Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

HAR2009: Подслушване на GSM

August 30th, 2009 от singu

…но този път от всички. В своята лекция на конференцията Hacking at Random 2009 в Холандия, Karsten Nohl подема инициативата да се изчислят т.нар. Rainbow таблици, които ще позволят лесно разкриптиране на A5/1 алгоритъма, който се използва от GSM. С това той се надява най-накрая мобилните оператори да се размърдат и да вземат да оправят алгоритъма, който е хакнат теоритично още през 1997 г, Въпросните таблици ще позволят да се прави бързо разпознаване на използвания ключ и съответно лесно разкриптиране на разговори, при използването на скромен хардуер. Подобно подслушване е комерсиално достъпно и в момента, на цена от 100 000 до 250 000 евро, като въпросните таблици вече са били смятани веднъж – през 2008-ма, но никога не са публикувани ( става въпрос за едни 128 Петабайта ). Самото изчисляване на таблиците също не е тривиално, но като се използва CUDA и оптимизации, може да се постигне от 80 работни станции за 3 месеца.

Повече подробности в слайдовете от презентацията, сайта на проекта и в записа от лекцията, който за момента са достъпни само в суров вид.

Technorati : , , ,

 

Направи си сам GSM оператор

May 26th, 2009 от singu

Филмче от една от презентациите на конференцията 25c3 дълго време ми се мотаеше, въпреки интересното заглавие “Build your own GSM network” ( за въпросната презентация е споменал и Пейо ). Когато най-накрая успях да седна и да го изгледам, бях удивен от това колко са успели да напреднат хората зад проекта, въпреки липсата на документация. Силно препоръчвам да му хвърлите едно око – оттук можете да свалите презентацията, а оттук – видеото. Близо половината от презентацията всъщност дискутира структурата на една GSM мрежа и по-специално организацията BTS-BSC и протоколите, които се използват.

Другото, което научих от видеото е, че в Египет са забранени GPS устройствата. В резултат на това всички производители на смартфони са кодирали алгоритъм в телефоните си, който изключва GPS-а, ако наоколо има GSM клетка, обявяваща се като Египетска. Дори не е нужно телефонът да е регистриран към клетката, достатъчно е само да е наоколо. Като се има в предвид, че максималният радиус на една клетка е около 30 км ( обусловено е от времеви закъснения, не от мощност на предавателя ) може да се спретне една доста ефективна GPS DoS атака. И без това огромна част от потребителските GPS-и са вградени в телефони – напоследък виждам много малко самостоятелни устройства.

 

25000 евро за Nokia ?

April 24th, 2009 от singu

Nokia1100И то не каква да е, а Nokia 1100, произведена в Германия. Въпреки абсурдността, именно това е цената, която някои престъпни групи плащат в Европа. Интересуват се само от телефони произведени в Германия, защото според слуховете ( непотвърдени досега) този тип апарати могат да бъдат използвани за клониране на GSM. По този начин престъпниците успяват да прехванат SMS съобщенията, като особен интерес представляват банковите TAN кодове. TAN е съкращение от Transaction Authorization Number и е техника, която се използва от много европейски ( че и български банки ) като начин за двуфакторна аутентификация: например при нареждане на паричен превод, банката изпраща на SMS код, който трябва да въведете в електронното ( или телефонно ) банкиране. Само при съвпадането на този код, банката е сигурна, че транзакцията наистина е наредена от вас – проверка по нещо, което знаете ( паролата с която сте се логнали ) и нещо, което имате ( мобилния телефон ).

Подобен род аутентификация се използва от множество банки и възможността за клониране на GSM представлява сериозна заплаха за банкирането. Още повече като се имат в предвид количествата, които Нокия е произвела.

Technorati : ,

 

Криптиране при 3G

September 25th, 2007 от singu

Продължаваме серията статии за сигурност в 3G с малко повече детайли за използваното криптиране в мрежите от ново поколение и с какво е по-добро от това в GSM/GPRS мрежите

Kриптиращият алгоритъм, който ще се използва се определя, когато мрежата получи от мобилният телефон1 списък с поддържаните алгоритми, наречен MS/USIM classmark. Този списък съдържа криптиращи алгоритми, както и алгоритми за осигуряване на интегритета. Мрежата избира алгоритъм от този списък, или може да избере режим без криптиране, ако мобилният телфон разрешава използването на такъв режим. Въпреки това винаги се договарят крипто алгоритъм и алгоритъм за осигуряване на интегритета ( hash algoritm ).

Прочетете цялата статия »

_________
  1. MS, Mobile Station [обратно ↩]

Page 2 of 212