elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ... 49
131  Comunicaciones / Hacking Mobile / Re: Se ha hecho publico como romper el cifrado GSM en: 25 Enero 2010, 08:26 am
Hola,

Cierto. Me he confundido GPRS con UMTS (que no tienen nada que ver).  :silbar:

La confusion viene, por que la mayoria de los operadores (virtuales o no) solo usan el 3G para datos. Tecnicamente es factible la voz, pero dado que la covertura es mayor en GSM este sistema suele tener prioridad para ellos.

En cualquier caso, el tema de encriptacion de voz de GSM (A5), esta desde hace mucho tiempo hackeado...

Saludos,
Sir Graham.
132  Comunicaciones / Hacking Mobile / Re: como desviar internet desde pc a mobil en: 5 Enero 2010, 09:45 am
Hola,

Mas que un proxy, tu lo que necesitas es poder gestionar un comunicacion local (Wifi, bluetooth) como si fuera una conectividad de internet. Osea gestionar un PPP de este tipo de conexion con el PC.

¿Que movil estas usando y como lo quieres conectar al PC?

Saludos,
Sir Graham.
133  Comunicaciones / Hacking Mobile / Re: Se ha hecho publico como romper el cifrado GSM en: 5 Enero 2010, 09:43 am
Hola,

Que yo sepa en UMTS solo se mandan datos. Otra cosa es que se digitalize la voz en formato IP y la uses asi.

De echo cuando haces una llamada de Voz siempre pasa a modo GSM, no conozco que pueda funcionar el tema UMTS de forma solitaria (sin GSM) y con un estandard de Voz... (que no conozca no quiere decir que no exista).

Saludos,
Sir Graham.
134  Comunicaciones / Hacking Mobile / Re: Se ha hecho publico como romper el cifrado GSM en: 4 Enero 2010, 09:39 am
Hola,

Muchas preguntas. Intento comentartelas:

Citar
lo mas interesante , como blindo mi conversacion telefonica ?
Ese es un producto sobre el que estamos trabajando nosotros. No puedo comentarte como, pero es factible.

Citar
¿ de todas formas hoy en dia cuando usamos nuestro movil para hablar usamos la red 3g o la red gsm?
Siempre GSM (a no ser que uses Voz IP o algo asi) pero eso al ser estandard te lo acabarian descifrando. GPRS, UMTS, HDSPA son siempre de datos, no de voz y no siempre estan disponibles como GSM. Asi que intentar cifrar Voz IP para evitar las escuchas no es muy viable.

Citar
lo que esto permite es escuchar en tiempo semi real la conversaciones ?¿
Si, con una cadencia al principio (obtencion de Kc) de unos 2 minutos y un segundo. Igual ahora a mejorado.

Citar
con lo de 73 gigas te refieres al tamaño de las tablas precomputadas?¿
Si.

Citar
si quisiera emular el invento que necesito ?¿
Antes que nada el hardware. Es el mayor inconveniente. Necesitas un scanner con salida digital que pueda operar con un ancho de banda de unos 230Khz, en las frecuencias de las bandas (800Mhz, 1800Mhz y si es tribanda tu zona 1900Mhz).

Nosotros en su momento estuvimos mirando esto:

http://www.endorasoft.es/foro/viewtopic.php?f=1&t=15&start=15

Tiene bastante potencial por que es muy modificable y programable. El precio no es muy excesivo.
(Mira la fecha del mensaje y eso que hace años que estaba rota la seguridad de GSM).

Una vez disponible el hardware hace falta emular el canal de control de GSM para extraer del TDMA los canales y la informacion de seguimiento del que quieras escuchar (basicamente la tabla de tiempos , eliminando la informacion redundante).  En ese momento estara disponible la informacion en stream para decodificar el A5.

Saludos,
Sir Graham.
135  Comunicaciones / Hacking Mobile / Re: Se ha hecho publico como romper el cifrado GSM en: 2 Enero 2010, 20:27 pm
Hola,

Te comento mi opinion, que la he colocado en otros foros:

Citar
No entiendo la noticia. Esto esta realizado y documentado desde el año 1999 en el que Briceno publico el algoritmo de encriptacion de voz A5 (usado en todas las operadoras).
Una vez publicado el tema gente cono Biryukov y Shamir (que es la S de la RSA) rompieron el tema usando dos discos duros de 73Gb cada uno (mucho para esa epoca, nada para ahora) en solo dos minutos y un segundo de conversacion.
Ademas hay que tener en cuenta que el A5 usa una clave (Kc Key Ciphering) "capada" en 10 bits, justamente para que instituciones puedan poder realizar las practicas de escucha. El Kc deberia tener 2^64 combinaciones, pero en la practica solo tiene 2^54, siendo sus ultimos 10 bits = 0.

Citar
Que saltes la encriptacion de voz, no te permite clonar en GSM la SIM. De echo solo obtienes el Kc no el Ki (necesario para esta operacion). El Ki (Key identification) es la clave principal de autentificacion usanda para el A3/A8 e implementada normalmente con COMP128 (en cualquiera de sus versiones v1,v2,v3). No se envia por el aire en ninguna ocasion. Por Lo que para clonar una tarjeta SIM solo tienes dos procedimientos: Tener acceso fisico a la SIM y mediante un algoritmo de colisiones intentar extraer el Ki o bien tener acceso al HLR del operador (cosa que no creo que te dejen).

(Este ultimo comentario viene por que en otros foros afirman que con este sistema se pueden clonar tarjetas remotamente)

Citar
Por ultimo comentar que esto es facilmente solucionable, sin contar con el operador. Se puede,tecnicamente, blindar tu conversacion para que no pueda escucharse con ninguno de estos sistemas INCLUIDO el SITEL. Nosotros trabajamos sobre productos en esa linea que son perfectamente factibles.

Saludos,
Sir Graham.
136  Comunicaciones / Hacking Mobile / Re: Como conectarse a internet a trabes del bluethoot? en: 22 Diciembre 2009, 17:45 pm
Hola,

Es factible siempre que el terminal cuente con el perfil de redes para esa conexion.  En algunos casos si no cuenta se puede implementar en una aplicacion aparte (caso de Symbian y el GNUBox):

http://www.paniccode.com/?p=395

Si tu terminal no dispone de este perfil o bien no puedes implementar aplicaciones nativas (Symbian, Windows Mobile, etc...), me temo que no podras.

Saludos,
Sir Graham.
137  Comunicaciones / Hacking Mobile / Re: Gospel un manual en: 22 Diciembre 2009, 08:23 am
Hola,

Me temo tendras que esperar que lea Gospel este mensaje y este de acuerdo con el tema.

No creo que le importe, siempre que mencioes el origen, pero por supuesto solo el tiene la ultima palabra.

Saludos,
Sir Graham.
138  Comunicaciones / Hacking Mobile / Re: Hack BT por terminal de Mac? en: 22 Diciembre 2009, 08:18 am
Hola,

Pues personalmente he echo poca o ninguna programacion en Apple con Bluetooth.

Lo mas que he echo es colocarle por PPP un modulo de Bluetooth a un Macintosh SE del año 87 (si, si he dicho bien 1987). Se lo he comprado a mi nene de 2 años para que juegue con el MAcPaint 1.0, como lo hacia yo en 1987.
Por otra parte ha sido muy instructivo conectar ese ordenador con un PC por bluetooth para que saliera a internet. No se puede ni ver la pagina de Google (lleva ‭‬‭‬‭‬‭‬javascript) y el Mosaic 1.0 (el navegador de aquella epoca) no la puede "interpretar".

Pasando de anecdotas. Veo basicamente dos problemas en tu planteamiento:

1º Que el lenguaje nativo de Apple desde hace tiempo es el Objective C. Que no es ni C ni C++ si no algo "particular" por que practicamente solo lo usan ellos:
http://es.wikipedia.org/wiki/Objective-C

2º Que el stack de Bluetooth que tenga Apple (con casi en un 99% de fiabilidad) sera diferente (muy diferente) al BlueZ.

Por lo que el BlueZSpammer solo te servira como un ejemplo de flujo. No podras portarlo, ni por supuesto ejecutarlo en un Apple.  

Todo esto por lo que yo entiendo....

Saludos,
Sir Graham.


139  Comunicaciones / Hacking Mobile / Re: Gospel un manual en: 21 Diciembre 2009, 08:05 am
Hola,

No creo (me puedo equivocar) que Gospel tenga documentacion creada, aparte de la generada en su pagina WEB.

No obstante, tienes disponible mucha documentacion a partir de la generada en el Bluetooth SIG, libros y las referencias tecnicas de los stacks implementados: sobre todo para Windows y Linux (en menor medida para Symbian y Windows Mobile).

uhhmmmmm..... Me temo que no suele haber formulas magicas para aprender las cosas. Tiene su trabajo el leerlas y entenderlas y la mejor documentacion para eso es la oficial.

Saludos,
Sir Graham.
140  Comunicaciones / Hacking Mobile / Re: hacer un programa bluetooth en: 18 Diciembre 2009, 01:12 am
Hola,

Citar
disculpa si te he molestado mucho

Por su puesto que no me has molestado, aqui estamos para aprender y si puede ser intentar contestar a lo que se pueda. Pero si me gustaria hacerte un comentario: no contesto mensajes privados sobre preguntas genericas.

Por dos razones:

-1º Como la respuesta queda privada, nadie mas la podra verla. Con lo cual si alguien tiene el mismo problema o parecido se quedara sin esa informacion.

-2º Por descontado, no soy el que mas sabe del foro, si me haces la pregunta por privado, te restringes la posibilidad de que alguien te conteste y te de una respuesta mejor que la que pueda darte yo.


Citar
te escribo acerca de un codigo de puso tu amigo Gospel hace mucho tiempo, se llama: "Programa 2 - Escanear y detectar dispositivos Bluetooth cercanos"
quisiera saber si este codigo se podria ejecutar en Windows y si se puede como lo podria hacerlo

Que yo sepa ese codigo es para Linux. Si se puede ejecutar en Windows tendra que hacerse en un entorno emulado (dentro de windows) y dudo mucho que un emulador de este estilo te soporte gestiones de Bluetooth (yo por lo menos no conozco).

Una aplicacion de este tipo en Windows es totalmente factible. De echo nosotros tenemos echo cosas mucho mas complicadas en varios S.O.

Si quieres para Windows, tenemos la version XBlue Point Lite, que entre otras cosas hace lo que comentas:

http://www.xblue.es/xblue_point_lite.html

(al final de la pagina tienes un link para descargar una DEMO del producto).

Citar
descargue como me dijiste la plataforma SDK pero no se que hacer con ella...

Pues no se... ¿instalarla quizas?.  Perdona la ironia, presupongo o entiendo que lo habras echo ya.

Me pediste en el anterior mensaje donde estaban las librerias para el acceso a Bluetooth. Estan ahi. Una vez que instalales el Platform SDK tienes accesible por parte del Visual las librerias de Bluetooth (amen de otras cosas).

Citar
tambien tengo instalado el Dev-C++ y Visual Studio

Si tienes el Visual Studio 2003 o 2008 puedes empezar hacer cosas en bluetooth. Yo las haria en C++.

Si no eres programador, quizas es lo primero que tienes que resolver. No puedes empezar la casa por el tejado. Yo, por ejemplo, no soy mecanico y por eso no me pongo a arreglar coches.

Hacer un inquiry en Bluetooth no es muy complicado. Pero se te presupone que algo de conocimientos en programacion tienes que tener y haber echo algunas aplicaciones ya en windows (aunque sea de otro tipo).

Perdona mi sinceridad... pero me temo que es lo que hay...

Saludos,
Sir Graham.

 


Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ... 49
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines