2010-12-29 чупене на baseband процесори на gsm-и

by Vasil Kolev

Успях днес да изгледам една лекция от вчера, която май е по-страшна от gsm подслушването – бъгове в baseband процесорите и колко лесно се exploit-ват. Особено колко лесно се пуска онзи весел feature, така че телефонът да прави auto-answer и да не го казва (т.е. да подслушвате какво се случва около някой телефон без никой да е наясно). Има обяснения за изпълняването на код по телефони, както и идващия проблем с коли, които имат т.нат. driver assistance, което явно представлява gsm модул, директно забит в CAN шината на колата (където е закачена и цялата електроника)…
Демонстрацията не сработва, но има показан кода от firmware, който може да се exploit-не.

Записът е mirror-нат при мен.

Tags:

4 Responses to “2010-12-29 чупене на baseband процесори на gsm-и”

  1. Manev Says:

    Доста интересна лекция, ама проблема е в това, че не мога да си позволя оборудването. :)

  2. Vasil Kolev Says:

    @manev, оборудването за доста от нещата е под $1000, в общи линии едно USRP и малко софтуер. Вероятно част от нещата могат да се направят и с малко patch-нат телефон.

  3. Manev Says:

    1000$ не са малко пари, ама е по-добре от 3500 :) http://kestrelsignalprocessing.mybigcommerce.com/categories/OpenBTS-Hardware/

  4. Vasil Kolev Says:

    @Manev, с малко четене какво ти трябва може и за по-малко :)

Leave a Reply