24
by Vektor T13 Атака на GSM сети

Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Embed Size (px)

Citation preview

Page 1: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

by Vektor T13

Атака на GSM сети

Page 2: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

ВСЯ ИНФОРМАЦИЯ В ДАННОМ ВЫСТУПЛЕНИИ ПРЕДСТАВЛЕНА ТОЛЬКО В

ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ!

НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ ПОЛУЧЕННЫХ ДАННЫХ И МАТЕРИАЛОВ

ВЛЕЧЕТ ЗА СОБОЙ УГОЛОВНУЮ ОТВЕТСТВЕННОСТЬ!

ВНИМАНИЕ!

Page 3: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Преамбула«В моем выступлении вы узнаете как за 500 гривен можно

перехватывать СМС, прослушивать телефонные переговоры и поднять свою сотовую сеть»

Vektor T13

Page 4: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Виды перехвата GSM трафика

1. Пассивный перехватПерехват ARFCN, перехват на уровне оператора,

перехват на уровне ОКС-7

2. Активный перехват Поддельная базовая станция

Page 5: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

1. Пассивный перехват GSM трафика1.1 Прослушка мобильного телефона путем перехвата и декодирования GSM трафика

Page 6: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

2. Перехват на уровне оператора

Закон України «Про оперативно-розшукову діяльність»

Закон України «Про телекомунікації»

Page 7: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

3. ОКС-7 (Signaling System 7)ОКС-7 – набор сигнальных телефонных протоколов, используемых для настройки большинства телефонных станций (PSTN ;и PLMN) по всему миру. Начиная с установки соединения, протокол работает для обмена пользовательской информацией, маршрутизации звонков, взаимодействия с биллингом и поддержки интеллектуальных услуг.

Page 8: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

«Мобильный телефон, он как женщина – всегда подключаеться к самому сильному.»

Vektor T13

Page 9: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Активный

Поддельная базовая станция представляет собой относительно небольшое устройство, имитирующее работу обычной базовой станции. Телефоны ближайших к ней абонентов не могут отличить ее от сотовой станции оператора и подключаются к ней. После чего владелец подделки может, в зависимости от поставленной задачи, выполнить ряд не совсем законных действий. Самое «безобидное» из них — локальная рассылка СМС-спама.

Page 10: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Виды мошенничества1. Воровство денежных средств с банковских счетов и

счетов ЭПС2. Обход процедуры интерконнекта3. Обход банковской верификации по IMSI4. Совершение и принятие звонков на номер абонента5. Компрометация телефонных переговоров и СМС с

целью дальнейшего шантажа6. Рассылка СМС спама

Page 11: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

by Vektor T13

Атака на GSM сети - Практика

Page 12: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

«Я всегда выберу ленивого человека делать трудную работу, потому что он найдет легкий путь ее выполнения».

Билл Гейтс

Page 13: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Оборудование

1.Ноутбук или нэтбук2.Кабель и преобразователь USB-TTL3.Телефон на базе чипсета Calypso4.Опенсорс ПО5.Инструкции

Page 14: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

2. Кабель и преобразователь USB-TTLСамодельный:

Кабель 2.5 mm Jack Преобразователь:

Page 15: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

2.1 Кабель sysmocomФирменный:

http://shop.sysmocom.de/products/cp2102-25

Page 16: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

3. Телефон на базе чипсета CalypsoMotorolaC115/C117/C123/C121/C118/C140/C139/C155/V171

Page 17: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

«Программы — как секс: лучше, когда бесплатно.»

Линус Торвальдс

Page 18: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Osmocom

Open source mobile communicationsOsmocomBB — это проект, целью которого является свободная (реализация стека протоколов GSM. OsmocomBB предоставляет исходный код прошивок для совместимых телефонов, а также программное обеспечение для их взаимодействия с компьютером.

https://osmocom.org/

Page 19: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

OpenBTS 5.0

http://openbts.org/

OpenBTS — это открытый проект c исходным кодом на GitHub, призванный провести революцию среди мобильных сетей позволяя любому желающему разрабатывать новых приложения и сервисы на базе OpenBTS и значительно упрощает настройку и эксплуатацию сети мобильной связи.

Page 20: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

4. Опенсорс ПО1. Готовая ОС с Osmocom и OpenBTS на борту (работает в live

режиме):https://mega.nz/#!ypMgwAgB!geL0VpFg0qSb9Uyt54fBTERPiIeL_5hZWW4dyFqTM6Q

2. Чистая Ubuntu 14.4.0 для самастоятельной сборкиhttps://mega.nz/#!2hljHDaT!ZD490zYwSg062x4dRplywLVzHvHy81XraCziyRd2cGU

Page 21: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

5. Инструкции1.Создание Osmocomhttp://pastebin.com/qYE1yuxZ2. Запуск OpenBTS http://pastebin.com/NaXVvvF93. Создание CalypsoBTShttps://osmocom.org/projects/baseband/wiki/CalypsoBTS/1

Page 22: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Алгоритм работы

1. Ищем сильнейший ARFCN для синхронизации2. Запускаем OpenBTS и Osmocom3. Конфигурируем OpenBTS с помощью ./OpenBTSCLI

Page 23: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Как защититься?Android IMSI catcher detector

Page 24: Дмитрий Момот - Современные способы атак на сотовые сети, их последствия и предотвращение. Эксплуатирование

Vektor T13