Показать полную графическую версию : Взлом мобилы...
Evil
Ну ладно тебе, расколись по старой памяти...
Я ж знаю, что ты в этом знаток...да и тем более раз начал...
Добавлено:
MF CAP
всем кому это интересно и знают англицкий идти на...в смысле в .... вобщем по адресу : http://www.mobile.box.sk
Хотя знаток англицкого из меня не кудышный, но даже я понял, что на этом сайте ничего кроме прог для разлочки и закачки новых прошивок НЕТУ....
я если честно несколько иную тематику для данного топика предпологал...я не собираюсь воровать чужие мобилы и всякие pin снимать...перепрошивать я думаю (если речь идет о официальных прошивках) свой телефон я то же не горю желанием - нахрена, если глюков нет...чтобы появились?....
Речь идёт о НАДУВАТЕЛЬСТВЕ оператора, например....РАЗГОВОРАХ ЗА ЧУЖОЙ СЧЁТ (freemobile....по аналогии с freeinet)...и подобными вещами...
А вот мне письмецо пришло - я в этом не шарю но есть же умные люди на свете или кто пробовал цитирую:
Я не знаю, кто писал программное обеспечение, но разработчики допустили ряд ошибок в реализации протокола. Сам протокол практически невозможно взломать, но ошибки серверов позволяют просто игнорировать некоторые моменты авторизации. Вот этим я и предлагаю всем воспользоваться! Итак, вкратце, что я нашел (самую главную ошибку я, конечно, рассказывать не буду).
Итак, пароли ASN (временные) постоянно меняются, записываются в SIM карте и на сервере, поэтому сгенерить их или создать клон телефона невозможно. Такой протокол позволяет иметь только один рабочий телефон. Именно в реализации смены пароля ASN на сервере и была найдена уязвимость.
Итак, все что требуется, это получить на сервере новый ASN код, не стирая старый. Новый ASN код будет продолжать регистрировать Вас в сети, а старый за счет использования одной ошибки как бы подвисает, фактически вы с ним в сети получаетесь в неопределенном состоянии, и эту не определенность можно и нужно вполне конкретно использовать.
Итак, что мы имеем. Постоянно поддерживаемый изменяемый ASN код и сохраненный на сервере временный. Теперь, как только нам надо позвонить, наш основной ASN замолкает, как если бы мы отключили телефон, и в работу вступает сохраненный. Мы можем звонить куда угодно и сколько угодно, так же посылать SMS сообщения. При звонке наш номер не определяется, так как на сервере мы находимся под временным кодом авторизации, не имеющим привязку к конкретному номеру, но из-за ошибки сервера и моей помощи звонок связывает наш телефон с вызываемым абонентом, не отображая это серверу, т.к. код хранит связь с нами.
После разговора телефон продолжает нормальную работу в сети, на входящие звонки, используя основной ASN пароль.
Что я предлагаю. Высылать прошитый телефон я не буду - я не имею возможности анонимно высылать бандероли. Встречаться с заказчиками я так же не буду. Поэтому, для тех кого интересует мое предложение о переделывании телефона для работы по этой ошибке, я разработал программатор для ряда наиболее популярных моделей. На сегодняшний день я разработал прошивки, позволяющие сохранять на сервере ASN пароль, хранить его в SIM карте и делать с его помощью бесплатные звонки.
Что нужно для переделывания телефона? Простой дата-кабель для Вашей модели телефона. Купить его можно практически на любом рынке, но для тех, кто любит делать все сам, я могу бесплатно выслать несколько простейших схем - собираются за вечер. Для каждого заказчика я компилирую программатор для его IMEI кода.
Чтобы узнать свой IMEI код, вам необходимо (практически на любом телефоне) нажать такую комбинацию кнопок: *#06# При заказе вы указываете IMEI код, а так же модель телефона и я компилирую программатор конкретно под ваш телефон. Программатор сверяет IMEI вашего телефона с тем, что указан при компиляции и таким образом я предотвращаю распространение халявных телефонов, тем самым, гарантируя, что эта ошибка будет жить еще долго (минимум еще года два-три точно).
Случаев, что телефон невозможно было перепрограммировать, практически не было. Если ваш телефон новый, его никто не блокировал, то все пройдет успешно. Поверьте, даже не специалист в электронике, следуя инструкции, сделает всю процедуру буквально за вечер. В случае если вас не устроил мой продукт или же он оказался бессильным в вашем варианте, я гарантирую возвращение денег при описании не устраивающей вас причины, с вычетом временных затрат.
Цены на мои услуги: Кол-во телефонов Цена прошивки
1 $50
2 $90
3 $120
4 $140
5 $150
1. Оплатить Вы можете картой WMZ выслав ее реквизиты. 2. Перечислением на рублевый или долларовый кошельки WM.
3. Банковским переводом через Сбербанк в рублях
3. Банковским переводом любой банк в валюте
Счет с Вашим идентификационным кодом я высылаю после получения от вас предварительного заказа, соответствующего выбранного вами тарифа, с указанием вашего оператора, IMEI прошивки, модели телефона и email адреса.
Скомпилированную под Ваш IMEI код и модель телефона программу я высылаю в течении 24 часов с момента оплаты заказа.
Программатор сохраняет вашу прежнюю прошивку на диске, что позволяет вам в любой момент вернуть телефон в исходное состояние.
Добавлено:
Да и еще просьба админов не удалять письмо - это не реклама просто хочу разобраться
MaxKelada
16-12-2002, 09:36
Ну, в общем, красиво.... Но и на кидалово похоже очень сильно.... Присылайте деньги, вышлю программатор... Это не дело: вон сейчас телефоны разблокируют на каждом углу, и никто особо не прячется. А здесь - гляди, какая конспирация! Не знаю, меня лично мой тариф устраивает ровно настолько, чтобы не экспериментировать и не рисковать лишними деньгами.
SHISH
теоретически это в полне возможно...НО действительно смахивает ни кидалово...
эта ошибка будет жить еще долго (минимум еще года два-три точно).
через 2 - 3 года сети будут уже 3его поколения... на кой нам эти старые ошибки...
Вот нечто похожее я уже полгода назад встречал... типо в телефоне есть генератор частоты, и если его поменять на более слабый те генерировать будет в 100 раз меньше... то и говорить можно в 100 раз больше... ну чем ни кидалово? А если реально... если бы я знал нечто подобное, то низачтобы не спамил... а просто попер бы на MiTin0 BaZZaR и там бы нехило заработал... даже продать идею можно за б0льшие бабки... Так что секи бакоком:)!
Добавлено:
Ах да в сети БиЛайн так часто сеть лагает... что стабильно раз в 2 недели полная халява:) Вот так!
MF CAP
Ах да в сети БиЛайн так часто сеть лагает... что стабильно раз в 2 недели полная халява Вот так!
Как определить что сеть не фиксирует звонки
SHISH
:rupor:Да очень просто... когда звонишь в баланс, то тебе должны сказать:"Извените услуга временно не доступна!" НО это говорять только в том случае если у тебя би+ или другой овансовый тариф. Люди у кого кредитная система в дауне! Но вот среди нас МТУСИстов налажено оповешение о халяве! Народ делайте свои организации по халявараспространению:)!
Да у меня МТС - Пидерский, как с ним то быть?
но сообщение типа:"Извените услуга временно не доступна!" я как то получал - можно ли считать это руководством к действию?
MaxKelada
За это время я успел наговорить по роумингу + межгород туеву хучу денег. Оператор тут виноват сам, поэтому денег с меня снять нереально.
Насчет этого ты не прав... У друга моего Питерский МТС, так вот, он точно так-же по роумингу залез в долги на 37 баксов, пошел и купил новую симку...
Позавчера у него отключили новую симку под предлогом того, что на него зареген другой номер с долгом... И пока он не погасит долг за ту симку, ему не включат этот номер...
А ты говоришь...
MaxKelada
18-12-2002, 11:10
Ну, тем не менее, с меня пока не брали и не собираются. А другу можно посоветовать договор перечитать и предъявить.
SHISH
можно ли считать это руководством к действию?
ЗА МТС не РУЧАЮСЬ!
Himera
Решил всё таки до конца довести? :)
На счёт письма - кидалово чистой воды, и мне и Химере такие по нескольку раз приходили - люди просто хотят подработать. На разных форумах частенько появляются мессаги, мол заплатил а мне нифига не высылают :(
По сабжу сказать ничего не могу, самому интересно
на счёт линка - перепрошивка и разлочка одно, а установка софта, позволяющего на халяву разговаривать - другое
Evil
А что за софт? Я много такого видел, но именно для халявы нету :(
я тут уже где-то писал что в кубань-gsm есть дыра...
вводишь перед номероп какойто пароль и разговор весь бесплатный...
тока я пароль не знаю...
между прочим эти письма приходили с www.free-gsm.org - по случайности этот домен теперь мой :) так что если у кого есть желание продолжить начинание первых разводчиков, обращайтесь :)
А у всех мобил можно IMEI поменять?
А про меркурий кто знае -115ф как её можна взломать !
Nik
если есть шнурок то да... только если ты в россии или в одной из стан бывшего союза то это тебе ничего не даст... а вот если за бугром :biglaugh:
Guest
А про меркурий кто знае -115ф
знать бы что это такое!
LordBrath
13-11-2003, 15:27
Вот еще такой прикол: В Омске GPRS стоит 8уе в месяц (анлим так называемый), но это потому, что скорость хреновая - до3кбс - каждое окно пять минут вылазит. А в москве оплата по трафику - 19цент за мбт. Так вот, можно в Москве подключить омскую симку (как бы роуминг, но за это дополнительных денег брать не будут, т к анлим на ней уже есть) и за 8 уе в месяц целый месяц лазить в интернете - на GPRSe скорость даже больше, чем на диал-апе раза в три.
LordBrath
и только изза этого в омск ехать :)? наверняка есть более хитрые и сверх технологические методы...
сам то жсм давно сломали... только для этого им потребовалось: куча денег, мозгов и оборудования, по самой сути криптография которая там используется очень надежна,но если бы при разработке жсм не вмешивались спецслужбы то стойкость ключа небыла бы нарочно понижена... а так мы имеем то что имеем :(
у компани билайн есть дыра в системе начисления вы со своего мобильного набираете 619 и ждети ответа от оператора мол заявка принита. далее приходит смс с уведомлением что ваш счет пополнился на 5$ бакинских. но срабатывает неувсех такчто пробуте дерзайти. Если есть у кого нибудь инфа об мегафоне пишите. :biglaugh:
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.