptor ላይ ይወሰናል. የመሠረታዊ ተግባራት ጠላቂዎች በቀላሉ ያስተካክላሉ: "እንዲህ ያለ እና እንደዚህ ያለ ተንቀሳቃሽ ስልክ በእንደዚህ አይነት እና እንደዚህ ባለ ቦታ አለ."
  • ንግግሮችን ለማዳመጥ፣ የIMSI interceptor አምራቾች ለተጨማሪ ክፍያ የሚገነቡትን ተጨማሪ የባህሪያት ስብስብ ይፈልጋል።
  • 2ጂ ጥሪዎች በቀላሉ መታ ይደረጋሉ። የ IMSI interceptors ከአስር አመታት በላይ ለእነሱ ተዘጋጅተዋል።
  • የ IMSI interceptor ዋጋ እንደ ቻናሎች ብዛት፣ የክወና ክልል፣ የኢንክሪፕሽን አይነት፣ የሲግናል ኢንኮዲንግ/መግለጫ ፍጥነት እና በየትኞቹ የሬድዮ መገናኛዎች መሸፈን እንዳለበት ይወሰናል።

ለአባላት ብቻ የሚገኝ የቀጠለ

አማራጭ 1. በጣቢያው ላይ ያሉትን ሁሉንም እቃዎች ለማንበብ የ "ጣቢያ" ማህበረሰብን ይቀላቀሉ

በተጠቀሰው ጊዜ ውስጥ የማህበረሰቡ አባል መሆን ሁሉንም የጠላፊ ቁሳቁሶችን እንዲያገኙ ይሰጥዎታል ፣የግል ድምር ቅናሽዎን ያሳድጋል እና የባለሙያ የ Xakep ውጤት ደረጃን እንዲያከማቹ ያስችልዎታል!

ማዳመጥ ሞባይል - ያልተፈቀደ የግል ውሂብ መዳረሻ ዘዴዎች አንዱ። የጂ.ኤስ.ኤም ፓኬቶችን መጥለፍ እና መፍታት (በሞባይል ስልኮች ውስጥ ጥቅም ላይ የሚውለው ዲጂታል የግንኙነት ደረጃ)፣ የኤስኤምኤስ እና የኤምኤምኤስ መልዕክቶችን ያካትታል።

የስልኮች፣ ስማርት ፎኖች እና ታብሌቶች ባለቤቶች ገመና ውስጥ የመግባት አደጋ ወይም ይልቁንም ድርድራቸው እና የደብዳቤ ልውውጥ ዕድላቸው ከቀን ቀን እየጨመረ ነው። የሬድዮ ሲግናሎችን ፍሰት የሚቃኙ እና የሚተነትኑ መሳሪያዎች፣ ጂኤስኤምን ዲክሪፕት ለማድረግ ልዩ ሶፍትዌሮች እና ሌሎች ቴክኒካል እና ሶፍትዌሮች ዛሬ ከመቼውም ጊዜ በበለጠ ተደራሽ ሆነዋል። ከፈለጉ, መግዛት ይችላሉ, ወይም በነጻ (መገልገያዎች) እንኳን ማግኘት ይችላሉ. ሞባይልን ማዳመጥ የልዩ አገልግሎቶች ብቻ ሳይሆን መብት ነው።

ስልኮችን ማን እየነካ ነው።

የግላዊ ንግግሮችን እና የኤስኤምኤስ መልዕክቶችን ይዘት ለማወቅ የጓጉ ሰዎች ስብስብ በቂ ነው፣ ሁለቱንም አማተር ሰላዮች እና የተራቀቁ ባለሙያዎችን ያካትታል። እነዚህ ሰዎች እንደቅደም ተከተላቸው የተለያየ ዓላማና ዓላማ አላቸው።

ስልክ መታ ማድረግ የሚከናወነው በ፡

  • የህግ አስከባሪ - የሽብር ጥቃቶችን ለመከላከል, ቅስቀሳዎችን, በአሰራር-የምርመራ ሂደት ውስጥ ማስረጃዎችን ለመሰብሰብ, ወንጀለኞችን ለመፈለግ. በአቃቤ ህግ ወይም በፍርድ ቤት የጽሁፍ ፍቃድ በሁሉም ሽቦ አልባ (ጂ.ኤስ.ኤም.ን ጨምሮ) እና ባለገመድ መቀየሪያ መስመሮች ውስጥ የስልክ ንግግሮችን መጥለፍ እና መመዝገብ ይችላሉ።
  • የንግድ ተወዳዳሪዎች - የኢንዱስትሪ ስለላ ለማካሄድ ወደ ባለሙያዎች ዘወር ይላሉ-በተፎካካሪ ኩባንያ አስተዳደር ላይ አደገኛ ማስረጃዎችን መሰብሰብ ፣ የንግድ እቅዶችን ፣ የምርት ምስጢሮችን ፣ ስለ አጋሮች መረጃ መፈለግ ። ግባቸውን ለማሳካት ገንዘብ እና ጥረት አያድኑም, የቅርብ ጊዜ መሳሪያዎችን እና ከፍተኛ ደረጃ ስፔሻሊስቶችን ይጠቀማሉ.
  • ክበብ ዝጋ (የቤተሰብ አባላት፣ ጓደኞች፣ የምታውቃቸው) በፋይናንሺያል አሟሟት ላይ በመመስረት የስልክ ግንኙነት በተናጥል ቁጥጥር ይደረግበታል (ከቴክኖሎጂው አጭር ትውውቅ በኋላ)። ወይም አገልግሎቱን በተመጣጣኝ ዋጋ ለሚሰጡ "እደ ጥበብ ባለሙያዎች" እርዳታ ጠይቀዋል። የስለላ መንስኤዎች በዋናነት የቤት ውስጥ ተፈጥሮ ናቸው፡ ቅናት፣ ውርስ ክፍፍል፣ ሴራ፣ ከመጠን ያለፈ ጥንቃቄ፣ የባናል ጉጉ።
  • አጭበርባሪዎች እና ጠላፊዎች - በራሳቸው ብቻ ይሰራሉ. ተጎጂዎችን (የሞባይል ተመዝጋቢዎችን) ሆን ብለው ይምረጡ። በንግግሮች ጣልቃ ገብነት ወቅት ሁሉንም የፍላጎት መረጃዎች (የንግድ እንቅስቃሴዎች, ስብሰባዎች, ፈጣን እቅዶች, የጓደኞች ክበብ) ያገኙታል. እና ከዛም ከማህበራዊ ምህንድስና ዘዴዎች ጋር በመተባበር የስልኩን ባለቤት ከገንዘብ ለማሳሳት ላይ ተጽእኖ ያሳድራሉ.
  • ጠላፊዎች - በዋናነት የንግግሮችን ጣልቃገብነት ማከናወን የሶፍትዌር መሳሪያዎች- ቫይረሶች. ግን አንዳንድ ጊዜ ጂ.ኤስ.ኤምን የሚቃኙ መሳሪያዎችን ይጠቀማሉ። የጥቃቱ ሰለባዎች በዘፈቀደ የሚመረጡት "ማን ይያዛል" በሚለው መርህ መሰረት ነው. ፍላጎታቸው የመረጃ “ዋንጫ” ማውጣት ነው። ከግል የቴሌፎን ስርጭት የተቀረጹ ፑንዎች፣አስቂኝ አለመግባባቶች፣ትዕይንቶች በዲጂታል hooligans በተለያዩ የኦንላይን ህትመቶች ለጎብኚዎች መዝናኛ ተዘርግተዋል።
  • ቀልዶች - በተለምዶ የሚታወቁ ተጎጂዎች. ለ"አዝናኝ"፣ ለቀልድ ቀልድ፣ ወይም የሆነ ነገር ለመደነቅ ሲሉ "የአንድ ጊዜ" የስለላ ስራ ያደራጃሉ። ምንም እንኳን አንዳንድ ጊዜ ለክፉ ፈተና ቢሸነፉም፣ ከተሰሙት ነጋሪዎች አንደበት ከግል ወይም ከንግድ ሕይወታቸው የተወሰነ ሚስጥር በመስማታቸው።

የሞባይል ማዳመጥ ዘዴዎች

1. የ "ሳንካ" መትከል.

ተለምዷዊ የክትትል ዘዴ, ነገር ግን, ከፋይናንሺያል ጉዳይ አንጻር ውጤታማ እና ተመጣጣኝ. ከ10 ደቂቃ ባልበለጠ ጊዜ ውስጥ የፒንሄድን የሚያክል ትንሽ መሳሪያ (ወይም ከዚያ ያነሰ) በተጠቂው ስልክ ውስጥ ተጭኗል። በተመሳሳይ ጊዜ, የእሱ መገኘት በጥንቃቄ የተሸፈነ, ምስላዊ እና ሃርድዌር ነው.

"ስህተት" የሚሠራው በባትሪ ነው፣ስለዚህ ምንም እንኳን የስልክ ንግግሮች ባይኖሩም ይሰራል፣ ማለትም፣ በማይክሮፎን ስሜታዊነት ራዲየስ ውስጥ ያለውን አከባቢ ያለማቋረጥ "ያዳምጣል"። የድምጽ ስርጭቶች በ GSM-ግንኙነት ወይም በተሰጠው የሬዲዮ ቻናል, በመሳሪያው ቴክኒካዊ ማሻሻያ ላይ በመመስረት.

2. የ GSM ምልክት መጥለፍ

ከቴክኒካዊ እይታ, በጣም አስቸጋሪ ከሆኑ ዘዴዎች አንዱ. ግን ከዚህ ጋር ፣ እና በጣም ውጤታማ ፣ ኃይለኛ። የአሠራሩ መርህ ያልተፈቀደ የግል የጂ.ኤስ.ኤም. የሲግናል ኢንተርሴፕተር የፍተሻ መሳሪያዎችን በደጋሚ ማማ እና በተመዝጋቢው መካከል “ለማንበብ” የተቀየሰ የተቀናጀ ሶፍትዌር ይጭናል። እና ከዚያ, ግንኙነቱ እስኪፈጠር ድረስ ከተጠባበቀ በኋላ (ማደኑ የተወሰነ ቁጥር ከሆነ), የስልክ ጥሪ ማድረግ ይጀምራል.

የሞባይል ምስጠራ ስልተ ቀመሮች

ሁሉም የሞባይል ኦፕሬተሮች ሚስጥራዊ ዳታ ኢንክሪፕሽን ስልተ ቀመሮችን ይጠቀማሉ ምልክቶችን ለመደበቅ። እያንዳንዳቸው የተወሰኑ ተግባራትን ለማከናወን ያገለግላሉ-

  • A3 - የስልክ ክሎኒንግ ይከላከላል (የፈቀዳውን ሂደት ይከላከላል);
  • A5 - የደንበኝነት ተመዝጋቢዎችን ዲጂታል ንግግር (የድርድሩን ምስጢራዊነት ያረጋግጣል);
  • A8 በ A3 እና A5 ስልተ ቀመሮች የተገኘውን መረጃ የሚጠቀም ክሪፕቶ ቁልፍ ጀነሬተር ነው።

ኢንተርሴፕተሮች ትኩረታቸውን በ A5 ስልተ-ቀመር (የንግግር ጭንብል) ላይ ያተኩራሉ, እሱም ይጠለፉ እና ይሰርዛሉ. A5 cryptosystem ወደ ውጭ በመላክ ልዩነቱ ምክንያት ሁለት ስሪቶች ተዘጋጅተዋል-

  • A5/1 - ለምዕራብ አውሮፓ አገሮች;
  • A5/2 (የተራቆተ፣ ደካማ ስሪት) ለሌሎች አገሮች (የሲአይኤስ ግዛቶችን ጨምሮ)።

ለተወሰነ ጊዜ፣ የA5 አልጎሪዝም ይዘት ከሰባት ማህተሞች በስተጀርባ ያለው ምስጢር፣ በመንግስት ሚስጥር ደረጃ የቴክኖሎጂ ሚስጥር ነበር። ሆኖም ፣ በ 1994 መጀመሪያ ላይ ፣ ሁኔታው ​​​​በአስደናቂ ሁኔታ ተለወጠ - ምንጮቹ የምስጠራ መሰረታዊ መርሆቹን በዝርዝር ገለፁ።

እስከዛሬ ድረስ ሁሉም ነገር ማለት ይቻላል ስለ A5 ፍላጎት ላለው ህዝብ ይታወቃል። ባጭሩ፡- A5 ባለ 64-ቢት ቁልፍ ይፈጥራል ሶስት መስመራዊ መዝገቦችን እኩል ባልሆነ መንገድ በመቀየር ርዝመታቸውም በቅደም ተከተል 23፣ 22 እና 19 ቢት ነው። ለጠለፋ ቁልፉ ከፍተኛ ተቃውሞ ቢኖረውም, ጠላፊዎች በመካከለኛ ኃይል መሳሪያዎች ላይ - በጠንካራው (/1) እና በደካማ ስሪቶች (/2) ላይ "መክፈትን" ተምረዋል. ልዩ ልዩ ሶፍትዌሮችን ይጠቀማሉ (በነሱ የተሰራ) A5 "tangle" ን የሚፈታው የተለያዩ ክሪፕቶናሊሲስ ዘዴዎችን በመጠቀም ነው።

የመጥለፍ እና የክትትል መሳሪያዎች

የጂ.ኤስ.ኤም.ስታንዳርድ ከፀደቀ በኋላ የመጀመሪያዎቹ የሞባይል ማዳመጥያ መሳሪያዎች ታዩ። በግላዊ እና ህጋዊ አካላት የስልክ ጥሪ ለማድረግ በንቃት የሚያገለግሉ 20 የሚያህሉ ከፍተኛ መፍትሄዎች አሉ። ዋጋቸው በ2-12,000 ዶላር መካከል ይለዋወጣል። ሲ.ኤም. Budyonny - የንድፍ መሐንዲሶች የውስጥ ጉዳይ ሚኒስቴር ዲፓርትመንቶችን በማዳመጥ መሳሪያዎች አሟልተዋል.

ማንኛውም የጂ.ኤስ.ኤም-ኢንተርሴፕተር (ስኒፈር) ሞዴል ምንም ይሁን ቴክኒካዊ ባህሪያት (ንድፍ, ፍጥነት, ወጪ), የሚከተሉትን ተግባራት ያከናውናል.

  • የሰርጥ ቅኝት, ንቁ ማወቂያ;
  • የድግግሞሽ / የሞባይል ስልክ መቆጣጠሪያ እና የድምጽ ሰርጥ ቁጥጥር;
  • የምልክት ቀረጻ ወደ ውጫዊ ማህደረ መረጃ (ሃርድ ድራይቭ, የዩኤስቢ ፍላሽ አንፃፊ);
  • የተመዝጋቢዎችን ስልክ ቁጥሮች መለየት (መደወል እና መደወል)።

የሚከተሉት መሳሪያዎች የሞባይል ቻናሎችን ለመቆጣጠር በንቃት ጥቅም ላይ ይውላሉ:

  • GSM Interceptor Pro - የ 0.8-25 ኪ.ሜ የሽፋን ቦታን ይሸፍናል, A1 / 1 እና / 2 ን ይደግፋል;
  • PostWin በክፍል P-III ፒሲ ላይ የተመሰረተ ውስብስብ ነው። ከ GSM-900 በተጨማሪ, AMPS / DAMPS እና NMT-450 ደረጃዎችን ያጠፋል;
  • SCL-5020 በህንድ የተሰራ መሳሪያ ነው። የድግግሞሹን ርቀት ይወስናል፣ በአንድ ጊዜ እስከ 16 የጂኤስኤም ቻናሎችን ማዳመጥ ይችላል።

3. የስልኩን "firmware" መቀየር

ከቴክኒካል ማሻሻያ በኋላ የተጎጂው ስልክ ሁሉንም ንግግሮች ገልብጦ ወደ ጠላፊው በጂ.ኤስ.ኤም.፣ በዋይ ፋይ፣ 3ጂ እና በሌሎች ተዛማጅ የግንኙነት ደረጃዎች (አማራጭ) ይልካል።

4. የቫይረሶች መግቢያ

ልዩ የስለላ ቫይረስ የስማርትፎን ኦፕሬቲንግ ሲስተምን ከመረመረ በኋላ በድብቅ “የቻርት መቅጃ ተግባራትን” ማከናወን ይጀምራል - ማለትም ሁሉንም ንግግሮች ይይዛል እና ወደ ሰርጎ ገቦች ይመራቸዋል። እንደ ደንቡ, በተበከለው ኤምኤምኤስ, ኤስኤምኤስ እና ኢሜል መልክ ይሰራጫል.

ተንቀሳቃሽ ስልክዎን ከጆሮ ማዳመጫ ለመጠበቅ የሚወሰዱ እርምጃዎች

  1. በስልኩ ውስጥ የደህንነት መተግበሪያን መጫን ከሐሰት ተደጋጋሚዎች ጋር ግንኙነትን የሚከለክል፣ የመሠረቶቹን መለያዎች እና ፊርማዎች ያረጋግጣል የሞባይል ኦፕሬተር, አጠራጣሪ ቻናሎችን እና ስፓይዌሮችን ይገነዘባል, ሌሎች ፕሮግራሞችን ማይክሮፎን እና ቪዲዮ ካሜራ እንዳይደርሱ ያግዳል. ከፍተኛ መፍትሄዎች፡ አንድሮይድ IMSI-Catcher Detector፣ EAGLE Security፣ Darshak፣ CatcherCatcher

  1. የባትሪውን ቴክኒካል ምርመራ ማካሄድ፡- በሚሰሙበት ጊዜ በፍጥነት ይለቃል፣ ስልኩ በማይሠራበት ጊዜ ይሞቃል።
  2. አጠራጣሪ የስልክ እንቅስቃሴ አፋጣኝ ምላሽ (የጀርባ ብርሃን በዘፈቀደ ይበራል፣ ያልታወቁ አፕሊኬሽኖች ተጭነዋል፣ ጣልቃ ገብነት፣ ማሚቶ እና የሚታተም ድምፅ በውይይቶች ወቅት ይታያል)። ስፔሻሊስቶች "ሳንካዎች" እና ቫይረሶች መኖራቸውን ስልኩን እንዲመረምሩ የጥገና ሱቁን ማነጋገር አስፈላጊ ነው.
  3. ባትሪውን በማንሳት ስልኩን በማጥፋት ላይ በምሽት ፣ በሐሳብ ደረጃ - ወጪ ጥሪ ለማድረግ ብቻ ባትሪውን ወደ ስልኩ ያስገቡ።

ለማንኛውም፣ አንድ ሰው ስልክህን ማዳመጥ ከፈለገ ይዋል ይደር እንጂ በራሱ ወይም በሌላ ሰው እርዳታ ማድረግ ይችላል። በፍፁም ንቃትዎን አይጥፉ እና የምልክት ጣልቃገብ ምልክቶች በትንሹ ሲገለጡ ተገቢውን እርምጃ ይውሰዱ።