Определения местоположения по номеру телефона.

Уязвимости, взломы и способы защиты. Вирусы здесь не обсуждаются

Модераторы: Tim308, phantom

Ответить
Аватара пользователя
Artemka
Интересующийся
Сообщения: 27
Зарегистрирован: 04 сен 2014, 19:22

Определения местоположения по номеру телефона.

Сообщение Artemka »

Приветствую всех! У меня скорей вопрос а не полное описание этого метода. Суть в том, что прочитал такую статью на хабре( http://habrahabr.ru/company/pt/blog/191384/ ) заинтересовала очень! Начал с того что отправил HLR-запрос, не стал парится как это сделать а просто отправил вот с этого сайта ( https://smsc.ru/testhlr/ ). Получил такой ответ.

Страна: Моя страна
Оператор: Beeline (Beeline)
Часовой пояс: Моё время

Данные HLR-запроса:

Страна: Моя страна
Сеть: Мой оператор
mcc: цифорки
mnc: цифорки
imsi: цифорки
msc: цифорки
Статус: Доступен (находится в сети)

Но к сожалению этого мало для того чтобы узнать точное, местоположение. Например через эти поисковики. ( http://opencellid.org/ http://cellidfinder.com/ http://lbs.ultrastar.ru/ ).

Сейчас вот думаю как получить нужный мне (LAC и CID). Пробую через это, smstools3 её описывают вот здесь. ( http://habrahabr.ru/post/193372/ ). Если кто знает лёгкий метод, или сталкивался с подобным, прошу дополнить!
Последний раз редактировалось DesignerMix 03 июн 2015, 18:31, всего редактировалось 1 раз.
Причина: Тема перенесена

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7029
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Определения местоположения по номеру телефона.

Сообщение DesignerMix »

Artemka писал(а): Сейчас вот думаю как получить нужный мне (LAC и CID)
Наверное вы имели ввиду не CID а CI (Cell Identity)...

Ну судя по статье, что-бы узнать название конкретной CI находящейся в пределе одной LAC (Location Area Code) необходимо отправить SMS Type-0 которое обновит информацию в базе VLR (Visited Location Register). Но так как услуга эта платная то вы вероятно не отправляли SMS-Ping с сайта smsc.ru. Хотя вы узнали номер MSC (Mobile Switching Center) что уже говорит о регионе в котором находится абонент. Вам необходимо найти способ отправить запрос provideSubscriberInfo с использованием IMSI-кода который вы узнали, но как вы понимаете это сделать крайне сложно (если вы внимательно читали заключение статьи на хабре). Приведу выдержку из заключения где описано кто сможет это сделать:

"В первую очередь, такая возможность есть у технических специалистов операторов связи, причем сам оператор может находиться в любой стране мира.

Во-вторых, для реализации сервиса может быть специально создана компания с получением необходимых лицензий, закупкой оборудования и подключением к SS7 обязательно с возможностью работы протокола MAP. Денежные затраты на реализацию такого варианта в России будут исчисляться круглыми суммами и вряд ли смогут окупиться.

Третий вариант — взлом сети управления оператора и внедрение «жучка» в его существующую инфраструктуру."

Artemka писал(а): Пробую через это, smstools3 её описывают вот здесь
SMStools3 по моему совершенно не из этой оперы хотя-бы потому, что для работы с этим ПО необходимо согласие пользователя и это уже совершенно не уязвимость.

Кстати касательно темы поиска координат, возможно вам будет интересна тема про геопоиск в социальных сетях - http://dmyt.ru/forum/viewtopic.php?t=647

PS: Тема действительно интересная, спасибо за ссылку на статью.

Аватара пользователя
Artemka
Интересующийся
Сообщения: 27
Зарегистрирован: 04 сен 2014, 19:22

Определения местоположения по номеру телефона.

Сообщение Artemka »

Да да, именно нужен доступ. А кто сталкивался в сервис центрах, сотовых операторов они видят напрямую? Хотя SS7 уязвим.

Аватара пользователя
Вася Сташевский
Автор статей и описаний
Автор статей и описаний
Сообщения: 55
Зарегистрирован: 24 мар 2015, 20:21
Контактная информация:

Определения местоположения по номеру телефона.

Сообщение Вася Сташевский »

Artemka писал(а): А кто сталкивался в сервис центрах, сотовых операторов они видят напрямую?
Называется триангуляция они видят, вернее им дают доступ после запроса в их главный центр, и имдают координаты.

Аватара пользователя
Artemka
Интересующийся
Сообщения: 27
Зарегистрирован: 04 сен 2014, 19:22

Определения местоположения по номеру телефона.

Сообщение Artemka »

Понял, спасибо за помощь. :super:

Аватара пользователя
Максим Альтеев
Новичок
Сообщения: 1
Зарегистрирован: 31 мар 2017, 17:16
Контактная информация:

Определения местоположения по номеру телефона.

Сообщение Максим Альтеев »

Доброго дня. Помогите, пожалуйста, разобраться HLR запросом. Ищу специалиста который в этой теме понимает.
скайп: masik_1945
Заранее спасибо большое

Ответить

Вернуться в «Информационная безопасность»