Роман Химич (
totaltelecom) wrote2014-01-24 09:36 am
Entry tags:
SMS-рассылка «участникам массовых беспорядков»: а был ли мальчик?
Недавно комментировал журналистам ситуацию с рассылкой якобы от имени операторов мобильной связи СМСок с угрожающими текстами. Полученная от френдов обратная связь наводит на мысль, что подмена номера терминалом абонента невозможно, токмо силами SMSC. В начале нулевых, когда подвизался на ниве контент-услуг, через меня проходили программы для смартфонов, которые позволяли отправлять СМС с поддельными номерами. У меня в памяти остался именно такой принцип их работы, как я написал. То есть речь шла об уязвимости и возможности модификации поля "Отправитель" на уровне терминала. Также встречал кастомные прошивки для телефонов типа Сименс, где были сильно расширенные возможности по работе с СМС (флеш-СМС и т.п.) В них, кажется, тоже была такая фича.
А может быть такое, что сам протокол СМС допиливали уже относительно недавно? Он ведь изначально не входил в стандарт GSM, если не ошибаюсь. В любом случае ключевую мою мысль это не опровергает - массовая рассылка могла произойти и помимо воли операторов.
А может быть такое, что сам протокол СМС допиливали уже относительно недавно? Он ведь изначально не входил в стандарт GSM, если не ошибаюсь. В любом случае ключевую мою мысль это не опровергает - массовая рассылка могла произойти и помимо воли операторов.
no subject
no subject
это для частного пользователя. За отдельные деньги возможно всё.
"компания, предоставляющая услуги, по–моему проверяет смс на адекватность"
нет. Всё автоматизировано, как правило
no subject
я думаю, что что-то похожее на спам фильтр все же есть
no subject
no subject
no subject
Полагаем, что оператор ни при чем.
Собственно СМС разослать с подменой адресата - дело несложное, по крайней мере "структуре".
У меня основной вопрос другой: раз СМС шли не через аппаратуру операторов, а через "левую", то откуда у рассылателей ключи шифрования для всех сим-карт? Трафик в gsm пока что шифрованый, ключ у каждой карты индивидуальный, его знает только оператор.
no subject
no subject
В случае же, если рассылка все-таки шла через сторонний смсц - откуда злоумышленники знали номера абонентов в нужной зоне? Прослушкой только имси можно выцепить, насколько я помню.
no subject
no subject
no subject
дальше уже настройки у оператора - если он готов доставлять смс без проверки корректности обратного адреса, то отправитель может быть вообще в любой стране. И смс просто проскакивают к нужному опсосу по интерконнекту.
Если проверяет - ну тогда варианты "договариваться с оператором".
Например, в России достаточно большое количество смс рассылок (с произвольным обратным адресом) шло через смартс.
no subject
no subject