Загрузка...

Прослушивание телефонов (GSM cracking) с помощью Hackrf one

Тема в разделе Безопасность создана пользователем folo 11 июл 2017. 1314 просмотров

Загрузка...
  1. folo
    folo Автор темы 11 июл 2017 Питер Пёркин 564 10 ноя 2016
    Сначала нам необходимо определить частоту местной GSM станции. Для этого используем gprx, который включен в состав live cd. После анализа частот в районе 900 МГц вы увидите что-то вроде этого:

    [IMG]

    Вы можете увидеть постоянные каналы на 952 МГц и на 944.2 МГц. В дальнейшем эти частоты будут отправными точками.

    Теперь же с помощью следующих команд мы должны установить Airprobe.

    Код
    Код:
    git clone git://git.gnumonks.org/airprobe.git

    git clone git://git.gnumonks.org/airprobe.git

    cd airprobe/gsmdecode
    ./bootstrap
    ./configure
    make

    cd airprobe/gsm-receiver
    ./bootstrap
    ./configure
    make
    Установка завершена. Теперь мы можем принимать GSM сигнал. Запустим wireshark с помощью команды

    Код
    Код:
    sudo wireshark
    В качестве приемного устройства выберите «lo», а в качестве фильтра выберите gsmtap, как показано на следующем рисунке:

    [IMG]

    Теперь вернитесь в терминал и введите

    Код
    Код:
    cd airprobe/gsm-receiver/src/python
    ./gsm_receive_rtl.py -s 2e6
    Откроется всплывающее окно, и вам необходимо будет отключить автоматический сбор, а также перевести слайдер на максимум. Далее вводим GSM частоты, полученные ранее, в качестве средней частоты.

    Также выбираем пиковое и среднее значения в секции опций трассировки, как показано далее:

    [IMG]

    Вы увидите, что только сигнал верной последовательности (синий график) местами выходит за пиковое значение (зеленый график), тем самым показывая, что это постоянный канал. Теперь нужно начать декодирование. В окне нажимаем на середину этого самого частотного скачка. Вы можете увидеть ошибки, но это нормально. Я начал получать данные таким способом:

    [IMG]

    Теперь вы можете заметить, что gsm-данные приходят в wireshark. Как я упоминал в начале статьи, синхронизирующий сигнал плавает, поэтому для поддержания заданной частоты вам необходимо продолжать кликать на схему. Тем не менее, программа работает довольно хорошо. Как бы смешно это не звучало, но, обернув ваш hack rf в полотенце (или что-то подобное), вы повысите термальную стабильность синхронизирующего сигнала и уменьшите разброс.
     
    11 июл 2017 Изменено
  2. Realist_inactive107895
    Realist_inactive107895 11 июл 2017 ♣†♣ УМРУ ЛЕГЕНДОЙ ♣†♣ 157 29 апр 2017
    Годно, но сложно)
     
  3. doggehoper
    doggehoper 11 июл 2017 Жизнь – обман с чарующей тоскою 652 11 окт 2016
    Откровенный копипаст
     
Top