URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130465
[ Назад ]

Исходное сообщение
"Опубликован инструментарий LTESniffer для перехвата трафика в сетях 4G LTE "

Отправлено opennews , 15-Май-23 14:15 
Исследователи из Корейского института передовых технологий опубликовали инструментарий LTESniffer, позволяющий в пассивном режиме (без отправки сигналов в эфир) организовать сниффинг трафика между базовой станцией и сотовым телефоном в сетях 4G LTE. Инструментарий предоставляет утилиты для организации перехвата трафика и реализацию API для использования функциональности LTESniffer в сторонних приложениях...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59135


Содержание

Сообщения в этом обсуждении
"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено NameNameNameNameNameNameName , 15-Май-23 14:15 
Имеется ввиду интернет траффик или голос + SMS в том чисиле?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Бывалый смузихлёб , 15-Май-23 16:00 
Имеется в виду ничего. Только широковещательное и всякий нешифрованный мусор
А для чего-то более серьёзного отправьте СМС на номер 8(921)... >>

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 20:43 
Имеется в виду низкоуровневый "технический" трафик. Которого однако ж достаточно чтобы видеть активность в энном регионе пространства. Иногда, видите ли, интересно. Особенно сейчас. Особенно вон там. Особенно не контролируя там сотовые сети.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено соточка , 20-Май-23 13:03 
Дешевле и проще доступ в сеть купить.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 14:31 
13к баксов)

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 14:47 
Это _пока_ 13к баксов (и то по мнению исследователей, может и уже дешевле). С 2g, 3g тоже в начале заоблачные цифры были, теперь же и штуки баксов хватит.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено пох. , 15-Май-23 15:13 
Одна проблема - и за эти 13к ты получишь если повезет _номер_ на который позвонили. А если нет - то сообщение от МЧС которое и на телефон можешь получить, совершенно бесплатно.

расходимся, очередной чей-то курсовик или грантопопил


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Да не важно , 15-Май-23 15:20 
> позволяет собирать сведения о том, c какого номера, когда и на какой номер были звонки

Для не-очень-OSINT это, знаете ли, золотое дно-с...


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено ГлавНИВЦ УДП РФ , 15-Май-23 15:30 
Уже заказали и скоро ожидаем повышение продаж!

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 16:16 
Если это чей надо номер ты и не так раскорячишься.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 19:17 
Для работяги может это и много, а для мошенника/пентестера/топ-менеджера выгода может быть гораздо больше 13к (ок, для пентестера долго будет окупаться)

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 20:45 
> Одна проблема - и за эти 13к ты получишь если повезет _номер_ на который позвонили.

Тебе показать тех кто отвалит за это 11килогриндерсов и не поперхнется? Если контроля над воооон той сотовой сетью нет - сам понимаешь, на безрыбье и рак рыба. Ага, они потом еще и ракету выпишут по критерию "звонил не тем". А ты как думал?


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 19:31 
11к баксов, а не 13.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 08:35 
11+2=13 или ты совсем интеллекту не обучен?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 17-Май-23 00:14 
Да, ты видимо и не обучен, потому что требуется только одна плата, за 2 тысячи ИЛИ за 11 тысяч

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено нейм , 17-Май-23 07:40 
Дизъюнкция истинна в том числе, когда оба операнда истинны

Оба неучи, хыхы


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено соточка , 23-Май-23 01:23 
> 13к баксов)

500 Бачей месяц доступа в сеть а роуминг у всех включен так и палят


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 15:36 
>одновременный приём сигналов в двух разных диапазонах частот

Вот если можно было на несколько RTL-SDR, вот то была бы песня.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 16:17 
Была бы. Но RTL-SDR слишком медленный для таких вещей, а синхронизировать два RTL-SDR с их дешёвыми плавающими кварцами и вовсе непосильная задача в данном контексте. С другой стороны, в телефоне уже есть вся необходимая радиочасть. Осталось только перепрошить её чтобы делала то, что нужно :)

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 17:13 
Вообще, есть работы по синхронизаци RTL-SDR. С исходниками. Но для других целей.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 17:15 
>С другой стороны, в телефоне уже есть вся необходимая радиочасть.

Нету. Телефон может только на одном канале за раз висеть, а не на всех сразу.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено An2 , 16-Май-23 01:57 
А какая тут полоса со всеми каналами? В новости только упоминание 20 МГц. Один RTL-SDR как раз ловит 10 МГц (но отдаёт сырыми только чуть больше 2-х, кажись).

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 02:18 
20МГц — это ширина одного канала.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 19-Май-23 18:31 
20 МГц это зазор между восходящими (890 - 915 МГц) и нисходящими (935 - 960 МГц) каналами.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 19-Май-23 18:28 
GSM 2.0 : Ширина одного частотного канала 200 кГц.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено dannyD , 16-Май-23 01:25 
>>Осталось только перепрошить её чтобы делала то, что нужно :)

осталось найти хоть какую-то внятную доку на актуальные бенд процессоры (((


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 23:11 
На самом деле тебя интересует скоростной ADC, "man аналоговые девицы". С достаточно минимальным RF обвесом. А вот куда и как ты этот поток потом девать будешь уже твои проблемы. Кстати в современных БСках именно эти ADC/DAC и стоят. Они тоже по сути SDR.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено соточка , 23-Май-23 01:26 
>>одновременный приём сигналов в двух разных диапазонах частот
> Вот если можно было на несколько RTL-SDR, вот то была бы песня.

и что ты этой приблудой словишь в 4Г?


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 17:12 
>Для перехвата трафика от мобильного телефона к базовой станции требуется более дорогая SDR-плата USRP X310 с двумя дополнительными приёмопередатчиками (стоимость комплекта около $11000), так как для пассивного сниффинга пакетов, отправляемых телефонами, требуется точная синхронизация времени между отправляемыми и принимаемыми кадрами и одновременный приём сигналов в двух разных диапазонах частот

2 платы за $2000 невозможно использовать? Или не захотели?

>Для декодирования протокола также требуется достаточно мощный компьютер, например, для анализа трафика базовой станции со 150 активными пользователями рекомендована система CPU Intel i7 и 16ГБ ОЗУ.

Неужели в каждом модеме LTE и каждом телефоне такой мощный компьютер? Или можно было бы всё реализовать на тех же FPGA, на которых реализован и приёмопередатчик?


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 17:16 
>Неужели в каждом модеме LTE и каждом телефоне такой мощный компьютер?

Каждый модем или телефон не декодирует трафик на 150 абонентов, максимум на одного. А вот в базовых станциях — да, там SDR и довольно жирные FPGA стоят.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 19:20 
Нельзя ли тогда по очереди все каналы прослушать, найти нужного абонента и на его канале висеть?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 23:04 
Frequency hopping.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено freehck , 15-Май-23 23:32 
FHSS в обычных мобилках?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 10:02 
> FHSS в обычных мобилках?

У блутуса он совершенно штатная фича. Что в этом такого. CDMA делает что-то сравнимое иными способами, и только.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 15-Май-23 23:06 
И как его найти?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 01:00 
Есть канал выделенный под сигнализацию.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 11:18 
Штатный опрос базовой станцией клиентов в радиусе действия?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено freehck , 15-Май-23 23:30 
Какой канал? Мобильная сеть -- пакетная, как твой вайфай. Как ты нужного абонента от остальных отсеешь?

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 01:05 
И всё таки, линки между базовой станцией и абонентами это сеть с коммутацией каналов для классического GSM. Т.е., там, когда канал выделен абоненту, по нёму передаётся только поток полезных данных, без каких-либо адресов.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 10:01 
> И всё таки, линки между базовой станцией и абонентами это сеть с
> коммутацией каналов для классического GSM. Т.е., там, когда канал выделен абоненту,
> по нёму передаётся только поток полезных данных, без каких-либо адресов.

Вообще-то 3G и новее сильно вдарились в packet-switched а какой-нибудь VoLTE очень прозрачно намекает насколько далеко это зашло. Circuit switched видимо скоро все.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 22:20 
>Вообще-то 3G и новее сильно вдарились в packet-switched а какой-нибудь VoLTE очень прозрачно намекает насколько далеко это зашло. Circuit switched видимо скоро все.

Circuit switched давно всё. В LTE есть костыль, чтобы голос прокидывать, но его многие операторы выключают в пользу чистого VoLTE. В итоге, голосовой трафик и смс ничем не отличаются от любого другого кроме приоритетов. В 5G же только пакеты и остались.


"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 11:17 
Может нужно еще учитывать в каком режиме идет обмен?
Подозреваю, что канал не выделяется в режиме ожидания ))

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 19-Май-23 19:48 
Так пока абонент не инициировал звонок, не выделяетя.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 01:09 
Можно. И ты будешь получать часть трафика, а не весь.

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 08:37 
А на раз только часть ты мы в полной безопасности (нет)

"Опубликован инструментарий LTESniffer для перехвата трафика ..."
Отправлено Аноним , 16-Май-23 18:43 
> 2 платы за $2000 невозможно использовать? Или не захотели?

Не захотели возиться с синхронизацией двух плат. И правильно сделали, вышло бы и хуже, и дороже.