Podsłuch

Podsłuch Tajna wiedza tajemna :)

https://www.youtube.com/watch?v=N-n2gDKWvQw
27/07/2022

https://www.youtube.com/watch?v=N-n2gDKWvQw

A slide deck from the United Kingdom's Government Communications Headquarters (GCHQ), the main SIGINT agency of the UK government, which was leaked in 2014. ...

16/06/2021

Obecnie przygotowujemy się do wprowadzenia na rynek nowej gałęzi rozwiązań z zakresu bezpieczeństwa GSM. Poniżej krótkie opracowanie merytoryczne:

Zagrożenia GSM
Kluczowe źródła zagrożeń:
1. SORM - System Operacyjnych Czynności Śledczych
2. Dostawcy usług (operatorzy telefonii komórkowej)
3. Producenci urządzeń mobilnych i systemów sterowania (system operacyjny)
Obraz - System operacyjny
4. Przechwytywanie komunikacji (kompleksy przechwytywania: aktywne, półaktywne, pasywne, inne sposoby przechwytywania)

Jak chronić:
1. stosować dynamiczne identyfikatory (IMSI+Ki, IMEI)
2. do utrzymania algorytmu A5/1.2.3.0 pod kontrolą
3. Zabezpieczyć politykę SIM
4. Zmienić głos
5. Zastąpienie numeru dzwoniącego
6. Brak danych o lokalizacji
7. Brak statystyk billingowych
8. Brak dowodów połączeń pomiędzy abonentami
9. Blokowanie ataków hakerów na poziomie HLR
10. Do przechwytywania i blokowania wszelkich SMS-ów, w tym cichych SMS-ów (Stealth SMS) na poziomie SMSC

Zasady działania technologii:
Aby uzyskać kontrolę nad słuchawką lub kartą SIM, trzeba znać jej identyfikatory. Sieci są utrzymywane pod kontrolą rządu i wszystkie są podłączone do odpowiednich urządzeń, które są wykorzystywane do wykonywania czynności nadzoru.
Głównym identyfikatorem każdego urządzenia mobilnego jest IMEI, czyli International Mobile Equipment Identity. IMEI jest przekazywany do sieci.
Istnieje również identyfikator abonenta - IMSI, czyli International Mobile Subscriber Identity, innymi słowy służy on do identyfikacji użytkownika w sieci komórkowej. Parametr ten jest przekazywany do sieci.
MSISDN, Mobile Subscriber Integrated Services Digital Number, to publiczny numer abonenta używany do integracji usług w ramach GSM, UMTS i innych standardów. MSISDN nie jest przesyłany do sieci, ale jest połączony z IMSI.
Posiadanie tych identyfikatorów pozwala na zebranie następujących informacji:
- Używając IMEI - można uzyskać dostęp do wszystkich IMSI, które są załadowane na SIM, a więc jest to łatwy dostęp do danych bilingowych, jak również aktualizacji lokalizacji, SMS, MMS, połączeń, URL, logowania, haseł itp,
- Mając IMSI można uzyskać dostęp do IMEI słuchawki i IMSI karty SIM, które były używane w tych słuchawkach, dlatego dane bilingowe również stają się dostępne.
Secure SIM nie należy do żadnego operatora sieci, nie ma publicznego dostępu do MSISDN, jak również do systemu billingowego.
Różnica między SIM zwykłym a bezpiecznym
W jaki sposób SIM rejestruje się w sieci i wybiera komórkę
1. Po włączeniu telefonu komórkowego z kartą SIM Reular, słuchawka skanuje częstotliwości i wybiera komórkę o najsilniejszym sygnale. Kiedy Secure SIM łączy się z siecią komórkową, która ma drugi najsilniejszy sygnał. Algorytm ten zapewnia zestaw środków bezpieczeństwa, które zapobiegają przechwytywaniu informacji.
2. Po zsynchronizowaniu i zidentyfikowaniu urządzenia, zwykły SIM rejestruje się w sieci zgodnie z Algorytmem A3. Protokół ten oblicza klucz SRES, który umożliwia zakończenie procedury uwierzytelniania. Do obliczenia klucza SRES w Algorytmie A3, protokół wykorzystuje identyfikatory IMSI i Ki. Zwykła karta SIM ma stały "IMSI" jest stała, że nie może być zmieniony, gdy Secure SIM ma kilka profili w czasie z ich własnych IMSI + Ki zestaw.
Szyfrowanie GSM
To operator określa poziom szyfrowania. W odróżnieniu od zwykłej karty SIM, Secure SIM posiada specjalny aplet, który śledzi poziom szyfrowania i powiadamia użytkownika w przypadku jego spadku.
Połączenia
Aby wykonać połączenie za pomocą zwykłej karty SIM, abonent wybiera numer. Telefon wysyła sygnał ALERT do BSS (Base Station Subsystem) poprzez szybki kanał kontrolny FACCH, a następnie do MSC (Mobile Switch Centre). MSC wysyła wiadomość "AddressComplete" do osoby dzwoniącej. W ten sposób dwaj abonenci zostają połączeni.
Jeśli MSISDN któregokolwiek z abonentów jest znany, możliwe jest uzyskanie wszystkich danych sesji wywołującej lub przechwycenie połączenia za pomocą kompleksu przechwytującego.
Bezpieczny schemat połączeń SIM jest inny. Po pierwsze, istnieją dwa sposoby dzwonienia, są to Call Through (Camel) call i Call Back call. Połączenie przez telefon (Camel) - użytkownik Secure SIM wybiera numer, aplet karty SIM łapie połączenie i przekierowuje je na numer usługi. Numer wywołujący jest przekazywany do naszego automatycznego systemu telefonicznego (PBX) szyfrowanym kanałem sygnałowym. W ten sposób wszystkie połączenia wychodzące z karty SIM Secure GSM są realizowane na numer serwisowy naszej sieci. Centrala PBX przekazuje połączenie do użytkownika końcowego.
Call Back call - Użytkownik wybiera numer i w tym momencie wydaje się, że połączenie zostaje przerwane. W rzeczywistości jednak, w tym właśnie momencie SIM wysyła zaszyfrowaną komendę do centrali serwerowej poprzez kanał sygnałowy. HBX poprzez SS7 prosi VLR o pozwolenie na przydzielenie tymczasowego numeru, Mobile Station Roaming Number (MSRN). Po przydzieleniu przez operatora numeru MSRN do Secure SIM, karty SIM dzwonią na numer MSRN. Użytkownik Secure SIM podnosi słuchawkę, rozpoczyna się etap AB. Następnie PBS Secure GSM zaczyna dzwonić do drugiego abonenta. Gdy drugi abonent odbierze, otwiera się odnoga AG.
W ten sposób nie jest możliwe uzyskanie jakichkolwiek informacji bilingowych operatora, ponieważ nie ma danych i faktów, z jakim operatorem jest połączony Secure SIM. SIM nie posiada publicznego MSISDN, a więc nie ma dostępu do IMSI, Ki i IMEI. Nawet jeśli abonent jest podsłuchiwany, nie ma możliwości sprawdzenia, do kogo dzwonił i z kim rozmawiał. Sesja telefoniczna składa się z 2 odnóg (odnoga AB i odnoga AG), pomiędzy nimi znajduje się centrala Secure GSM.
Połączenie przychodzące (zwykła SIM)
Po wykonaniu połączenia wychodzącego (Abonent A dzwoni do Abonenta B), sesja dzwoniąca otrzymuje TMSI (Temporary Mobile Subscriber Identity) w zasięgu VLR, dostawca ruchu kończy połączenie, sesja dzwoniąca została ustanowiona, Abonent B otrzymuje połączenie. Jeśli któryś z Abonentów używa zwykłej karty SIM, Operator Sieci odbiera i zapisuje lokalizacje Abonentów, czas trwania połączenia, model słuchawki (Abonent A) itp.
Połączenie przychodzące (Secure SIM)
Po nawiązaniu połączenia wychodzącego (Abonent A), Secure SIM otrzymuje wirtualny numer DID. Odbiera połączenie z sieci, przetwarza je na protokół SIP i kieruje do centrali Secure GSM. Secure GSM definiuje abonenta z przydzielonym DID i rozpoczyna połączenie. Nie ma widocznego połączenia między dwoma Abonentami, ponieważ połączenie nie jest bezpośrednie i przechodzi przez Secure GSM PBX, co nie daje możliwości wykrycia lokalizacji Abonentów.
Druk fonetyczny (głosowy)
Operatorzy sieciowi aktywnie wykorzystują systemy kontroli fonetycznej do wykrywania abonentów korzystających z ich wydruków głosowych. W odróżnieniu od zwykłej karty SIM Secure SIM daje możliwość zmiany charakterystyki akustycznej dla połączeń przychodzących i wychodzących. Funkcja ta jest niezwykle pomocna, zwłaszcza jeśli jest to połączenie wychodzące do zwykłej karty SIM.
Żądania HLR
Operatorzy sieciowi posiadają zestaw standardowych żądań, które gwarantują usługi roamingowe dla abonentów gościnnych. Niestety jest to ciekawostka nie tylko dla Abonentów, ale również dla hakerów atakujących sieci SS7. Ataki te wyglądają jak zwykłe żądania kierowane do operatora HLR poprzez SS7. Żądania te mają na celu uzyskanie aktualnych danych o abonencie (IMSI, Ki, IMEI itp.). HLR jest integralną częścią naszej infrastruktury, przechwytuje wszelkie ataki i powiadamia o nich naszych abonentów. Funkcja ta jest dołączona do PING.
Aby zarządzać słuchawką lub jej preinstalowanymi aplikacjami, hakerzy używają wiadomości typu 0 lub tak zwanych "Silent SMS" lub "Stealth SMS". Kluczowe punkty tego typu SMS nie są wyświetlane lub przechowywane na słuchawce. Żądanie cichego SMS-a również przechodzi przez HLR. Posiadając HLR na naszym telefonie przechwytujemy wszelkie ataki i powiadamiamy o nich naszych abonentów. Funkcja ta jest dołączona do PING.
Secure SIM nie posiada billingów po stronie Operatora Sieci, co uniemożliwia pozyskiwanie, zapisywanie i analizowanie jakichkolwiek informacji o abonentach (CDRy, lokalizacja, odciski głosowe itp.).
Nasz System zarządza i kontroluje wszystkie procesy zachodzące na trzech poziomach: Handset Abonenta (słuchawka ze zmienionym systemem), nasz własny moduł identyfikacyjny (Secure SIM z wbudowanymi apletami), jak również na poziomie sieci (w pełni kontrolujemy HLR, MSC i SMSC).
Należy pamiętać, że zwykła słuchawka jest wysoce niezabezpieczona. Operatorzy stale udoskonalają swoje narzędzia do zbierania i analizowania informacji o Abonentach z wykorzystaniem wzorców billingowych.

Szpiedzy specjalnej troski? "Agent" spotkał się OSOBIŚCIE  z rosyjskim dyplomatą, wręczył PAPIEROWE dokumenty i odebrał ...
01/04/2021

Szpiedzy specjalnej troski?
"Agent" spotkał się OSOBIŚCIE z rosyjskim dyplomatą, wręczył PAPIEROWE dokumenty i odebrał KOPERTĘ z kaską, jak w czasach Franza Josefa ... kokosy zarobił, zabójcze ... 5000 euro ... za tyle to może sierżanta ze środkowego zachodu bym namówił na wejście do koszar z kontrabandą (wątpliwe), ktoś ma jakieś pomysły, o co chodzi ?

W środę włoskie władze wydaliły z kraju dwóch rosyjskich urzędników. Decyzja związana jest z przyłapaniu kapitana włoskiej marynarki wojennej na przekazywaniu tajnych dokumentów rosyjskiemu oficerowi wojskowemu.

22/02/2021

LISTA APLIKACJI SZPIEGUJĄCYCH - ANDROID, GOOGLE PLAY
Pomimo fabrycznych mechanizmów Google chroniących rzekomo przed infekcjami Adware i Spyware, do Google Play przedostają się niebezpieczne aplikacje. Jeżeli cenisz swoją prywatność oraz dbasz o bezpieczeństwo swoich danych nie instaluj żadnej z poniższych aplikacji. W przypadku, gdy posiadasz już którąś z nich, radzimy jak najszybciej je usunąć:
CLEANit - aplikacja w zamyśle producenta ma za zadanie czyścić urządzenie ze zbędnych plików. Niestety program potrzebuje sporych uprawnień i nachalnie reklamuje różnego rodzaju usługi, które mogą być szkodliwe dla urządzeń z Androidem.
Dolphin Browser - kolejna popularna przeglądarka na Androida nie chroni użytkowników przed śledzeniem w sieci. Mało tego Dolphin Browser zapisuje dane przeglądania w trybie Incognito i ujawnia oryginalny adres IP podczas korzystania z sieci VPN.
Virus Cleaner – Antivirus Free & Phone Cleaner - program ten ma ponad 14 milionów pobrań i w praktyce w cale nie jest antywirusem, a adware z mnóstwem reklam.
SuperVPN Free VPN Client - SuperVPN to jeden z najpopularniejszych VPN na Androida. Niestety aplikacja posiada krytyczne luki, które mogą pozwolić hakerom na przeprowadzenia ataków MitM (Man-in-the-Middle), dzięki którym stracimy nasze dane osobowe.
RT News - oficjalna aplikacja newsowa Rosji według CIA i MI6 jest narzędziem do propagowania fake newsów na temat świata zachodniego.
Super Clean – Master of Cleaner - kolejna aplikacja, która ma za zadanie czyścić nasz telefon. Niestety w praktyce program dodatkowo spowalnia pracę naszego urządzenia.
UC Browser - popularna przeglądarka internetowa stworzona przez Alibaba to jeden z najchętniej pobieranych programów tego typu. Niestety analitycy przekazują, że nie chroni ona odpowiednio transmisji danych i naraża użytkowników na kradzież danych osobowych. Dodatkowo czasami informacje przesyłane są bez wykorzystania jakiegokolwiek szyfrowania.
PONADTO:
Car Racing 2019
4K Wallpaper (Background 4K Full HD)
Backgrounds 4K HD
QR Code Reader and Barcode Scanner Pro
File Manager Pro - Manager SD Card/Explorer
VMOWO City: Speed Racing 3D
Barcode Scanner
Screen Stream Mirroring
QR Code - Scan and Read a Barcode
Period Tracker - Cycle Ovulation Women's
QR and Barcode Scan Reader
Wallpapers 4K, Backgrounds HD
Transfer Data Smart
Explorer File Manager
Today Weather Radar
Mobnet.io: Big Fish Frenzy
Clock LED

17/02/2021

Podsłuch w telefonie komórkowym – najczęściej zadawane pytania:

- Jestem zainteresowany usługą wykrycia oprogramowania szpiegowskiego w moim telefonie. Na jakiej zasadzie działa ta usługa? Muszę przyjechać do Państwa i zostawić telefon? Czy może da się to zrobić zdalnie w jakiś sposób? Ile to trwa?

- Jestem prawie pewien, że ktoś ma zdalny dostęp do moich połączeń, smsów, zdjęć (nawet tych wykasowanych wcześniej), whats’up-a i pewnie jeszcze sporo innych , czy dzięki Państwa usłudze dowiem się kto zainstalował u mnie szpiegowskie oprogramowanie i kto z niego korzysta?

- Oczywiście proszę również o podanie ceny za taką usługę.

Odpowiedź:

- Telefon może być "podsłuchiwany" na różne sposoby, wirus jest jedną z możliwości - wcale nie najczęściej wykrywaną, najczęstsza metodą jest atak MITM, potem iniekcja SSL, następnie trojan niskiego poziomu (poniżej androida czy innego OS-a) jak Pegasus który nie jest żadnym systemem tylko takim programem, następnie dopiero wirusy, oczywiście władze twierdzą coś przeciwnego, ale mamy 25 lat praktyki w badaniu telefonów i setki przypadków więc wiemy o czym mówimy.

- Badanie polega na podłączeniu telefonu do komputera i trwa 1-3 godziny w zależności od ilości danych w telefonie, jeżeli rezultaty wskazują, że trzeba jakieś dane w telefonie odzyskiwać, to może się okazać ze trzeba telefon podłączyć na stałe na 2 dni np., zwykle najczęściej spotykane na rynku badanie telefonu to tylko antywirus, dlatego trwa o wiele krócej - co jest dość absurdalne, nie idziemy tą drogą gdyż to nieuczciwe, oczywiście trzeba przyjechać z telefonem, wówczas cena badania = 600zł netto, w wypadku konieczności podłączenia "na noc" - 1000zł. netto, jeżeli zależy P. na danych ułatwiających wykrycie sprawcy to powinno jednak być zrobione na miejscu P. pracy wtedy doliczamy delegację i stawkę godzinową 50zł. netto / rgodz.

JAKO CHYBA, JEDYNI NA RYNKU WYKRYWAMY INWIGILACJĘ "SŁUŻBOWĄ" - MITM, Jaskółka, iniekcje SSL operatora - dlatego jesteśmy nieco drożsi od konkurencji.

Co do wykrycia sprawcy – generalnie:

- w wypadku MITM, prowadzimy dalsze postępowanie wyjaśniające podstawę prawną ataku, gdyż po charakterystyce urządzenia możemy dojść do kogo (jakiej instytucji) należy, często jest nielegalny, dalej występujemy przed sądami w tym wojskowymi, itp. za odpłatnością 80zł./rgodz. Czasem kończy się to służbowym ukaraniem sprawców, czasem nie;

- jeżeli sprawa ma "krycie polityczne" proces jest bardzo drogi;

- iniekcja SSL jest wykonywana z poziomu centrali - operatora, bywa legalna (wtedy - również za osobną opłatą, dowiadujemy się czy jest zarządzenie o kontroli operacyjnej, a jesli jest czy nie doszło do przekroczenia uprawnień przy jego wydawaniu) - lub nie, wtedy jest to sprawa kryminalna i przestępstwo jakiegoś pracownika sieci, to również drogie postępowanie sądowe żeby ich zmusić do ustalenia kto;

- Pegasus i pokrewne innych służb mają specjalne objawy więc je widać, ale wyjaśnienie kto i po co to osobna operacja wywiadowcza, one nie podlegają kontroli sądowej wiec nikt się nigdy nie musi do niczego przyznawać, pogłębienie tematu wymaga wielotygodniowego śledztwa, ale zazwyczaj jest wykonalne – sprawę prowadzimy na podstawie podejrzenia przekroczenia uprawnień;

- wirusy można zidentyfikować w internecie przez dystrybutorów, po wersji czasie instalacji i innych szczegółach, wiec da się odnaleźć klienta który zainstalował wirusa, na podstawie paragonu czy potwierdzeń płatności on-line, ale musi to zrobić prokuratura a doprowadzenie do wszczęcia śledztwa wymaga uzasadnienia szkód wyrządzonych podsłuchem, lub np. stanu obawy nim wywołanego u pokrzywdzonego z badania psychologicznego, itp. bo po pierwszym zawiadomieniu w 100% sprawy są umarzane, po prostu praktyka egzekwowania prawa jest taka ze względu na absurdalność przepisów regulujących pracę tzw. "służb" - gdyby mieli je wykonywać to w ogóle nie mogli by pracować, wiec prokuratura zakłada, że podsłuchujący zasługują „na ochronę”gdyż domniemywa się ich działanie w kontratypie, nie dotyczy to tylko wirusów wykrywanych do spraw rodzinnych, rozwodów, opieki nad dziećmi, wtedy zdarzają się skazania, ale tylko kompletnych amatorów.

Generalnie - łapanie sprawcy jest 10x trudniejsze (i droższe) niż wykrycie inwigilacji, ale (również chyba jako jedyni) podejmujemy takie sprawy. Łącznie z obsługą prawną.

Polecamy, najnowsze trendy, podsumowanie zeszłego roku !!!
13/02/2021

Polecamy, najnowsze trendy, podsumowanie zeszłego roku !!!

Korupcja polityczna, nadużycia władzy, nielegalne podsłuchy, nieuczciwa konkurencja, mobbing.

Adres

Kasztanowa 20/8
Wroclaw
53-125

Ostrzeżenia

Bądź na bieżąco i daj nam wysłać e-mail, gdy Podsłuch umieści wiadomości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu i możesz zrezygnować z subskrypcji w dowolnym momencie.

Skontaktuj Się Z Firmę

Wyślij wiadomość do Podsłuch:

Udostępnij