ubnt解决方案
查看: 9893|回复: 30

[原创] 破解DECT无绳电话 -- 运用篇

[复制链接]

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-7-22 14:02 |显示全部楼层
本帖最后由 Kevin2600 于 2009-7-23 09:54 编辑
' P: [9 `1 @; Z2 e, O2 s
7 K- f1 k2 ~5 e! W% V1 {2 S刚用 "破解DECT无绳电话" 作为关键字Google了下. 发现这2篇文章: 黑客破解DECT无绳电话安全系统.(http://news.duba.net/contents/2009-01/04/5863.html) 和 惊爆:数字无绳电话不安全易遭黑客破解.(http://www.cnw.com.cn/cnw07/news ... 0090106_65268.shtml).1 z5 k9 {5 l$ V3 o3 Y
5 U. D3 f) f6 N) {7 h+ }+ `0 o
部分内容摘要如下:
3 B& Z  d# \7 p
/ u* c8 B; B8 j- P! U在12月29日德国柏林举行的第25届C3黑客交流大会(Chaos CommunicationCongress)会议上,安全专家演示了如何轻松地破解DECT。安全专家利用一台装有Linux操做系统和无线网卡的笔记本电脑对DECT进行了攻击。用于发动攻击的笔记本电脑上的无线网卡价格为23欧元,不过该网卡经过了修改。嗅探器能够直接截取电话和信息,并以数字形式对所截取的电话和信息进行记录。即使用户打开了加密系统,嗅探器也能够通过将自身伪装成一个不支持加密系统的基站而绕过加密系统。
2 Q5 D# K7 ~) t  z5 V, q
5 @5 M. K( u" l/ Q4 S0 u, ~不过这2篇文章在技术的具体实现上都没有提及. 旺财有幸在现场听了那4位大牛的精彩演讲, 并得到一块DECT卡(Com-on-Air).这几天俺都在玩DECT sniffing, 现将部分心得发出. BTW 俺刚入行有说的不对的地方, 希望各位牛及时指出!
; H. i. B: g( q6 D+ ?* z  S3 c3 F2 B- P- }) ?( i

/ J  I3 ?1 N9 X, C3 K5 ~. M实验需要的硬件真是非常简单
* D1 H3 l8 V; h  ]/ u( q+ e# Y# c, s7 P$ m
1 带有PC插槽的笔记本; 1 Com-on-Air DECT 卡; 1 目标 DECT电话
! I" m9 W) O# T3 h0 `9 T$ Y+ _0 R! T5 d; q0 s5 M
( a# t0 g7 T. a" o

/ E# z. \0 m! S" u' E  y6 {4 v这个就是传说中可以用来破解DECT的COM-ON-AIR PC卡.
. t; i2 l7 i9 s
# ?/ b) ?+ o$ y& X
& O5 f4 u; E5 C- u# O& c0 K% Y9 Z4 v0 e+ l9 z- q. z
! k2 L; i# f9 |( H
OK, 在进一步深入原理前, 先来实战一把. 具体布骤如下:4 G+ A" h$ v8 L- f6 W1 G+ K6 _

0 c! P& r+ k3 s, }1: 探测 DECT phone.
8 ?7 h, o& l5 }* H+ `" f
! g' r+ _- @0 P/ g! q( l3 @探测 DECT电话和探测其他wirless AP差不多. 可用 dectshark 和 dect_cli这2个针对DECTPHONE的软件来完成. 值得一提的是kismet-newcore也集成了kismet_dect_plugin.哈...可以满大街的扫无绳电话了哦.  e1 i2 n5 H; E  q
4 N( M% o6 @+ a' _& P+ P- u
8 o. i) O7 q* g0 P. a
# L( o4 W# ]* e9 X- q2 |0 {% D5 I
看! 不一会就发现了俺的电话. 注意那个有数据流量的.
+ e% ^$ C/ z9 }, w
, Q! o6 S& _. y. x# i4 _3 v" j2 K3 Q" r$ Z7 q( [

* C( y: I& E# x6 ~2: 探测和下载数据.7 S# d9 O5 F* \
/ F" R' X' O8 w1 \
个人推荐用dect_cli来完成探测和下载数据等一系列操作. 其功能类似 Aircrack, 操作起来真是非常傻瓜化.
" B) {3 q$ _: ~2 m* L9 T+ l+ e8 P7 e+ o' }+ v' L
扫描发现了我的DECT Station 和 DECT 电话.
, i1 b' t2 t! s. G* k+ E3 m+ e# A6 I) A8 l0 U( p% C
3 c8 s+ Y% u6 P& C& t

) f) v7 |% r% R+ `接着等待目标通话, 最后下载通话数据并存为pcap格式文件.6 ^& [" O/ A8 N2 L7 }+ ^: {* ?

1 ?3 b( w& ~% n9 [( C" J$ @' X! w' D! V* |5 ]+ S7 x( Z+ F$ J" I
6 |9 R( }1 ~& I# v: `
还可以用wireshark打开下载来的数据pcap包9 A1 N! S1 `" f0 l" C3 n; o
5 ~" m2 ^# m2 c7 O; u. p9 u2 M

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

4

查看全部评分

我的BLOG http://hi.baidu.com/kevin2600

4

回帖

10

积分

0 小时

在线时间

新兵上阵

注册时间
2009-7-22
金币
5 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-7-22 15:06 |显示全部楼层
看不大明白。。。。
$ O! C4 q' b% Y- y总之是好贴。
回复

使用道具 举报

4354

回帖

2万

积分

664 小时

在线时间

版主

灌水天才

注册时间
2009-2-28
金币
22830 个
威望
278 个
荣誉
16 个
累计签到:489 天
连续签到:0 天
[LV.730]常住居民
发表于 2009-7-22 15:28 |显示全部楼层
牛人 牛帖 虽然我看不明白
回复

使用道具 举报

190

回帖

2634

积分

157 小时

在线时间

少校

注册时间
2008-12-25
金币
2416 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2009-7-22 15:40 |显示全部楼层
好贴是要顶的,要是能有COM-ON-AIR PC卡,多好呀!
回复

使用道具 举报

2551

回帖

1万

积分

9669 小时

在线时间

版主

鲁班小弟

注册时间
2008-5-30
金币
12435 个
威望
103 个
荣誉
11 个
累计签到:19 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-7-22 17:31 |显示全部楼层
很强大...
回复

使用道具 举报

19

回帖

3万

积分

54 小时

在线时间

VIP

注册时间
2008-12-12
金币
34218 个
威望
0 个
荣誉
0 个
累计签到:100 天
连续签到:0 天
[LV.100]试剑无线
发表于 2009-7-22 17:36 |显示全部楼层
能还原声音出来吗??
回复

使用道具 举报

95

回帖

678

积分

68 小时

在线时间

中尉

注册时间
2008-10-28
金币
566 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2009-7-22 21:33 |显示全部楼层
可以截获密码进行免费电话也是不错的想法哦
回复

使用道具 举报

325

回帖

894

积分

36 小时

在线时间

中尉

注册时间
2009-7-12
金币
533 个
威望
4 个
荣誉
0 个

尚未签到

发表于 2009-7-22 22:05 |显示全部楼层
这个要学会了不还。。。。。。
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-7-22 22:47 |显示全部楼层
能还原声音出来吗??$ v& K6 ]- h3 I" d
vip 发表于 2009-7-22 17:36

5 z5 H9 i& i  ~0 t  `% t, G  J) I( y9 S9 t
可以, 很清晰.....
我的BLOG http://hi.baidu.com/kevin2600
回复

使用道具 举报

543

回帖

2934

积分

166 小时

在线时间

少校

鲁班小弟

注册时间
2008-7-21
金币
1462 个
威望
122 个
荣誉
24 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-7-23 00:36 |显示全部楼层
强大啊!继续向老大认真学习!
回复

使用道具 举报

325

回帖

894

积分

36 小时

在线时间

中尉

注册时间
2009-7-12
金币
533 个
威望
4 个
荣誉
0 个

尚未签到

发表于 2009-7-23 04:09 |显示全部楼层
这个发展方向不错。。
1 X: m# S' c2 W( I; O! [; m" o6 o; {+ ]# h0 t$ h$ h
没事了  拿个定向天线  全向天线  扫人家  电话- -
9 o+ N9 B8 ~0 b( I* v9 i9 Y- ?+ b然后再破解- -    无聊了听听他们都在讲什么
- ]3 m5 a7 @3 X$ K7 F5 u0 q; H/ L. ^: z
打电话的时候一个电话打几分钟然后换个电话打。。。
回复

使用道具 举报

325

回帖

894

积分

36 小时

在线时间

中尉

注册时间
2009-7-12
金币
533 个
威望
4 个
荣誉
0 个

尚未签到

发表于 2009-7-23 04:10 |显示全部楼层
咱们论坛口号不是     
5 w: y' V/ r# K随时随地无线   么?, H+ T5 s, E# E0 D1 l2 S* I. a1 j
以后填上一句
! K; a* U6 k4 u  J0 T- j随时随地免费电话。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-12-22 15:06

返回顶部 返回列表