少校
- 注册时间
- 2008-7-29
- 金币
- 623 个
- 威望
- 86 个
- 荣誉
- 25 个
尚未签到
|
本帖最后由 Kevin2600 于 2009-7-23 09:54 编辑
9 X. B/ e: L7 ? {8 w
9 p3 A4 U6 n. h/ E3 I刚用 "破解DECT无绳电话" 作为关键字Google了下. 发现这2篇文章: 黑客破解DECT无绳电话安全系统.(http://news.duba.net/contents/2009-01/04/5863.html) 和 惊爆:数字无绳电话不安全易遭黑客破解.(http://www.cnw.com.cn/cnw07/news ... 0090106_65268.shtml).' {# T0 A" M+ C: d
1 I4 e9 @. X T6 r# b1 b$ o" G部分内容摘要如下: 7 V, h2 g8 {! D- A' W
. F9 I5 L+ j" _在12月29日德国柏林举行的第25届C3黑客交流大会(Chaos CommunicationCongress)会议上,安全专家演示了如何轻松地破解DECT。安全专家利用一台装有Linux操做系统和无线网卡的笔记本电脑对DECT进行了攻击。用于发动攻击的笔记本电脑上的无线网卡价格为23欧元,不过该网卡经过了修改。嗅探器能够直接截取电话和信息,并以数字形式对所截取的电话和信息进行记录。即使用户打开了加密系统,嗅探器也能够通过将自身伪装成一个不支持加密系统的基站而绕过加密系统。
3 r$ p9 g, t# n+ ~ h6 M9 r( q, X7 u6 w1 i% E
不过这2篇文章在技术的具体实现上都没有提及. 旺财有幸在现场听了那4位大牛的精彩演讲, 并得到一块DECT卡(Com-on-Air).这几天俺都在玩DECT sniffing, 现将部分心得发出. BTW 俺刚入行有说的不对的地方, 希望各位牛及时指出! 5 l7 p6 \% o/ l0 V2 K D4 w. U
. A/ f* Z2 E$ _6 A% G7 F" h
: |! T! s# c6 U, x0 ]实验需要的硬件真是非常简单 9 E! E4 P! w' s- m: y/ {7 ?
' A, o; Q2 r: a" u4 Z4 B" G6 _. r P1 带有PC插槽的笔记本; 1 Com-on-Air DECT 卡; 1 目标 DECT电话( K& I X7 g0 m' \/ q) } t/ e, b
9 U5 d6 m- t3 I0 n! y
8 g# {7 S. U# S6 A _- |) u$ J, y+ H" K: X
这个就是传说中可以用来破解DECT的COM-ON-AIR PC卡. - @7 [* s( t7 i$ k) p7 J
& Q" B y- j& |! N8 L
3 o# E1 c/ e/ `1 [+ D+ h
( i" k) V5 I* j' f; F. {! J8 q& d" p" H% G, r
OK, 在进一步深入原理前, 先来实战一把. 具体布骤如下:
7 @7 ]/ O' M& A: I* h
# S0 B; |3 W x6 p) |1: 探测 DECT phone.+ a5 x$ Y; U* A9 w5 X: j. I
% ` v) Q/ A* v: K7 Z( i( B% ^) {2 S1 L
探测 DECT电话和探测其他wirless AP差不多. 可用 dectshark 和 dect_cli这2个针对DECTPHONE的软件来完成. 值得一提的是kismet-newcore也集成了kismet_dect_plugin.哈...可以满大街的扫无绳电话了哦. ; i" z, T' [/ b4 ]/ \
! D3 J( p! F6 }
2 Z! d' j% q1 `
5 N4 _& R% ^2 i, s. S% z2 Z' k4 J看! 不一会就发现了俺的电话. 注意那个有数据流量的.
2 l' Y" }* ]$ o/ b- |# h
/ M* V! V: |$ o: `0 @8 z, s' K' `8 ~" c
; ?1 U! W0 k3 K, s
2: 探测和下载数据.
8 l7 s- h; ?7 r6 D# G- e( c
! p: j" |* x3 w, @' h, p9 k/ Q; q个人推荐用dect_cli来完成探测和下载数据等一系列操作. 其功能类似 Aircrack, 操作起来真是非常傻瓜化.$ u* Y, N+ t4 H7 c. q+ X
6 R9 G3 b3 y: @1 _# t. f% @0 [扫描发现了我的DECT Station 和 DECT 电话.
1 a0 @( V; D" o
8 E2 i( G+ P7 W. L; t. x3 a
; P! ]- t& }9 Y- s
. ~9 U, b1 d4 c接着等待目标通话, 最后下载通话数据并存为pcap格式文件.8 ?2 U2 j" r1 H
/ F" }0 L v! `9 o# x# S
1 z$ [; z2 [# y6 X" y9 c
( z1 b7 H- R# x8 @; E: c' y+ @还可以用wireshark打开下载来的数据pcap包# L$ w5 E( P. d
$ v4 h4 U4 r- F! f( W8 v
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
4
查看全部评分
-
|