elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: [AIO elhacker.NET 2015] Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, r32)
| | |-+  ¿Está tu teléfono móvil intervenido?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Está tu teléfono móvil intervenido?  (Leído 744 veces)
extremeño21

Desconectado Desconectado

Mensajes: 14



Ver Perfil
¿Está tu teléfono móvil intervenido?
« en: 13 Septiembre 2017, 04:20 »

Buenas,

He estado leyendo algunas páginas y viendo algunos vídeos y he encontrado un tema bastante interesante que me gustaría compartir en la comunidad.

Hasta ahora, nunca me había fijado en la pegatina donde introducimos la batería de nuestro móvil en caso de Android y en iOS (Ajustes > General > Información).
Estoy hablando del IMEI.



Para los que no sepan que es el IMEI, como era mi caso, es el código en donde se marca tanto nuestra ubicación, el modelo del móvil que estamos usando, la llamada que estamos haciendo...etc etc. En resumen, todo el acceso físico al móvil.


La manera de saber si nuestro teléfono esta intervenido es marcando esto en el teclado de llamadas  *#06#.
Si nuestro código original coincide con el de la ''llamada'' significa que no estais bajo ninguna intervención, es decir estais limpios.


-Si alfinal del código aparece 00, significa que te perciben o controlan; es decir, 3548.....00
-Si aparecen 000, significa que tienen acceso a todo tu móvil, tanto las llamada que estas haciendo ahora mismo como a las fotos que te pasó la novia a las 03:30


Si a alguno le pasa esto, que comparta la foto. En mi caso no me sale eso, me sale el mismo número que el de serie.
Me da esto mucho que pensar la verdad. Imagino que son las compañías móviles las que tienen acceso a esto, ya que estas conectado a su red móvil. ¿Pero podemos tener acceso a un móvil sabiendo su IMEI?




Un saludo  ;D ;D ;D


En línea

engel lex
CoAdmin
***
Desconectado Desconectado

Mensajes: 12.758



Ver Perfil
Re: ¿Está tu teléfono móvil intervenido?
« Respuesta #1 en: 13 Septiembre 2017, 04:32 »

el operador no necesita hacer eso para intervenir simplemente abre una conexión de auditoría y duplica los paquetes que estén marcados con tu numero de telefono (el imei tampoco se requiere para eso)... si un 3ro  te interviene, si es desde software tampoco afectará el imei y si es descifrando paquetes, es un proceso pasivo, así que tampoco afecta el imei

Citar
es el código en donde se marca tanto nuestra ubicación, el modelo del móvil que estamos usando, la llamada que estamos haciendo...etc etc

esto tambien es errado, el imei es la dirección de la terminal telefonica para que la antena pueda asociarlo con un numero en específico, basicamente lo mismo que la mac para el ambito de red




esto una cosa carente de conocimiento, sentido y base... de ninguna forma se altera el imei en un proceso de interveción de ningún tipo... sería ridiculo alertar al espiado... es como cuando la gente escucha ruidos en las lineas y creen que lo están interviniendo... por qué el que interviene enviaría ruido si se envía y reciben por lineas diferentes?


« Última modificación: 13 Septiembre 2017, 04:36 por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
extremeño21

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: ¿Está tu teléfono móvil intervenido?
« Respuesta #2 en: 13 Septiembre 2017, 04:46 »

Exacto, el IMEI según he leido es como la mac para el ambito de la red pero...

Según esto:

La primera parte (XXXXXX), los 6 primeros caracteres, se denomina Type Allocation Code (TAC), en donde los primeros dos dígitos indican el país de fabricación del equipo.
La segunda parte (YY) es el Final Assembly Code (FAC) e indica el fabricante del equipo.
La tercera parte (ZZZZZZ), compuesta de seis caracteres, es el número de serie del teléfono (SNR).
El último dígito (W), es el dígito verificador o Spare, usado para verificar que el IMEI es correcto.


Gracias al IMEI se puede hacer un bloqueo del terminal, sin ser necesaria por la propia MAC, por tanto descartamos que sea por red, la única posibilidad que queda de tener acceso al movil es por ''Cobertura'' y esto se debe al IMEI, no?
Si esto es cierto, se tendria acceso fisico al terminal, como he dicho antes, ubicación, llamadas, etc etc... ya que para tener cobertura en el movil, el emisor(compañia) necesita saber la posicion del receptor para poder comunicarse no?

En línea

engel lex
CoAdmin
***
Desconectado Desconectado

Mensajes: 12.758



Ver Perfil
Re: ¿Está tu teléfono móvil intervenido?
« Respuesta #3 en: 13 Septiembre 2017, 04:53 »

realmente mezclas conceptos de una manera terrible...

Citar
Gracias al IMEI se puede hacer un bloqueo del terminal, sin ser necesaria por la propia MAC, por tanto descartamos que sea por red, la única posibilidad que queda de tener acceso al movil

los telefonos no se bloquean desde el terminal, esto haría que un hackeo lo pudiera desbloquear... los telefonos se bloquean desde servidor, simplemente el servidor no asigna capacidades celulares al terminar con ese IMEI y listo... las IMEI blqoeuadas se ponen en una lista internacional para que todos los carrier las rechacen

Citar
necesita saber la posicion del receptor para poder comunicarse no?

no... es como afirmar que las emisoras de radio saben donde están sus oyentes... y no es así... en hecho es más facil para el telefono conseguir su ubicación fisica según las antenas celulares que lo contrario...

y no, el IMEI no da acceso fisico al terminal, así como tampoco lo da la MAC ... es simplemente un identificador de red celular
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
ambrayas

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: ¿Está tu teléfono móvil intervenido?
« Respuesta #4 en: 16 Septiembre 2017, 10:34 »

Hola, eso de que cuando te intervienen un móvil cambia el imei es muy antiguo y no está demostrado.
Si te intervienen en móvil por orden judicial eso es directo a tu proveedor, así que no te das cuenta.
Y si lo hacen de manera ilegal, tampoco lo notarías ya que hay aparatos como el imsi catcher que crea una "antena fantasma" y si estás a su alcance todo pasa a través de ese aparato y lo ven todo.
Un receptor IMSI es esencialmente una torre móvil falsa que actúa entre el teléfono (s) móviles objetivo y los proveedores de servicios verdaderas torres. Como tal se considera un ataque del Hombre en el medio (MITM). Se usa como un dispositivo que escucha a escondidas usado para interceptación y rastreo de teléfonos celulares y por lo general es no detectable para los usuarios de teléfonos móviles. Tal estación del transceptor bajo virtual (VBTS) es un dispositivo para identificar International Mobile Subscriber Identity (IMSI) de un teléfono móvil del GSM cercano e interceptar sus llamadas
Existe una compañía que vende móviles y te aseguran que si emplean estos aparatos el teléfono lo detecta, hay vídeos en internet que lo demuestran, si pones xcell stealth veras varias compañías que lo fabrican, algunas dicen que no son verdaderas pero x-cellular.com parece ser la verdadera.



En línea

#!drvy
CoAdmin
***
Desconectado Desconectado

Mensajes: 4.670



Ver Perfil WWW
Re: ¿Está tu teléfono móvil intervenido?
« Respuesta #5 en: 16 Septiembre 2017, 18:58 »

Citar
Para los que no sepan que es el IMEI, como era mi caso, es el código en donde se marca tanto nuestra ubicación, el modelo del móvil que estamos usando, la llamada que estamos haciendo...etc etc. En resumen, todo el acceso físico al móvil.

Por favor, no afirmar cosas sin saber ya que inducimos a la gente a creerlas.

El IMEI NO: marca la ubicación ni la llamada que estamos haciendo.

El IMEI es un número fijo, generado por el fabricante a la hora de fabricar el teléfono móvil. Este IMEI pretende ser un identificador único para que cuando el teléfono se conecte a una torre celular pueda ser identificado, asociado y se le pueda llevar un registro más adelante. El IMEI no cambia durante una llamada o estando en otro pais.


Citar
Si esto es cierto, se tendria acceso fisico al terminal, como he dicho antes, ubicación, llamadas, etc etc... ya que para tener cobertura en el movil, el emisor(compañia) necesita saber la posicion del receptor para poder comunicarse no?

No. No necesita hacerlo. El único requisito para que el terminal pueda tener cobertura, es que este al alcance de una torre y esta torre pueda recibir los datos que envía. Para poder localizar un móvil, excluyendo el uso del GPS interno, el operador tendría que triangular la señal lo que significa tener prácticamente 3 antenas en diferentes posiciones recibiendo la señal del mismo teléfono y aun así, la localización obtenida es MUY aproximada.. a razón de unos 200 metros. 200 metros en una cuidad son varios edificios con cientos de personas viviendo dentro.


A todo esto, es ridiculo pensar que tu telefono esta intervenido porque tiene el IMEI cambiado y es riduculo pensar que al intervenir el teléfono, cambia dicha IMEI.

Es más lo que estas afirmando sale de cualquier lado menos del sentido. Yo me preocuparia más de que este ROBADO ya que el IMEI se suele spoofear para evitar el bloqueo de red por parte de operadores.

Citar
-Si alfinal del código aparece 00, significa que te perciben o controlan; es decir, 3548.....00

Eso lo sacas de la falacia esa que salió a principios de 2006.. y lo tergiversas a lo bruto. La falacia original decía que si termina en 02 (es decir, cero-dos) estabas siendo espiado mientras que si terminaba en 01 no. Lo gracioso es que fue tergiversado para ir a poner dos-ceros (00) en vez de cero-dos (02).

Citar
Si aparecen 000, significa que tienen acceso a todo tu móvil, tanto las llamada que estas haciendo ahora mismo como a las fotos que te pasó la novia a las 03:30

Vamos a ver, no hace falta que te cambien el IMEI para tener acceso a ese contenido. Mientras el tráfico no vaya cifrado, tienen acceso a cualquier chorrada que envías o recibes incluida la posición GPS de tu móvil cuando este consulta el tiempo cada X horas.

En cualquier momento el operador te puede mandar un mensaje de autoconfiguración que tu móvil la mayoría de las veces ejecutara automáticamente y de repente un servidor proxy hará de intermediario entre tus conexiones normales. Incluso la tarjeta SIM que te dan puede contener un APP que envie datos de forma "oscura". Vamos, que hay miles de métodos para espiarte y ninguno tiene que ver con cambiarte el IMEI porque no tiene ningún sentido.

PD: Más info sobre lo ultimo -> https://www.defcon.org/images/defcon-21/dc-21-presentations/Koscher-Butler/DEFCON-21-Koscher-Butler-The-Secret-Life-of-SIM-Cards-Updated.pdf

Saludos
« Última modificación: 16 Septiembre 2017, 19:34 por #!drvy » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines