❤3🤝2
ПОЛЕЗНАЯ НАГРУЗКА
После поста от "Душнилы" хочется сказать, что там упоминается BlueBorne (2017), KNOB (2019) и BLESA (2020), но реальность 2025 года ещё хуже и BT-стэк(bluetooth classic/BLE) в андроиде - это прям какой-то бич гуглов, да и не только у них обстоят так дела(что…
Важно! Вся информация ниже - для ознакомления и защиты! Показали вид со стороны атакующего(их).
Как верно отметили в комментарии под постом, возможно и через wi-fi, медиатеки славятся своей "безопасностью" и если хотите чего-то свежего, то вот пост и эксплойты, плюс если уж говорить proximal/adjacent, то это и атаки на бэйсбенды, когда подниматься "фейковая" вышка мобильной связи(базовая станция), причём нередко с использованием SDR. Касательно фейковых базовых станций - атаки обычно в пределах половины или километра от цели проводятся
Настраивается поддельная LTE-станция (Rogue eNodeB) с помощью SDR и ПО (по типу srsRAN) на частоте оператора жертвы (EARFCN) с высоким уровнем сигнала (RSRP) -> устройство жертвы подключается к Rogue eNodeB, отправляя Attach Request -> мы отправляем Identity Request и захватываем IMSI жертвы -> Rogue eNodeB отправляет RRC Connection Release с Redirection Info, указывающее GSM-частоту (ARFCN) -> устройство переключается на поддельную GSM-станцию (Rogue BTS), запущенную через OpenBTS, и выполняет Location Update -> Rogue BTS отключает шифрование (A5/0) или использует слабое шифрование (A5/1) -> мы перехватываем или подменяет звонки, SMS и данные через MitM-атаку.
Даже если оператор сотовой связи(опосос) выключил 2G сеть, большинство свежих бэйсбендов поддерживают 2G
Основной вектор атаки:
LTE Downgrade(LTE->GSM) + FAKE-BTS(фековая базовая станция):
📞 Используем устройство для LTE downgrade (IMSI-catcher/самодельный джаммер), чтобы переключить цель на 2G.
📞 Разворачиваем фальшивую 2G базовую станцию (FAKE-BTS) на базе полнодуплексной SDR(можно и несколько Hackrf One использовать, но на практике - не очень вариант, только если как крайний). Причем, большинство телефонов подключатся к ней, так как 2G поддерживается аппаратно, телефон жертвы, не найдя официальной 2G сети, подключится к фальшивой станции, если она доступна.
📡 Перехватывать:
📁Метаданные (IMSI, IMEI, время звонков, соседние устройства).
📁Звонки и SMS через эмуляцию MSC (Mobile Switching Center) и перенаправление на клон IMSI.
Важно:
⚠️ Убедиться, что FAKE-BTS синхронизирована по таймингу с запросами телефона жертвы.
⚠️ Клонирование IMSI и Kc (ключа шифрования 2G) позволяет перенаправлять трафик через подконтрольный узел, даже в сетях 4G/5G.
Далее - интереснее(про обход LTE-only(устройство не переключается на 2G или 3G)) :
📓 Чаще такое проворачивается посредством экслуатации бэйсбендов(в принципе, после получения модели телефона и версии fw/обновления безопасности, можно попробовать найти публичный 1/N-day или убить прилично времени и самостоятельно написать эксплойт)
📓 манипуляции с handover/подмена параметров сети
Handover уязвимости:
При переходе между eNodeB (в LTE) ключи безопасности (KASME) иногда передаются без защиты и использование этого для извлечения ключей/MITM-атак.
[Из разряда фантастики]Касательно ОКС-7/SS7 эксплуатации(что-то из разряда "ничего себе опирэйшн"):
😅 Получение доступа к SS7 через партнерские сети/взлом опсоса
😅 Извлечение ключей сессии (KASME) для расшифровки трафика в LTE
Также, из отсносительно недавнего - было обнаружено 119 уязвимостей в базовой инфраструктуре LTE / 5G, каждая из которых может привести к постоянному отказу в обслуживании сотовой связи для всего мегаполиса или города , а некоторые из них могут быть использованы для удаленного взлома ядра сотовой связи и доступа к нему .
⭐️ Полезная Нагрузка
Как верно отметили в комментарии под постом, возможно и через wi-fi, медиатеки славятся своей "безопасностью" и если хотите чего-то свежего, то вот пост и эксплойты, плюс если уж говорить proximal/adjacent, то это и атаки на бэйсбенды, когда подниматься "фейковая" вышка мобильной связи(базовая станция), причём нередко с использованием SDR. Касательно фейковых базовых станций - атаки обычно в пределах половины или километра от цели проводятся
Настраивается поддельная LTE-станция (Rogue eNodeB) с помощью SDR и ПО (по типу srsRAN) на частоте оператора жертвы (EARFCN) с высоким уровнем сигнала (RSRP) -> устройство жертвы подключается к Rogue eNodeB, отправляя Attach Request -> мы отправляем Identity Request и захватываем IMSI жертвы -> Rogue eNodeB отправляет RRC Connection Release с Redirection Info, указывающее GSM-частоту (ARFCN) -> устройство переключается на поддельную GSM-станцию (Rogue BTS), запущенную через OpenBTS, и выполняет Location Update -> Rogue BTS отключает шифрование (A5/0) или использует слабое шифрование (A5/1) -> мы перехватываем или подменяет звонки, SMS и данные через MitM-атаку.
Даже если оператор сотовой связи(опосос) выключил 2G сеть, большинство свежих бэйсбендов поддерживают 2G
Основной вектор атаки:
LTE Downgrade(LTE->GSM) + FAKE-BTS(фековая базовая станция):
📁Метаданные (IMSI, IMEI, время звонков, соседние устройства).
📁Звонки и SMS через эмуляцию MSC (Mobile Switching Center) и перенаправление на клон IMSI.
Важно:
Далее - интереснее(про обход LTE-only(устройство не переключается на 2G или 3G)) :
Handover уязвимости:
При переходе между eNodeB (в LTE) ключи безопасности (KASME) иногда передаются без защиты и использование этого для извлечения ключей/MITM-атак.
[Из разряда фантастики]Касательно ОКС-7/SS7 эксплуатации(что-то из разряда "ничего себе опирэйшн"):
Также, из отсносительно недавнего - было обнаружено 119 уязвимостей в базовой инфраструктуре LTE / 5G, каждая из которых может привести к постоянному отказу в обслуживании сотовой связи для всего мегаполиса или города , а некоторые из них могут быть использованы для удаленного взлома ядра сотовой связи и доступа к нему .
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10❤2
Forwarded from 0% Privacy
|The Secret Life of SIM Cards|
Это первая работа, которую я прочитал 5 лет назад про работу сим карт и взаимодействие с ними путём их программирования.#sim #cellularCommunication
Тут разбирается процесс написания, билда, загрузки и использование программного кода на сим картах.
Как это всё можно применить, можете сами додуматься. Главное - используйте для легальных целей.
This is the first work that I read 5 years ago about the work of SIM cards and interaction with them by programming them.
Here we understand the process of writing, building, loading and using program code on SIM cards.
How all this can be applied, you can figure it out for yourself. The main thing is to use it for legal purposes.
🔥8
Forwarded from 0% Privacy
🤝2
rt-2022v1.pdf
17.6 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4
Forwarded from АВИАЦИОННАЯ БИБЛИОТЕКА
Авиационные двигатели №3 2025
ФГУП «ЦИАМ им. П.И. Баранова»
Основной задачей журнала является предоставить авторам возможность публиковать результаты своих исследований и сократить сроки информирования научных сотрудников и специалистов отрасли, ученых, преподавателей и специалистов НИИ и соответствующих кафедр университетов о тенденциях развития авиационного двигателестроения в России и за рубежом, направлениях и результатах исследований, выполненных сотрудниками ЦИАМ и других организаций.
ФГУП «ЦИАМ им. П.И. Баранова»
Основной задачей журнала является предоставить авторам возможность публиковать результаты своих исследований и сократить сроки информирования научных сотрудников и специалистов отрасли, ученых, преподавателей и специалистов НИИ и соответствующих кафедр университетов о тенденциях развития авиационного двигателестроения в России и за рубежом, направлениях и результатах исследований, выполненных сотрудниками ЦИАМ и других организаций.
🤝5❤3
ПОЛЕЗНАЯ НАГРУЗКА
технология включает в себя опыт ведения боевых действий беспилотниками в Газе, где ЦАХАЛ широко использовал беспилотники XTEND в боевых операциях , и тяжелые уроки были быстро усвоены
"За первую неделю после 7 октября мы узнали больше, чем за предыдущие четыре года", - Авив Шапира , генеральный директор и соучредитель XTEND
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍16👏3😡3
TURMOIL представляет собой средство электромагнитного противодействия, которое за счёт сложной, практически неограниченно вариативной имитации радиосигнатур "своих" сил в нескольких точках пространства расшатывает контуры радиоразведки, РЭБ и целеуказания, создавая ложные цели и избыточную электромагнитную активность. Система опирается на более чем 20‑летний опыт компании в обнаружении и анализе РЧ-сигнатур, эволюционируя от классического "обнаружение / поражение" по БпЛА и радиоуправляемым СВУ к более широким задачам маскировки боевого порядка в электромагнитном спектре и целенаправленного обмана средств РЭР/РТР.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3✍3
ПОЛЕЗНАЯ НАГРУЗКА
Please open Telegram to view this post
VIEW IN TELEGRAM
✍6
Передача технологии осуществлена трем первым производителям, еще одиннадцать готовят производственные линии для быстрого наращивания выпуска.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍6
Forwarded from FPV_выZOV🇷🇺
Рубрика: Новое по пятницам! 🤙
⚡️ На 14.11.2025 (пятница)
1. Для DJI и Autel.
- Подвес для Autel Evo Max 4T - https://t.iss.one/platforma_fpv/248/2343
- Защита подвеса для Autel Evo Max 4T - https://t.iss.one/platforma_fpv/248/2344
- Защита подвеса для DJI Mavic 3 - https://t.iss.one/platforma_fpv/248/2346
- Фиксаторы передних лучей для DJI Mavic 3 - https://t.iss.one/platforma_fpv/248/2348
📖 Еще больше на платформе_FPV
2. Новое ПО
📝 ZOV-карты, 14.15
- добавлен системный онлайн слой "Приоритет ГЕО" (источник: https://t.iss.one/priority_geo);
- доработана процедура редактирования, теперь при клике на любой линейный, площадной (составной) объект происходит перемещение ближайшей вершины графического объекта к центру карты;
- доработана задача "Быстрый выбор": добавлен инструмент копирование / перемещение объектов на новый слой.
📝 Гроза на ПК 2.4.6
-обзор новой версии - тут.
3. Капибара в кимоно - еще один вариант талисмана.
📎 Капибара в кимоно
📖 Все Капибары - Талисманы 🙌
4. TBF Configurator оффлайн.
Оффлайн конфигуратор на Windows на базе Betaflight Configurator для настроек полетных контроллеров с прошивкой версии 4.6.0.
- TBF Конфигуратор читает прошивки версии 4.6.0.
- Появилась возможность напрямую (без командной строки) вводить частоты выше 5999 МГц в VTX таблицу
📎 Скачать TBF Configurator
⚡️ Особенно актуален для настройки полетного контроллера с прошивкой TBF.
5. Колба для ИРП (индивидуального рациона питания)
Печатаем на 3Д принтере.
6. Battery Service - автономное интеллектуальное устройство.
Устройство для работы и сервисного обслуживания рабочих АКБ.
Возможности:
- узнать информацию о текущем состоянии АКБ,
- сбросить циклы зарядок,
- провести балансировку ячеек (но с ограничениями),
- разблокировать АКБ, если блокировка программная (в прошивке),
- увеличить емкость (прописать в чип) при добавлении ячеек.
⚠️ 📖 Уже не новое, важное старое:
⚡️ Основы пайки
ПЛАТФОРМА_FPV при поддержке @FPV_VYZOV
Рубрика: Новое по пятницам! 🤙
⚡️ На 14.11.2025 (пятница)
1. Для DJI и Autel.
- Подвес для Autel Evo Max 4T - https://t.iss.one/platforma_fpv/248/2343
- Защита подвеса для Autel Evo Max 4T - https://t.iss.one/platforma_fpv/248/2344
- Защита подвеса для DJI Mavic 3 - https://t.iss.one/platforma_fpv/248/2346
- Фиксаторы передних лучей для DJI Mavic 3 - https://t.iss.one/platforma_fpv/248/2348
📖 Еще больше на платформе_FPV
2. Новое ПО
📝 ZOV-карты, 14.15
- добавлен системный онлайн слой "Приоритет ГЕО" (источник: https://t.iss.one/priority_geo);
- доработана процедура редактирования, теперь при клике на любой линейный, площадной (составной) объект происходит перемещение ближайшей вершины графического объекта к центру карты;
- доработана задача "Быстрый выбор": добавлен инструмент копирование / перемещение объектов на новый слой.
📝 Гроза на ПК 2.4.6
-обзор новой версии - тут.
3. Капибара в кимоно - еще один вариант талисмана.
📎 Капибара в кимоно
📖 Все Капибары - Талисманы 🙌
4. TBF Configurator оффлайн.
Оффлайн конфигуратор на Windows на базе Betaflight Configurator для настроек полетных контроллеров с прошивкой версии 4.6.0.
- TBF Конфигуратор читает прошивки версии 4.6.0.
- Появилась возможность напрямую (без командной строки) вводить частоты выше 5999 МГц в VTX таблицу
📎 Скачать TBF Configurator
⚡️ Особенно актуален для настройки полетного контроллера с прошивкой TBF.
5. Колба для ИРП (индивидуального рациона питания)
Печатаем на 3Д принтере.
6. Battery Service - автономное интеллектуальное устройство.
Устройство для работы и сервисного обслуживания рабочих АКБ.
Возможности:
- узнать информацию о текущем состоянии АКБ,
- сбросить циклы зарядок,
- провести балансировку ячеек (но с ограничениями),
- разблокировать АКБ, если блокировка программная (в прошивке),
- увеличить емкость (прописать в чип) при добавлении ячеек.
⚠️ 📖 Уже не новое, важное старое:
⚡️ Основы пайки
ПЛАТФОРМА_FPV при поддержке @FPV_VYZOV
Рубрика: Новое по пятницам! 🤙
🤝3❤2
ТТX:
З.Ы.: прикладываем также информацию о Shahed-101P
Обновление: речь шла про Shahed-107
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏6❤5🔥4