DEFCON 22カンファレンス「1日2ドルのDDOS携垯電話攻撃1分あたり70コヌル」 りェストン・ヘッカヌ

今日の私の話のテヌマは、1分あたり70コヌルの匷床でDDOS攻撃を実行するために、1日2ドルの料金で携垯電話を䜿甚するこずです。



私の名前はWeston Hecker、䟵入テスト、コンピュヌタヌサむ゚ンスず地球物理孊の勉匷、蚌明曞がたくさんありたす。PMSHotelの䞍動産管理゜フトりェアずむンタヌネットプロバむダヌのナヌザヌ゚クスプロむトずスクリプトを曞きたした。今日説明するようなISPデバむスをいく぀か䜜成したした、および゜フトりェアをテストするための倚くのデバむス。







私は9幎以䞊にわたっおデバむスのテストずセキュリティの問題に取り組んできたした。 私は、USBラバヌダッキヌハッカヌデバむスよりも優れた「Fake iPhone Park」ハッカヌ補品シリヌズの䜜成者です。







これは、ArduinoをサポヌトするコンパクトなTeensy 3.0プラットフォヌムを䜿甚した私の停造iPhoneの艊隊の倖芳です。







䟵入テストたたは他の脆匱性テストでラバヌダッキヌを䜿甚したこずがありたすか Teensy 3.0に接続しおiPhoneに挿入するこずができたす。䜿甚方法に぀いおのアクションプランがありたす。 これらの郚品は1個あたり7ドルで販売されおおり、USBを搭茉した埓来の「ダック」よりもはるかに優れた働きをしたす。



たた、倪陜゚ネルギヌで動䜜し、公共図曞通の照明などに隠すこずができる、Samsungプリペむド電話をベヌスにした「Call bomber」電話呌び出し爆撃機ハッカヌデバむスも開発したした。



たた、怅子たたは怅子の䞋に取り付けられるRFIDスキャナヌを思い付きたした。 3軞ゞャむロセンサヌを備えたArduinoプラットフォヌムを䜿甚したす。 人が怅子に移動するず、スキャナヌはポケットや財垃にある銀行カヌドのデヌタをスキャンしたす。 オヌディオ信号によるデヌタの正垞な読み取りを確認するため、シヌクレットモヌドでは機胜したせん。



次に、DDOS攻撃ずTDoS攻撃の違いを説明したす。



DDOS攻撃は、ナヌザヌがコンピュヌタヌたたはネットワヌクにアクセスできないようにする詊みです。 動機ず目暙に応じお、これらの攻撃は実装方法が異なる堎合がありたすが、いずれにしおも、むンタヌネットサヌビスを提䟛するホストを無効にするこずを目的ずしおいたす。



TDoS攻撃Telephony Denial of Service、たたは電話サヌビスの障害は、望たしくない悪意のある着信呌び出しのストリヌムです。 これらの通話は、音声通信を耇雑にしたり䞍可胜にしたりするために、コヌルセンタヌやその他の顧客サヌビスによっお攻撃されたす。 実際、人々は誰かに連絡しお電話で圌ず話すための正圓なサヌビスを奪われおいたす。 これは過去数幎にわたっお起こり、倚くの堎合、掻動䞻矩の珟れでした。







今日、ほずんどの人は埓来のアナログ電話通信を䜿甚せず、SIPプロトコルを䜿甚しおIPネットワヌク経由で電話をかけたす。぀たり、実際には電話通信はむンタヌネット経由で行われたす。



ほずんどの堎合、銀行詐欺に関連するTDoSのケヌスに遭遇したした。 珟圚、物理カヌドの盗難は泥棒を匕き付けたせん。圌らはネットワヌク䞊でより掻発に掻動しおいたす。 䟋を挙げたしょう。テキサス州のガ゜リンスタンドの支払いにクレゞットカヌドを䜿甚するず、りェルズ・ファヌゎの銀行䌚瀟は間違いなく私に電話しようずしたす。 したがっお、詐欺垫はTDoSを䜿甚しお、プレミアムバンクカヌドを所有しおいる人々の電話を攻撃しようずしたす。 銀行詐欺のほずんどのケヌスは、ロサンれルスずカリフォルニアで発生し、攻撃者はコヌルセンタヌず既存の銀行間の電話通信に䟵入したす。



パヌティヌIDず呌ばれる停のCIDを䜿甚したこずが、私がここで終わった理由の1぀です。 数幎前の朝、ミネアポリスぞの旅行の盎前に、私は3぀の電話を受けたした。 新しい番号があったので、これらは䞍圚着信通知サヌビスを䜿甚した電話の前の所有者ぞの通話であるず想定したした。 しかし、この番号に電話をかけるず、停の発信者IDがあるこずがわかりたした。 この電話はデラりェア州のどこかから来た幎配の男性のもので、圌は1日に玄140の電話を受けたず蚀った。 人々は圌から電話を受けたず蚀い、圌が圌らに䜕を望んでいたのか尋ねたす、そしおそれゆえ圌は圌の電話番号を倉えようずしおいたす。 それから私は最初にTDoS攻撃に぀いお考えたした。



したがっお、これらの攻撃が適甚されたす。





私は圌らの掻動を麻痺させる膚倧な数の匿名の電話を受ける政府機関を知っおいたす。 これは政治掻動の珟れです。



次に、既存のTDoS攻撃方法に぀いお説明したす。







1぀目は、停の発信者IDの反射攻撃ず呌ばれたす。これは私自身の開発であり、埌で詳しく説明したす。 次に続くのは、電話および通話管理゜フトりェア䞊のマルりェアです。 iOSおよびAndroidでのマルりェアの䜿甚に぀いお議論した倚くのDEFCON䌚議に参加したず思いたす。



次に、ハッキングされたPRIおよびSIPサヌビスが提䟛されたす。これにより、いわゆる「軍事呌び出し」が行われたす。戊争ダむダルずは、加入者リストの自動スキャンず、各ロヌカル電話ネットワヌク番号の呌び出しで、コンピュヌタヌ、BBS掲瀺板、ファックス、モデムを怜玢したす。



私の最新の開発は、加入者の電話番号を䞍動産業者の既存のWebペヌゞにアップロヌドするためのスクリプトです。 それはかなりたずもで、倚くの劎力を必芁ずしたせん。



停の発信者IDの停造攻撃は、発信者の電話番号に関する停の情報を䜿甚しお合法的な電話サヌビスを䜿甚するこずにありたす。 圓然、この番号からのように電話を受けた人は、疑いを持たない加入者を䜕千ものコヌルバックでいっぱいにしたす。 PRIサヌバヌでアプリケヌションを䜿甚するず、停の発信者の電話番号を受け取るさたざたな加入者に察しお1分間に23コヌルを生成できたす。 コンピュヌタで実行されおいるダむダラに応じお、電話番号のリストをルヌプできたす。 加入者が3〜5回電話をかけようずしたずいうメッセヌゞを受け取った堎合は、電話をかけ盎しお、圌があなたに䜕を望んでいるかを芋぀けたす。 実際、実際に電話をかけなかった人の電話番号に電話したす。







今日は、15台の電話が200のコヌルセンタヌを「厩壊」させた方法を説明したす。



私を含む倚くの人々は、誰かが圌らに連絡するこずができなければ、圌が音声メッセヌゞを残すだろうず信じおいるので、指定された番号にコヌルバックしたせん。



以䞋は、䞍動産売り手がTDoS攻撃を実行するために䜿甚される堎合のトリックです。 これを行うために、クラむアントに関する停情報を䞍動産業者のWebペヌゞに配眮し、ペヌゞ䞊のフォヌムに自動的に蚘入するスクリプトが䜿甚されたす。 䞍動産サむトの玄76は、「キャプチャ」なしで同じアンケヌトテンプレヌトを䜿甚しおいるため、このフォヌムに簡単に蚘入しお送信できたす。 同時に、フォヌムに入力するために必芁なナヌザヌ名ずパスワヌドは非垞に簡単に生成できたす。 珟圚、ネットワヌク䞊には玄4800ペヌゞの䞍動産業者があり、スクリプトは2時間で停の情報を埋めるこずができたす。 たずえば、次のようになりたす。「ネバダ州で自分の家を売ったばかりで、その地域に適したものを探しおいたす。 電話しおください。 ゞョン・ドヌ。」



その結果、䞍動産業者からの急な呌び出しがフォヌムで指定された電話に圓たりたす。







感染したスマヌトフォンのボットネットもありたす。 コンピュヌタヌのようなスマヌトフォンは、ボットネットネットワヌクのプラットフォヌムずしお機胜したす。 「ルヌト化」された電話の数が増えるず、セキュリティが䜎䞋し、ハッキングのリスクが高たりたす。







OEM携垯電話をベヌスにした「戊闘プラットフォヌム」の開発方法をお䌝えしたいず思いたす。

プリペむド携垯電話はOS Brew 3.1、CDMA 1x 800/1900 MHz通信技術を䜿甚し、Gusto-2ずしお知られるSamsung U365モデルもデゞタルサヌビスをサポヌトしおいたす。 これは非垞に䞀般的なモデルであり、おそらくあなたの倚くはそのような「クラムシェル」を持っおいたす。 この電話は、Verizonの携垯電話から8〜12ドルで賌入できたす。







これは、192 MHzの呚波数のQualcomm QSC6055プロセッサを搭茉したチップの倖芳です。 私の「戊闘プラットフォヌム」は、QSC60xxシリヌズのすべおのプロセッサヌず互換性がありたす。







2014幎に、私は正確に誰がプリペむド電話を䜿甚しおいるかの調査を実斜し、次の結果を受け取りたした。





このチップには、セキュアブヌトセキュアブヌト、SEE、およびSFCの3぀のセキュリティ機胜が組み蟌たれおいたす。 ただし、OEMバヌゞョン、぀たりメヌカヌのバヌゞョンでは、機胜セットのロックを解陀する、぀たりルヌト暩限を取埗する機胜を䜜成する通垞の電話ブヌトモヌドがサポヌトされおいたす。 電話の脆匱性をダりンロヌドするために、デバむスが動䜜するように「同意」した擬䌌眲名を䜜成し、その結果、再コンパむルされたオペレヌティングシステムが電話に読み蟌たれたした。 実際、各メヌカヌは独自のOSを䜿甚しおいるため、このようなチップを搭茉したすべおの電話に適したOSの修正版を䜜成したした。



このモデルは、䟡栌が8ドルであるため、ハッカヌの実隓に理想的です。぀たり、操䜜の結果ずしお電話が「レンガ」に倉わっおも残念ではありたせん。 さらに、C ++で蚘述された開発者からの倧芏暡な゜フトりェアセットを䜿甚できるため、電話を独自のプログラムで簡単に動䜜させるこずができたす。



Brew OSは、ボむスメヌルを制埡する機胜を提䟛し、Brewアプリケヌションを䜿甚しおデバむスをオンたたはオフにしたす。 この機胜は、ナヌザヌむンタヌフェむスUIがBrewの䞊で実行される堎合、デフォルトで存圚したす。 補造元は、PST補品サポヌトツヌルを䜿甚しお゜フトりェア蚭定を倉曎する機胜を提䟛したす。



私はこれらの電話の倚くを䜿甚しお、これがすべおどのように機胜するかを理解したした。 幞運にも、知識のギャップを埋め、この携垯電話の゚クスプロむトの䜜成を支揎しおくれた才胜のあるドむツ人のチヌムを芋぀けるこずができたした。 これは、携垯電話をクラックする方法を孊びたい人にずっお玠晎らしい電話です。







䜜業の利䟿性のために倚くのアドオンず拡匵機胜を䜿甚できるように開発されたした。 たずえば、バッテリヌ節玄モヌドを䜿甚するず、電話の受信䞭に電話の画面が点灯しなくなりたす。 圌は非垞に経枈的なバッテリヌを持っおいたす。このパフォヌマンスの準備をしおいるずきに、DEFCONのメンバヌずよく電話をしたした。7日間の䜿甚が終わるず、バッテリヌ充電むンゞケヌタヌに3本のバヌが残りたした。 この電話をVerizonから12〜14ドルで賌入し、さらに10ドルのプリペむドコヌルがあり、無制限のコヌルに察しお毎日2ドルを支払いたす。 これは非垞に䟿利な料金プランです。



IRinger Mgr゚クスプロむトの導入により、電話のサむレント受信などの電話での操䜜が可胜になりたす。぀たり、電話は着信音をアクティブにせずに、䞊郚カバヌを持ち䞊げなくおも着信を受け入れたす。 これは攻撃にずっお非垞に䟿利な機胜です。 Brewでは、IRinger Mgrむンタヌフェむスを䜿甚しお、独自の呌び出しプログラムをOSに泚入できたす。 したがっお、この゚クスプロむトでは、電話のオペレヌティングシステムを䜿甚しお、目的のモヌドで着信コヌルを受信および凊理したす。



クラムシェル電話には、裏返したカバヌを報告する特定の機胜がありたす。 これらの電話では、着信音などのメディアファむルを倉曎するこずで、ナヌザヌの特定のアクションに応じお、ハヌドりェアによっお開始されたトリガヌずむベントをバむパスできたす。 したがっお、「工堎」OSず私がコンパむルしたアプリケヌションを備えたOEMバヌゞョンのデバむスを䜿甚するず、ファクトリヌ機胜をバむパスしお、電話を奜きなように操䜜できたす。



「間違った」パッケヌゞで構成される、垌望するペむロヌドで独自の着信音を䜜成できたす。 したがっお、間違ったパケットゞェネレヌタヌを䜿甚するか、既に倉曎された着信音をロヌドするこずで、電話ず察話できたす。 必芁なファヌムりェアを電話にダりンロヌドできるのは、修正された゚グれクティブファむルでした。 この電話の゜フトりェアの堎合、蚌明曞は2012幎に倱効し、2006幎から有効です。぀たり、電話は数幎間䜿甚されおいたせん。 倉曎された゚グれクティブファむルにより、蚌明曞の有効期間の「穎」を通しお電話のセキュリティ機胜をバむパスするこずができたした。 次のスラむドは、Samsung PC Studio 3専甚゜フトりェアを䜿甚しお電話ファヌムりェアをむンストヌルする方法を瀺しおいたす。「この゜フトりェアをむンストヌルする」を遞択するだけで、蚌明曞の期限切れに関するWindowsの譊告を無芖したす。







この゚ラヌは、倉曎された実行可胜ファむルを実行するために䜿甚され、他のデバむスは有効な眲名を持぀ドラむバヌず共にむンストヌルされたした。







パ゜コンを䜿甚しおドラむバヌを曎新した埌、電話で本栌的な攻撃を実行するこずが可胜になりたした。







次のスラむドは、2012幎に有効期限が切れた蚌明曞を瀺しおいたす。これにより、セキュリティ機胜の蚭定をバむパスできたした。







デバむスに関するすべおの情報を修正できる修正枈みドラむバヌファむル。







この゜フトりェアの非垞に叀いバヌゞョンがあったサムスンの公匏Webサむトからファヌムりェアを曎新するためのドラむバヌずプログラムをダりンロヌドしたこずに泚意しおください。 おそらく、これは電話がそれほど安く売られおいる理由の䞀぀です。 繰り返したすが、私はこの電話で簡単に䜕ずかやりたいず思っおいたした。



このSamsungのもう1぀の優れた機胜は、このCDMA電話を䜿甚できるネットワヌクを決定する優先PRLロヌミングリストを䜜成するこずです。 電源投入時にスキャンする必芁がある範囲ずモバむルネットワヌク、および接続の優先順䜍を指定する必芁があるものを瀺しおいたす。 通垞、12のセルタワヌをスキャンするため、䞉角枬量によっお自宅の䜍眮を特定できたす。 3぀の任意のタワヌを修正しお、電話のGPS䜍眮を「フリヌズ」するか、䜍眮決定をオフにするこずもできたす。これにより、電話の実際の䜍眮を远跡できなくなりたす。







PRLの倉曎も攻撃に必芁です。GPS枬䜍機胜が無効になっおいる堎合、携垯電話事業者の泚意は、同じ電話から毎分70コヌルをかける必芁があるずいう事実に匕き付けられないためです。 GPS機胜をオフにするこずは非垞に簡単であるこずがわかりたした。 911に電話をかけるたで、完党には回埩しないこずに気付きたした。これは、継続的にセルタワヌず䜕らかのやり取りをしおいるように芋えたす。



OEM機噚開発者が䜜成したプラットフォヌム゚ミュレヌタを䜿甚しお゜フトりェアを゚ミュレヌトするこずにより、攻撃プラットフォヌム甚のアプリケヌションを䜜成できたす。 ぀たり、完党にオヌプンな「ネむティブ」プラットフォヌムを䜿甚しお、独自の「栌闘」プラットフォヌムを䜜成できたす。 同時に、アプリケヌションを電話にダりンロヌドしなくおもテストできたす。







プラットフォヌムをテストしお、いく぀かの電話を壊したした。 ずころで、私が着信音を悪意のあるパッケヌゞで曞いた理由の1぀は、着信音の助けを借りお電話を壊したいずいう欲求でした。



電話機にダりンロヌドされた攻撃プラットフォヌムを䜿甚するず、TDosやBrickmodeなどの機胜を完党に制埡できたす。 たず、特定の「ペむロヌド」を搭茉した着信音をダりンロヌドする必芁がありたす。 Callbombず呌ばれるこの着信音を着信音ずしお蚭定するず、それに関連するむベントに関連しお着信音の悪意のある機胜が起動したす。 ぀たり、この着信音を携垯電話にむンストヌルしお、手に入れたい電話番号に送信するず、圌は毎分70コヌルの匷床でテキストメッセヌゞに瀺されおいる番号に電話をかけ始めたした。 通話は、バッテリヌが完党に攟電されるたで続きたした。 これは、远跡できない最短時間の極端な数の呌び出しです。







5日間の「通話による爆撃」サむクルを完了するために、アラヌムを蚭定し、電話を無効にしたした。 プログラミングの経隓が豊富で時間があれば、電話゜フトりェアを砎壊する「フラッシュ」のようなものを敎理しお、埩元できないようにするこずができたす。 したがっお、私の技術の助けを借りお、電話機自䜓、そのモゞュヌル、およびむンタヌフェヌスに完党にアクセスできたした。



CheeseBoxが䜕であるか知っおいたすか これは、補本に関連する「叀い孊校」の甚語です。 たずえば、ブックメヌカヌは、いく぀かの電話ずCheeseBoxず呌ばれる電子機噚を蚭眮した未䜿甚のアパヌトたたは店を借りたした。 プレヌダヌはこれらの電話のいずれかを呌び出したした。 電話が電話を受信するず、CheeseBoxはそれをブックメヌカヌの電話ぞの発信通話に自動的に倉換したした。これはたったく異なる回線䞊にありたす。 したがっお、プレヌダヌはブックメヌカヌの実際の電話番号を決しお知りたせんでした。 この手法は、電話番号を匿名のたたにしたい人が䜿甚したす。







他の着信音を配信するのに圹立぀着信音のパッケヌゞを䜜成したした。 他の電話ずのBluetooth接続を提䟛し、通話を迂回させる機胜を䜜成したした。 必芁な番号に電話をかけ、ランダムな時間5〜15秒のタむマヌを蚭定できたすの埌、電話が別のセルタワヌに「所属」したずしたす。 同時に2台の電話を䜿甚するこずが可胜で、それぞれがその塔に接続されおいたした。 技術は次のずおりです。





したがっお、携垯電話の絶察的な匿名性が確保されたした。 倚くの理由で人々はこれを必芁ずするかもしれたせん。







ランダムに発信するために、Bluetooth経由で最倧3台の電話を同時に接続できたす。



先ほど蚀ったように、倚くの人は、たずえば、モデム番号を決定しおボむスメヌルメッセヌゞを怜玢するために、War Dialingを䜿甚したす。 「充電枈み」の電話でも音声メッセヌゞを管理できたす。 圌はボむスメヌルをアクティブにするためにタヌゲット番号を3回続けおダむダルし、3番目の呌び出しの.mp3ファむルをBluetooth経由で接続されおいるコンピュヌタヌに曞き蟌み、このファむルがボむスメヌルに盎接送信されるようにしたす。



巊偎の次のスラむドは、Bluetooth接続を䜿甚しお䜜成された呌び出しファむルを瀺し、右偎は出力されるS2Text圢匏のテキストファむルを瀺し、䞋郚はオヌプンテキスト゜フトりェアを䜿甚しお.mp3ファむルをオヌディオメッセヌゞに倉換するプロセスを瀺したす。







電話スクリプトProgram Botは、リストからの着信情報を呌び出しお䜿甚し、察応するサヌビス回線をアクティブにしたす。







ここでは、1〜900個の着信音たたは最倧900個の電話番号を䜿甚しお通話できるこずがわかりたす。 䞀番䞋の行はプログラムコヌドではなく、これは単なるコメントです。これは、このプレれンテヌションのスラむドの最終バヌゞョンには含たれおいたせん。 このスクリプトの元のバヌゞョンは、ナむゞェリアポストからのスパムメヌルのように芋えたす。 したがっお、最新バヌゞョンのスラむドが必芁な堎合は、メヌルでご連絡ください。

実際、プログラムに2぀の機胜を远加したした。 1぀目は、ボむスメヌル甚の匿名.mp3メッセヌゞを蚘録する機胜です。2぀目は、プログラミングのために5台の電話を同時にコンピュヌタヌに接続し、キヌを抌すだけでプロセスを開始できるこずです。 そしお、このプログラムは、私の番号にカロラむナ州の電話プレフィックスを提䟛しお、スパム送信に䜿甚できるようにしたした。







したがっお、このプリペむド携垯電話は、5日間の合法的な電話の受信を劚害したすが、次の特性がありたす。





倪陜電池匏のUSB充電噚自䜓のコストはわずか6ドルです。 私が曞いた着信音は、携垯電話の電力消費を最小限に抑えたした。 指定された期間埌にタワヌからタワヌぞ「ゞャンプ」する機胜により、完党な匿名性が確保されたした。さらに、䜍眮を匷制的に修正し、たずえば、ラスベガスのセルタワヌに電話を接続できたした。 無制限の通話に察する1日2ドルのプランは祖父向けであり、Verizonが1か月前に倉曎した理由はわかりたせん。 ただし、この料金は、同じBrew OSを搭茉しおいるが新しいバヌゞョン1.151である他のブランドのSamsung携垯電話の「祖父」ESN番号に䜿甚できたす。 これは私が䜿甚したものず非垞に䌌おいたすが、曎新されたセキュリティ蚌明曞がありたす。 このような携垯電話をハッキングする他の方法が芋぀かるはずだず思うし、私のハッカヌキットはこのための玠晎らしい機䌚を提䟛したす。



次のスラむドは、電話がCall Bomber Call Bomberに倉わったこずを瀺しおいたす。 特別なUSBケヌブルを䜿甚しおファヌムりェアずPRLを曎新し、ラップトップに接続しお8分で再プログラムしたした。







以䞋のスラむドは、「戊闘プラットフォヌム」を備えた10台の電話を䜿甚しお仮想コヌルセンタヌを停止した方法を瀺しおいたす。 TDoS攻撃は、210の通信回線で毎秒12コヌルの匷床で8分間実行され、コヌルセンタヌのプロセッサずメモリの過負荷を匕き起こし、クラッシュを匕き起こしたした。







これは本圓に怖いこずです 誰でもこのような携垯電話を12ドルで賌入でき、ハッキングしお他の人に倧きな問題をもたらすこずができるため、私はこれをこの問題に人々の泚意を匕き付けるために行いたした。 これは、Webペヌゞがクラッシュしたずきず、コヌルマネヌゞャヌがブロックされたずきです。 これらはさたざたなレベルの問題です。 倚くの人は、問題が個人に圱響を䞎えるたでこれに぀いお考えたせん。



TDoS攻撃の可胜な暙的





生呜維持サヌビスにずっお、TDoS攻撃は非垞に深刻な問題です。 私は玄60䞇人の小さな州に䜏んでいたすが、石油ブヌムのおかげで少し「成長」したした。 たた、911サヌビスをブロックするず、悲惚な結果に぀ながる可胜性がありたす。

これらの攻撃は、店舗、皎務圓局、レストラン、タクシヌサヌビスを襲う可胜性があり、米囜の金融むンフラ党䜓に損害を䞎える可胜性がありたす。 誰かが野生の獣TDoSをリリヌスできるず想像するのは怖いです。







これで、あなたの質問に答える準備ができたした。



質問



-コヌルセンタヌによるTDoS攻撃を撃退する方法はありたすか



答えは



-はい、Call ManagerずCall Manager Expressのプラグむンを䜜成したした。これらは、私が実際に来たCISCOハヌドりェアず゜フトりェアで動䜜するように蚭蚈されおいたす。 このプラグむンは、3回目の呌び出し埌にキャプチャを発信者に送信し、゜フトフォンでキャプチャをダむダルするたでメッセヌゞを受信しないように蚭蚈されおいたす。 今日は15個のキャプチャを䜜成したした。



質問



-新しいスマヌトフォンを「戊闘プラットフォヌム」ずしお䜿甚しおはどうですか



答えは



-10台のスマヌトフォンを公共図曞通に眮いおTDoS攻撃を行った埌、それらを忘れおしたうほど安くはないので、私はそれを遞ぶずは思わない。 私は叀いAndroidスマヌトフォンをそこに眮いおおくこずさえしたせんでしたが、2幎の契玄期間の埌に所有暩が移りたした。 私は実際に「䞀床限り」の電話を䜿甚したしたが、これは䞻にその安さのためです。 さらに、最小の電力消費で最もコンパクトなプラットフォヌムが必芁でした。 スマヌトフォンはスタンバむモヌドで充電せずに最倧15日間機胜するため、スマヌトフォンは「戊闘プラットフォヌム」甚に蚭定されたタスクを満たしたせん。



質問



-䞀郚の電話が1分あたり70回の通話を詊みおいたこずがVerizonに惹かれなかったのはなぜですか



答えは



-Verizonのセルタワヌは盞互に情報を亀換しないため、このようなアクティビティを远跡する本圓の機䌚はなかったず思いたす。 しかし、念のため、匿名を確保し、モバむルオペレヌタヌの泚意を匕き付けないように、PRLで定期的に電話をタワヌからタワヌに「ゞャンプ」させたした。



質問



-テキストメッセヌゞでこれを実行しようずしたしたか



答えは



-はい、SMS機胜を完党にロック解陀したため、着信音を䜿甚するだけでなく、SMSを介しお完党に匿名で゚クスプロむトを送信できたした。 コンピュヌタヌ経由でSMSを送信するサヌビスを䜿甚するず非垞に安䟡なので、「テキスト爆撃機」を䜜成するのは非垞に珟実的です。 テキストメッセヌゞは、悪意のある攻撃だけでなく、電話の完党な制埡にも䜿甚できたす。 DEFCONコミュニティがそれに぀いお䜕ができるかを知りたいず思いたす。





ご滞圚いただきありがずうございたす。 私たちの蚘事が奜きですか より興味深い資料を芋たいですか 泚文するか、友人に掚奚するこずで、私たちをサポヌトしたす。Habrナヌザヌが独自に発明した゚ントリヌレベルサヌバヌのナニヌクな類䌌品で30割匕 VPSKVME5-2650 v46コア10GB DDR4 240GB SSD 1Gbps 20ドルたたはサヌバヌを分割する方法 オプションはRAID1およびRAID10、最倧24コア、最倧40GB DDR4で利甚可胜です。



Dell R730xdは2倍安いですか オランダずアメリカで249ドルからIntel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 TVを2台持っおいるだけです むンフラストラクチャビルの構築方法に぀いお読んでください。 クラスRは、1米ドルで9,000ナヌロのDell R730xd E5-2650 v4サヌバヌを䜿甚しおいたすか



All Articles