Vinnaren i pepparkakshustävlingen!
2013-03-30, 01:03
  #1
Medlem
truperts avatar
Är det möjligt att spoofa en telefons imsi-nummer?
http://laforeta.blogspot.no/2012/04/how-to-spoof.html

Vill inte låsa upp telefonen eller något sånt. Hittade en tjänst hos en av våra operatörer där man loggas in automatiskt om man sitter på 3G. Antar att detta görs genom en imsi-check? Om man då kan spoofa imsi-numret så kan man alltså logga in som någon annan.

Kan jag räkna ut imsi-numret från ett msisdn? Eller från iccid?
http://theiphonewiki.com/wiki/ICCID stämmer dock inte på de fem telefonern jag checkat..

Ingen insatt i telecom som kan ge några hints?

3
2400200

Tele2
2400700
2400782

Telia
2400100
2400111

Telenor
2400885
Citera
2013-03-30, 07:56
  #2
Medlem
imsi-numret följer sim-kortet och inte telefonen. I osmocombb finns en funktion för att sätta åtminstone test-sim eller test imei men har själv inte provat den. Men osmocombb fungerar dock bara mot gsm-nät, som har lägre krav på identifiering av användare.
Dock defaultar ju 3g-nät ner till gsm om trafiken är stor(eller om 3g-frekvensen jammas).

Edit:
osmocombb fungerar bara på vissa äldre mobiler( t ex motorola c118/c119/c123) och ej iphones,men har som sagt en test sim funktionalitet. Finns ingen annan opensource gsm-stack heller.
__________________
Senast redigerad av lajlajlaj34 2013-03-30 kl. 08:09.
Citera
2013-03-30, 09:09
  #3
Medlem
Man kan anta att imsi-checken inkluderar en check av att sim:ets kryptonyckel kc stämmer överens med det som operatören har i sin databas. Hur denna räknas ut i fallet 3G vet jag inte. Kanske på liknande sätt som i fallet gsm?
opensource-verktyg för att analysera 3g-trafik verkar inte finnas ännu. Scapy för gsm har inte heller fått nån bra integration med osmocombb.
Citera
2013-04-11, 19:32
  #4
Medlem
truperts avatar
Var inte så enkelt som jag hade hoppats på. Men ser ut som det kan ställa till sig om delar en internetanslutning. Testade med iPhone men det fungerade inte som jag hade hoppats på. Med ett trådlöst bredbandsmodem så användes dock modemets imsi i inloggningsprocessen. Tycker att när iPhonen fungerar som en hotspot så borde telefon2 komma in som telefon1, men tydligen inte..

Men tack för svaren!
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback