CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

摩托罗拉c118

2017年5月24日 1502点热度 0人点赞 0条评论

摩托罗拉c118

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

堪忧,我国GSM网络中监听可获得明文短信内容

gamehacker2014-04-02+4共264703人围观 ,发现 30 个不明物体资讯

《华盛顿邮报》2013年12月14日的文章《破解手机码,NSA可以监听私人谈话》中引用前NSA(美国国安局)合同工Edward Snowden提供的机密文件,NSA能破解广泛使用的手机加密技术A5/1。安全研究公司H4RDW4RE的首席科学家Karsten Nohl指出,全世界超过8成的手机在呼叫中仍然使用弱加密或没有加密,他并一直呼吁移动运营商、网络设备供应商和设备制造商改进GSM加密技术,升级到A5/3加密标准。

通过前期对我国的通信情况进行研究,发现我国的情况更让人担忧,经测试发现在我国GSM网络中实施监听可获得明文的短信内容。如下所示,通过软件无线电(SDR)技术可抓取一定范围内基站downlink及uplink数据,将数据进行GSM协议解析,可获得其中短信内容。

如下图所示,可获得目标地址号码或源地址号码及短信内容:

gamehacker

gamehacker2 篇文章等级: 4级
|
|
  • 上一篇:海康威视录像机(DVR)被用于发动网络攻击和比特币挖矿
  • 下一篇:你在逗我吗?韩国军方发现朝鲜“无人机”

这些评论亮了

  • 宝贝回复
    宝贝儿,给你卡里汇了一千块钱,过一会才能到帐,明天就可以取了啊,么!我睡了,明天要早起,么!爱你!
    )149(亮了
  • 河蟹`(1级)回复
    艹,我说上回我约炮怎么给人家先上了,原来是这样
    )67(亮了
  • xxoo回复
    强加密频道是给有关部门用的,给老百性鞋穿是为了方便监听,难道国内电信工程师们是SB不成不知道这方面的问题!
    )51(亮了
  • yc回复
    详细请看http://www.evil0x.com/posts/492.html
    )9(亮了
发表评论

已有 30 条评论

  • cnswfc 2014-04-02回复1楼

    -_-||确实

    亮了(1)
  • 宝贝 2014-04-03回复2楼

    宝贝儿,给你卡里汇了一千块钱,过一会才能到帐,明天就可以取了啊,么!我睡了,明天要早起,么!爱你!

    亮了(149)
  • aaa 2014-04-03回复3楼

    图在哪?

    亮了(1)
  • 2 2014-04-03回复4楼

    这是wireshark么?

    亮了(1)
  • kgra (1级) 2014-04-03回复5楼

    怎么抓去呢?

    亮了(1)
    • yc 2014-04-15回复

      详细请看http://www.evil0x.com/posts/492.html

      亮了(9)
  • wPggles (1级) 2014-04-03回复6楼

    C118,之前有过文章了。

    亮了(1)
    • Rasiel (1级) 2014-04-03回复

      @wPggles  求大神多提示下方法或者文章名字啊,想了解下这东西,谢谢。

      亮了(1)
      • xyanbinx 2014-04-03回复

        osmocombb

        亮了(1)
  • mmtt (4级) 2014-04-03回复7楼

    早都玩滥了

    亮了(1)
    • 无才布衣 (4级) 2014-04-03回复

      @mmtt  怎么玩?求教

      亮了(1)
  • benenet31 (1级)懂点技术 2014-04-03回复8楼

    :eek: 这个东西 玩过。。一个 西门子早期手机 做借口抓包 嘎嘎。。宝贝 送钱了。。

    亮了(1)
    • 张召忠 (2级) 2014-04-03回复

      @benenet31  西门子也可以?是哪个型号

      亮了(1)
  • xxoo 2014-04-03回复9楼

    强加密频道是给有关部门用的,给老百性鞋穿是为了方便监听,难道国内电信工程师们是SB不成不知道这方面的问题!

    亮了(51)
  • core_cn 2014-04-03回复10楼

    敢不敢不要扯上我国两个字,google上搜索下gsm hacking的资料调查研究下国外现状先。

    亮了(3)
  • 974439508 (2级) 2014-04-03回复11楼

    监听我国普通民众有用吗?电信局才不理你这破事呢!领导们,商业BOSS,他们可能会考虑进行强加密。

    亮了(1)
  • helen` (1级) 2014-04-03回复12楼

    艹,我说上回我约炮怎么给人家先上了,原来是这样

    亮了(67)
  • Gosuto 2014-04-03回复13楼

    国内GSM一直都不是加密的 最近C118也是从乌云上的一个漏洞又火起来的 其实都是老东西了 实际意义不大 因为不知道接收端的号码 如果真的要大面积监听 民用也就是伪基站了吧

    亮了(1)
  • HeLeN 2014-04-04回复14楼

    为什么换一个说法就有了一种高大上的赶脚呢?不就是osmocombb么?

    亮了(1)
  • 河蟹 2014-04-04回复15楼

    敢不让我河蟹发帖!!!

    亮了(1)
  • lodge132 (3级) 2014-04-04回复16楼

    2001年,王伟撞机那事,霉菌已经在监听未加密的GSM信息了。
    C118更换个滤波器,更给力。
    前几年黑帽大会老外玩烂了的东西。

    亮了(1)
  • feilengcui008 (1级) 2014-04-07回复17楼

    谁能来个demo不?

    亮了(1)
  • 打酱油 2014-04-08回复18楼

    :twisted: 你不知道现在手机卡可以克隆吗??????不是一般人可以办得到

    亮了(1)
  • binsys (2级) 2014-04-08回复19楼

    不加密的话安全部门和监察部门想监听多容易,如果加密了还要走别的取到才能监听,多麻烦。而且现有的设备升级也是一大笔费用,所以加密不加密不是运营商的问题,是监管部门的事情。

    亮了(1)
    • binsys (2级) 2014-04-08回复

      @binsys  我说的设备升级不是GSM设备,而是监听设备。

      亮了(2)
  • 被生活强奸的黔南农夫 (1级) 2014-04-08回复20楼

    我都不发短信两年了,有事就打电话!我这是老了吗?

    亮了(1)
  • 雅客 2014-04-08回复21楼

    莽荒记5200,番茄神作,你不得不看得小说,每天更新。传送门地址就是这里咯[mhj5200.com]

    亮了(5)
  • 风HE小影 (1级) 2014-04-09回复22楼

    宝贝儿,给你卡里汇了一千块钱,过一会才能到帐,明天就可以取了啊,么!我睡了,明天要早起,么!爱你!

    亮了(1)
  • yc 2014-04-09回复23楼

    只对2G手机卡有用。这个很早就有了,一个25元的摩托罗拉就能劫持下来!

    亮了(2)
  • sofi (1级) 2014-12-27回复24楼

    需求啊,需求啊,有成品的欢迎交流企鹅2588-193

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

gamehacker

gamehacker

龙门镖局我最大

2 篇文章90 条评论

相关阅读

  • 索尼入侵事件与朝鲜有关?揭秘朝鲜黑客部队
  • 纽约时报指责美企业遭中国黑客攻击后保持沉默,专家予以回应
  • 日立新技术:一小片玻璃就可永久存储数据
  • 华为高管:斯诺登爆料后,我们很忙
  • 通过Word文档进行感染的新型PoS机恶意程序出现

特别推荐

关注我们 分享每日精选文章

不容错过

  • 京东官方声明回应50亿条公民信息泄漏传言lr3800_2017-03-12
  • 英国情报机构GCHQ拟在英国设立国家防火墙米雪儿2016-09-25
  • 那个“天使”阿桑奇又回来了明明知道2015-06-26
  • 2015年夏季国内外重磅黑客峰会参会指南明明知道2015-06-18

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me