SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Downloaden Sie, um offline zu lesen
GSM Hacking
     Thiago Morais
 Segurança da Informação - Senac

         Setembro/2012
Histórico
GSM - Global System for Mobile Communications                  Nokia 1011
 Desenvolvido pelo ETSI (Instituto de Padrões de
 Telecomunicações Europeu)                                      O primeiro
                                                                   celular
Criado para substituir a primeira geração (1G) de redes
analógicas de celulares                                      GSM do mundo
                                                              a ser fabricado
O padrão foi expandido com o tempo para incluir
comunicações de dados (GPRS, EDGE e outros)                       em massa



               Primeira Ligação GSM - 1 de Julho de 1991

                  Hari Holkeri                     Kaarina Suonio
                Primeiro Ministro                  Prefeita da cidade
                   da Finlândia                       de Tampere
                     na época                          na época
Quer hackear GSM?
US$ 2,400.00 -> Placa USRP + uma antena :(


                                  .................................................

    Placa USRP - Usada para “sni!ng”, ou seja, para capturar o tráfego das
1   operadoras de celular. Ela também pode !ngir ser uma torre e receber
    tráfego de celulares que estão próximos.
2   Wireshark - Software usado para ver o tráfego


                                                         Tráfego sendo
                                                          capturado na
                                                       banda de 900 Mhz,
                                                         que é uma das
                                                      bandas usadas pela
                                                        TIM, Claro e Vivo
Não quero gastar US$ 2.400,00!


                                   gammu

         +                    +   gsmdecode
                                  wireshark




Nokia 3310   USB Data Cable       Software
GSM Sni"ng
 IMSI - International
  Mobile Subscriber
       Identity


Número que identi!ca
um celular especifíco à
  rede da operadora




  De acordo com as especi!cações técnicas do GSM, esse número identi!cador não
deveria ser enviado à torre em texto puro, sem criptogra!a. Isso signi!ca que muitas
operadoras não estão se preocupando com segurança. O pesquisador alemão Karsten
   Nohl concluiu que 50% de todas as operadoras do mundo NÃO estão usando
                     criptogra!a para proteger seus usuários.
GSM Cracking
Uma placa FPGA (Field Programmable Gate Array) quebra a proteção
de 64-bits do GSM em 30 minutos. 32 placas quebram em 30 segundos. O
protocolo A5/1 é implementado em hardware e a decodi!cação ocorre 6000x
mais rápida em uma placa FPGA do que em um processador Intel i7.


                                           Xilinx Virtex-6 LX240T FPGA

                                              Processador 200 MHz
                                               512 MB RAM DDR3




                      Preço unitário: US$ 1.300,00
Para hackear uma ligação GSM em 30 segundos, é necessário desembolsar
                           US$ 41.600,00 !!!!
Experts no assunto
                              David Hulton
                  - Especialista número 1 em FPGA’s;
                  - Diretor de Segurança da Pico Computing;
                  - Ministrou uma palestra em junho/2012 na maior
                  feira hacker dos EUA, a DefCon, sobre
                  vulnerabilidades em VPN’s.



             Karsten Nohl
- Cientista-Chefe do Security Research Labs em Berlim;
- Publica artigos sobre vulnerabilidades desde 2006;
- Ministrou uma palestra em dezembro/2009 na maior
feira hacker da Alemanha, a Chaos Communication
Congress, sobre como crackear GSM.
Vivo? TIM? Ninja Tel...


- Operadora GSM criada do zero por hackers;
- Conceito demonstrado na feira DefCon 2012 (EUA);
- Celular utilizado: HTC One V com !rmware customizado;
- Apenas voz e SMS;
- Softwares de código aberto utilizados: OpenBTS e Asterisk;
- Antena de 3 metros instalada no topo da van;
- Aplicativo instalado no telefone permitia comprar refrigerante em
máquinas espalhadas pela feira;
- Projeto patrocinado por: Facebook, Zynga, Lookout e AllJoyn.
Ninja Tel - Fotos
Vídeo
Fontes
http://www.phonearena.com/news/The-first-GSM-call-marks-its-20th-anniversary-today_id20027
http://en.wikipedia.org/wiki/Harri_Holkeri
http://www.eduskunta.fi/triphome/bin/hx5000.sh?%7Bhnro%7D=335&%7Bkieli%7D=su&%7Bhaku
%7D=kaikki
http://en.wikipedia.org/wiki/GSM
http://www.cs.virginia.edu/~kn5f/
http://www.ettus.com/home
http://en.wikipedia.org/wiki/GSM
http://en.wikipedia.org/wiki/Mobile_Network_Code
http://en.wikipedia.org/wiki/OpenBTS
http://picocomputing.com/brochures/EX-600.pdf
http://www.picocomputing.com/
http://en.wikipedia.org/wiki/A5/1
http://picocomputing.com/brochures/M-501.pdf
http://www.theverge.com/2012/7/27/3193887/ninjatel-defcon-pirate-phone-network-photos
http://www.youtube.com/watch?v=i6ze_LMd6l8
http://www.blackhat.com/presentations/bh-dc-08/Steve-DHulton/Presentation/bh-dc-08-steve-
dhulton.pdf
https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/
https://blog.ipredator.se/cgi-bin/mt/mt-search.cgi?IncludeBlogs=5&tag=David
%20Hulton&limit=20
http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html
http://www.theverge.com/2012/7/27/3192727/ninjatel-defcon-pirate-cell-phone-network
http://arstechnica.com/security/2012/07/ninja-tel-hacker-phone-network/
https://svn.berlin.ccc.de/projects/airprobe/wiki/tracelog
Fim

Weitere ähnliche Inhalte

Was ist angesagt?

UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TIUFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TISti Uff
 
Gerações de celulares
Gerações de  celularesGerações de  celulares
Gerações de celularesDenise Vilardo
 
LTE (Long Term Evolution) - 4G
LTE (Long Term Evolution) - 4GLTE (Long Term Evolution) - 4G
LTE (Long Term Evolution) - 4GRafael Berto
 
Nfc - Near Field Communication (basic knowledge) PT-PT
Nfc - Near Field Communication (basic knowledge) PT-PTNfc - Near Field Communication (basic knowledge) PT-PT
Nfc - Near Field Communication (basic knowledge) PT-PTJoao Curinha
 
Tecnologias de redes sem fio.
Tecnologias de redes sem fio.Tecnologias de redes sem fio.
Tecnologias de redes sem fio.Alefe Variani
 
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando QuectelWebinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando QuectelEmbarcados
 
DIGISTAR - Catalog
DIGISTAR - CatalogDIGISTAR - Catalog
DIGISTAR - CatalogBeto Flesch
 
Webinar: IoT com Tecnologia LTE Categoria 1
Webinar: IoT com Tecnologia LTE Categoria 1Webinar: IoT com Tecnologia LTE Categoria 1
Webinar: IoT com Tecnologia LTE Categoria 1Embarcados
 
3 gpp r13 lte advanced pro
3 gpp r13 lte advanced pro3 gpp r13 lte advanced pro
3 gpp r13 lte advanced proAmanda Coelho
 
Evolução tecnologia móvel no brasil
Evolução tecnologia móvel no brasilEvolução tecnologia móvel no brasil
Evolução tecnologia móvel no brasilDane Avanzi .'.
 
S.c.s.f 02 evoluções das comunicações celulares
S.c.s.f 02 evoluções das comunicações celularesS.c.s.f 02 evoluções das comunicações celulares
S.c.s.f 02 evoluções das comunicações celularesMilione Changala
 
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.Saom Tecnologia
 

Was ist angesagt? (20)

UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TIUFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
 
Gerações de celulares
Gerações de  celularesGerações de  celulares
Gerações de celulares
 
LTE (Long Term Evolution) - 4G
LTE (Long Term Evolution) - 4GLTE (Long Term Evolution) - 4G
LTE (Long Term Evolution) - 4G
 
Nfc - Near Field Communication (basic knowledge) PT-PT
Nfc - Near Field Communication (basic knowledge) PT-PTNfc - Near Field Communication (basic knowledge) PT-PT
Nfc - Near Field Communication (basic knowledge) PT-PT
 
Tecnologias de redes sem fio.
Tecnologias de redes sem fio.Tecnologias de redes sem fio.
Tecnologias de redes sem fio.
 
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando QuectelWebinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
 
Tecnologia 1 g, 2g e 3g
Tecnologia 1 g, 2g e 3gTecnologia 1 g, 2g e 3g
Tecnologia 1 g, 2g e 3g
 
TECNOLOGIA GPON PADTEC
TECNOLOGIA GPON PADTECTECNOLOGIA GPON PADTEC
TECNOLOGIA GPON PADTEC
 
Sistemas 3 g
Sistemas 3 gSistemas 3 g
Sistemas 3 g
 
GSM
GSMGSM
GSM
 
DIGISTAR - Catalog
DIGISTAR - CatalogDIGISTAR - Catalog
DIGISTAR - Catalog
 
Webinar: IoT com Tecnologia LTE Categoria 1
Webinar: IoT com Tecnologia LTE Categoria 1Webinar: IoT com Tecnologia LTE Categoria 1
Webinar: IoT com Tecnologia LTE Categoria 1
 
Redes de quarta geração
Redes de quarta geraçãoRedes de quarta geração
Redes de quarta geração
 
3 gpp r13 lte advanced pro
3 gpp r13 lte advanced pro3 gpp r13 lte advanced pro
3 gpp r13 lte advanced pro
 
Evolução tecnologia móvel no brasil
Evolução tecnologia móvel no brasilEvolução tecnologia móvel no brasil
Evolução tecnologia móvel no brasil
 
S.c.s.f 02 evoluções das comunicações celulares
S.c.s.f 02 evoluções das comunicações celularesS.c.s.f 02 evoluções das comunicações celulares
S.c.s.f 02 evoluções das comunicações celulares
 
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
 
Redecelular
RedecelularRedecelular
Redecelular
 
Ataque Cibernético em Veículos Autônomos
Ataque Cibernético em Veículos AutônomosAtaque Cibernético em Veículos Autônomos
Ataque Cibernético em Veículos Autônomos
 
Gsm curso
Gsm cursoGsm curso
Gsm curso
 

Andere mochten auch

iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
 iParanoid: an IMSI Catcher - Stingray Intrusion Detection System iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
iParanoid: an IMSI Catcher - Stingray Intrusion Detection SystemLuca Bongiorni
 
Iwscff delft 2015_akhtyamov_golkar_lisi
Iwscff delft 2015_akhtyamov_golkar_lisiIwscff delft 2015_akhtyamov_golkar_lisi
Iwscff delft 2015_akhtyamov_golkar_lisiMarco Lisi
 
Hacking Gsm - Secret Keys Revealed
Hacking Gsm - Secret Keys RevealedHacking Gsm - Secret Keys Revealed
Hacking Gsm - Secret Keys Revealedshlominar
 
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...EC-Council
 
ANÁLISE E MELHORIAS EM REDE WIRELESS
ANÁLISE E MELHORIAS EM REDE WIRELESS ANÁLISE E MELHORIAS EM REDE WIRELESS
ANÁLISE E MELHORIAS EM REDE WIRELESS Ricardo Ferreira
 
Montagem de Cabos Cross e Crossover
Montagem de Cabos Cross e CrossoverMontagem de Cabos Cross e Crossover
Montagem de Cabos Cross e CrossoverRaquel Kinupp
 
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...Luca Bongiorni
 
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil ProtectionOpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil ProtectionLuca Bongiorni
 
Aula10 topologia extendida com roteamento
Aula10   topologia extendida com roteamentoAula10   topologia extendida com roteamento
Aula10 topologia extendida com roteamentoCarlos Veiga
 

Andere mochten auch (20)

iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
 iParanoid: an IMSI Catcher - Stingray Intrusion Detection System iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
 
Iwscff delft 2015_akhtyamov_golkar_lisi
Iwscff delft 2015_akhtyamov_golkar_lisiIwscff delft 2015_akhtyamov_golkar_lisi
Iwscff delft 2015_akhtyamov_golkar_lisi
 
Nokia 3310
Nokia 3310Nokia 3310
Nokia 3310
 
Hacking Gsm - Secret Keys Revealed
Hacking Gsm - Secret Keys RevealedHacking Gsm - Secret Keys Revealed
Hacking Gsm - Secret Keys Revealed
 
Wireless senac
Wireless senacWireless senac
Wireless senac
 
Topologia
TopologiaTopologia
Topologia
 
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
 
Meios de transmissao
Meios de transmissaoMeios de transmissao
Meios de transmissao
 
ANÁLISE E MELHORIAS EM REDE WIRELESS
ANÁLISE E MELHORIAS EM REDE WIRELESS ANÁLISE E MELHORIAS EM REDE WIRELESS
ANÁLISE E MELHORIAS EM REDE WIRELESS
 
Montagem de Cabos Cross e Crossover
Montagem de Cabos Cross e CrossoverMontagem de Cabos Cross e Crossover
Montagem de Cabos Cross e Crossover
 
Topologia
TopologiaTopologia
Topologia
 
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
 
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil ProtectionOpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
 
Aula10 topologia extendida com roteamento
Aula10   topologia extendida com roteamentoAula10   topologia extendida com roteamento
Aula10 topologia extendida com roteamento
 
Wireless - Aula 2
Wireless - Aula 2Wireless - Aula 2
Wireless - Aula 2
 
Wireless - Aula 6
Wireless - Aula 6Wireless - Aula 6
Wireless - Aula 6
 
Wireless - Aula 3
Wireless - Aula 3Wireless - Aula 3
Wireless - Aula 3
 
Wireless - Aula 8
Wireless - Aula 8Wireless - Aula 8
Wireless - Aula 8
 
Wireless - Aula 7
Wireless - Aula 7Wireless - Aula 7
Wireless - Aula 7
 
Wireless - Aula 4
Wireless - Aula 4Wireless - Aula 4
Wireless - Aula 4
 

Ähnlich wie GSM Hacking

Tcvb2 marco gomes_wireless
Tcvb2 marco gomes_wirelessTcvb2 marco gomes_wireless
Tcvb2 marco gomes_wirelessMarco Gomes
 
Stc actividade 3 comunicações rádio
Stc actividade 3 comunicações rádioStc actividade 3 comunicações rádio
Stc actividade 3 comunicações rádioJose Simoes
 
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem FioConectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem FioElmano Cavalcanti
 
Redes moveis celulares
Redes moveis celularesRedes moveis celulares
Redes moveis celularesAngelo Furtado
 
Traba de telemovel
Traba de telemovelTraba de telemovel
Traba de telemovelluciardeus
 
Geração de Celulares
Geração de CelularesGeração de Celulares
Geração de CelularesKaren Carvalho
 
Geração de celulares
Geração de celularesGeração de celulares
Geração de celularesKaren Carvalho
 
Dispositivos sem fio
Dispositivos sem fioDispositivos sem fio
Dispositivos sem fioTiago
 
Tendências das redes sdh
Tendências das redes sdhTendências das redes sdh
Tendências das redes sdhTiago
 
Telemoveis
TelemoveisTelemoveis
Telemoveiscolefas
 
Apresentação Luxicom
Apresentação LuxicomApresentação Luxicom
Apresentação Luxicomfurilo72
 

Ähnlich wie GSM Hacking (20)

Computação móvel i unidade aula 05
Computação móvel i unidade  aula 05Computação móvel i unidade  aula 05
Computação móvel i unidade aula 05
 
Gerações do SMC
Gerações do SMCGerações do SMC
Gerações do SMC
 
Gsm
GsmGsm
Gsm
 
Tcvb2 marco gomes_wireless
Tcvb2 marco gomes_wirelessTcvb2 marco gomes_wireless
Tcvb2 marco gomes_wireless
 
Marte
MarteMarte
Marte
 
Gerações do SMC
Gerações do SMCGerações do SMC
Gerações do SMC
 
Stc actividade 3 comunicações rádio
Stc actividade 3 comunicações rádioStc actividade 3 comunicações rádio
Stc actividade 3 comunicações rádio
 
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem FioConectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
 
CDMA
CDMACDMA
CDMA
 
Tecnologia 5G
Tecnologia 5GTecnologia 5G
Tecnologia 5G
 
Redes moveis celulares
Redes moveis celularesRedes moveis celulares
Redes moveis celulares
 
Traba de telemovel
Traba de telemovelTraba de telemovel
Traba de telemovel
 
Geração de Celulares
Geração de CelularesGeração de Celulares
Geração de Celulares
 
Geração de celulares
Geração de celularesGeração de celulares
Geração de celulares
 
Dispositivos sem fio
Dispositivos sem fioDispositivos sem fio
Dispositivos sem fio
 
Final imr
Final imrFinal imr
Final imr
 
Tendências das redes sdh
Tendências das redes sdhTendências das redes sdh
Tendências das redes sdh
 
Telemoveis
TelemoveisTelemoveis
Telemoveis
 
Apresentação Luxicom
Apresentação LuxicomApresentação Luxicom
Apresentação Luxicom
 
Trabalho final de ipd
Trabalho final de ipdTrabalho final de ipd
Trabalho final de ipd
 

Mehr von thiagosenac

Mehr von thiagosenac (8)

Tcp udp
Tcp udpTcp udp
Tcp udp
 
Rede estruturada
Rede estruturadaRede estruturada
Rede estruturada
 
Rede estruturada visio
Rede estruturada visioRede estruturada visio
Rede estruturada visio
 
Paradigmas
ParadigmasParadigmas
Paradigmas
 
Http mensagens
Http   mensagensHttp   mensagens
Http mensagens
 
Http conceitos
Http   conceitosHttp   conceitos
Http conceitos
 
Html5
Html5Html5
Html5
 
Website security
Website securityWebsite security
Website security
 

GSM Hacking