Pull to refresh

Comments 20

Когда можно будет за аналогичные действия собрать 2G базовую станцию?
Ничего не сказано про шифрование, разве 4G не лучше защищён?
Я не очень понимаю. Если мы подсунули смартфону фальшивую базовую станцию, значит мы уже довольно точно знаем где этот смартфон находится, разве нет?
Нет, если я правильно понимаю, в таком случае мы знаем только расстояние до телефона, но направление ещё не знаем.
image
Ну то есть мы должны как минимум занести нашу фальшивую базовую станцию ближе чем обычные базовые станции (либо наша фальшивая базовая станция должна быть мощнее обычных). А для этого должны знать с соответствующей точностью местоположение объекта. После того как мы провели атаку, мы будем иметь триангуляцию его местоположения с точностью десятков метров, но для того чтобы провести атаку, скорее всего нам нужно будет знать местоположение с точностью до квадратного км. Или я не прав?
Не совсем так, нужно просто быть в зоне действия, но не обязательно ближайшей станцией. Телефоны мониторят все доступные соты и сообщают при переходе от одной к другой, также как и обмениваются предварительными сообщениями с «новыми» сотами, которыми могут являться именно ваши фальшивые вышечки.
Достаточно добиться устойчивого сигнала поддельной БС у телефона (чтобы телефон «хорошо видел» БС). Тогда (к примеру) БС сообщит телефону, что у неё с ним связь самая-самая лучшая, и телефон будет работать уже только с ней, в дальше БС выяснит у телефона его радиоокружение, затем можно с БС сообщить телефону, чтобы он отключился от этой БС.
На основе полученных с телефона данных софт вычислит его расположение.
Один из кейсов (для более серьезных систем): засел какой-нибудь масхадов с заложниками в большом здании и по телефону диктует куда чего и сколько заносить. Проезжает какая-нибудь малозаметная мобильная конструкция, детектирует его положение +-3 метра после чего туда делается а-та-та и вламывается куча специальных мужиков.
Не. В таком кейсе не поможет. Скорее, сидит такой Мосхадов в поле. Подлетает беспилотник, раздает LTE, потом определив координаты с точностью +-3 м, пускает ракету.
UFO just landed and posted this here
Поле — это я образно. Скажем, город или пригород в Афганистане.
А у нас с Масхадовыми любители хакеры бояться? Если он разговаривает через LTE, его местоположение вполне себе легально, по базовым станциям и определят.
На самом деле "эффективность" этого поражает… Технология определяет местоположение — да, но люди, стоящие за этим местоположением совсем не те, а дети и, даже, целые мирные семьи.
Мне кажется это не относится к теме. Да и как наличие поддельной базовой станции может повлиять на эффективность? Скорее наоборот.
В статье говорится о том что положение телефона отслеживалось на ура, и они даже знали этаж где находится «подозреваемый», а вот слово «эффективность» взято в кавычки, т.к. во многих случаях выяснялось что это либо вообще не те люди, либо мать «подозреваемого». Т.е. мобильник отследить это пол беды, а вот так ловко привязать его к конкретному человеку на практике не выходит.
А в статье и не стояло задачи выяснить те ли это люди и привязать телефон к кому бы то ни было. Поэтому данные случаи — это чистой воды офтоп.
Все банальнее — так сейчас ловят любого уголовника который спрятался где-то в городе и спалился на телефоне. Чем ждать три дня у подъезда — быстро определяют какую дверь выломать.
> его положение +-3 метра после чего туда делается а-та-та и вламывается куча специальных мужиков
В большом здании со сложной инфраструктурой точность обнаружения обычно доходит до размеров самого здания.
В любом случае, положение внутри не определить.
Добавить несколько таких точек внутри здания?
Определяется вбеганием кучи народу, которые по всем комнатам бегают и определяют точное местоположение путём натыкания на субъекта.
Метод определения координат по известной дальности до нескольких объектов называется трилатерация(!).

Триангуляция — это метод определения положения по известным углам до нескольких объектов. К данной ситуации он не имеет отношения.
Sign up to leave a comment.