1

Tråd: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

https://news.vice.com/article/police-in … cking-tool

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

2

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

http://www.aftenposten.no/nyheter/iriks … 24877.html

3

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

http://en.m.wikipedia.org/wiki/IMSI-catcher

Motmedel för android

https://github.com/SecUpwN/Android-IMSI … ector/wiki

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

4

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Märkligt att basstationen kan bestämma att samtal ska sändas okrypterat...


Bra info om tre misstänkta tecken på imsi catching

http://www.washingtonpost.com/world/nat … story.html

Nokia lumia 920 med äldre firmware visar lista på grannceller. Det gör även alcatec telefoner med mediatec chipset. Även en iphone visar grannceller under field test men går inte att låsa till endast 3G.

Det är fr a GSM som är osäkert. Genom att välja endast 3G eller krypterad voip misdkar risken.

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

5

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Jo på svenska via DN så skriver man då så här:

http://www.dn.se/nyheter/varlden/hemlig … ande-makt/

Sen vet jag inte om det här stämmer angående sk imsi-catching??

Det är bara polisen och myndigheter som har tillstånd att använda sådan utrustning i Norge. Den kostar enligt tidningen mellan en halv och två miljoner norska kronor och får inte säljas till privatpersoner i Natoland.

Fiber 250/100 Mbits, Ubiquiti Edgemax Lite, Telenor 4G 80 Mbits (Dec 2011) , Huawei E392 samt E398, Poynting panelantenn, 14 dbi 2600 Mhz, ASUS RT-N66U/AC68U,  1 st IP kamera D-link DCS-932L.  TP-Link 3420v2/WR703N, kör ROOter såklart  smile

6

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Lite dyrt för polisen kan man tycke...
https://www.youtube.com/watch?v=xKihq1fClQg

Inteno FG500 Fibergateway | AC68U som AP

7

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Att sätta upp en "man in the middle" som det handlar om kostar inte så mycket. Tidningar och säkerhetskonsulter har en förmåga att överdriva åt olika håll. Har själv utrustning för att sätta upp falsk GSM-bas, om än knappast portabel.
Vad som behövs är en portföljdator och en radio som kan köpas för 20kkr. Radion kan via mjukvara tilldelas "rätt" ID typ att det är en Telia-bas.
GSM är krypterat men eftersom krypteringen är baserat på en förhandling mellan telefon och GSM-basen är informationen helt öppen för mellan-basen som sedan kan distrubuera samtalet vidare via vanliga nätet och samtidigt avlyssna samtalet dekrypterat.
Vill man snicka ihop någto själv är detta en start.
Ännu mer portabelt är detta, som ledigt ryms i mindre portfölj.

8

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Tack för länken. Det är en oerhört bra föredragning om hur det går till att köra falska basstationer och lyssna på GSM telefoner.

Man lär sig att krypteringen av GSM samtal kan stängas av på order av basstationen och att vissa länder, däribland Indien, förbjuder kryptering av GSM. Noterar att bombayterroristerna körde över VOIP (men avlyssnades ändå).

Android telefoner utan Knox kan ibland köra Samsung service mode app ( t ex Samsung Galaxy S4 med fw upp t o m 4.2) eller andra liknande där band kn låsas. Dessa telefoner kan låsas på 3G only. Samma med Nokia lumia äldre fw. Blackberry sägs i presentationen kunna låsas på 3G only.

PÅ Mobile World Congress i Barcelona i våras  visades säkerhetstelefonen Blackphone som inte  verkar använda GSM alls.

http://www.engadget.com/2014/10/03/blackphone-review/

Vi kommer att höra mer om det här...

Undrar vad journalister i Ukraina använder...

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

9

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Aftenposten har en nypublicerad artikel om det här....

http://mm.aftenposten.no/spionutstyr-pl … nansmiljo/

Något märkligt om det skulle vara så här "lätt"......

Fiber 250/100 Mbits, Ubiquiti Edgemax Lite, Telenor 4G 80 Mbits (Dec 2011) , Huawei E392 samt E398, Poynting panelantenn, 14 dbi 2600 Mhz, ASUS RT-N66U/AC68U,  1 st IP kamera D-link DCS-932L.  TP-Link 3420v2/WR703N, kör ROOter såklart  smile

10

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Många bra länkar vidare från den länken också.

Tja, om  man betänker att NMT450 kördes smalbandigt FM-moeulerat helt utan kryptering och kunde avlyssnas med en vanlig scanner så var GSM dock något säkrare - tills krypteringen stängs av. Nu post Snowden står det klart att GSM är nästan lika öppet som 450 var och därmed inte tillfredsställer dagens krav på säkerhet - och att GSM knappast går att uppgradera till godtagbar säkerhetsnivå. Mobiltelefonins vykort, läsbart för envar.

Det bör bli ett rejält tryck på att få fram 3G only appar för androidlurar.

Iphones har tydligen extra lätt att haka på falska basstationer enligt Defcon länken.

Undrar hur pass spridd den här kunskapen om bristande säkerhet i GSM varit bland högre politiker och näringslivsmänniskor.
Mest alarmerande är att inte rutinmässig signalspaning stoppat de falska basstationerna i centrala Oslo.

PS med android 4.4 kitkat ska det gå att låsa till wcdma only. Någon som kan prova?

http://teckfront.com/force-3g4g-android … -commands/

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

11

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Krypteringen i Blackphone är öppen källkod. Kan laddas ned för Android här: https://whispersystems.org/
Krypteringen kan köras över GSM. Mjukvaran har inbyggda funktioner med avsikt att försvåra "man in the middle" men NSA har visat för flera år sedan att de löser problemet. Krypteringsnyckeln är i sammanhanget rätt kort, 16 bitar, som skapas ny vid varje samtal.
Om man är intressant ur signal-spanings-synpunkt är vart man ringer och att man ringer ofta lika intressant som innehållet i samtalet. Om samtalet är krypterat är ytterligare ett sätt att dra till sej intresse.
Krypteringsnivån är annars rätt god trots den korta nyckeln som är ett sk hash-frö.

Denna tp av säkerhetsproblem är relativt okänt även på hög militär nivå.

12

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

jonasolof skrev:

PS med android 4.4 kitkat ska det gå att låsa till wcdma only. Någon som kan prova?

http://teckfront.com/force-3g4g-android … -commands/

Jo, det går att låsa på enbart wcdma.

13

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Vilken typ av telefon? Jag trodde att samsung blockerat möjligheten med Knoxfrånfw 4.3.

Att NSA kan forcera kryptering förvånar väl inte så mycket men mobiltelefoni borde åtminstone vara tillräckligt säkert för att förhindra t ex företagsspioneri om fusioner. Info om större industriaffärer kan ge många miljoner i vinst om man kan utnyttja insiderinfo. Då är en halv till två miljoner för Imsi catching och resten som Defconlänken tog upp en  bra investering.

En slutats blir att viktiga samtal bör ske slumpmässigt utanför stadskärnor och att man bör ha koll på grannceller. En intressant fråga är hur Lociloci tjänsten beter sig vid Imsi-catching med man in the middle inhopp. Kommer Lociloci att rapportera den basstation som man-in-the middle ansluter till? Lociloci finns för övrigt i Norge också. Det verkar knappast meningsfullt att köra enbart imsi catching i den omfattning som afteposten rapporterar om. Det torde handla om att avlyssna samtal.

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

14

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Note 3.

15

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Note 3 har också Knox. Möjlgheten till bandlåsning med kommando försvann i Samsung S4 med fw 4.3 inkl Knox men det är möjligt att förmågan kommit tillbaka.

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

16

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Jag kan i alla fall låsa på wcdma enbart.

17

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

kan du låsa på radioteknik samt frekvensband också? T ex enbart 4G 800 Mhz bandet?

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

18

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Nej.

19 Senaste redigerad av plun (2014-12-17 20:03:50)

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Mera rubriker.....  smile

http://www.dn.se/nyheter/sverige/regeri … vlyssnade/

Journalisten använder en tyskproducerad mobil, Cryptophone

Om:
http://www.cryptophone.de/

Fiber 250/100 Mbits, Ubiquiti Edgemax Lite, Telenor 4G 80 Mbits (Dec 2011) , Huawei E392 samt E398, Poynting panelantenn, 14 dbi 2600 Mhz, ASUS RT-N66U/AC68U,  1 st IP kamera D-link DCS-932L.  TP-Link 3420v2/WR703N, kör ROOter såklart  smile

20

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Någon eller några gör inte sitt jobb i Norge eller Sverige verkar det som. Samarbetar inte SÄPO och FRA? Det borde t ex vara möjligt att stänga ned viss operatörs nät någon sekund och se om aktivitet finns kvar på bandet, alternativt på USA frekvenser enligt Defcon-föredraget.

Nu sitter jag i Belgien men det vore väldigt intressant att se hur lociloci beter sig kring Rosenbad.

Denna norska artikel tar upp vad som bör göras och att det inte borde vara svårt att detektera IMSI catchers från basstationssidan

http://www.aftenposten.no/nyheter/iriks … 29504.html

Norska tips om skydd

http://www.aftenposten.no/digital/Sa-en … 28659.html

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

21 Senaste redigerad av E Kafeman (2014-12-18 03:33:03)

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Man behöver inte någon special-telefon för att detektera enklare IMSI catchers. Som namnet antyder är ett utmärkande drag på sådan utrustning att man inleder förbindelsen med att fråga efter telefonens IMSI i klartext. Det sker normalt bara första gången som en mobil etablerar sej i ett nät, men för att upprätta "man-in-the-middle" behöver den falska reläbasen telefonens IMSI. En äkta bas begär också IMSI, men först efter att kryptering upprättats.

Denna relativt ovanliga begäran att överföra IMSI i klartext kan detekteras mha av ett litet tilläggsprogram i telefonen.
Är det en riktigt enkel IMSI catcher så slår den inte på krypteringen mellan telefon och bas överhuvudtaget.
Även detta är möjligt att detektera mha av tilläggsprogram i telefonen.
För att komma åt dessa funktionerna krävs root-access på en Android-telefon.
Här finns en sådan programvara. På köpet får man lite andra varningsfunktioner, plus allmän cell-info+lokaliseringkarta som visar var basen borde varit.

Det finns många syften med att plocka av telefonen IMSI än att avlyssna den. För polisen tar det minuter att ta reda på  de flesta identiteterna på de individer som finns på t.ex. ett politiskt möte, bara de har en mobil på sej. Vilken operatör de har har ingen teknisk betydelse.
Sedan går polisen till teleoperatören som kan översätta IMSI till abonnent-namn, eller kan det t.o.m vara helautomatiserat.
Annan variant är att begära GPS-information när man får kontakt med ett specifik IMSI. Sökningen efter denna IMSI kan ske via flygplan som uppmärksammats i USA eller så kan en drönare söka i automatläge. Drönaren kan utmärkt ha IMSI-catchern med sej, den behöver inte vara större än ett cigarett-paket, när den inte ska reläa någon trafik. Det är lite som Terminator-filmerna, en döds-maskin med automatsökning på sitt offer, fast nu är det på riktigt.
För att hjälpa drönaren på traven kan en satellit först pejla ungefärlig plats, där en given person genom att identifierats via vanlig avlyssning och sedan knyta det samtalet till en viss IMSI. Därför så hjälper det inte med kontantkort, man blir spårad ändå. Det är inte begränsat till GSM om man har tekniska resurser. 3G eller t.o.m. Bluetooth kan användas för allt möjligt, på såväl nära som långt håll.
IMSI-catchers finns högst sannolikt i Belgien, man behöver nog inte ta dej till Stockholm. Förmodat legala IMSI-catchers finns fast uppsatta på flera håll, bl.a Heathrow (har kollat) men säkert även i Bryssel och vid andra större flygplatser typ Schiphol.

Skulle kunna vara så att en del av det som nu hittats i Oslo och evt. Stockholm egentligen är leksaker av inhemskt statlig karaktär, så intresset att spåra dessa eller dess ägare är måttligt eller pinsamt för de som är inblandade. Sådant har hänt förr. Säkerhets-myndigheterna har ju inte ryckt ut med blåljus och pejlings-antenner precis. Att det är relativt verkningslösa leksaker är för att de som man evt. vill hålla koll på är just de som vet att man alltid ska ha färska kontant-SIM-kort och använda VOIP utan inbyggda bakdörrar. För VOIP finns krypterad codec, addera krypterad VPN-tunnel, så försvåras automatisk röstidentifiering. VOIP är praktiskt då eget telefonnummer inte ändras av att man byter SIM-kort.
Har man en envis drönare som förföljare, kan det vara dags att byta SIM-kort.

22

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Fråt mitt senaste besök i Prag, hade inte sett liknande tidigare smile Troligen avvecklad utrustning. Men jag reagerade lite på hur många stolpar den hade i alla vinklar
https://fbcdn-sphotos-h-a.akamaihd.net/hphotos-ak-xpf1/v/t1.0-9/1150828_10152095638686124_1894533386_n.jpg?oh=fd725c1b95c478a17d0d984d4623cc54&oe=550FF6EB&__gda__=1429978166_db58117a1f71c2628c1b9a081bfe4f3f

Gillar prylar, 2G/3G/4G, den som har mest prylar när den dör vinner!

23

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Det behöver man inte göra för att skriva välinformerade inlägg. E Kafeman är en stor tillgång.

LTE testare på 4G 2600, 1800, 900, 800 med Fritzbox AVM 6890, AVM6840, AVM6842, AVM 6820 och AVM 7590/7490/7390 samt diverse mifis från ZTE och Netgear. Några huaweimodem på hyllan.

24

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Oavsett var eller med vad en forumdeltagare arbetar (med) är det vederbörandes kompetens inom forumets ämnesområde som är det viktiga. Mera fakta (E Kafeman) och mindre tjafs om vilket abb. som är tio kronor billigare eller som rymmer 1 Gb mer efterlyses !

HUS 1 i tätort: AVM 6840 LTE/Telia  med sektorantenn (Wimo 18705.12 DUAL), VoIP.
HUS 2 i glesbygd: E-lins H900 LTE 4G/Telia med sektorantenn (Wimo 18707.15 DUAL), VoIP.                     
HUS 2 i glesbygd: (Failover) E-lins H820 450 LTE/Net1 med 2x12 elements riktantenner. VoIP
MOBILT: E-lins H900 LTE 4G/Telia med 2 takantenner; VoIP.  RESERV: AVM 6840 LTE och AC810

25

Sv: USA: Polisens rörliga basstation tvingar telefoner att ge position, id

Enda sättet att öka referensnivån ("gemene mans kunskap på området") är väl att de som har väsentligt mera kunskap delar med sig - eller ??   Varifrån kunskapen sedan kommer är helt ointressant.

HUS 1 i tätort: AVM 6840 LTE/Telia  med sektorantenn (Wimo 18705.12 DUAL), VoIP.
HUS 2 i glesbygd: E-lins H900 LTE 4G/Telia med sektorantenn (Wimo 18707.15 DUAL), VoIP.                     
HUS 2 i glesbygd: (Failover) E-lins H820 450 LTE/Net1 med 2x12 elements riktantenner. VoIP
MOBILT: E-lins H900 LTE 4G/Telia med 2 takantenner; VoIP.  RESERV: AVM 6840 LTE och AC810