Как разлочить модем под сим-карты всех операторов: инструкция

Интернет на даче: надёжный 3G/4G для всех устройств в сети — 4PDA

342
20.09.19

На российский запуск iPhone 11 никто не пришёл. Хайп закончился?

Утром 20 сентября по всей России начали продавать разнообразные iPhone 11. Ещё несколько лет назад мероприятие сопровождалось скандалами и давкой, но в последнее время хайп сошёл на нет. В этом году не произошло буквально ничего — первый покупатель даже не стоял в очереди. Почему запуск новых айфонов больше никому не интересен? Разбираемся.

В 

далее
190
19.09.19

Первый взгляд на HUAWEI Mate 30 Pro: возможности, которых нет ни у кого

Сегодня в Мюнхене прошла презентация новой флагманской линейки Mate 30 от HUAWEI, а нам уже удалось познакомиться с новинками. Особенно впечатлила Pro-версия. Несмотря на внешнюю схожесть с предшественником, изменений в смартфонах достаточно. Рассказываем подробнее и делимся своими первыми впечатлениями.

В 

далее
310
10.09.19

Обновление Windows 10 вызывает «красный экран» на ПК и ноутбуках

В 

далее
121
21.09.19

Учёные определили состав неизвестной жидкости с поверхности Луны

В начале сентября ровер Yutu-2, запущенный на обратную сторону Луны по китайской программе «Чанъэ-4», обнаружил странное вещество. После проведения анализов, учёным удалось определить консистенцию находки и сделать выводы о её происхождении. Кроме того, они опубликовалиВ фотографию необычного материала.

В 

далее
218
16.09.19

Создатель Linux рассказал о новом ядре свободной ОС

Лидером гонки десктопных ОС по-прежнему остаётся Windows, но и конкуренты Microsoft не сидят сложа руки. Знаменитый программист Линус Торвальдс объявил об окончании разработки финальной версии ядра ​​Linux 5.3, которое получило ряд нововведений и обзавелось поддержкой новейшего железа, включая флагманские игровые видеокарты AMD.

В 

далее

Безопасность 4G: захватываем USB-модем и SIM-карту с помощью SMS / Блог компании Positive Technologies / Хабр

Телеком-операторы активно рекламируют быструю и дешевую 4G-связь. Но насколько она защищена, знают немногие. Экспертам Positive Technologies в процессе исследования безопасности 4G-коммуникаций удалось найти уязвимости в USB-модемах, позволяющие взять под контроль компьютер, к которому подключён модем, а также аккаунт абонента на портале мобильного оператора. Кроме того, атаки на SIM-карту с помощью бинарных SMS позволяют перехватить и расшифровать трафик абонента, либо просто заблокировать заданную «симку». Доклады по результатам исследования были представлены в ноябре на конференции ZeroNights в Москве (Кирилл Нестеров, Алексей Осипов, Тимур Юнусов) и конференцииPacSec в Токио (Сергей Гордейчик, Александр Зайцев). В этой публикации мы резюмируем основные идеи исследования, в котором также участвовали Дмитрий Скляров, Глеб Грицай, Дмитрий Курбатов, Сергей Пузанков и Павел Новиков. Несколько слов о целях данной работы. Дело касается не только безопасности модных смартфонов, с помощью которых мы читаем свои френдленты в социальных сетях. Цифровая мобильная связь стандарта GSM используется сейчас во многих критических инфраструктурах, включая промышленные системы управления (SCADA). Другой пример из повседневной жизни, с которым никому не хотелось бы встретиться – это кража денег с банковских счетов. Между тем, многие наверняка видели такие маленькие антенны у банкоматов – здесь тоже GSM: Современный модем для беспроводной связи — это компьютер, на который установлена известная операционная система (обычно Linux или Android) и ряд специальных приложений с достаточно широким и возможностями. В этом программном обеспечении и протоколах передачи данных есть уязвимости, которые уже эксплуатировались в последние годы — например, чтобы разлочить модем и отвязать от оператора. Одним из средств защиты от таких взломов стал перенос многих сервисов на Веб — однако это дало лишь новые возможности для атак. Для нашего исследования мы взяли шесть различных линеек USB-модемов с 30 различными прошивками. Забегая вперёд — не удалось взломать только три прошивки. Что удалось сделать с остальными? Для начала идентифицируем «железку». В этом нам помогают документация и поисковые системы. В некоторых случаях Google помогает даже больше – можно сразу найти пароль для telnet-доступа: Однако для внешних коммуникаций нам нужен не telnet, а http. Подключаем модем к компьютеру и изучаем его, как отдельный сетевой узел с веб-приложениями. Находим возможность атаки через браузер (CSRF, XSS, RCE). Таким способом заставляем модем рассказать о себе разные полезные данные:
Помимо раскрытия данных, на атакованном модеме можно:
  • Поменять настойки DNS (что позволяет перехватывать трафик);
  • Поменять настройки SMS-центра (перехват SMS или манипулирование ими);
  • Сменить пароль на портале самообслуживания через SMS (что позволяет увести деньги со счета, подписавшись на сторонний сервис);
  • Заблокировать модем путём набора неверных PIN- и PUK-кодов;
  • Удаленно «обновить» прошивку модема.

Можно развить атаку и дальше — добраться до компьютера, к которому подключён USB-модем. Один из вариантов такой атаки: на захваченный модем устанавливается драйвер USB-клавиатуры, после чего компьютер воспринимает модем как устройство ввода. С этой «мнимой клавиатуры» на компьютер передаётся команда перезагрузки с внешнего диска, роль которого играет всё тот же модем. Таким образом на «материнский» компьютер можно установить bootkit, позволяющий дистанционно управлять компьютером. Как это работает, можно посмотреть на видео:

Лучшее, что может сделать пользователь для защиты от подобных атак — не засовывать что попало в свои USB-порты. Понимая при этом, что к выражению «что попало» относятся даже USB-модемы, которые снаружи кажутся всего лишь маленьким и безобидным устройством связи. Вторая часть нашего исследования касалась SIM-карт. Тот факт, что сама «симка» тоже является компьютером со своей ОС, файловой системой и многофункциональными приложениями, уже демонстрировали многие другие исследователи. Так, в мае этого года на конференции Positive Hack Days специалист по шифрованию Карстен Ноэль показал, что приложения «симок» (TARS) защищены по-разному. Некоторые можно взломать путём подбора DES-ключей, а некоторые отвечают на внешние команды вообще безо всякой защиты — и рассказывают о себе много лишнего. Для подбора ключей в нашем исследовании использовался набор программируемых пользователем вентильных матриц (FPGA), которые вошли в моду пару лет назад для майнинга цифровой валюты Bitcoin, а после падения популярности этого развлечения сильно подешевели. Наша плата из восьми модулей *ZTEX 1.15y за 2 тыс. евро считает со скоростью 245.760 Mcrypt/sec, что позволяет подобрать ключ DES за 3 дня.

После этого мы можем посылать команды известным TAR’ам и управлять ими. В частности, менеджер карты Card manager позволяет нам загрузить на «симку» своё java-приложение. Другой интересный TAR — это файловая система File system, где хранятся TMSI (идентификатор телефона в мобильной сети) и Kc (ключ шифрования трафика). Доступ к ним позволяет нам с помощью бинарного SMS:

  • Расшифровать трафик абонента без подбора ключей;
  • Подменить абонента (получать его звонки и SMS);
  • Следить за перемещениями абонента;
  • При наличии PIN-кода, защищающего файловую систему, можно заблокировать абонента (три неверных PIN-кода и 10 неверных PUK-кодов, после чего карта блокируется).

В заключение — простая статистика. В данном исследовании использовалось более ста SIM-карт различных операторов. Описанным уязвимостям подвержены 20% из них, то есть каждая пятая «симка». При этом едва ли можно дать какие-то советы по защите для конечных пользователей: атаки происходят на довольно низком техническом уровне, поэтому решать вопросы безопасности здесь должны производители SIM-карт и операторы. Западная IT-пресса, кстати, уже описывает данное исследование в новостях как «возможность взлома миллионов SIM-карт и USB-модемов». P. S. Это было не единственное исследование экспертов Positive Technologies, представленное на ZeroNights’14. На той же конференции Артем Шишкин и Марк Ермолов рассказали о механизмах обхода системы защиты Windows PatchGuard в Windows 8: некоторые детали исследования можно найти здесь, подробности будут представлены в одном из наших следующих постов.

5 ноутбуков с 4G: работаю, где хочу — Ferra.ru

Ноутбуки и планшеты
7 февраля 2017, 20:19
Wi-Fi есть не везде, а «раздавать» интернет с телефона значит впустую тратить его драгоценный заряд. Мы нашли 5 ноутбуков с LTE-модемом (4G), которые всегда будут подключены к интернету напрямую.

HP EliteBook 840 G3

Один из самых недорогих ноутбуков с поддержкой сотовой связи, HP EliteBook 840 G3, стоит 82 тысячи рублей
. Но для ультрабука это не так уж много. Тем более, что у него современный процессор Intel Core i5-6200U, твердотельный накопитель на 256 ГБ и 8 ГБ оперативной памяти. Несмотря на 14-дюймовый дисплей, HP EliteBook 840 G3 весит всего 1,5 кг, так что в самый раз подойдёт для работы в дороге.

HP EliteBook 840 G3

Lenovo ThinkPad X1

Кроме HP, только Lenovo предлагает потенциальным покупателям не раздавать каждый раз мобильный интернет ноутбуку смартфоном, а пользоваться для этого отдельной симкой. Цена и характеристики во многом похожие. Lenovo ThinkPad X1 обладает той же диагональю экрана, тем же процессором, объёмами SSD-накопителя и оперативной памяти, но весит еще меньше — 1,2 кг. Однако стоит уже 92 тысячи рублей
.

Lenovo ThinkPad X1

HP EliteBook 1040 G3

Еще один ультрабук с LTE. Название другое, а характеристики те же, что и у предыдущих двух. Разве что он тоньше их обоих. А весит примерно 1,4 кг.

HP EliteBook 1040 G3

Lenovo ThinkPad P40 Yoga

Другое дело — Lenovo ThinkPad P40 Yoga. Несмотря на то, что это всё еще ультрабук, у него немного более производительный процессор, Intel Core i7-6500U, но самое главное — профессиональная видеокарта NVIDIA Quadro M500M. Она поможет ноутбуку справляться, например, с программами для проектирования (CAD/CAM/CAE) или ускорит работу с монтажем видеороликов. Но за дополнительную мощь придётся заплатить дополнительных денег. Если вы хотите проектировать в поле, то ваш выбор — Lenovo ThinkPad P40 Yoga за 100 000 рублей
.

Lenovo ThinkPad P40 Yoga

HP ZBook 17 G3

Последний в списке лаптопов с LTE-модемом разительно отличается от перечисленных моделей. Это уже не ультрабук, а профессиональный ноутбук. Как Lenovo ThinkPad P40 Yoga, только больше, тяжелее и мощнее. Диагональ его экрана составляет 17,3 дюйма, общий объём твердотельного накопителя и жёсткого диска — 1256 ГБ. Оперативной памяти у ZBook 17 уже 16 ГБ, а процессор так вообще песня — мощнейший Intel Core i7-6820HQ. Плюс еще более производительная профессиональная видеокарта NVIDIA Quadro M4000M. И даже эта махина имеет модуль мобильной связи.

HP ZBook 17 G3

Самое читаемое
Рейтинг автора
5
Подборку подготовил
Андрей Ульянов
Наш эксперт
Написано статей
168
Ссылка на основную публикацию
Похожие публикации