Raz0r
Raz0r
Рейтинг:
20.930 за неделю
Постов: 6
Комментов: 316
C нами с: 2013-03-20

Посты пользователя Raz0r

Меня задолбал ютуб оригиналом вот этого видоса, но от скуки решился его посмотреть, а тут ВНЕЗАПНО про мобильную связь. Что ж, добрый день, коллеги?
Ох, пропуская вводную часть про то как до-4G мобилка работает в целом (и вопрос о том как они заплатив за стык с каким-то левым SBC почему-то могут снимать sigtran-трейсы прям с сети), запостив одну из любимых картинок времён моей работы на оператора мобильной связи, кстати, вот она:
,vert dider,Veritasium,Linus Tech Tips,мобильная связь,хакеры,ss7,окс-7
Хотелось бы высказать своё никому не нужное мнение не вдаваясь в технику.
Не всё так плохо, просто вирусная подача, да и вообще оригинал называется "Exposing The Flaw In Our Phone System" только ради кликбейта, технологии мобильной связи не застряли в 80х, а постоянно развиваются. И очень быстро и очень больно. Там такое наслоение протоколов и концепций, там существует несколько так называемых уровней адаптации (и все работают на разных уровнях сетевых протоколов) чтобы мобильная связь работала с фиксированной (aka "обычной") связью…
И в реальности это всё сверху обложено несколькими плюс-минус стандартизированными платформами (и у каждого оператора своими), что можно в качестве диссертации метаанализ документации только одного вендора писать (под "платформой" в данном случае подразумевается некоторый сервис, который делает что-то ещё кроме непосредственно связи, например, биллинг или регистрация вызова для смс про "вам звонили"). А за LTE (4G, 5G) — это уже просто Интернет по архитектуре вообще, глобальное обновление с отказом от 2G/3G происходит не для того чтобы у вас картинки в тележку быстрее приходили, на самом деле.
Приглашённые люди либо какие-то люто-бешенные спецы, давно больше ничем не занимавшиеся, либо новички и позеры, ибо я знаком с людьми, которые тебе могут так быстро пояснять за мобилку и что-то им всем глубоко за полтинник по описанным выше причинам. Ну, либо просто видосик готовился с пару лет, мне кажется столько нужно чтобы понять основы SS7 (примечание: айтишнику).
Veritasium многое упускает в технической части (для упрощения материала для зрителя), а в последовательности действий (по понятным причинам) прям кусок вырезан. Но...
Ох, глаз дёрнулся когда я увидел скриншоты WireShark'а… Ну, я как бы сам понимаю процесс регистрации в роуминге, но в реальности условный ты на это будешь смотреть как гуманитарий, биолог или музыкант на содержание tcpdump'а с твоего вайфая того как ты вчера искал порнуху. То есть не понимая какой протокол тебе нужен, как связать пакеты друг с другом логически, какие поля в них смотреть (а их там кратно больше чем в привычных "интернетовских" протоколах). Да и не получится у тебя это вообще, ты ж вайршарк не настроил так чтобы он трейс (т.е. дамп) парсил правильно, увидишь только кашу из байтов. А про существование специализированных даже не утилит, а целых комплексов и предположить не мог.
Ну и у каждого как минимум большого оператора свои исторические костыли, то есть тебе понадобится угадать штуки на основе собственного опыта в SS7, а где этому научиться? А учиться можно либо с дедами на курсах, либо по спецификации стандартов, а там после PDF'ок мозг выходит из чата первые пару лет, пока не изучишь вообще всю эволюцию за сорок лет и пазл не сложится.
Наверное, мы впереди планеты всей, но у русских операторов мобильной связи, по крайней мере у того у кого по новостным заголовкам лучший в стране так называемый "антифрод" всё о чём в видео говорится проходит дополнительные платформы, по-сути логические файрволы, которые это прирежут сразу же, ещё и в ИБ настучат (в контексте голосовой связи точно, я сам с SMS не работал почти, это прям ещё один отдельный мир, эволюционировавший столько же лет, но не так радикально изменяющийся каждый десяток). У двух из большой тройки могу передать личный привет эксплуатациям, trust me, I'm valuable added services in mobile communication field engineer.
В комменты призываются коллеги по цеху для объяснения мне, простому экс-админу SGF и OSP за ним: они там в своей Буржузии что, SRI-for-SM или ATI-запросы могут просунуть в чужую сеть (чтобы IMSI зная MSISDN достать) и не фильтруют всё такое на VHE?

Сколько, говоришь, на сервера не собрали тут?

Отличный комментарий!

- В-в-вождь...
- Ты смеешь произносить, Вождь, не с большой буквы! Тогда идёшь сюда! В этот загон!
- Н-н-но там же, анон...
- Тогда поспеши, пока у них не началось обострение!
попал в анон наказание постить 10 бомжей за день
Посадили в камеру к цветным.
Прорываемся везде!
Kaspersky Premium, чтобы это ни было, на 100 дней, за покупку Atomic Heart. Активировать тут: kas.pr/atomic
VKP-QRFV-VHBC-PTBP

Халявные ключи для Windows

В связи с новостью про бесплатное обновление с Windows 10 до Windows 11 вспомнил что у меня залежалась горка Retail-ключей для Windows (когда-то утащил как админ уже закрытого универа из подписки Dreamspark), давно думал раздать часть. Ключи активируются минимум три раза (а может и больше, хз, никогда проблем не было), так что прошу отписываться, кто что забрал. Если кому-то не хватит — спрашивайте, есть небольшой запас.

Windows 10 Pro:

1. NY6MP-YD6X4-QYJ9R-X7FG7-6XXTT
2. MQW97-NG6B8-68WRM-94GPG-GMT6T
3. 8JB9N-82XRK-TRMFJ-4WHMF-KBT6T
4. 3BJ66-NRHDQ-X4H82-WQTD3-XHJXG
5. VN3RP-BHRCC-Q9C28-74WPR-F6YP6
6. JJN94-TQHFP-69VXV-4PH2C-BTDGT
7. RW9NH-BY62V-GMP2T-CJX6M-F9CKG
8. 2NRF6-J7KDX-RVVWJ-HR3XK-YDWXG
9. 2W9J8-BN7WT-BXX2T-PHYYC-9QBP6
10. KKDNT-TV7HH-K92HQ-CHJWQ-WQKTT
11. RBC2C-FXN2T-PVVDW-FC847-DRR9G
12. QFNK8-J7QWH-YHC34-HGPP8-W44C6
13. N9D9V-GRRX3-9FK43-RFTTT-D3WXG
14. 6YXNP-MYV34-G24CH-2RJV8-HMH26
15. Y2WCK-NCMDB-GVH3Y-BR9J8-6MT6T

Windows 10 Education:

1. 2JKQN-H82F4-M7DRD-89G7T-HFR8B
2. N9FPJ-F72HH-9BV2P-F9XHQ-H22JB
3. 7HRGF-NY9PG-FVQTD-83WPT-WXCJB

Windows 8.1

1. 6NJXY-W6694-MMDRK-43VVC-8XBCY
2. DHC4V-KNCKX-F7XDM-B7348-QC9GM
3. N9YVD-HGXYX-KRX44-433HR-QGMCY
4. NCKMQ-WKQ6K-79FP8-TBWYX-8QJKB
5. 8XNPH-PBPTH-BXDXB-VX6J7-PWD2Y

Windows 8 Pro:

1. 8BHNJ-CC6MY-P2K63-73VB8-JFDG7
2. MQV46-NWTBH-MGRFV-T97QC-JB2KV
3. YT3NB-RJ9K6-8G8DV-98K8M-XBQG7

Windows 7 Professional and Professional K:

1. 828J8-6QM4G-7KW2J-94J76-D7XVB
2. Q48WR-3R27V-FC6PK-DG8K4-T3R3J
3. 2QCDK-G2Q9K-GDGD8-6F7P7-YC2XH
4. D4WDH-VMMPP-6929K-YT4M9-7943G
5. C933K-HHT2M-6PM4M-WY4YH-Q9TGF
6. YQQWQ-D24D8-JYGP6-8KR6X-C9YH3
7. 6GB9J-V89K3-C2YHX-CW9PX-4MRWH
8. H2PYM-GRQYP-YGKV3-WQBVK-2CKB6
9. 6M2DY-3YHBB-6G6QV-7GWDY-FHKQT
10. Q97TX-WYM8G-HD37G-WC4H2-W4QHX

P.S.: для офиса и для Home-изданий ключей нет.

Человек-аимбот