Anuncios:

Mostrando las entradas con la etiqueta Software. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Software. Mostrar todas las entradas

16 ene 2008

Construyendo aparato interceptador de llamadas

Hace mas de un año comenzamos con este proyecto algunos colegas y yo en un foro de hacking pero por diversas cuestiones tuvimos que abandonarlo, sin embargo yo lo segui junto con ANIMATRIX pero me temo que le perdi la pista. Ahora traigo todo lo que tengo sobre el aparato, diria que solo falta tener un poco de plata y la ayuda de ustedes para terminarlo, a ver si alguien se anima y me escribe, aqui les dejo lo que tengo:

El sistema como tal, debe poder trabajar en todas las redes GSM dentro de las bandas seleccionadas (850/900/1800/1900 MHz) interceptando a todos los objetivos dentro de un radio especifico pudiendo grabar llamadas y recibir mensajes SMS salientes y entrantes en ambos casos. El sistema opera interceptando los datos en el aire (IMSI/TMSI), como dato extra conocemos que el algoritmo COMP128 puede servir para estas funciones pero hemos podido dar con el, habria que crear uno similar para el encriptamiento A5.0, A5.1, y A5.2 que desencripta en tiempo real. Todos los archivos generados deben convertirse en mp3 para poder trabajar con ellos.

El sistema base debe poder poseer 2 celdas con 4 canels de audio que logren captar hasta dos objetivos de manera simultanea, podria extenderse hasta 12 celdas de 24 canales de audio con 12 objetivos simultaneos en un mismo radio y sin ningun retraso.

El aparato no dependera de la tarjeta SIM del objetivo sino de una aplicacion API que este pasiva en el aire obteniendo los datos de interceptacion IMSI y KI del objetivo. Todo el proceso se controla desde una laptop modificada para este trabajo donde estaran los demas componentes del aparato asi como las aplicaciones necesarias para hacer el trabajo en tiempo real y rapido, con la posibilidad de mover el sistema de acuerdo a las necesidades. Segun el trabajo realizado con este metodo se puede localizar al objetivo con un rango maximo de error de 250mts pero pudiendo reducirlo de acuerdo con el tiempo de seguimiento. Para explicar mejor el funcionamiento cito lo siguiente:

"Toda red de GSM, tiene un máximo de capacidad de hasta 992 usuarios (canales) por celda, esto significa que nunca podrá brindar mas de 992 interconexiones inalámbricas con los celulares (usuarios), y si tomamos por ejemplo una zona de un “centro comercial”,a la fecha con la gran incorporación de “nuevos usuarios” al sistema de telefonía celular, podemos llegar a tener en una zona de +/- 40.000 mt2 (cuatro hectáreas) unos 600/700 usuarios activos.-

Todo sistema de interconexión (API) en una red GSM, contempla que cada BTS (celda), no admita mas de un 60% de su capacidad, lo que da unos 595 usuarios como máximo por celda, esto significa que un área de 40.000 mt2, donde superamos la cantidad de usuarios presentes, la red, en forma “automática”, comparte a esos usuarios con las 2 celdas mas próximas, o sea que esos usuarios espontáneamente y en forma “aleatoria”, ya que la asignación lo da la BCCH (la que designa cada canal a cada usuario), que designa la MSC, a cada celda, o sea que se “reparten” en una forma “aleatoria”, a los “usuarios” en un rango que no supera los 40.000 mt2, unos 600/700 usuarios.-

Si tratamos de interpretar esta situación, un sistema “apropiado” para trabajar en un radio de “acción” apreciable donde consideraremos que como límite siempre tendremos el “uplink”, ó el “outgoing”, o sea la señal generada por el “celular” ó “estación móvil” (se considera a la voz del locutor propietario del celular), que siempre estará limitada a un radio no mayor a los 500/800 mts, en las mejores condiciones, ese sistema debería de tener no menos de posibilidad de “interceptar” con una capacidad de mínimo 3 celdas para un radio de +/- 200/300 mt ó de 6 celdas para el límite de radio +/- 500/800 mt de nuestro objetivo.-

En estas condiciones planteadas, estamos considerando, un límite de capacidad de la Red GSM, esto significa, que nos aproximamos al límite de su capacidad de “interconexión”, cosa que no sucede en zonas donde la cantidad de usuarios “disminuye”, y una celda no llega a “atender” a no mas de 150 o 200 usuarios “permanentes” y a no mas de unos 200 usuarios, que “transitan” por la zona o sea que “hacen “roaming”, y solo ocupan transitoriamente la celda que les da servicio.-

En las condiciones más favorables (muy pocos usuarios registrados), y con una densidad muy baja, podremos obtener de un objetivo el máximo de “capacidad de interceptación” que estará rondando los 2 km en zonas urbanas y de más de 5 km en zonas sub-urbanas."

Algunas especificaciones tecnicas son las siguientes:

Bandas de operación: 850 / 900 / 1800 / 1900 MHz

Modos de GSM: EGSM, 2GSM, GSMX1, 3GSM(*)

Modulación: GMSK (TDMA/FDMA)

Nivel de encriptamiento: A5.0, A5.1, A5.2, y A5.3 (COMP 128)

Retardo de desencriptamiento: A5.0 = instantáneo, A5.2 = 20 a 40 segundos; A5.1 y A5.3 de 10 a 20 minutos

Normas internacionales: GSM 06.1.0 (Ericsson, Nokia, Motorota, Siemens)

Capacidad de exploración: 992 canales en 0,2 Usec. Por BTS (celda)

Cantidad de celdas de exploración simultánea: 6 celdas (canales altos y bajos)

Exploración de Redes: manual/automática

Exploración de canales: activos, actividad y “flooating” (muestreo de actividad)

Interceptación de llamadas: máximo 3 llamadas simultáneas al 50%, 2 llamadas al 100%

Interceptación de SMS: hasta 10 objetivos simultáneos al 100%

Muestreo de datos: ANI, IDE, DTMF, GPRS, en decimal

Muestreo de actividad: usuarios, por IMSI y TMSI, con posibilidad de captura manual

Muestreo de canales con actividad: la totalidad de la celda explorada

Registro de actividad: número y registro de celda, LAC, BCCH, canales, usuarios, objetivos

Registros de interceptación: archivos de datos, archivos “wav” (audio),, archivos “txt” (SMS)

Operatividad: Laptop PC Pentium 4 40GB, 256 Mb, base LINUX / WINDOWS

Alimentación: Triple alimentación: interna (12 VCC LITIUM 5 AMP), externa 12 VCC, externa 110/220 VCA

Accesorios: Antena exterior de 6 dBm ovni-direccional multi-banda

Accesorios: CellTrack portátil de mano mod. Nokia 6670/CTR (IC-GSM-01)

Accesorios: Antena direccional 12 dBm multi-banda con soporte y coaxil

Accesorios: Software adicional de “geo-localización GSM”


Construccion:

Primero se necesita un celular Nokia 6670 que por ser cuatribanda y tener Symbian OS nos sirve bastante para el aparato, solo nos hara falta el CellTrack que se pueden descargar desde aqui http://www.afischer-online.de/sos/celltrack/p.html

El siguiente texto fue traducido por alguien del foro y da una idea de otro sistema de encriptacion que se vendia por ebay y que podia ayudar:

La Criptografía pública

• RSA con llave de 2048 bits
• DSA con llave de 2048 bits
• DH con la clave de 2048 bits

Descripción: RSA y DSA son utilizados al mismo tiempo para autenticación. Las llaves son engendradas durante la instalación y son diferente en cada teléfono. La llave privada nunca es compartida. El Diffie- Hellman (DH) y el algoritmo de RSA es utilizado para el cambio clave. La llave de la sesión es sólo válida para 1 llamada telefónica y seguramente destruido después del uso. El software utiliza el (el público) la biblioteca rsaref2.

La Criptografía simétrica

• AES con de 256 bits
• RC4 con la de 256 bits

Descripción : Ambos algoritmos de la codificación son utilizados al mismo tiempo. El paquete de datos es cifrado primero con AES y con los crypto-datos entonces son cifrados otra vez con RC4. Ambos algoritmos son inicializados con la llave cambiada de la sesión. Los primeros 4096 byte son desechados de ambos
algoritmos para prevenir los ataques de la inicialización del estado. Ambos algoritmos son utilizados en Contra Modo (CTR).

Picar en trocitos el Algoritmo

• SHA512
• MD5

Descripción : Ambos picars en trocitos los algoritmos son utilizados al mismo tiempo para seguridad doble.


El Número al azar

• la piscina de 2048 bits de la semilla
• el pedacito Bajo del ruido de micrófono
• Llama el generador interno del número al azar
• Timestamp

Descripción : de una piscina de 2048 bits de la semilla es engendrada durante la instalación. La piscina de la semilla es actualizada periódicamente. La semilla inicial mide la fluctuación del pedacito menos significativo del ruido de micrófono, la piscina interna del número al azar de teléfono y el timestamp. El PRF es aplicado según la especificación de IPSec definida en RFC-4306.

De la antena pues ya la he visto, todas las especificaciones tecnicas estan aqui www.data-linc.com/plantlinc/plr580.htm con esta antena podremos alcanzar un radio de 6.5km.

Nos hace falta mas sobre los algoritmos A3, A5 y A8.

La antena se conecta a la pc desde un cable USB y el celular por Blue.

Aqui unas imagenes del programa que podria ayudar pero hace falta encontrar



Textos de ayuda:

Algo de información sobre la red telefonica conmutada:
http://trajano.us.es/~isabel/publicaciones/tema7.pdf#search=%22red%20telefonica%20conmutada%22

Síntesis sobre GSM:
http://es.wikipedia.org/wiki/GSM

Hack telefonia celular
http://www.hackcanada.com/blackcrawl/cell/

Como trabajan las redes de celulares
http://www.acm.org/crossroads/espanol/xrds7-2/cellular.html
http://ntrg.cs.tcd.ie/undergrad/4ba2.05/group7/index.html

Más sobre seguridad GSM
http://www.ausmobile.com/downloads/technical/Security%20in%20the%20GSM%20system%2001052004.pdf
http://www.theukwebdesigncompany.com/articles/article.php?article=1191
http://www.tml.tkk.fi/Opinnot/Tik-110.501/2000/papers/peng.pdf

Mas:

http://www.dia.unisa.it/professori/ads/corso-security/www/CORSO-9900/a5/Netsec/netsec.html
http://www.hackcanada.com/blackcrawl/cell/gsm/gsm-secur/gsm-secur.html
http://www.hackcanada.com/blackcrawl/cell/gsm/gsm_security.html
http://jya.com/a5-hack.htm

3 nov 2007

Where is my phone??


Alguna vez te has preguntado donde demonios esta tu celular?? ya sea por un robo, perdida o cualquier otra cosa muchos de nosotros nos hemos hecho esta pregunta o, simplemente, deseamos saber donde esta cierta persona... pues ahora ya se puede xDDD aunque solamente en el Reino Unido por ahora. Lo unico que debes hacer es enviar un mensaje al movil que quieres localizar y este enviara un mensaje automatico con las coordenadas exactas de su posicion actual. Al parecer este programa solo sirve con Windows Mobile pero no tardaran en hacerle algo de ingenieria social para que todos lo podamos usar. Quien tenga interes de descargarlo u obtener mas informacion acerca de el pueden hacerlo desde el sitio oficial

11 oct 2007

Microsoft Excel no sabe multiplicar

Esta nota la escuche en la radio cuando iba hacia la escuela en el coche. El error fue descubierto por Moham Serry en el foro de Micro$oft dedicado a la dichosa hoja de calculo hace un par de años ya se habia tenido un error similar que se tuvo que aplicar un parche de seguridad.

Serry dice que cuando intenta multiplicar en la ultima versión de Excel 850 x 77.1 el resultado es 100000 y no 65535 como lo mostraría en cualquier calculadora.

Si recordamos algo muy bien Microsoft Excel es de las hojas de calculo mas usadas en el mundo en las areas de contabilidad oficinas publicas y una que otra privada y claro una que otras grandes empresas en el mundo.

Aquí una imagen de la prueba confirmando el error.

errorai5mini.jpg


Sorprendente ¿no? otra razón por la cual es mejor usar el Software Libre :D


Texto copiado de: Digitalz.org

11 jul 2007

Convierte documentos, webs y demas a PDF

ExpressPDF es un programa que te ayuda a convertir tus archivos en word, excel, sitios web y demas en un formato pdf de una manera muy sencilla y rapida, tan solo deben poner el archivo y listo, recibiran su pdf. Espero sus opiniones

25 jun 2007

Disco duro gratis

Muchos de nosotros dariamos lo que fuera por aumentar mas nuestro disco duro y he aqui la solucion. Tan solo deben tener una cuenta en Gmail y descargar el Gmail Drive (que sera su programa que los enlace con su nuevo disco duro). Una vez instalado solo deben de activar su cuenta y gozaran del espacio que Gmail da para correo en su disco duro (que seria un disco duro virtual), muchos pensaran que esos 2 y pico gb no son suficientes pero... cuantas cuentas de Gmail quieren tener?? seria una buena forma de tener su disco duro al alcance accesando a el como a cualquier otra unidad desde Mi Pc. Es sencillo lo que el programa hace: envia los datos en forma de archivo adjunto como si fuera un correo y tiene la opcion de guardarlos en tu archivo de gmail.

Espero que les sirva este pequeño tip y no olviden leer los terminos y condiciones de Gmail

24 jun 2007

CyberDefender Free 2.0


Mas software libre!!! en esta ocasion es un programa que puede ayudarnos en la seguridad de nuestros equipos y que recomiendo especialmente se use en cibercafes y computadoras con bajos recursos ya que solo ocupa 12mb. El programa ayuda a analizar en busca de virus, monitorear vulnerabilidades en nuestro sistema, anti-spam y anti-spyware entre otros que nos puede ser muy util. Lo pueden descargar desde Aqui

Lector de archivos pdf?? Foxit Reader es tu solucion!!


Cuantos de ustedes han descargado o visto algun archivo pdf y tarda años en abrirlo el Adobe Acrobat o no tienen un lector para estos archivos?? Pues Foxit Reader es su solucion. Este programa ademas de ser un lector de archivos pdf es tambien un icono ejemplar del software libre y pesa mucho menos que el adobe. Hagan el intento y prueben una alternativa libre y segura (ademas de estar en español), veran que no se arrepentiran, yo personalmente lo recomiendo. Pueden descargarlo desde Aqui

31 may 2007

Nod 32 en version portable


Para aquellos lectores que no sepan que demonios es el Nod 32 les digo que es uno de los mejores antivirus que conozco para Win. Esta vez les traigo aqui su version portable que pueden cargarse en su flash (USB) y con la cual pueden hacer analisis sin necesidad de tenerlo instalado en la pc. Es muy recomendable pues trae las actualizaciones mas recientes sobre todo tipo de amenazas y tiene la opcion de actualizarse. Pueden usarlo como una segunda opinion en un analisis a su pc y es muy confiable.

Descargar Nod 32 portable
Mirror

18 may 2007

Descarga los videos de YouTube y demas almacenes de videos!!

Muchos son los que me han preguntado sobre si se puede o no descargar los videos de Youtube, GoogleVideo y demas almacenes, y la respuesta es si.

Por principio de cuentas les dire que por principios mios solo lo explicare con Firefox. Si no lo tienen o no saben que es les doy un breve breviario cultural: " Firefox es software libre y fue creado para ser un navegador como el Internet Explorer (IE) que todos estan acostumbrados a usar. Firefox es, a la fecha, el mejor navegador existente para Internet y deja por mucho a el IE, si quieren descargarlo y probarlo pueden hacerlo desde el enlace que les he puesto en una de las ventana de la derecha"

Ya que tienen Firefox van a descargar el Video Downloader y lo ejecutan. Les aparecera en su navegador un icono como este en la parte inferior izquierda


Ahora que ya lo tienen pueden realizar una prueba, vayan a YouTube y busquen el video que quieran descargar, dejenlo que se termine de cargar y cuando este listo den click derecho sobre el icono que les acabo de mostrar y despues en la ventana nueva den click en "Download Line" (no recuerdo exactamente si dice asi xD) y listo!! tienen su video descargado en formato FLV.

Mas adelante publicare un manual de como pasar sus videos de FLV a formatos mas comunes

Drivers para Windows Vista



A quienes han instalado ya su Windows Vista les dejo un disco con mas de 19 mil drivers de los principales fabricantes. Es una imagen ISO asi que a quemarla con Nero

http://rapidshare.com/files/5143110/VistaDrivers.part01.rar
http://rapidshare.com/files/5147660/VistaDrivers.part02.rar
http://rapidshare.com/files/5152755/VistaDrivers.part03.rar
http://rapidshare.com/files/5156779/VistaDrivers.part04.rar
http://rapidshare.com/files/5138779/VistaDrivers.sfv

Pass: Jordi.XP

Llamadas gratis a telefonos fijos

Voip Buster es un programa de telefonia IP que te permite llamar a varios paises totalmente gratis. El unico limitante que tienes es que la llamada solo puede durar un minuto pero sirve para asuntos de emergencia xD. Tiene buena recepcion y no es necesario hacer mucho para usarlo, me ha servido para algunas llamadas de larga distancia. Esperare sus comentarios sobre el programa

Descargenlo aqui

Hacer tu windows XP original

Muchos son los que se han enfrentado al problema de: "Tu copia de Windows no es original" y no pueden realizar actualizaciones ni nada. Aqui les traigo esta solucion facil y rapida:

Descarguen de aqui este programa http://www.megaupload.com/?d=RQV4CN8D
Pass: sheo

Ejecutenlo y les saldra la pantalla negra del sistema, les pedira que den click en un tecla para continuar, haganlo. Luego les saldra la siguiente pantalla:



Seleccionan "llamar por telefono" y dan en siguiente. Luego les saldra en otra ventana la opcion: "Cambiar clave", la seleccionan y en lugar de la clave que tienen colocan esta:

Q6TD9-9FMQ3-FRVF4-VPF7Y-38JV3

Despues de eso le dan en el boton Actualizar y les saldra una ventana que dice: "Activar Windows por telefono", ahi solo seleccionen el boton de "Recordar despues" y listo, tienen su Windows original y listo para descargarse las actualizaciones que requieran

1 abr 2007

Emulador de juegos de N64

Project64 surge con la idea de llevar a la pc los juegos del Nintendo 64 con este emulador que han desarrollado, ahora podemos tener la mayor parte de los titulos que conocemos para esta consola en nuestra pc sin necesidad de tener ni el Nintendo ni sus juegos, tan solo con este emulador y los roms (como se llama a los juegos).
Les he puesto el link de descarga de este emulador en su version 1.6 pero viene sin juegos, unicamente los titulos de estos asi que tambien les dejo un par de webs desde donde podran descargarse sus juegos favoritos:

Project64 1.6
Descargar

Webs de Roms:

Nacion Arcade

Emumania
ZonaEmu

29 mar 2007

Los 10+ "Sistemas Operativos"

Muchos de ustedes creen que el tradicional y obsoleto Windows es el unico sistema operativo que existe pero les tengo una noticia: existen decenas de ellos!!!! yo he tenido oportunidad de ver y probar algunos y la verdad son mucho mejores que nuestro Windows de siempre ademas hay dos buenas opciones para quitar Windows de nuestra Pc y poner un Sistema Operativo distinto:

  • No existen los virus en otros sistemas
  • Son gratuitos
Aqui les dejo la lista de los 10+ a consideracion mia y con opcion de descarga para aquellos que son gratuitos, en otro articulo publicare algo sobre cada uno

  1. RedHat
  2. Ubuntu Descarga Ubuntu
  3. Beryl
  4. Knoppix Descarga Knoppix
  5. SuSE Descarga SuSE
  6. Solaris Descarga Solaris
  7. Debian Descarga Debian
  8. Mac OS X
  9. Windows Vista
  10. Windows XP