Будничная кража, прогресс однако

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 4 5 [6]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Andante
11.12.2013 - 18:27
0
Статус: Offline


Гость

Регистрация: 19.07.12
Сообщений: 0
Голоса присяжных разделились: одни считают что самый гуманный возвернёт украденное счастие, а другие что поможет только гражданская панихида по безвременно ушедшему бабулину.
 
[^]
Евген72
11.12.2013 - 18:31
0
Статус: Offline


Приколист

Регистрация: 23.04.13
Сообщений: 325
Цитата (Umgah @ 11.12.2013 - 21:23)
Цитата (КТУлхов @ 9.12.2013 - 16:15)
Цитата (Garret @ 9.12.2013 - 16:13)
Подать в суд на МТС за разглашение персональной информации (передачу СИМ-карты), третьему лицу повлекшее финансовые убытки и моральные страдания.

Если создать прецедент, то бардак с выдачей дублей симок левым людям сократится в разы, если не пропадет вовсе.

С левыми СИМками ведь деньги и со сберовских счетов воруют...

А как они дубли без паспортов вообще выдают?

Для этого даже нет необходимости идти в офис МТС или подкупать работника. Достаточно знать служебные KI и IMSI номера SIM карты. И сделать технически тождественную копию самостоятельно.
Это конечно непросто, но возможно. А главное - имея доступ к такой информации Вы нигде не светите документы, и не оставляете следов, кроме местоположения и IMEI телефона, который можно купить за 500 рублей и после выкинуть.

Добавлено в 18:26
Цитата (Евген72 @ 11.12.2013 - 18:09)
Пример схемы - Web привязан к SIM, берется база SIM привязанных к Web (что сделать на любом радиорынке не сложно), школяром или студиосом - первокурсником пишется элементарная программа сопоставления, в эвропе или чине покупается аппаратура, cканирующая SIM в диапазоне GSM, действующая в радиусе 100-300 м., устанавливается в а/м, а/м стоит на трассе из столицы в аирпорт. Проезжающие на дальние рейсы согласно программе выявляются, делается клон СИМки и ВУ-аля!

А вот это бред полный. Из эфира получить данные, которые позволят изготовить SIM даже теоретически невозможно. Если хотите, я поясню, почему. Причем даже непродолжительный доступ к телефону такой возможности не даст.

В эфире передается код IMSI при регестрировании на базе, достань свою сим и посмотри, что этот код у тебя на ней написан
 
[^]
Umgah
11.12.2013 - 18:40
1
Статус: Offline


Балагур

Регистрация: 4.06.12
Сообщений: 928
Поясняю:
Помимо IMSI для симуляции регистрации в сети необходимо знать KI, который никуда за пределы SIM карты не отправляется ни в явном, ни в неявном виде.
При регистрации станция через BS высылает на абонента с нужным IMSI пакет, который называется RAND. Этот RAND (представляющий набор случайного мусора) принимается телефоном и прям как есть оправляется в SIM. SIM шифрует его своим KI и передает назад в телефон. Телефон отправляет это через BS на станцию. Станция лезет в HLR, где хранится база IMSI и соответствующих им KI, и пробует зашифровать тот же самый RAND тем же самым KI. Если результаты переданного абонентом и полученного станцией идентичны - валидация считается успешной и абонент проходит регистрацию. За одной - десять попыток, даже зная RAND и ответ ломануть KI невозможно. На брутфорс требуется как минимум несколько десятков тысяч таких пар. Скорее - сотни тысяч.
 
[^]
tochka63
11.12.2013 - 18:41
2
Статус: Offline


Хохмач

Регистрация: 25.11.13
Сообщений: 675
Реклама МТС. Так получилось что я все симки покупал на свой паспорт..И родственникам и бывшим родственникам. В те времена у нас в отдельных частях области альтернативы МТС не было. Май 2009 года. Звонит бывшая. Говорит -- все их телефоны заблокированы из за моего долга. У меня одно время тоже был МТС. И у моих родителей стареньких. Пошел в офис разбираться откуда у меня долг. Дали какую то распечатку с номером телефона и долгом 100 р. с копейками. Понимаю что номер не мой. а паспортные данные вроде как мои. Номер был зарегистрирован в начале 2009 г. февраль или март.В Питере. Покурил. Чувствую лажа какая то. Потом как осенило....До конца апреля 2009 года я жил в Волгограде. И так уж совпало -- что и паспорт менял там. А на этом договоре данные с моего старого паспорта. Взял паспорт --пошел опять в офис . Говорю -- как может такое быть? Ответ озадачил.. Нам похер. Вот телефон МТС-- звони. Позвонил. Благо что ответили сразу. Объяснил ситуацию. Сказали -- есть 2 варианта. 1й - оплатить долг. 2й ехать в головной офис и писать заявление. (150 км) Ради принципа конечно надо было ехать. Но тут я наверное пошел по легкому пути. оплатил и сказал что бы они шли на йух ,забыли мой номер навсегда, и с тех пор МТС -- это для меня табу. Я НИКОГДА НЕ БУДУ ИХ АБОНЕНТОМ. А второй вариант -- это 250 р на маршрутке в одну сторону. Ехать около 4 х часов. Поесть наверное пришлось бы. Потраченный впустую день. И самое главное -- на рассмотрение моего заявления отводится 3 (ТРИ) месяца. Это 3 месяца все родственники будут без связи. Пусть хоть МТС будет мне платить когда я буду звонить -- не подключусь никогда. Сейчас у меня теле2 . Устраивает (не реклама)
 
[^]
Евген72
11.12.2013 - 18:42
0
Статус: Offline


Приколист

Регистрация: 23.04.13
Сообщений: 325
Цитата (Umgah @ 11.12.2013 - 21:40)
Поясняю:
Помимо IMSI для симуляции регистрации в сети необходимо знать KI, который никуда за пределы SIM карты не отправляется ни в явном, ни в неявном виде.
При регистрации станция через BS высылает на абонента с нужным IMSI пакет, который называется RAND. Этот RAND (представляющий набор случайного мусора) принимается телефоном и прям как есть оправляется в SIM. SIM шифрует его своим KI и передает назад в телефон. Телефон отправляет это через BS на станцию. Станция лезет в HLR, где хранится база IMSI и соответствующих им KI, и пробует зашифровать тот же самый RAND тем же самым KI. Если результаты переданного абонентом и полученного станцией идентичны - валидация считается успешной и абонент проходит регистрацию. За одной - десять попыток, даже зная RAND и ответ ломануть KI невозможно. На брутфорс требуется как минимум несколько десятков тысяч таких пар. Скорее - сотни тысяч.

Если ты никогда не слышал про ВБС, то мне тебе нечего говорить

Добавлено в 18:45
На моей памяти, лет 10 назад в Москау, приехали ребята на минивене, встали у метро, находящегося у одного из рынков и ломанули около 3-4 тыр телефонов, подняв за 1 час около 5 лямов.

Добавлено в 18:46
Ребят, правда, через 2 года взяли за попец.
 
[^]
Umgah
11.12.2013 - 18:48
1
Статус: Offline


Балагур

Регистрация: 4.06.12
Сообщений: 928
Цитата (Евген72 @ 11.12.2013 - 19:42)
Цитата (Umgah @ 11.12.2013 - 21:40)
Поясняю:
Помимо IMSI для симуляции регистрации в сети необходимо знать KI, который никуда за пределы SIM карты не отправляется ни в явном, ни в неявном виде.
При регистрации станция через BS высылает на абонента с нужным IMSI пакет, который называется RAND. Этот RAND (представляющий набор случайного мусора) принимается телефоном и прям как есть оправляется в SIM. SIM шифрует его своим KI и передает назад в телефон. Телефон отправляет это через BS на станцию. Станция лезет в HLR, где хранится база IMSI и соответствующих им KI, и пробует зашифровать тот же самый RAND тем же самым KI. Если результаты переданного абонентом и полученного станцией идентичны - валидация считается успешной и абонент проходит регистрацию. За одной - десять попыток, даже зная RAND и ответ ломануть KI невозможно. На брутфорс требуется как минимум несколько десятков тысяч таких пар. Скорее - сотни тысяч.

Если ты никогда не слышал про ВБС, то мне тебе нечего говорить

Добавлено в 18:45
На моей памяти, лет 10 назад в Москау, приехали ребята на минивене, встали у метро, находящегося у одного из рынков и ломанули около 3-4 тыр телефонов, подняв за 1 час около 5 лямов.

Никаких проблем, если у них была база, слитая с HLR. Как я и говорил в первом своем посте данной темы.
Я немного разбираюсь в предмете и мне безразлично, есть Вам о чем говорить или нет. Я Вам описал реальную процедуру регистрации. Технически, если вы не имеете служебной базы, перехват эфира ничего не даст.
 
[^]
Vercon
11.12.2013 - 18:59
0
Статус: Offline


Весельчак

Регистрация: 10.03.11
Сообщений: 129
Да все ж элементарно. security.webmoney.ru вам в помощь. Устанавливаете лимиты на объемы переводов через мобайл, мини и пр. Перед поездкой так вообще отключаете эти сервисы, если не собираетесь ими пользоваться. А ну и еще вообще отключите возможность оплаты чего бы то ни было через енум смс (есть такой бестолковый сервис в вм).
Ну и берегите мыло. Без него никто ничего быстро не сделает.
 
[^]
Евген72
11.12.2013 - 19:04
0
Статус: Offline


Приколист

Регистрация: 23.04.13
Сообщений: 325
Цитата (Umgah @ 11.12.2013 - 21:48)
Цитата (Евген72 @ 11.12.2013 - 19:42)
Цитата (Umgah @ 11.12.2013 - 21:40)
Поясняю:
Помимо IMSI для симуляции регистрации в сети необходимо знать KI, который никуда за пределы SIM карты не отправляется ни в явном, ни в неявном виде.
При регистрации станция через BS высылает на абонента с нужным IMSI пакет, который называется RAND. Этот RAND (представляющий набор случайного мусора) принимается телефоном и прям как есть оправляется в SIM. SIM шифрует его своим KI и передает назад в телефон. Телефон отправляет это через BS на станцию. Станция лезет в HLR, где хранится база IMSI и соответствующих им KI, и пробует зашифровать тот же самый RAND тем же самым KI. Если результаты переданного абонентом и полученного станцией идентичны - валидация считается успешной и абонент проходит регистрацию. За одной - десять попыток, даже зная RAND и ответ ломануть KI невозможно. На брутфорс требуется как минимум несколько десятков тысяч таких пар. Скорее - сотни тысяч.

Если ты никогда не слышал про ВБС, то мне тебе нечего говорить

Добавлено в 18:45
На моей памяти, лет 10 назад в Москау, приехали ребята на минивене, встали у метро, находящегося у одного из рынков и ломанули около 3-4 тыр телефонов, подняв за 1 час около 5 лямов.

Никаких проблем, если у них была база, слитая с HLR. Как я и говорил в первом своем посте данной темы.
Я немного разбираюсь в предмете и мне безразлично, есть Вам о чем говорить или нет. Я Вам описал реальную процедуру регистрации. Технически, если вы не имеете служебной базы, перехват эфира ничего не даст.

А я и имел ввиду наличие Базы, продаваемой тех. работниками за 100 баксов.

Это сообщение отредактировал Евген72 - 11.12.2013 - 19:12
 
[^]
Umgah
11.12.2013 - 19:14
0
Статус: Offline


Балагур

Регистрация: 4.06.12
Сообщений: 928
Цитата (Евген72 @ 11.12.2013 - 20:04)
Цитата (Евген72 @ 11.12.2013 - 19:42)

А я и имел наличие Базы, продаваемой тех. работниками за 100 баксов.

В этом и ужас нашей действительности.
Для совершения легитимных действий требуется визит в офис, где заполняются заявления, где все контролируется, фиксируется, отправляется в главный филиал, ждет рассмотрения, одобрения, и прочее дерьмо. В то время, как остолоп, дежурящий в дата-центре может слить за копейки информационную базу, которая в принципе не должна была попасть ни в какие руки совсем никогда.
К сожалению я вполне допускаю, что база у Вас и правда была. Технически GSM очень защищенная система. Но как обычно человеческий фактор - самая уязвимая сторона любой технически безупречной системы.
 
[^]
Евген72
11.12.2013 - 19:23
0
Статус: Offline


Приколист

Регистрация: 23.04.13
Сообщений: 325
Цитата (Umgah @ 11.12.2013 - 22:14)
Цитата (Евген72 @ 11.12.2013 - 20:04)
Цитата (Евген72 @ 11.12.2013 - 19:42)

А я и имел наличие Базы, продаваемой тех. работниками за 100 баксов.

В этом и ужас нашей действительности.
Для совершения легитимных действий требуется визит в офис, где заполняются заявления, где все контролируется, фиксируется, отправляется в главный филиал, ждет рассмотрения, одобрения, и прочее дерьмо. В то время, как остолоп, дежурящий в дата-центре может слить за копейки информационную базу, которая в принципе не должна была попасть ни в какие руки совсем никогда.
К сожалению я вполне допускаю, что база у Вас и правда была. Технически GSM очень защищенная система. Но как обычно человеческий фактор - самая уязвимая сторона любой технически безупречной системы.

Я Базу не имел, но то, что главный сервер МТС (как говорят мои знакомые, которые там работали), находится в Гамбурге, и все тех. возможности МТС реально взять оттуда - это нечто.
 
[^]
maratj
11.12.2013 - 19:24
0
Статус: Offline


Ярила

Регистрация: 27.01.09
Сообщений: 1485
Цитата (Ответственый @ 9.12.2013 - 15:31)
У спецслужб есть так называемый отдел "К" который создан для борьбы с мошенничеством в инете! Только не знаю будет ли толк если их напрягать!

увы, но они бегут если что, в известные ИТ конторы.


 
[^]
Микаэль
11.12.2013 - 19:42
0
Статус: Offline


Ярила

Регистрация: 11.12.13
Сообщений: 1596
Не проводите операции через вебмани и все.
Если невмоготу через интернет используйте банковские ресурсы с СМС подтверждением по кодам.
У меня для этих случаев оформлена специальная карта - все интернет услуги только через нее и через подтверждение. На самой карте сумма которую считаю небольшой и которой заранее готов рискнуть.
Дорогостоящие покупки вообще через интернет не провожу.
За исключением случаев когда интернет-магазин готов осуществить поставку с наложенным платежом или курьером.
 
[^]
Longenen
11.12.2013 - 19:45
0
Статус: Offline


Ярила

Регистрация: 14.10.11
Сообщений: 2477
Выход один - не привязывать аккаунты где лежат деньги к телефонам, и не ставить кривые поделия от МТС, киви, Веб-мани, и прочих онлайн банков.
 
[^]
Samanta
11.12.2013 - 20:12
1
Статус: Offline


Юморист

Регистрация: 9.01.11
Сообщений: 458
Оу, мой "любимый" МТС! На меня три!! ТРИ, БЛЯТЬ!! Левых карты оформил... Пидорасы, че тут скажешь!
 
[^]
breakz
11.12.2013 - 20:39
0
Статус: Offline


Юморист

Регистрация: 30.10.12
Сообщений: 592
Цитата (promtxt @ 9.12.2013 - 16:13)
Отказывайтесь от Wemboney. Переходите, например, на perfect money. Ну и от Windows заодно отказывайтесь - троянов ща как грязи под эту ОС.

я последние три года раза 3-4 всего трояны лечил, вот года до 2010го их как грязи было, а сейчас крайне редко встречаю. если что, занимаюсь IT обслуживанием фирм и частных лиц.

Добавлено в 20:40
толи юзер стал адекватнее и не тыкает куда попало, толи средства защиты стали опережать вирусописателей.
 
[^]
AnSol
11.12.2013 - 23:34
0
Статус: Offline


Русский

Регистрация: 21.03.08
Сообщений: 3242
Странно, что все рассуждают до момента "МТС" cool.gif
Деньги-то были не на телефоне МТС, а савсэм-савсэм в другом месте - webmoney. Вебмани с МТС вы не стребуете в любом случае. МТС к вебманям никакого отношения не имеет и за какие-то там вебмани отвечать не будет.

К тому же, вебмани - это не деньги! blink.gif
От така хуйня, малята.
Это, блеать, титульные знаки(юриста надо, но можно погуглить, кому интересно).
Короче, я уверен, что облом. Наказать МТС желательно, но "несколько десятков тысяч" с них не получить никак.
 
[^]
AlexMal
12.12.2013 - 04:52
11
Статус: Offline


Шутник

Регистрация: 9.12.13
Сообщений: 22
Цитата (Andante @ 9.12.2013 - 23:00)
А как на Западе? По IMEI работают?

На Западе подавляющее большинство пользователей сотовой связи понятия не имеют, что в телефонах есть какая-то "симка". И что ее нужно покупать.
К примеру, многие пользователи компьютеров знают из каких деталей собран компьютер ?
Многие являются отличными пользователями, (не в пример меня, я - чайник), но какие детали есть внутри ноутбука знают немногие.
Поэтому я и предлагаю - потребовать от провайдеров сотовой связи начать работать как на Западе.
Если ты житель какой-нибудь америки, то приходишь в большой торговый центр, в котором есть киоски почти всех провайдеров сотовой связи.
Выбираешь того провайдера, кто предлагает больше услуг за меньшие деньги и покупаешь телефон, предьявив волительское удостоверение.
При покупке телефона продавец вставит тебе в телефон симку и ты будешь пользоваться этим телефоном с этой симкой всю свою жизнь, ну или пока телефон не сломается или пока не захочешь взять себе другую модель.
И никто и никогда не покупает никаких симок !!!

зы. Что такое IMEI я не знаю.




Добавлено в 05:01
Забыл добавить самое главное - никто не пополняет никакой счет никакими деньгами.
Просто один раз в месяц на твой почтовый адрес приходит счет за услуги.
Ты оплачиваешь счет либо в своем банке, либо по интернету из дома.
Кто у вас украдет какие-то деньги в таком случае ?
 
[^]
promtxt
12.12.2013 - 06:26
0
Статус: Offline


Шутник

Регистрация: 24.08.13
Сообщений: 28
Цитата (breakz @ 11.12.2013 - 21:39)
Цитата (promtxt @ 9.12.2013 - 16:13)
Отказывайтесь от Wemboney. Переходите, например, на perfect money. Ну и от Windows заодно отказывайтесь - троянов ща как грязи под эту ОС.

я последние три года раза 3-4 всего трояны лечил, вот года до 2010го их как грязи было, а сейчас крайне редко встречаю. если что, занимаюсь IT обслуживанием фирм и частных лиц.

Добавлено в 20:40
толи юзер стал адекватнее и не тыкает куда попало, толи средства защиты стали опережать вирусописателей.

Вероятно Вам просто не попадались тихие трояны с нормальным криптом. Если антивирус молчит - не факт, что все в порядке.

Это сообщение отредактировал promtxt - 12.12.2013 - 06:34
 
[^]
TheBombshell
12.12.2013 - 11:39
0
Статус: Offline


Балагур

Регистрация: 12.12.12
Сообщений: 891
Цитата (КТУлхов @ 9.12.2013 - 16:05)
Что можно предпринять? Первое...

первое и последнее не заводить такую хуиту как вебмоней
 
[^]
Andante
13.12.2013 - 18:03
1
Статус: Offline


Гость

Регистрация: 19.07.12
Сообщений: 0
Сидел я как-то давно на модеме от МТС, потом послал их подальше и не жалею ни разу. И всем кто спрашивает не советую с ними связываться.
 
[^]
ловкий
13.12.2013 - 18:08
0
Статус: Offline


Весельчак

Регистрация: 15.11.13
Сообщений: 151
Цитата (AlexMal @ 9.12.2013 - 21:26)
Цитата (Александрови @ 9.12.2013 - 20:18)
Надо всю воровскую и корупционную систему с их паханом отправлять на свалку истории.

Согласен с товарищем. Столько жульничества во всех сферах общественной жизни людей никогда раньше не было. Ну кошелек могли икармана вытащить, ну чемодан на вокзале упереть, если в кассу за билетом уйдешь, а чемодан где-то на сиденьях оставишь. В конце-концов в кваритру могли залесть, если ключ от квартиры под ковриком держишь.
Но это все было чистой воды уголовщина, а сейчас дебя разденут до-нитки и все по-закону.

Вся власть с 1993 года преступна и её законы НЕЗАКОННЫЕ, АНТИНАРОДНЫЕ.
 
[^]
ловкий
13.12.2013 - 18:16
0
Статус: Offline


Весельчак

Регистрация: 15.11.13
Сообщений: 151
Цитата (Трибунский @ 9.12.2013 - 20:49)
Цитата (ловкий @ 9.12.2013 - 20:19)
Цитата (Трибунский @ 9.12.2013 - 19:31)
Цитата (ловкий @ 9.12.2013 - 19:21)
Номер сервисной службы МТС +78002500890. Они год назад украли у меня около 1500 рублей-якобы я им задолжал, а я платил точно, но квитанции посеял. Написал им 3 заявы письменно, 6 по вышеуказанному телефону. Концов они не нашли и ,не признав свою вину, вернули мне как компенсацию 500 рублей (точнее списали долг). В сентябре я плюнул и оплатил оставшийся долг 1000р -НАДОЕЛО "БИТЬСЯ О СТЕНУ", и теперь все квитанции храню! Почти всегда ,когда я оплачиваю, люди ЖАЛУЮТСЯ НА ВОРОВСТВЕ В МТС и пишут , как когда то я, заявления... Считаю надо обращаться в суд на МТС. Про вебмани я ничего не понимаю вообще, считаю эти электронные кошельки для того и созданы, что бы тот , кто их придумал, на них наживался и время от времени воровал. В МТС ВОРУЮТ-ОТВЕЧАЮ!

Зато их валуев рекламирует! agree.gif

Вот с него ебутата-боксера валуева и надо начинать требовать возврат, кто руководит этой мошеннической фирмой МТС, я не знаю.

Руководит Дубовсков Андрей Анатольевич My Webpage интересный тип Окончил ВГИК то есть нихрена ни разу не связист. а потом с 93 года, то есть когда бардак в стране окончательно установился, пошёл в связисты причём сразу на руководящие посты и с тех пор 20 лет уже, только и делает что руководит.

После принятия ЗАКОНА ОБ ОТВЕТСТВЕННОСТИ ВЛАСТИ, мы избавимся от бездарных руководителей.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26454
0 Пользователей:
Страницы: (6) « Первая ... 4 5 [6]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх