Auteur Sujet: Les IMSI-catchers  (Lu 45323 fois)

0 Membres et 1 Invité sur ce sujet

eruditus

  • Client Orange adsl
  • Modérateur
  • *
  • Messages: 11 021
Les IMSI-catchers
« Réponse #132 le: 24 avril 2015 à 13:28:48 »
Qu'il diffuse les logs et les explications de l'expert en IMSI catcher. Ils sont top secrets ? :)

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Les IMSI-catchers
« Réponse #133 le: 24 avril 2015 à 14:25:38 »
Demande p'tet à Valls, il doit avoir une copie des logs maintenant.

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 835
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #134 le: 24 avril 2015 à 15:54:52 »
Mdr les "experts" comme les appelle BFM à chaque fois qu'il demande à un pèlerin son avis sur une question d'actualité avec une réponse bateau ?

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Les IMSI-catchers
« Réponse #135 le: 24 avril 2015 à 16:26:17 »
C'est pas ce qu'on appelle aussi un "avis de concierge" ? :)

corrector

  • Invité
Les IMSI-catchers
« Réponse #136 le: 25 avril 2015 à 20:22:11 »
C'est ce qu'on appelle des personnes autorisées qui s'autorisent à penser des trucs.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Les IMSI-catchers
« Réponse #137 le: 26 avril 2015 à 08:21:26 »
Ah oui celles qui sont au milieu des personnes qui s'autorisent des trucs.

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Les IMSI-catchers
« Réponse #138 le: 26 avril 2015 à 11:58:22 »
A priori l'analyse doit venir de chez SRLabs qui a été fondé par Karsten Nohl, expert mondialement reconnu du sujet. Rien a voir avec les experts de "C dans l'air" ou de "BFM". Espérons que les logs seront publiés, voir même qu'il y aura un papier sur leur analyse.

https://x.com/taziden/status/589328799851917312


Nico

  • Modérateur
  • *
  • Messages: 44 552
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Les IMSI-catchers
« Réponse #139 le: 26 avril 2015 à 12:01:29 »
Ce serait intéressant oui. Par contre on demande quand même aux gens qui ont fait l'appli de déterminer si elle est fiable ou c'est moi ?

Dommage de ne pas pouvoir soit-même récupérer les logs en fait.

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 835
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #140 le: 26 avril 2015 à 17:31:43 »
À priori rien de concret quand même pour l'instant donc :-/

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Les IMSI-catchers
« Réponse #141 le: 05 juin 2015 à 13:39:29 »
Après une lecture de la FAQ Snoopsnitch on apprend que les traces sont bien stockées localement, elles sont anonymisée en partie et ne sont envoyées a SRLabs que si l'utilisateur le souhaite.

Il y a plusieurs fichiers :

- Un fichier SQLite avec une base de données contenant les résultats d'analyses, des méta données et certaines données radio

- Un fichier de logs avec les informations de débogage de l'application,

- Un fichier de logs avec les traces Radio issue du Basebande Qualcomm (DIAG).

Ce dernier est le plus intéressant, il peut être converti en fichier .pcap visualisable sous Wireshark.

Il y a toutefois plusieurs problèmes :

- Les fichiers de logs sont chiffrés avec la clé publique de SRLabs. Seul SRLabs peut donc les déchiffrer. L'application dispose bien entendu d'une option permettant de stocker un double de ces fichiers en texte claire sur le téléphone. Mais cette option n'est pas cochée par défaut.

- La durée de rétention des méta données est de 1 mois, et de 1 jour pour les fichiers de logs. Ce qui est extrêmement court pour ces derniers. Cela peut bien sur être modifié.

Au vu de ces éléments, il est donc fort probable que seul SRLabs dispose encore des traces, des échanges radios qui ont eu lieu lors de cette manifestation. On ne saura donc que trop conseiller de paramétrer correctement l'application.



mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 342
  • vancia (69)
Les IMSI-catchers
« Réponse #142 le: 05 juin 2015 à 14:37:26 »
et ça a donné quoi cette histoire ? IMSI catchers confirmés ou pas ?

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 828
  • Farges (01)
Les IMSI-catchers
« Réponse #143 le: 05 juin 2015 à 15:42:18 »
La SIM (comme la puce de la CB) est une puce sécurisée qui protège les clefs primaires; en principe on ne peut pas les extraire et le logiciel de la SIM ne les donne jamais. Donc on ne peut pas cloner une SIM ou une CB ou un passe Navigo.

En récupérant les clefs chez le fabricant tu peux fabriquer des clones. Si tu essaies des les utiliser, l'opérateur risque de détecter un conflit si le possesseur légitime a allumé son téléphone.

La RATP a mis en place tout un système de détection des clones Navigo.

Detrompe toi Corrector, une SIM ca peux se cloner (comme presque toutes les cartes a puces qui ont plus de 2 ans), au moyen d'un unlooper, qui est un lecteur de carte qui genère des "glitchs programable" sur l'alim de la carte et permet d'extraire le contenu de l'éprom, ca te fait évidament pas un clone, mais quand tu as le contenu de l'éprom ca peur se reproduire sur un carte faite pour ca, en maitrisant bien la programation, c'est pas pour rien que les opérateurs sat changent leurs cartes presque toutes les années, éviter un dump dépasse rarement une année.



Evidament les fabriquants de cartes a puces ont trouvé la parade, a savoir que les CB sont moins sécurisées que les cartes satellite.

Une carte vierge qui peux servire a en cloner une autre