Страницы

среда, 21 ноября 2018 г.

Незащищённая связь: 9 способов прослушать ваш телефон


JET-связь

Сим-карты JET

обеспечивают безопасную и безлимитную связь по всему миру.

1. СОРМ — официальная прослушка

Самый явный способ — официальная прослушка со стороны государства.

Во многих странах мира телефонные компании обязаны обеспечить доступ к линиям прослушивания телефонных каналов для компетентных органов. Например, в России на практике это осуществляется технически через СОРМ — систему технических средств для обеспечения функций оперативно-розыскных мероприятий.

Каждый оператор обязан установить на своей АТС интегрированный модуль СОРМ.

Если оператор связи не установил у себя на АТС оборудование для прослушки телефонов всех пользователей, его лицензия в России будет аннулирована. Аналогичные программы тотальной прослушки действуют в Казахстане, на Украине, в США, Великобритании (

Interception Modernisation Programme

Tempora

) и других странах.

Продажность государственных чиновников и сотрудников спецслужб всем хорошо известна. Если у них есть доступ к системе в «режиме бога», то за соответствующую плату вы тоже можете получить его. Как и во всех государственных системах, в российском СОРМ — большой бардак и типично русское раздолбайство. Большинство технических специалистов на самом деле имеет весьма

низкую квалификацию, что позволяет несанкционированно подключиться к системе незаметно для самих спецслужб.

Операторы связи не контролируют, когда и кого из абонентов слушают по линиям СОРМ. Оператор никак не проверяет, есть ли на прослушку конкретного пользователя санкция суда.

«Берёте некое уголовное дело о расследовании организованной преступной группы, в котором перечислены 10 номеров. Вам надо прослушать человека, который не имеет отношения к этому расследованию. Вы просто добиваете этот номер и говорите, что у вас есть оперативная информация о том, что это номер одного из лидеров преступной группы», —

говорят

знающие люди с сайта «Агентура.ру».

Таким образом, через СОРМ вы можете прослушать кого угодно на «законных» основаниях. Вот такая защищённая связь.

2. Прослушка через оператора

Операторы сотовой связи вообще безо всяких проблем смотрят список звонков и историю перемещений мобильного телефона, который регистрируется в различных базовых станциях по своему физическому расположению. Чтобы получить записи звонков, как у спецслужб, оператору нужно подключиться к системе СОРМ.

По

новым российским законам

операторы будут обязаны хранить аудиозаписи разговоров всех пользователей от полугода до трёх лет (о точном сроке сейчас договариваются). Закон вступает в силу с 2018 года.

3. Подключение к сигнальной сети SS7

Зная номер жертвы, возможно прослушать телефон, подключившись к сети оператора сотовой сети через

уязвимости в протоколе сигнализации SS7

(Signaling System № 7).

Специалисты по безопасности описывают эту технику таким образом.

Атакующий внедряется в сеть сигнализации SS7, в каналах которой отправляет служебное сообщение Send Routing Info For SM (SRI4SM), указывая в качестве параметра телефонный номер атакуемого абонента А. В ответ домашняя сеть абонента А посылает атакующему некоторую техническую информацию: IMSI (международный идентификатор абонента) и адрес коммутатора MSC, который в настоящий момент обслуживает абонента.

Далее атакующий с помощью сообщения Insert Subscriber Data (ISD) внедряет в базу данных VLR обновлённый профиль абонента, изменяя в нем адрес биллинговой системы на адрес своей, псевдобиллинговой, системы. Затем, когда атакуемый абонент совершает исходящий вызов, его коммутатор обращается вместо реальной биллинговой системы к системе атакующего, которая даёт коммутатору директиву перенаправить вызов на третью сторону, опять же подконтрольную злоумышленнику. На этой третьей стороне собирается конференц-вызов из трёх абонентов, два из которых реальные (вызывающий А и вызываемый В), а третий внедрён злоумышленником несанкционированно и может слушать и записывать разговор.

Схема вполне рабочая. Специалисты говорят, что при разработке сигнальной сети SS7 в ней не было заложено механизмов защиты от подобных атак. Подразумевалось, что эта система и так закрыта и защищена от подключения извне, но на практике злоумышленник может найти способ присоединиться к этой сигнальной сети.

К сети SS7 можно подключиться в любой стране мира, например в бедной африканской стране, — и вам будут доступны коммутаторы всех операторов в России, США, Европе и других странах. Такой метод позволяет прослушать любого абонента в мире, даже на другом конце земного шара. Перехват входящих СМС любого абонента тоже осуществляется элементарно, как и перевод баланса через USSD-запрос (подробнее смотрите в

выступлении

Сергея Пузанкова и Дмитрия Курбатова на хакерской конференции PHDays IV).

4. Подключение к кабелю

Из документов Эдварда Сноудена стало известно, что спецслужбы не только «официально» прослушивают телефоны через коммутаторы связи, но и подключаются

напрямую к оптоволокну, записывая весь трафик целиком. Это позволяет прослушивать иностранных операторов, которые не дают официально установить прослушивающее оборудование на своих АТС.

Вероятно, это довольно редкая практика для международного шпионажа. Поскольку на АТС в России и так повсеместно стоит прослушивающее оборудование, нет особой необходимости в подключении к оптоволокну. Возможно, такой метод имеет смысл применять только для перехвата и записи трафика в локальных сетях на местных АТС. Например, для записи внутренних переговоров в компании, если они осуществляются в рамках локальной АТС или по VoIP.

5. Установка шпионского трояна

На бытовом уровне самый простой способ прослушать разговоры пользователя по мобильному телефону, в Skype и других программах — просто установить троян на его смартфон. Этот метод доступен каждому, здесь не требуются полномочия государственных спецслужб или решение суда.

За рубежом правоохранительные органы часто закупают специальные трояны, которые используют никому не известные 0day-уязвимости в Android и iOS для установки программ. Такие трояны по заказу силовых структур разрабатывают компании вроде Gamma Group (троян

FinFisher

).

Российским правоохранительным органам ставить трояны нет особого смысла, разве только требуется возможность активировать микрофон смартфона и вести запись, даже если пользователь не разговаривает по мобильному телефону. В других случаях с прослушкой отлично справляется СОРМ. Поэтому российские спецслужбы не слишком активно внедряют трояны. Но для неофициального использования это излюбленный хакерский инструмент.

Жёны шпионят за мужьями, бизнесмены изучают деятельность конкурентов. В России троянский софт повсеместно используется для прослушки именно частными клиентами.

Троян устанавливается на смартфон различными способами: через поддельное программное обновление, через электронное письмо с фальшивым приложением, через уязвимость в Android или в популярном программном обеспечении типа iTunes.

Новые уязвимости в программах находят буквально каждый день, а потом очень медленно закрывают. Например, троян FinFisher устанавливался через

уязвимость в iTunes, которую Apple не закрывала с 2008-го по 2011-й. Через эту дыру можно было установить на компьютер жертвы любой софт от имени Apple.

Возможно, на вашем смартфоне уже установлен такой троян. Вам не казалось, что аккумулятор смартфона в последнее время разряжается чуть быстрее, чем положено?

6. Обновление приложения

вторник, 20 ноября 2018 г.

Незащищённая связь: 9 способов прослушать ваш телефон


JET-связь

Сим-карты JET

обеспечивают безопасную и безлимитную связь по всему миру.

1. СОРМ — официальная прослушка

Самый явный способ — официальная прослушка со стороны государства.

Во многих странах мира телефонные компании обязаны обеспечить доступ к линиям прослушивания телефонных каналов для компетентных органов. Например, в России на практике это осуществляется технически через СОРМ — систему технических средств для обеспечения функций оперативно-розыскных мероприятий.

Каждый оператор обязан установить на своей АТС интегрированный модуль СОРМ.

Если оператор связи не установил у себя на АТС оборудование для прослушки телефонов всех пользователей, его лицензия в России будет аннулирована. Аналогичные программы тотальной прослушки действуют в Казахстане, на Украине, в США, Великобритании (

Interception Modernisation Programme

Tempora

) и других странах.

Продажность государственных чиновников и сотрудников спецслужб всем хорошо известна. Если у них есть доступ к системе в «режиме бога», то за соответствующую плату вы тоже можете получить его. Как и во всех государственных системах, в российском СОРМ — большой бардак и типично русское раздолбайство. Большинство технических специалистов на самом деле имеет весьма

низкую квалификацию, что позволяет несанкционированно подключиться к системе незаметно для самих спецслужб.

Операторы связи не контролируют, когда и кого из абонентов слушают по линиям СОРМ. Оператор никак не проверяет, есть ли на прослушку конкретного пользователя санкция суда.

«Берёте некое уголовное дело о расследовании организованной преступной группы, в котором перечислены 10 номеров. Вам надо прослушать человека, который не имеет отношения к этому расследованию. Вы просто добиваете этот номер и говорите, что у вас есть оперативная информация о том, что это номер одного из лидеров преступной группы», —

говорят

знающие люди с сайта «Агентура.ру».

Таким образом, через СОРМ вы можете прослушать кого угодно на «законных» основаниях. Вот такая защищённая связь.

2. Прослушка через оператора

Операторы сотовой связи вообще безо всяких проблем смотрят список звонков и историю перемещений мобильного телефона, который регистрируется в различных базовых станциях по своему физическому расположению. Чтобы получить записи звонков, как у спецслужб, оператору нужно подключиться к системе СОРМ.

По

новым российским законам

операторы будут обязаны хранить аудиозаписи разговоров всех пользователей от полугода до трёх лет (о точном сроке сейчас договариваются). Закон вступает в силу с 2018 года.

3. Подключение к сигнальной сети SS7

Зная номер жертвы, возможно прослушать телефон, подключившись к сети оператора сотовой сети через

уязвимости в протоколе сигнализации SS7

(Signaling System № 7).

Специалисты по безопасности описывают эту технику таким образом.

Атакующий внедряется в сеть сигнализации SS7, в каналах которой отправляет служебное сообщение Send Routing Info For SM (SRI4SM), указывая в качестве параметра телефонный номер атакуемого абонента А. В ответ домашняя сеть абонента А посылает атакующему некоторую техническую информацию: IMSI (международный идентификатор абонента) и адрес коммутатора MSC, который в настоящий момент обслуживает абонента.

Далее атакующий с помощью сообщения Insert Subscriber Data (ISD) внедряет в базу данных VLR обновлённый профиль абонента, изменяя в нем адрес биллинговой системы на адрес своей, псевдобиллинговой, системы. Затем, когда атакуемый абонент совершает исходящий вызов, его коммутатор обращается вместо реальной биллинговой системы к системе атакующего, которая даёт коммутатору директиву перенаправить вызов на третью сторону, опять же подконтрольную злоумышленнику. На этой третьей стороне собирается конференц-вызов из трёх абонентов, два из которых реальные (вызывающий А и вызываемый В), а третий внедрён злоумышленником несанкционированно и может слушать и записывать разговор.

Схема вполне рабочая. Специалисты говорят, что при разработке сигнальной сети SS7 в ней не было заложено механизмов защиты от подобных атак. Подразумевалось, что эта система и так закрыта и защищена от подключения извне, но на практике злоумышленник может найти способ присоединиться к этой сигнальной сети.

К сети SS7 можно подключиться в любой стране мира, например в бедной африканской стране, — и вам будут доступны коммутаторы всех операторов в России, США, Европе и других странах. Такой метод позволяет прослушать любого абонента в мире, даже на другом конце земного шара. Перехват входящих СМС любого абонента тоже осуществляется элементарно, как и перевод баланса через USSD-запрос (подробнее смотрите в

выступлении

Сергея Пузанкова и Дмитрия Курбатова на хакерской конференции PHDays IV).

4. Подключение к кабелю

Из документов Эдварда Сноудена стало известно, что спецслужбы не только «официально» прослушивают телефоны через коммутаторы связи, но и подключаются

напрямую к оптоволокну, записывая весь трафик целиком. Это позволяет прослушивать иностранных операторов, которые не дают официально установить прослушивающее оборудование на своих АТС.

Вероятно, это довольно редкая практика для международного шпионажа. Поскольку на АТС в России и так повсеместно стоит прослушивающее оборудование, нет особой необходимости в подключении к оптоволокну. Возможно, такой метод имеет смысл применять только для перехвата и записи трафика в локальных сетях на местных АТС. Например, для записи внутренних переговоров в компании, если они осуществляются в рамках локальной АТС или по VoIP.

5. Установка шпионского трояна

На бытовом уровне самый простой способ прослушать разговоры пользователя по мобильному телефону, в Skype и других программах — просто установить троян на его смартфон. Этот метод доступен каждому, здесь не требуются полномочия государственных спецслужб или решение суда.

За рубежом правоохранительные органы часто закупают специальные трояны, которые используют никому не известные 0day-уязвимости в Android и iOS для установки программ. Такие трояны по заказу силовых структур разрабатывают компании вроде Gamma Group (троян

FinFisher

).

Российским правоохранительным органам ставить трояны нет особого смысла, разве только требуется возможность активировать микрофон смартфона и вести запись, даже если пользователь не разговаривает по мобильному телефону. В других случаях с прослушкой отлично справляется СОРМ. Поэтому российские спецслужбы не слишком активно внедряют трояны. Но для неофициального использования это излюбленный хакерский инструмент.

Жёны шпионят за мужьями, бизнесмены изучают деятельность конкурентов. В России троянский софт повсеместно используется для прослушки именно частными клиентами.

Троян устанавливается на смартфон различными способами: через поддельное программное обновление, через электронное письмо с фальшивым приложением, через уязвимость в Android или в популярном программном обеспечении типа iTunes.

Новые уязвимости в программах находят буквально каждый день, а потом очень медленно закрывают. Например, троян FinFisher устанавливался через

уязвимость в iTunes, которую Apple не закрывала с 2008-го по 2011-й. Через эту дыру можно было установить на компьютер жертвы любой софт от имени Apple.

Возможно, на вашем смартфоне уже установлен такой троян. Вам не казалось, что аккумулятор смартфона в последнее время разряжается чуть быстрее, чем положено?

6. Обновление приложения

Как изменить время отображения уведомлений в Windows 10


Система уведомлений в Windows 10 предназначена для того, чтобы держать вас в курсе происходящих событий. С их помощью мы узнаём о предстоящем событии календаря, входящем сообщении электронной почты или об обнаружении вируса. Некоторые из этих уведомлений требуют ответной реакции, поэтому пропускать их нежелательно.

По умолчанию уведомления исчезают очень быстро, но это можно исправить. Далеко не все знают, где в настройках операционной системы расположена опция, отвечающая за продолжительность их отображения. Совсем не в настройках внешнего вида и даже не в разделе «Уведомления и действия», как можно было бы предположить.

Для изменения времени отображения уведомлений необходимо открыть настройки системы, затем перейти в раздел «Специальные возможности» и выбрать пункт «Другие параметры». Именно здесь разработчики спрятали нужный переключатель.

В этом окне с помощью выпадающего меню можно установить время отображения уведомления на 5, 7, 15, 30 и более секунд.

Теперь вы точно будете уверены, что ничто важное не скроется из вашего поля зрения. Обратите внимание, что появившееся уведомление можно в любой момент закрыть, просто щёлкнув по крестику в правом верхнем углу.

А вы раньше знали, где находится эта функция?

Скидки на приложения и игры в Google Play 25 января


Все акции и распродажи действуют в течение ограниченного времени и актуальны на момент выхода статьи. Не пропустите их!

Скидки

iCountTimer Pro

Спортивный таймер, который поможет сосредоточиться на упражнениях и будет отсчитывать за вас интервалы повторений. Приложение будет одинаково полезно для силовых тренировок, йоги и других видов спорта.

Скачать в googleplay

Dock4Droid Unlock

Утилита, добавляющая на рабочий стол полку с запущенными приложениями подобно доку в macOS. Оттуда можно быстро переключаться между открытыми программами, а также запускать другие. Dock4Droid может похвастаться огромным количеством настроек внешнего вида и поведения.

Скачать в googleplay

Motorsport Manager

Для победы в соревнованиях «Формулы-1» нужны не только быстрые болиды и крутые пилоты. Не обойтись и без мудрого менеджера команды. Именно эту роль вам предлагается взять на себя в Motorsport Manager. Вы будете отвечать буквально за каждый аспект состязаний: покупку машин, наём гонщиков и механиков, контракты со спонсорами и многое другое. Принимайте правильные решения, и ваша команда выиграет.

Скачать в googleplay

Plants vs. Zombies

Один из самых известных аркадных tower defense о противостоянии растений и зомби. Выживший после зомби-апокалипсиса фермер остался заблокированным в своём доме, к которому со всех сторон подступают голодные зомби. Из оружия у бедолаги нет ничего. Есть лишь семена растений…

Скачать в googleplay

Бесплатные приложения и скидки в App Store 25 января


Не забывайте: все предложения действуют в течение ограниченного времени. Чтобы узнавать об актуальных акциях по мере их появления, подписывайтесь на наш

канал в Telegram

Приложения и игры для iOS

Фитнес и Бодибилдинг

Всем, кто решил привести себя в форму, будет полезно это приложение. Оно станет для вас почти персональным тренером, ведь в нём содержатся подробные описания самых разных упражнений. Все ваши тренировки записываются, и в будущем вы сможете отслеживать свой прогресс.

Скачать в appstore

Mini Mouse

Представьте ситуацию: вы с удобством расположились на диване, чтобы посмотреть любимый сериал с компьютера, и тут на экране появляется какой-то надоедливый баннер. Не вставать же с уютного места ради того, чтобы его закрыть? Если на вашем iOS-устройстве будет установлено приложение Mini Mouse, вам и не придётся этого делать. С ним вы превратите свой iPhone в мышь и сможете управлять курсором почти с тем же удобством.

Загрузить

QR-Code

Mini Mouse Pro - мышь

Разработчик:

yong wang

Обзор Chuwi LapBook 14.1 — компактного ноутбука для учёбы и работы


Компания

Chuwi

уже хорошо известна в качестве производителя недорогих и качественных планшетов под управлением Windows. Однако в прошлом году Chuwi начала работать ещё и над выпуском ноутбуков. Chuwi LapBook 14.1 — самый новый продукт компании, поступивший в продажу совсем недавно.

Стоит данная модель около 300 долларов и позиционируется в качестве универсального решения для работы и отдыха. Давайте посмотрим, на что способен этот ноутбук в реальности.

Технические характеристики

Материал корпуса

Пластик

Операционная система

Windows 10 Home

Процессор

Intel Apollo Lake N3450

Графический ускоритель

Intel HD Graphics

Оперативная память

4 ГБ DDR3

Постоянная память

WhatsApp получил офлайн-режим, менеджер памяти и возможность отправки до 30 медиафайлов разом


Офлайн-режим разрешает ответить собеседнику даже при полном отсутствии подключения. Отправленное сообщение будет доставлено, как только появится стабильный сигнал Сети.

Среди нововведений

WhatsApp

и специальный режим контроля занимаемого приложением пространства. В разделе «Настройки» — «Данные и хранилище» — «Хранилище» доступна подробная статистика по каждому диалогу: объём фотографий, аудиосообщений, документов.

Увеличили разработчики и максимальное количество прикрепляемых к сообщению мультимедийных файлов. Теперь к одному посланию можно добавить до 30 фотографий или видеозаписей (ранее до 10).

Обновить WhatsApp можно в магазинах App Store или Google Play, перейдя во вкладку «Обновление».

Загрузить

QR-Code