Полезные железки или к взлому gsm сетей готов! (Ербол)

22
Полезные железки или к взлому GSM сетей готов!

Upload: kristina-pomozova

Post on 16-Apr-2017

82 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Полезные железки или к взлому GSM сетей готов! (Ербол)

Полезные железки или к взлому GSM сетей готов!

Page 2: Полезные железки или к взлому GSM сетей готов! (Ербол)

О чем рассказ?

Как и чем можно прослушивать беспроводные сетиGSM сетиУязвимости GSM

Page 3: Полезные железки или к взлому GSM сетей готов! (Ербол)

Примеры

- FM Приемники

- Сканирующие радиоприемники

- UbertothOne

- Alfa

- ...

Page 4: Полезные железки или к взлому GSM сетей готов! (Ербол)

SDR (Software-defined radio)

Software Defined Radio - Программно-определяемая радиосистема

Широкий диапазон радиочастот

Часто радиоприемник + радиопередатчик

Настраиваемый размер сэмплирования

Настраиваемая полоса пропускания

Наличие на некоторых моделях ПЛИС

Page 5: Полезные железки или к взлому GSM сетей готов! (Ербол)

Популярные SDR

USRP (Ettus)

UmTRX

BladeRF x40, BladeRF x115 (Nuand)

HackRF One, HackRF Blue

RTL-SDR

...

Page 6: Полезные железки или к взлому GSM сетей готов! (Ербол)

Программное обеспечение

GQRX

GNU Radio

Baudline

Page 7: Полезные железки или к взлому GSM сетей готов! (Ербол)

Возможности SDR

Прослушивание радиостанцийЗапись и воспроизведение радиосигналаПрием телевизионных сигналовПрослушивание DECTПодделка сигналов пультов, сигнализаций, охранного оборудованияПрослушивание трафиков Bluetooth и WiFiОтслеживание самолетовПрослушивание GSMПодделка базовой станции GSMи многое другое

Page 8: Полезные железки или к взлому GSM сетей готов! (Ербол)
Page 9: Полезные железки или к взлому GSM сетей готов! (Ербол)

Общая структура сетей GSM

Мобильные сети второго поколения

Page 10: Полезные железки или к взлому GSM сетей готов! (Ербол)

Термины

IMSI (International Mobile Subscriber Identity) — международный идентификатор мобильного абонента (индивидуальный номер абонента), ассоциированный с каждым пользователем (SIM карта) мобильной связи стандарта GSM,UMTS или CDMA.TMSI (Temporary Mobile Subscriber Identity) — временный идентификатор мобильной станции GSM (мобильного телефона)IMEI (International Mobile Equipment Identity) — международный идентификатор мобильного оборудования) — число (обычно 15-разрядное в десятичном представлении), уникальное для каждого использующего его аппарата. Применяется в сотовых телефонах сетей GSM, WCDMA и IDEN, а также в некоторых спутниковых телефонах.MSISDN (Mobile Subscriber Integrated Services Digital Number) — номер мобильного абонента цифровой сети с интеграцией служб для связи в стандартах GSM, UMTS и пр. Данный номер абонента не содержится на SIM-карте, а сопоставлен с IMSI SIM-карты в HLR, и предназначается для передачи номера телефона назначенному абоненту и для получения звонков на телефон.

Page 11: Полезные железки или к взлому GSM сетей готов! (Ербол)

Уязвимости GSM сетей

Используется слабое шифрование трафика (А5/1)

Прослушивание трафика

Односторонняя идентификация

Подделывание базовой станции

Page 12: Полезные железки или к взлому GSM сетей готов! (Ербол)

Алгоритм шифрования A5

A5/0 без шифрованияA5/1 64 битное потоковое шифрованиеА5/2 модифицированная версия A5/1A5/3 (Kasumi) 128 битное блочное шифрование

Page 13: Полезные железки или к взлому GSM сетей готов! (Ербол)

Процесс аутентификации

Page 14: Полезные железки или к взлому GSM сетей готов! (Ербол)

Взлом A5/1

SDR (RTL-SDR, HackRF, BladeRF и т.п.)WiresharkGnuradio + gr-gsmKraken

Page 15: Полезные железки или к взлому GSM сетей готов! (Ербол)

ПРИМЕР

Page 16: Полезные железки или к взлому GSM сетей готов! (Ербол)

Фейковая базовая станция

Page 17: Полезные железки или к взлому GSM сетей готов! (Ербол)

Фейковая базовая станция

Отправлять жертве СМС от любого имениПроизводить звонки от любого имениMITM атака через мобильный интернет

Page 18: Полезные железки или к взлому GSM сетей готов! (Ербол)

Модемы и мобильный интернет

Платежные терминалыСредства автоматизацииОхранные сигнализацииСредства промышленной автоматизациии другие устройства

Page 19: Полезные железки или к взлому GSM сетей готов! (Ербол)

Пример

Сотовый оператор

Page 20: Полезные железки или к взлому GSM сетей готов! (Ербол)

Пример

BladeRF

Page 21: Полезные железки или к взлому GSM сетей готов! (Ербол)

Заключение

Беспроводные сети несомненно удобны чаще даже незаменимыПри проектировании устройств и проектов с наличием беспроводных сетей всегда учитывать потенциальные уязвимости беспроводных сетейЗащищать подключения через GSM/GPRS

Page 22: Полезные железки или к взлому GSM сетей готов! (Ербол)

Спасибо за внимание!