Новости Как взломать Telegram и WhatsApp: спецслужбы не нужны

Тема в разделе "Социальные сети", создана пользователем waydam, 7 окт 2016.

  1. waydam

    waydam

    Сообщения:
    464
    Баллы:
    16
    Как взломать Telegram и WhatsApp: спецслужбы не нужны

    На прошлой неделе общественность взбудоражила новость о возможной причастности спецслужб к взлому аккаунтов оппозиционеров в популярном мессенджере Telegram. На протяжении своего существования человечество пыталось объяснить всё необъяснимое с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

    Мы решили проверить, действительно ли нужно быть спецслужбой, чтобы получить доступ к чужому аккаунту Telegram. Для этого мы зарегистрировали тестовый аккаунт Telegram, обменялись несколькими тестовыми сообщениями:

    https://habrastorage.org/files/6bc/387/ff4/6bc387ff423a41889c20fe219987dd83.png

    А затем мы провели атаку через сеть SS7 на один из тестовых номеров. И вот что у нас получилось:

    Сначала узнаем IMSI…

    https://habrastorage.org/files/a3c/d9e/a48/a3cd9ea4829a4b628206d047af837f22.png

    https://habrastorage.org/files/344/7f0/3d3/3447f03d30bf4302be2309bcb162c3f4.png

    Перерегистрируем абонента на наш терминал…

    https://habrastorage.org/files/a58/9c7/8cd/a589c78cdf45478d8a10f7a04c0b4b4b.png

    Получаем профиль абонента…

    https://habrastorage.org/files/b41/bfb/9dc/b41bfb9dccf141e8af133406e53a284b.png

    https://habrastorage.org/files/0b9/f4e/3ab/0b9f4e3ab3d743c49b4b96aa695f799e.png

    https://habrastorage.org/files/917/52f/4d2/91752f4d2b1348ef9e48af82778e5cef.png

    https://habrastorage.org/files/08a/8ae/7f1/08a8ae7f1ecd4495b0a53622544df84c.png

    Завершаем процедуру перерегистрации абонента…

    https://habrastorage.org/files/776/274/c53/776274c5308d4360ba8389dde4cab836.png

    Теперь номер жертвы под полным нашим контролем. Инициируем на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) — и получаем заветную SMS…

    https://habrastorage.org/files/54d/85a/11e/54d85a11e2c848cf8db719a2d38b172c.png

    После ввода кода мы получаем полноценный доступ к аккаунту Telegram. Теперь мы можем не только вести переписку от имени жертвы, но и прочитать всю переписку, которую клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):

    https://habrastorage.org/files/306/19c/1db/30619c1dbdb744f0a919da8e5dc9ee88.png

    Однако прочитать секретные чаты невозможно. Но можно создать новый — и переписываться от имени жертвы:

    https://habrastorage.org/files/309/bb5/99e/309bb599e0e844099840ecfc6056a57d.png

    После этого мы провели атаку по той же схеме на WhatsApp. Доступ к аккаунту мы конечно же получили, но так как WhatsApp (якобы) не хранит историю переписки на сервере, получить доступ к переписке, которая была ранее, не удалось. WhatsApp хранит backup переписки в Google Drive, поэтому для получения доступа к ней необходимо ещё взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:

    https://habrastorage.org/files/99b/d7b/74d/99bd7b74df05459cb65a3521e8045570.png

    Выводы: передача одноразовых кодов посредством SMS — небезопасна, так как мобильная связь в целом небезопасна. Уязвимостям подвержена не только технологическая сеть SS7, но и алгоритмы шифрование радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. И сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит также отметить, что все тесты проводились с настройками по умолчанию, то есть в режиме, в котором работает большинство пользователей.


    (с) Positive Technologies

    Больше о безопасности сети SS7: https://www.ptsecurity.com/ru-ru/research/webinar/45158/

    От себя добавлю, дабы защититься от такого рода аттак, используйте двухфакторную авторизацию в Телеграме. А вот что насчет whatsapp, viber и т. п. я не знаю как быть, насколько мне известно у них нет двухфакторки. Лучше не пользоваться этими мессендежрами
  2. detmar

    detmar

    Сообщения:
    63
    Баллы:
    6
    не так и просто взломать сеть окс7,для начала как минимум нужно иметь к ней доступ,так же зашишена внутренними протоколами провайдеров,но да она очень дырявая сама по себе)
  3. Лена

    Лена

    Сообщения:
    22
    Баллы:
    1
    То есть мы перехватватываем смс??? И можно таким образом например обчищать киви?
  4. waydam

    waydam

    Сообщения:
    464
    Баллы:
    16
    Да. Можно даже сбер обчищать
  5. Лена

    Лена

    Сообщения:
    22
    Баллы:
    1
    Срочно надо этому учиться
    слышишь @DETROIT ??
  6. detmar

    detmar

    Сообщения:
    63
    Баллы:
    6
    не лена унылова это случайно). учиться там не особо.проблемнее получить доступ к окс7
  7. Лена

    Лена

    Сообщения:
    22
    Баллы:
    1
    Она самая. вот вот...получить доступ... А каким софтом то?
  8. detmar

    detmar

    Сообщения:
    63
    Баллы:
    6
    т ут дело не в софте.нужно иметь физическое подключение в любой стране мира к сети окс7(ssh7).По сути стать оператором связи.или орендовать волну у оператора связи и пройти сертификацию,помоему в России это нужно, потом зная imsi- International Mobile Subscriber Identity( это персоналтный индефикатор симки) по сути по нему и происходить подключение к опрнлеленному оператору сети. есть еще генерериемые time imsi.это временные индификаторы которые по сути и проверяют наличие в сети симки и ее положение. это если грубо.зная imsi( есть сайты где вбиваешь номер телефона они выдают тебе imsi) можно перерегестрировать симку на свою станцию.соответствено через тебя булет проходить все,трафик, звонки,смс. дальше это все дело можно снифать. в принципе не тяжело это все при наличие прямых рук и головы на плечах.нл остаеться проблема подключения к сети.а удоаольствие не из дешевых.
    для себя легко модегь создать стэк из компа и дэдика и обмениваться между ними сообщениями и попробывать снифать трафик. програмка если не ошибаюсь называеться asteriks.блиде к выходным вылоду может пост на эту тему
  9. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    и еще с помощью osmocomb и моторолоки
  10. avigail

    avigail

    Сообщения:
    3
    Баллы:
    1
    Обращайтесь в личку, помогу
  11. blitz7432

    blitz7432

    Сообщения:
    19
    Баллы:
    1
    Актуальность моторолки, осмо и openbts пропала после перехода с 2G на 3G. А сегодня все уже на 4G)

    Полгода назад смотрел эти видео, заморочился в то время сильно этой темой, но потом подзабросил, поняв, что финансов на вложения не хватает, и даже очень.
    По поводу слов detmar`a о сертификации, слышал, есть возможности и "по-черному" как-то реализовать все это и за меньшие суммы, но нужны нужные люди.
    Чем-то напоминает "своего" чела в салоне сот. связи для перевыпуска симок только сложнее во много раз т.к. сама система и ее настройка тема новая, в отличие от "тупо вставить симку и смску принять с кодом" + все анонимно, в дипе, что многократно увеличивает шансы подарить кому-то свой кэш и с грустью в глазах продолжить принимать коды киви по-прежнему только от своего кошелька.

    Инфа по ss7 (Уязвимости сетей мобильной связи на основе SS7)
    https://www.dropbox.com/s/gufaevqk89umdl9/PT_SS7_security_2014_rus (1).pdf?dl=0

    Интересный сайт.
    https://www.secur-gsm.com/ru/emulator_bts.php
    Можно купить устройство под ключ.
  12. Tor11

    Tor11

    Сообщения:
    218
    Баллы:
    16
    Спасибо! Теперь я не буду пользоваться услугами спец. служб. Очень уж дорого они берут.
  13. blitz7432

    blitz7432

    Сообщения:
    19
    Баллы:
    1
    Ну, дорогого стоит...
  14. Dradson91

    Dradson91

    Сообщения:
    8
    Баллы:
    1
    Напиши в лс

Поделиться этой страницей

Top