The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Опубликован инструментарий LTESniffer для перехвата трафика в сетях 4G LTE "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Опубликован инструментарий LTESniffer для перехвата трафика в сетях 4G LTE "  +/
Сообщение от opennews (?), 15-Май-23, 14:15 
Исследователи из Корейского института передовых технологий опубликовали инструментарий LTESniffer, позволяющий в пассивном режиме (без отправки сигналов в эфир) организовать сниффинг трафика между базовой станцией и сотовым телефоном в сетях 4G LTE. Инструментарий предоставляет утилиты для организации перехвата трафика и реализацию API для использования функциональности LTESniffer в сторонних приложениях...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59135

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от NameNameNameNameNameNameNameemail (?), 15-Май-23, 14:15   –4 +/
Имеется ввиду интернет траффик или голос + SMS в том чисиле?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #25

4. Сообщение от Аноним (4), 15-Май-23, 14:31   –2 +/
13к баксов)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #24, #54

5. Сообщение от Аноним (5), 15-Май-23, 14:47   +2 +/
Это _пока_ 13к баксов (и то по мнению исследователей, может и уже дешевле). С 2g, 3g тоже в начале заоблачные цифры были, теперь же и штуки баксов хватит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7

7. Сообщение от пох. (?), 15-Май-23, 15:13   +1 +/
Одна проблема - и за эти 13к ты получишь если повезет _номер_ на который позвонили. А если нет - то сообщение от МЧС которое и на телефон можешь получить, совершенно бесплатно.

расходимся, очередной чей-то курсовик или грантопопил

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #10, #15, #22, #26

10. Сообщение от Да не важно (?), 15-Май-23, 15:20   +1 +/
> позволяет собирать сведения о том, c какого номера, когда и на какой номер были звонки

Для не-очень-OSINT это, знаете ли, золотое дно-с...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #11

11. Сообщение от ГлавНИВЦ УДП РФ (?), 15-Май-23, 15:30   +/
Уже заказали и скоро ожидаем повышение продаж!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

12. Сообщение от Аноним (12), 15-Май-23, 15:36   +1 +/
>одновременный приём сигналов в двух разных диапазонах частот

Вот если можно было на несколько RTL-SDR, вот то была бы песня.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #55

13. Сообщение от Бывалый смузихлёб (?), 15-Май-23, 16:00   +7 +/
Имеется в виду ничего. Только широковещательное и всякий нешифрованный мусор
А для чего-то более серьёзного отправьте СМС на номер 8(921)... >>
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от Аноним (15), 15-Май-23, 16:16   +1 +/
Если это чей надо номер ты и не так раскорячишься.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

16. Сообщение от Аноним (16), 15-Май-23, 16:17   +3 +/
Была бы. Но RTL-SDR слишком медленный для таких вещей, а синхронизировать два RTL-SDR с их дешёвыми плавающими кварцами и вовсе непосильная задача в данном контексте. С другой стороны, в телефоне уже есть вся необходимая радиочасть. Осталось только перепрошить её чтобы делала то, что нужно :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #19, #20, #34

18. Сообщение от Аноним (19), 15-Май-23, 17:12   +/
>Для перехвата трафика от мобильного телефона к базовой станции требуется более дорогая SDR-плата USRP X310 с двумя дополнительными приёмопередатчиками (стоимость комплекта около $11000), так как для пассивного сниффинга пакетов, отправляемых телефонами, требуется точная синхронизация времени между отправляемыми и принимаемыми кадрами и одновременный приём сигналов в двух разных диапазонах частот

2 платы за $2000 невозможно использовать? Или не захотели?

>Для декодирования протокола также требуется достаточно мощный компьютер, например, для анализа трафика базовой станции со 150 активными пользователями рекомендована система CPU Intel i7 и 16ГБ ОЗУ.

Неужели в каждом модеме LTE и каждом телефоне такой мощный компьютер? Или можно было бы всё реализовать на тех же FPGA, на которых реализован и приёмопередатчик?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #45

19. Сообщение от Аноним (19), 15-Май-23, 17:13   +/
Вообще, есть работы по синхронизаци RTL-SDR. С исходниками. Но для других целей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

20. Сообщение от Аноним (20), 15-Май-23, 17:15   +1 +/
>С другой стороны, в телефоне уже есть вся необходимая радиочасть.

Нету. Телефон может только на одном канале за раз висеть, а не на всех сразу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #35

21. Сообщение от Аноним (20), 15-Май-23, 17:16   +1 +/
>Неужели в каждом модеме LTE и каждом телефоне такой мощный компьютер?

Каждый модем или телефон не декодирует трафик на 150 абонентов, максимум на одного. А вот в базовых станциях — да, там SDR и довольно жирные FPGA стоят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #23

22. Сообщение от Аноним (22), 15-Май-23, 19:17   +/
Для работяги может это и много, а для мошенника/пентестера/топ-менеджера выгода может быть гораздо больше 13к (ок, для пентестера долго будет окупаться)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

23. Сообщение от Аноним (22), 15-Май-23, 19:20   –1 +/
Нельзя ли тогда по очереди все каналы прослушать, найти нужного абонента и на его канале висеть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #27, #28, #29, #33

24. Сообщение от Аноним (24), 15-Май-23, 19:31   +/
11к баксов, а не 13.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #37

25. Сообщение от Аноним (-), 15-Май-23, 20:43   +/
Имеется в виду низкоуровневый "технический" трафик. Которого однако ж достаточно чтобы видеть активность в энном регионе пространства. Иногда, видите ли, интересно. Особенно сейчас. Особенно вон там. Особенно не контролируя там сотовые сети.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #53

26. Сообщение от Аноним (-), 15-Май-23, 20:45   +/
> Одна проблема - и за эти 13к ты получишь если повезет _номер_ на который позвонили.

Тебе показать тех кто отвалит за это 11килогриндерсов и не поперхнется? Если контроля над воооон той сотовой сетью нет - сам понимаешь, на безрыбье и рак рыба. Ага, они потом еще и ракету выпишут по критерию "звонил не тем". А ты как думал?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

27. Сообщение от Аноним (16), 15-Май-23, 23:04   +/
Frequency hopping.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #30

28. Сообщение от Аноним (28), 15-Май-23, 23:06   +1 +/
И как его найти?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #31

29. Сообщение от freehckemail (ok), 15-Май-23, 23:30   +/
Какой канал? Мобильная сеть -- пакетная, как твой вайфай. Как ты нужного абонента от остальных отсеешь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #32

30. Сообщение от freehckemail (ok), 15-Май-23, 23:32   +/
FHSS в обычных мобилках?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #41

31. Сообщение от Аноним (31), 16-Май-23, 01:00   +/
Есть канал выделенный под сигнализацию.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #43

32. Сообщение от Аноним (31), 16-Май-23, 01:05   +/
И всё таки, линки между базовой станцией и абонентами это сеть с коммутацией каналов для классического GSM. Т.е., там, когда канал выделен абоненту, по нёму передаётся только поток полезных данных, без каких-либо адресов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #40, #42

33. Сообщение от Аноним (36), 16-Май-23, 01:09   +/
Можно. И ты будешь получать часть трафика, а не весь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #38

34. Сообщение от dannyD (?), 16-Май-23, 01:25   +/
>>Осталось только перепрошить её чтобы делала то, что нужно :)

осталось найти хоть какую-то внятную доку на актуальные бенд процессоры (((

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #47

35. Сообщение от An2 (?), 16-Май-23, 01:57   +/
А какая тут полоса со всеми каналами? В новости только упоминание 20 МГц. Один RTL-SDR как раз ловит 10 МГц (но отдаёт сырыми только чуть больше 2-х, кажись).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #36, #50

36. Сообщение от Аноним (36), 16-Май-23, 02:18   +/
20МГц — это ширина одного канала.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #51

37. Сообщение от Аноним (15), 16-Май-23, 08:35   –2 +/
11+2=13 или ты совсем интеллекту не обучен?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #48

38. Сообщение от Аноним (15), 16-Май-23, 08:37   +/
А на раз только часть ты мы в полной безопасности (нет)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

40. Сообщение от Аноним (-), 16-Май-23, 10:01   +/
> И всё таки, линки между базовой станцией и абонентами это сеть с
> коммутацией каналов для классического GSM. Т.е., там, когда канал выделен абоненту,
> по нёму передаётся только поток полезных данных, без каких-либо адресов.

Вообще-то 3G и новее сильно вдарились в packet-switched а какой-нибудь VoLTE очень прозрачно намекает насколько далеко это зашло. Circuit switched видимо скоро все.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #46

41. Сообщение от Аноним (-), 16-Май-23, 10:02   +/
> FHSS в обычных мобилках?

У блутуса он совершенно штатная фича. Что в этом такого. CDMA делает что-то сравнимое иными способами, и только.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

42. Сообщение от Аноним (43), 16-Май-23, 11:17   +/
Может нужно еще учитывать в каком режиме идет обмен?
Подозреваю, что канал не выделяется в режиме ожидания ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #52

43. Сообщение от Аноним (43), 16-Май-23, 11:18   +/
Штатный опрос базовой станцией клиентов в радиусе действия?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

45. Сообщение от Аноним (16), 16-Май-23, 18:43   +/
> 2 платы за $2000 невозможно использовать? Или не захотели?

Не захотели возиться с синхронизацией двух плат. И правильно сделали, вышло бы и хуже, и дороже.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

46. Сообщение от Аноним (46), 16-Май-23, 22:20   +/
>Вообще-то 3G и новее сильно вдарились в packet-switched а какой-нибудь VoLTE очень прозрачно намекает насколько далеко это зашло. Circuit switched видимо скоро все.

Circuit switched давно всё. В LTE есть костыль, чтобы голос прокидывать, но его многие операторы выключают в пользу чистого VoLTE. В итоге, голосовой трафик и смс ничем не отличаются от любого другого кроме приоритетов. В 5G же только пакеты и остались.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

47. Сообщение от Аноним (-), 16-Май-23, 23:11   +/
На самом деле тебя интересует скоростной ADC, "man аналоговые девицы". С достаточно минимальным RF обвесом. А вот куда и как ты этот поток потом девать будешь уже твои проблемы. Кстати в современных БСках именно эти ADC/DAC и стоят. Они тоже по сути SDR.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

48. Сообщение от Аноним (48), 17-Май-23, 00:14   +/
Да, ты видимо и не обучен, потому что требуется только одна плата, за 2 тысячи ИЛИ за 11 тысяч
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #49

49. Сообщение от нейм (?), 17-Май-23, 07:40   +/
Дизъюнкция истинна в том числе, когда оба операнда истинны

Оба неучи, хыхы

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

50. Сообщение от Аноним (51), 19-Май-23, 18:28   +/
GSM 2.0 : Ширина одного частотного канала 200 кГц.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

51. Сообщение от Аноним (51), 19-Май-23, 18:31   +/
20 МГц это зазор между восходящими (890 - 915 МГц) и нисходящими (935 - 960 МГц) каналами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

52. Сообщение от Аноним (51), 19-Май-23, 19:48   +/
Так пока абонент не инициировал звонок, не выделяетя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

53. Сообщение от соточка (?), 20-Май-23, 13:03   +1 +/
Дешевле и проще доступ в сеть купить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

54. Сообщение от соточка (?), 23-Май-23, 01:23   +/
> 13к баксов)

500 Бачей месяц доступа в сеть а роуминг у всех включен так и палят

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

55. Сообщение от соточка (?), 23-Май-23, 01:26   +/
>>одновременный приём сигналов в двух разных диапазонах частот
> Вот если можно было на несколько RTL-SDR, вот то была бы песня.

и что ты этой приблудой словишь в 4Г?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру