» »

Projekt odprtokodne prisluškovalne naprave počasi dobiva končne obrise

Projekt odprtokodne prisluškovalne naprave počasi dobiva končne obrise

Slo-Tech - Po tem, ko je skupina, ki se ukvarja s kriptoanalizo GSM A5 algoritma pred kratkim izdala program Kraken, so danes izdali novo različico programa Airprobe, ki naj bi v končni različici omogočal prestrezanje ter analizo GSM signalov.


Airprobe sedaj omogoča
povezavo USRP naprave za zajem podatkov s programom Kraken ter izvoz dešifriranih podatkov v zvočno datoteko. Povedano natančneje, Airprobe sedaj zna dekodirati sinhronizacijski kanal (ang. beacon channel), dekodirati in v primeru, da imamo ključ tudi dešifrirati SDCCH kontrolni kanal ter dekodirati in dešifrirati prometni kanal (ang. traffic channel) v zvočno datoteko.

Izvorno koda programa Airprobe lahko dobimo z ukazom "git clone git://git.srlabs.de/airprobe.git".

Mimogrede, program Kraken je v tem tednu dobil možnost, da teče na GPU, nato pa še tudi strežniško zmogljivost, kar pomeni, da ga je sedaj mogoče poganjati na strežniku in do njega dostopati preko interneta, s čimer se je mogoče izogniti težavni distribuciji mavričnih tabel (velike so namreč 2 TB).

Projekt tako počasi dobiva končne obrise. Sicer gre še vedno večinoma le za skupek skript in programov in ne celovito aplikacijo, ki pa v tej fazi že ponuja dovolj funkcionalnosti za resnejše raziskovanje GSM tehnologije.

14 komentarjev

Jst ::

Aha, torej NSA ima svojo Final različico že 10 let, mi se selimo na LTE/4G/WiMax, torej za consumerja nič pomembega.

Ko je bil kolega v vojski z NATO misijo na Kosovem (oziroma tam dol nekje) mi je povedal, kakšno opremo za mobilne telefone imajo Ameri.

Kombi, notri kot v filmu, se parkira 200metrov od "tarče," in "vidijo" vse telefone. Vsak telefon oddaja svoj blueprint in ko ga imajo enkrat v bazi, ga na drugi lokaciji prepoznajo oziroma spremljajo, kje se nahaja.

Seveda slišijo vse, kar se v hiši dogaja, tudi pogovore prek mobilcev. Mislija pa je bila zajetje vojnih zločincev.

Če ne bi videl nekaj slik, bi si mislil, da sem poslušal sci/fi zgodbo. Ko mi je podobno akcijo opisoval drug vojak, ki je sodeloval pri prijetju neke osebe, mojega dvoma, da sem poslušal spy-story, ni bilo več. Očitno vojska takšno tehnologijo uporablja že dolgo časa.
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

Eupatrides ::

hehehhe, ja to v redni vojski, predstavljaj si kaj šele more bit v obveščevalnih službah...

Pyr0Beast ::

Jst: Zakaj bi bil presnečen ? Vsi telefoni so zasnovani z backdoori, zaprti kodi na čast.
Some nanoparticles are more equal than others

Good work: Any notion of sanity and critical thought is off-topic in this place

Jst ::

Blueprint je bilo meni razloženo tako, da ima vsak telefon svoje karakteristike, kako se obnaša v raznih spektrih. Na monitorju si videl posamezne telefone, kot različne zmazke. To me je presenetilo.

Sicer pa je tisti NATO kombi bil tip obveščevalne-službe-orodje. Potem, ko je Slo prevzela večino nalog, tega nimajo več na razpolago.
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

terryww ::

ql, verjetno bi bilo zanimivo delat v enem takem nsa gadget labu..
It is the night. My body's weak.
I'm on the run. No time to sleep.

Fave ::

Vsak oddajniku ima prstni odtis. Pa naj bo od GSM ali od CB. Vsak.
My mind's a hyper tool that fixes everything.

poweroff ::

Jst je izjavil:

Aha, torej NSA ima svojo Final različico že 10 let, mi se selimo na LTE/4G/WiMax, torej za consumerja nič pomembega.

Ja in ne. Še zajammaš 3G avtomatsko sledi fallout na 2G.

Jst je izjavil:


Kombi, notri kot v filmu, se parkira 200metrov od "tarče," in "vidijo" vse telefone. Vsak telefon oddaja svoj blueprint in ko ga imajo enkrat v bazi, ga na drugi lokaciji prepoznajo oziroma spremljajo, kje se nahaja.

Seveda slišijo vse, kar se v hiši dogaja, tudi pogovore prek mobilcev. Mislija pa je bila zajetje vojnih zločincev.

Nič pretresljivega, oz. že poznano. Kar je zanimivo pa je to preizkusiti z lastnimi rokami - z odprtokodno programsko opremo. In razumeti kako zadeve delujejo.

Saj pri tem projektu ni finta v tem, da bi se prisluškovalo. To je brezveze in dolgočasno (pa še nezakonito). Finta je v tem, da raziskuješ zadeve.
sudo poweroff

Jst ::

Vem, jaz razumem, mislim pa si, da po stilu napisane novice, veliko ljudi misli, da bodo sedaj lahko iz kavča prisluškovali šefu/sosedi/Pahorju. Mogoče sem tudi sam napisal preveč z negativnim tonom, ampak hotel sem poudariti le, da kar se tiče potrošnika, se mu ni treba bati za njegovo zasebnosti. (Preveč:)
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

Pyr0Beast ::

Ker je nima (več) ? :P
Some nanoparticles are more equal than others

Good work: Any notion of sanity and critical thought is off-topic in this place

Zgodovina sprememb…

5er--> ::

Ker je ni več?
Edit: lol... :)

Zgodovina sprememb…

  • spremenilo: 5er--> ()

Pyr0Beast ::

Indeed ™ :P
Some nanoparticles are more equal than others

Good work: Any notion of sanity and critical thought is off-topic in this place

poweroff ::

Jst je izjavil:

Vem, jaz razumem, mislim pa si, da po stilu napisane novice, veliko ljudi misli, da bodo sedaj lahko iz kavča prisluškovali šefu/sosedi/Pahorju. Mogoče sem tudi sam napisal preveč z negativnim tonom, ampak hotel sem poudariti le, da kar se tiče potrošnika, se mu ni treba bati za njegovo zasebnosti. (Preveč:)

No, prisluškovanja iz naslonjača ne bo še kar nekaj časa. Dvomim, da je tule gor veliko ljudi, ki bi sploh znali namestiti Kraken. Pa tudi z USRP delati ni ravno enostavno.

Sploh je pa trenutno največji problem hardware, oziroma kako rešiti problem frequency hoppinga. Trenutno znamo zajeti naključno izbran delček pogovora v celotnem GSM spektru in ga dekriptirati. Ne znamo pa zajeti točno določenega pogovora v celoti (samo do frequency hopa).

Trenutno gre razvoj zadeve v naslednje smeri:
- rešiti problem frequency hoppinga
- poceniti hardware za zajem
- izboljšati mavrične tabele, da bo dekriptiranje potekalo v sekundah, ne minutah
- vse skupaj (ves software) povezati v celoto in po možnosti napisati GUI

Še kar precej dela.
sudo poweroff

Jst ::

Zgodbica, ki sem jo slišal v podcastu: Na Defconu je tip predstavil tole zadevo in imel jammer in sestaveljno svojo bazno postajo.

FCC mu je poslala spisek česa vsega ne sme početi in kaj bi s tem kršil.

No človek je kjub pregovarjanju ljudi, naj zadevo prikaže, to zavrnil, ker je rekel, da bi verjetno brez signala ostalo pol Los Angelesa.


ps: Kje imajo Hall of Shame? Na BlackHatu ali DefConu?
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

poweroff ::

Saj zato so pa pred par leti šli v Black Rock City - tam motenj ne more biti.
sudo poweroff


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Google želi v dnevne sobe s Chirpom

Oddelek: Novice / Ostalo
3510020 (7148) poweroff
»

Bash skripta

Oddelek: Programiranje
243252 (2564) poweroff
»

Strojni trojanci na integriranih vezjih

Oddelek: Novice / Varnost
4922209 (17158) poweroff
»

Skupina, ki se ukvarja s kriptoanalizo GSM, izdala program Kraken

Oddelek: Novice / Zasebnost
83777 (3105) poweroff
»

Šifrirni algoritem A5/1, ki se uporablja za šifriranje GSM pogovorov, je padel

Oddelek: Novice / Zasebnost
277233 (5147) poweroff

Več podobnih tem