არასანქცირებული მიყურადება - IMSI Catcher | Cyber Community | Hi-Tech World - CYBSECGROUP
Welcome to the CYBSECGROUP Forum
You have the opportunity to get acquainted with interesting projects in an interesting environment
Registration

არასანქცირებული მიყურადება - IMSI Catcher

Pwn3Xpert

4L3PEX
Pwn3r
Alien 👽
Jun 9, 2018
12
13
#1
მოგესალმებით ბატონებო, ამ სტატიაში შევეცდები აგიხსნათ რა არის IMSI Catcher-ი, ზოგიერთ თქვენგანს ალბათ სმენია IMSI Catcher-ზე ზოგს კი წარმოდგენა არ აქვს რა არის, რისთვის გამოიყენება და საერთოდ თუ არსებობს მსგავსი რამ.

ბოლო დროს დაფიქსირდა საბანკო ბარათების მოსაპარად GSM-ის გატაცების + ტექსტური შეტყობინებების სნიფინგის გამოყენების შემთხვევები. ეს სტატია გვაწვდის პრაქტიკულ ინფორმაციას GSM ქსელის ტრაფიკის ამოცნობის შესახებ და მიჰყვება ქვემოთ მოცემულ სტრუქტურას:

1. ზოგადი
2. GSM-ის არქიტექტურა
3. რა არის IMSI Catcher?
4. როგორ მუშაობს IMSI Catcher?

1. ზოგადი

სანამ თემას უფრო ღრმად ჩავუღრმავდებით, GSM-ის შესახებ რამდენიმე ძირითადი ტერმინოლოგია და ძირითადი ინფორმაცია მოცემულია ქვემოთ.


რა არის GSM?
GSM ნიშნავს გლობალურ სისტემას მობილური კომუნიკაციისთვის. 5 მილიარდზე მეტი ადამიანი იყენებს GSM ტექნოლოგიას კომუნიკაციისთვის მთელ მსოფლიოში

2G ანუ GSM - 1990-იან წლებში მობილური ტელეფონების ტექნოლოგიის მეორე თაობა გამოვიდა. განხორციელდა ისეთი ფუნქციები, როგორიცაა SMS, მონაცემები, MMS, ხმოვანი ფოსტა და ზარის გადამისამართება. ასევე, რადიოსიგნალები გახდა ციფრული და დაშიფრული. მოგვიანებით დაინერგა 2.5G და 2.75G და ორივემ დანერგა მონაცემთა გადაცემის გაუმჯობესებული ტექნიკა, როგორიცაა GPRS და EDGE. მობილური კომუნიკაციის გლობალური სისტემის (GSM) სტანდარტი არის ყველაზე ფართოდ გამოყენებული 2G სტანდარტი და 2007 წლიდან, ზოგადად მობილური ტელეფონის ყველაზე ფართოდ გამოყენებული პროტოკოლი.

ოპერატორები ყველა ქვეყანაში იყენებენ განსხვავებულ სიხშირეს GSM შესაძლო სპექტრში იხილეთ მეტი ინფორმაციისთვის.

რა არის IMSI?

IMSI ნიშნავს „საერთაშორისო მობილური აბონენტის იდენტურობას“ და გლობალურად უნიკალურია თითოეული აბონენტისთვის. IMSI შედგება 15 ციფრისგან, რომელიც შეიცავს მობილური ქვეყნის კოდს (MCC), მობილური ქსელის კოდს (MNC) და მობილური აბონენტის საიდენტიფიკაციო ნომერს (MSIN). IMSI ინახება აბონენტის იდენტურობის მოდულში (SIM ბარათში).

2.GSM-ის არქიტექტურა


ქვემოთ მოცემულ დიაგრამაში წარმოდგენილია GSM ქსელის ძირითადი არქიტექტურა.



მობილური სადგური (MS)
მობილური სადგური არის მოწყობილობა, რომელსაც შეუძლია GSM ქსელში წვდომა რადიოს საშუალებით. მობილური სადგური შეიძლება დაიყოს ორ ცალკეულ ნაწილად, მობილური აპარატურა და SIM ბარათი.

საბაზო სადგური (BS)
საბაზო სადგური არის ანტენა და მას ასევე უწოდებენ "უჯრედულ კოშკს" ან "უჯრედის ადგილს". ერთი BS ფარავს ფიჭურ ზონას ფიჭურ ქსელში. ამ უჯრედის ზომა შეიძლება განსხვავდებოდეს რამდენიმე ასეული მეტრიდან რამდენიმე კილომეტრამდე. უჯრედის ფართობის ზომა დამოკიდებულია ლანდშაფტის მახასიათებლებზე და ტერიტორიის მოსახლეობის სიმჭიდროვეზე. მეტროს სადგურებსა და დიდ შენობებში, სარელეო სადგურები შეიძლება განთავსდეს გამეორების როლში. ამ სარელეო სადგურების დანიშნულება კი ისაა რომ გადასცეს უახლოეს საბაზო სადგურთან სიგნალი.

საბაზო სადგურის კონტროლერი (BSC)
საბაზო სადგურის კონტროლერი აკონტროლებს რამდენიმე საბაზო სადგურს. ის ამუშავებს სესიის გადაცემას სხვადასხვა საბაზო სადგურებს შორის, როდესაც მომხმარებელი მოძრაობს სხვადასხვა უჯრედებში. თუ საბაზო სადგურები არ არის დაკავშირებული იმავე BSC-სთან, მაშინ მობილური გადართვის ცენტრი (MSC) ახორციელებს გადაცემას.

მობილური გადართვის ცენტრი (MSC)
მობილური გადართვის ცენტრი პასუხისმგებელია ავთენტიფიკაციის მართვაზე, სხვა BSC-ებზე გადაცემაზე და ზარების მარშრუტიზაციაზე სახმელეთო ხაზზე.

ვიზიტორთა მდებარეობის რეგისტრაცია (VLR)
თითოეულ MSC-ს აქვს საკუთარი ვიზიტორთა მდებარეობის რეესტრი (VLR). VLR ინახავს იმ აბონენტების ინფორმაციას, რომლებიც იმყოფებიან MSC-ის მეთვალყურეობის ქვეშ (რომლებიც დაკოპირებულია სახლის მდებარეობის რეესტრიდან (HLR)). მაგალითად, VLR-ს აქვს დროებითი მობილური აბონენტის იდენტიფიკაცია (TMSI), რომელიც არის IMSI-ის დროებითი მეტსახელი. ეს არის IMSI-ის ხშირი მაუწყებლობის შესამცირებლად.

მთავარი მდებარეობის რეგისტრაცია (HLR)
HLR ინახავს აბონენტის პირად ინფორმაციას, როგორიცაა IMSI და ტელეფონის ნომერი. არსებობს მხოლოდ ერთი HLR ყველა GSM ქსელის პროვაიდერისთვის.

ავტორიზაციის ცენტრი (AUC)
ავტორიზაციის ცენტრი (AUC) ამუშავებს აბონენტის ავთენტიფიკაციის პროცესს ქსელში. უფრო კონკრეტულად, AUC ფლობს საერთო საიდუმლო გასაღებს და წარმოქმნის შემთხვევით გამოწვევას, რომელიც გამოიყენება ავთენტიფიკაციისთვის.

3. რა არის IMSI Catcher?

მარტივი ენით რომ ვთქვათ IMSI Catcher არის მეთოდოლოგია მისი დახმარებით შესაძლებელი არის სპეციალური მოწყობილობების ანტენის დაფარვის ზონაში ყველა მობილური ტელეფონის IMSI-ს დადგენა, თვალყურის დევნება, და მიყურადება როგორც სატელეფონო ზარებზე ისე ტექსტურ შეტყობინებებზე.
ამას კი მობილური ტელეფონების მოტყუებით აკეთებს, ჰქმნის მოჩვენებით (გაყალბებულ) BTS სადგურს, რომ მობილური ტელეფონები ავტომატურად გადმომისამართდნენ უახლოეს "გაყალბებულ" BTS სადგურზე ისე რომ თქვენ ამის შესახებ არაფერი იცოდეთ.
IMSI Catchers არის განურჩეველი სათვალთვალო ინსტრუმენტები, რომლებიც შეიძლება გამოყენებულ იქნას იმის დასადგენად, თუ ვინ ესწრება პოლიტიკურ დემონსტრაციას ან საჯარო სხვა ღონისძიებებზე, როგორიცაა ფეხბურთის მატჩი, აქციები და სხვა. მათი გამოყენება შესაძლებელია თქვენი ზარების მონიტორინგისთვის და ტექსტური შეტყობინებების რედაქტირებისთვის ასევე მობილური ზარების და ტექსტური შეტყობინებების ჩაჭრა და გადამისამართება სასურველ მობილურ სადგურზე - და თქვენ არც კი იცოდით, რომ ეს ხდებოდა.

4.როგორ მუშაობს IMSI Catcher და მისი მოწყობილობები?

IMSI Catchers არის მეთოდოლოგია როგორც ავღნიშნეთ ხოლო მასზე თავსებადი მოწყობილობების სახელებია Septier,KingFish,PKI,Stingray II რომლებიც მოქმედებენ ყალბი ფიჭური ანძების მსგავსად, რომლებიც ატყუებენ სამიზნე მოწყობილობას მათთან დასაკავშირებლად და შემდეგ გადასცემს კომუნიკაციას ქსელის ოპერატორის რეალურ ფიჭურ ანძზე. სამიზნის კომუნიკაციები ზარების, ტექსტური შეტყობინებების, ინტერნეტ ტრაფიკის და ა.შ. გადის IMSI Catcher-ის მეშვეობით, რომელსაც შეუძლია შეტყობინებების წაკითხვა, ზარების მოსმენა და ა.შ რეალურ დროში . ამავდროულად, მსხვერპლს არ ექნება ცოდნა, რომ ეს ხდება და შესაძლოა მას უსმენდნენ, რადგან ყველაფერი ჩვეულებრივად იმუშავებს. ეს არის მოხსენიებული, როგორც Man-In-The-Middle (MitM) თავდასხმები უსაფრთხოების სფეროებში.
მობილური ტელეფონები ყოველთვის ეძებენ პროვაიდერის ანძებს ყველაზე ძლიერი სიგნალით, რათა უზრუნველყონ საუკეთესო კომუნიკაცია. როდესაც მოწყობილობა უერთდება ფიჭურ კოშკს, იგი ამოწმებს აბონენტს IMSI ნომრის მეშვეობით. სწორედ ამიტომ, ყოველ ჯერზე, როცა ვინმე თქვენს ტელეფონთან ახლოს ათავსებს IMSI Catcher-ის მოწყობილობას, რომელიც მობილურის ანძის როლს ასრულებს, ის დაუკავშირდება მას და გასცემს მის IMSI-ს.



როგორ იგებს IMSI Catcher ჩემს ვინაობას?
IMSI არის თქვენი SIM ბარათისთვის უნიკალური ნომერი. მას შემდეგ, რაც თქვენს ტელეფონს მოატყუებენ IMSI catcher-თან დაკავშირებას, ის ავლენს ამ უნიკალურ ნომერს. მას შემდეგ, რაც პოლიციას ექნება თქვენი IMSI, მათ შეუძლიათ ადვილად განსაზღვრონ თქვენი სუზტი ადგილმდებარეობა და თქვენი ვინაობა.

როგორ იგებს IMSI Catcher ჩემს მდებარეობას?
მას შემდეგ, რაც თქვენს ტელეფონს მოატყუეს და გამოავლინოს თავისი IMSI, IMSI catcher-ს შეუძლია განსაზღვროს თქვენი ტელეფონის ზოგადი მდებარეობა ტელეფონიდან სიგნალის სიძლიერის გაზომვით. სიგნალის სიძლიერის გაზომვა სხვადასხვა ადგილიდან იძლევა ტელეფონის მდებარეობის კიდევ უფრო ზუსტად განსაზღვრის საშუალებას.

შეუძლია თუ არა IMSI Catcher-ს თვალყური ადევნოს ჩემს ზარებს და ტექსტურ შეტყობინებებს?
დიახ. ზოგიერთ IMSI Catcher-ს შეუძლია თქვენი ტექსტური შეტყობინებების, ზარების და ინტერნეტ ტრაფიკი მონიტორინგი, ეს ნიშნავს, რომ სხვებს შეუძლიათ წაიკითხონ ან მოუსმინონ თქვენს პირად კომუნიკაციებს. IMSI Catchers-საც კი შეუძლია თქვენი ტელეფონიდან და გაგზავნილი კომუნიკაციებისა და მონაცემების მარშრუტის შეცვლა ან რედაქტირება. IMSI Catcher-ს ასევე შეუძლია დაბლოკოს სერვისი, ასე რომ თქვენ აღარ შეგიძლიათ გამოიყენოთ თქვენი ტელეფონი ზარებისა და ტექსტური შეტყობინებების განსახორციელებლად ან მისაღებად - თუნდაც გადაუდებელი ზარებისთვისაც კი.
შენიშვნები: ეს სტატია მხოლოდ სასწავლო მიზნებისთვისაა და არ უნდა იქნას გამოყენებული უკანონო ქმედებებისთვის. განიხილავს მხოლოდ GSM მონაცემების ჩარევას და არა კრეკს. უკანონო მოსმენა უმეტეს ქვეყნებში კანონის სერიოზული დარღვევაა.

IMSI Catcher-ს დღემდე კრიტიკულად საფრთხის შემცველია მისი მეშვეობით შესაძლებელია საბანკო ოპერაციების უნებართვოდ შესრულება თანხის მოპარვა/გადარიცხვა, გვერდის ავლა 2 ეტაპიანი დაცვის სისტემებზე, ყველა იმ ანგარიშზე დაუფლება სადაც კი მობილურის ნომერი გაქვთ მითითებული ყველა მესენჯერიზე წვდომის მიღება როგორებიცაა Viber,Telegram,Whatsapp,Signal, და ა.შ

მადლობა ყურადღებისთვის.
 
Last edited:
Likes: G30RG14N