Недавно комментировал журналистам ситуацию с рассылкой якобы от имени операторов мобильной связи СМСок с угрожающими текстами. Полученная от френдов обратная связь наводит на мысль, что подмена номера терминалом абонента невозможно, токмо силами SMSC. В начале нулевых, когда подвизался на ниве контент-услуг, через меня проходили программы для смартфонов, которые позволяли отправлять СМС с поддельными номерами. У меня в памяти остался именно такой принцип их работы, как я написал. То есть речь шла об уязвимости и возможности модификации поля "Отправитель" на уровне терминала. Также встречал кастомные прошивки для телефонов типа Сименс, где были сильно расширенные возможности по работе с СМС (флеш-СМС и т.п.) В них, кажется, тоже была такая фича.
А может быть такое, что сам протокол СМС допиливали уже относительно недавно? Он ведь изначально не входил в стандарт GSM, если не ошибаюсь. В любом случае ключевую мою мысль это не опровергает - массовая рассылка могла произойти и помимо воли операторов.
А может быть такое, что сам протокол СМС допиливали уже относительно недавно? Он ведь изначально не входил в стандарт GSM, если не ошибаюсь. В любом случае ключевую мою мысль это не опровергает - массовая рассылка могла произойти и помимо воли операторов.
no subject
Date: 2014-01-24 07:52 am (UTC)no subject
Date: 2014-01-24 08:36 am (UTC)это для частного пользователя. За отдельные деньги возможно всё.
"компания, предоставляющая услуги, по–моему проверяет смс на адекватность"
нет. Всё автоматизировано, как правило
no subject
Date: 2014-01-24 09:01 am (UTC)я думаю, что что-то похожее на спам фильтр все же есть
no subject
Date: 2014-01-25 07:40 am (UTC)no subject
Date: 2014-01-25 09:08 am (UTC)no subject
Date: 2014-01-24 09:18 am (UTC)Полагаем, что оператор ни при чем.
Собственно СМС разослать с подменой адресата - дело несложное, по крайней мере "структуре".
У меня основной вопрос другой: раз СМС шли не через аппаратуру операторов, а через "левую", то откуда у рассылателей ключи шифрования для всех сим-карт? Трафик в gsm пока что шифрованый, ключ у каждой карты индивидуальный, его знает только оператор.
no subject
Date: 2014-01-24 04:36 pm (UTC)no subject
Date: 2014-01-24 07:43 pm (UTC)В случае же, если рассылка все-таки шла через сторонний смсц - откуда злоумышленники знали номера абонентов в нужной зоне? Прослушкой только имси можно выцепить, насколько я помню.
no subject
Date: 2014-01-25 07:40 am (UTC)no subject
Date: 2014-01-25 09:35 am (UTC)no subject
Date: 2014-01-24 10:10 am (UTC)дальше уже настройки у оператора - если он готов доставлять смс без проверки корректности обратного адреса, то отправитель может быть вообще в любой стране. И смс просто проскакивают к нужному опсосу по интерконнекту.
Если проверяет - ну тогда варианты "договариваться с оператором".
Например, в России достаточно большое количество смс рассылок (с произвольным обратным адресом) шло через смартс.
no subject
Date: 2014-01-24 04:37 pm (UTC)no subject
Date: 2014-01-25 04:01 pm (UTC)