بحث هذه المدونة الإلكترونية

‏إظهار الرسائل ذات التسميات الكترونيات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الكترونيات. إظهار كافة الرسائل

الجزء الاول : حصريا أختراق بطاقات SIM Card على مدونة الهكر الاخلاقي العربي فقط


بسم الله الرحمن الرحيم

بطاقة

SIM Card


 : هي اختصار SIM

Subscriber Identify Module

و تعني و حدة تعريف المشترك , تتكون بطاقة

SIM Card

من المكونات التالية :

CPU

RAM

ROM

و أيضا لها كود خاص بها .


و هي على حجمين الأول على حجم بطاقة ائتمان و الثاني حجم صغير كما في الأجهزة الخلوية و هو الأكثر شيوعا .


يتم تخزين معلومات هذه البطاقة في قاعدة بيانات مزودين الخدمة تسمى قاعدة البيانات

Mobile Switching Server


و هذه القاعدة تسجل بيانات تفصيلية عند البطاقة حيث أنها تسجل حتى التحرك من منطقة إلى أخرى لذلك فان مزودين الخدمة قادرين على معرفة أماكن تواجدك


هنالك أكثر من نوع لاستهداف بطاقة

SIM Card


النوع الأول هو

Optical Fault Induction


و بهذه الطريقة يجبر الهاكر البطاقة على إظهار ال

Ki

الخاص بها بواسطة ضوء الكاميرا العادي 


أما النوع الثاني فهو يسمى

Partitioning attacks


فالتوقيت و تحليل الاستهلاك الكهربائي يمكن أن يستعملا للحصول على ال

Ki

بهذه الطريقة .


ملاحظة : هذه الطرق لتعريف الهاكر الأخلاقي بها فقط و عليك أن تعرف أن هنالك طرق أخرى أما هذه فقط للمعرفة حتى لا يفوتك شيء من العلم .


المعلومات الحساسة في البطاقة هي الخوارزميات المشفرة و هي كالتالي :

A3 , A8 , Ki , KC , PIN , PUK


سوف نتحدث عن بعض هذه الأمور


أولا :

Ki

و هو يعني مفتاح التحقق و هو مفتاح بطول 128 بت يستخدم هذا المفتاح لتمييز البطاقات في شبكة الهاتف النقال حيث أن كل بطاقة تحمل مفتاح كي مختلف , تم عملها حتى تكون البطاقات ذات طابع شخصي و يتم معرفة صاحبها و تمييزه , و يجب أن تعرف أن الكي (المفتاح) يتم يخزينه في قاعدة بيانات معروفة باسم قاعدة بيانات مركز التحقق أو الاختصار باللغة الانجليزية

AUC


إن بطاقات ال

SIM

قادرة على العمل في نظام

GSM

و هو نظام الاتصالات المعروف و المستخدم في كل أنحاء العالم


ان ارتباط هذه البطاقات بهذا النظام و العمل سويا قد يجعل هنالك نقاط ضعف يستغلها الهاكر في الحصول على  الكي (المفتاح) .


ثانيا :

KC

Cipher Key


أو ما يسمى بمفتاح التشفير و هو يستعمل لتشفير كل الاتصالات بين الأجهزة النقالة و الشبكة .


ثالثا :

PIN

الجميع بكل تأكيد يعرف رمز البن هو يستخدم كثيرا في الأجهزة الخلوية لحماية بطاقة تعريف المشترك . ضع هذا الرمز على جهازك الخلوي لأجل الحماية .


ألان أريد أن أتحدث عن كيف يتم التحقق من بطاقة

SIM Card

في شبكات الاتصالات فبكل تأكيد هنالك طريقة للتأكد حتى لا يقوم كل شخص بصناعة بطاقة و الدخول إلى الشبكة .


طريقة التأكد :

لكل بطاقة حقيقة هوية دولية تسمى

IMSI

هذا الرقم هو موجود لكل بطاقة في العالم و لا يتكرر , فعندما تذهب من مكان إلى أخر فان

IMSI

يطلب وصولا للشبكة من أجل أن تعمل البطاقة , تقوم الشبكة بتفتيش قاعدة بياناتها الدولية و الكي (المفاتيح) المرتبطة بها .


ثم تولد رقم عشوائي

Rand

و يتم توقيعه مع الكي الخاص بالبطاقة و يتم تخزين الناتج في الشبكة للتبسيط


Random  Ki  Sres_1


إذن الناتج هو ال

Sres_1

و هو عبارة عن رقم يخزن بالشبكة


ألان الشبكة ترسل رقم عشوائي أخر للأجهزة النقالة للوصول إلى الكي في البطاقة و التوقيع معه لينتج عندنا الناتج التالي :


Rand  Ki  Sres_2


الناتج هو

Sres_2

و هذا الرقم يعطى للأجهزة الخلوية و هي بدورها تستخدمه للوصول الى الشبكة و لكن الشبكة تقارن الرقم الذي عندها و هو

Sres_1

بالرقم الأخر و هو

Sres_2


و إذا توافقا فانه يتم الوصول إلى الشبكة من قبل الهاتف الخلوي الذي يستخدم البطاقة

SIM Card

و بعد الوصول إلى الشبكة فان الإرسال و الاستقبال يكون مشفر بمفتاح التشفير

Kc


الاختراق :


إذا امتلك الهاكر البطاقة

SIM Card

فانه يمكن أن يحصل على الكي السري خلال ثواني لذلك لا تترك جهازك الخلوي أو تغفل عنه و لو حتى للحظات  لان ذلك قد يكون سبب في التجسس على مراسلاتك أو مكالماتك أو تغيير محتوى رسائلك أو عدم توصيلها و هذا طبعا سوف يسبب لك مشاكل أنت في غنى عنها .


كما أن الهاكر أيضا يمكن أن تقوم بأخذ الكي السري عن طريق ما يسمى بال


Fake Base Station

و هي تعني القاعدة المزيفة بدل القاعة الحقيقة للشركة المزودة للخدمة فانه الهاكر يعمل هذه القاعدة لاختراقك و سرقة معلومات ال

SIM Card

و لكننا اليوم لسنا بصدد الحديث عنها .


بل إننا سوف نتحدث عن كيف يخترقها للبطاقة طبعا إذا حصل عليها (إذا كانت معه) .


أولا : يجب أن يستخدم الهاكر جهاز بسيط يسمى

SIM Reader

يسمى بالعربية : قارئ وحدة تعريف المشترك .

هذا الجهاز يمكنك صناعته بنفسك من خلال رابط التالي الذي يعلمك كيف تصنع الجهاز و كيف تستخدمه أيضا

كيف تصنعه


طبعا داخل هذا الرابط يوجد 3 روابط أخرى هي مراحل تصميم الجهاز حسب الموقع أو صاحب الطريقة





كيف تستخدمه من خلال الرابط التالي


هنا كيف تستخدمه و تعرف الحاسوب علية و ما الى ذلك


بعد أن يتمكن الحاسوب من قراءة البطاقة بشكل طبيعي من خلال هذه الجهاز يأتي ألان دور برنامج أخر و مرحلة أخرى من طريقة الاختراق


ثانيا : استخدام برامج فحص البطاقات مثل برنامج

SIM Scan

شاهد صورة البرنامج



طبعا فائدة هذا البرنامج أنه بمجرد تمكن الحاسوب من قراءة البطاقة من خلال الجهاز السابق فان هذا البرنامج يمكنه سحب الكي السري من

SIM Card


لاحظ بأن هذه الطريقة في الحصول على الكي السري تتطلب حصول الهاكر على البطاقة 

SIM Card

و هذا لا يتوفر دائما للهاكر الحصول على البطاقة لذلك فان هنالك تكملة لهذا الجزء من اختراق بطاقة تعريف المشترك

SIM Card


سوف نشرح تفاصيل أكثر في جزء أخر ان شاء الله .


المصادر و المراجع للمقالة كلها انجليزية و كما تعرفون أن مثل هذه المواضيع غير موجودة باللغة العربية لذلك هذه هي المصادر أضعها لكم










و هنالك بعض المنتديات الانجليزية التي نسيت أن أسجل الروابط قبل مغادرتي للموقع .






المصدر : مدونة الهكر الاخلاقي
www.afinis.co.cc : المصدر

(موجات الراديو) Hardware Hacking

بسم الله الرحمن الرحيم

ان اختراق البرامج والحواسيب امر ممتع ولكن ما اراه اجمل هو اختراق كل جهاز يصادفنا في الحياة اليومية صحيح ان كل اختراقات الحواسيب تقريبا تدرج تحت Software Hacking وصحيح ايضا انها لا تكلف شيئا ولكنها ليست النوع الوحيد من الاختراقات بل يمكنني ان اقول انها طفرة فالاصل في الاختراق هو Hardware Hacking وليس Software Hacking على اي كمحاولة بسيطة مني ساحاول ان اقدم فكرة بسيطة عن هدا المجال بشكل بسيط لانه معقد ويتطلب فهما بالالكترونيات .

ان كل جهاز له طريقته الخاصة في الاختراق ولكن ادا كان الجهاز لاسلكيا فان اغلب ما سنحاول القيام به هو اما التنصت على موجات او ارسال موجات وكما هو واضح من عنوان الموضوع انني اخترت ارسال الموجات.

في الحقيقة كل مرة اشعلت فيها جهاز الردايو تسائلت عن طريقة لاختراقه بالطبع كما قلت انني لا اريد التنصت بل الارسال ففكرت لمادا لا ابث قناة Mohamed Clay  على جهاز الراديو لمادا لا انافس قنوات الراديو الكبرى  فقلت هيا.

اولا لكي نخترق جهاز فاننا سنحتاج الى فهمه بشكل جيد ادن السؤال المطروح هو كيف يعمل الراديو  ان الراديو يقوم باستقبال موجات الراديو FM ثم يقوم بفكها واعادة تحويلها الى صوت جميل ادن عرفنا كيف يمكننا الاختراق يجب ان نرسل موجات الراديو كيف دلك  سوف نحتاج الى بناء جهاز FM Transmitter وهو جهاز لبث موجات FM كيف دلك سوف نعتمد على مبادئ فيزيائية بسيطة فنحن سوف نحتاج اولا لتحويل الصوت المراد بثه الى دبدبات كهربائية ثم بثها عن طريق موجة حاملة لن اتطرق الى تفاصيل ادق كما قلت سابقا

واليكم الدارة الكهربائية المستعملة





والشكل النهائي



الان الى شرح القطع

R1R4R6 10K مقاومة
R2 1Meg مقاومة
R3 100K مقاومة
R5 100 ohm مقاومة
R7 1K مقاومة
C1
C2 0.1uf مكثف
C3 0.01uf مكثف
C4 5 
30pf مكثف متغير
C5 4.7pf مكثف
Q1
Q2 2N3904 ترانتستور
L1 وشيعة
ميكروفون
لوحة الدارة
بطارية  
وبالطبع للتحكم في التردد يمكن استخدام العلاقة

التردد يساوي 1 تقسيم ( 2 pi في جدر مربع LC )

الان اختر ترددا مناسبا لك وابدا بالحديث في الميكروفون بعدها شغل جهاز الردايو وانتقل الى نفس التردد لكي تسمع ما تقوله هدا الجهاز الدي بنيناه له قوة تصل الى ربع كيلومتر.

ولكنني لم انتهي بعد فيبدو ان القناة التي ابثها لم تضاهي قنوات الراديو ما الدي سافعل هل سافقد زبائني  لا ادن لمادا لا اوقف المحطات الاخرى عن العمل كيف دلك سوف اقوم بمزاحمتها في التردد التي تبث هي عليه وبما انني سوف اكون اقوى في الاشارة نظرا للقرب فان ترددي سيربح او على الاقل كلانا لن يعمل.

المهم كما اشرت سابقا هدا مدخل بسيط جدا ل Hardware Hacking وهناك الكثير الكثير.



www.the3kira.blogspot.com : المصدر
 
Copyleft © 2011. مدونة الهكر الاخلاقي العربي - All lefts Reserved
تعريب the3kira