Сберфон развод?

Особо опасен

Зарегистрированный
Сообщения
9
Реакции
4
На многих сайтах в том числе и на авито стали появлятся предложения купить телефон или отельно симку которая дает левый номер, возможность подмены номера. За такую услугу просят абонплату от 10 до 50 тысяч рублей в месяц. Ежу понятно, что это развод и реселлинг. Как такое можно осуществить с минимальными затратами?
[doublepost=1444741945][/doublepost]Вот пост на хабре и несколько комментариев оттуда. Но никто так и не дал ссылку на гайд как это сделать или на контору которая это делает подешевле чем нам пытаются впарить барыги.



Есть способы анализа речевого сигнала, которые позволяют распознавать личность даже если голос был проведен через Pitch-Shift или изменение скорости воспроизведения речи. Есть способы определения окружающей среды и для больших городов даже места от куда совершен звонок по звуковому фону.

Я когда учился в аспирантуре такие игрушки видел даже у коллег аспирантов. Сам же занимался снижением дикторозависимости речевого сигнала. Их тулзы узнавали мой голос даже после серьезного вейвлет-трешолдинга, когда на мой слух от моего голоса оставался только «голос робота».

Хотите пошалить — записывайте речь из кусков публичных речей(вырезая фразы или слова) да песен.


Почему шутка?

Есть голос, есть искаженный голос. Есть «полуэкспертные-полуматемаитческие» методы определения, что тот или иной искаженный голос принадлежит тому или иному человеку.
Есть экспертные организации, которые дают справки в суде по данном вопросам.
Никаких шуток.

Это большая область в ИБ — распознавание речи идоказательство(sic!), что тот или инойискаженныйголос принадлежит или не принадлежит определенной персоне.

Поэтому, если вы используете фильтр, то на самом деле нет гарантии, что вас не поймают! Многие фильтры раскалываются на раз-два! Если говорить метафорами, то 90% фильтров имеют такую же стойкость, как шифр Цезаря в криптографии.

Но есть другая парадигма.
Суть в том, чтобы по вашему голосу получить текст, который вы говорите; записать текст в файл, а затем с помощью синтезатора речи воссоздать текст. Таким образом поймать за руку невозможно по анализуголоса(только по анализуречи, так как разные люди по разному строят предложения, но я не знаю принимают ли в суде анализ речи...)

Насколько мне известно решения в данной парадигме пока ОЧЕНЬ кривые. Много ошибок при кодировании «голос — текст». Тем не менее исследования в данной области ведутся.

Для криминального мира — очень перспективное дело, к сожалению… :((
Доны из Колумбии будут благодарны.
 
Ежу понятно, что это развод и реселлинг. Как такое можно осуществить с минимальными затратами?

Ответственно заявляю, что Сберфон был протестирован нашей командой. Все заявленные функции работают.

Ценовая политика — дело продавца.
 
Ответственно заявляю, что Сберфон был протестирован нашей командой. Все заявленные функции работают.

Ценовая политика — дело продавца.

Одно дело работает, а другое дело это когда есть вариант найти дешевле. И да. Не доверяю я всем этим новым крутым функциям. 100% защита от перехвата, 100% защита от геолокации, 100% защита изменения голоса. Техлоногии давно позволяют определить даже переделанный голос. А записи разговоров могут хранится на серверах. Разве не дешевле и безопаснее будет поднять свой Asterik и найти SIP шлюз который позволяет делает подмену номера? По деньгам на месячную подписку можно нельколько лет разговаривать.
 
Одно дело работает, а другое дело это когда есть вариант найти дешевле. И да. Не доверяю я всем этим новым крутым функциям.

Тема разговор - развод или не развод :)
В данном случай - не развод.

У Сберфона свои сервера, у остальных SIP - свои.
Кому доверять больше - выбирать только Вам.
 
Ответственно заявляю, что Сберфон был протестирован нашей командой. Все заявленные функции работают.
Ласло, не будь наивным, эти функции работают только для обычных пользователей. Кровавой гэбне они до лампочки. Если захотят они таким образом найти твою банкирскую задницу, то найдут. Этому бы Спермфону никто не позволил работать на территории РФ, если бы они не предоставили доступ к своему оборудованию или кодам органам. Это как и интернет-провайдеры, та же хрень.
 
Этому бы Спермфону никто не позволил работать на территории РФ, если бы они не предоставили доступ к свему оборудованию или кодам органам.

Никто же не говорит, что их оборудование находится в РФ.
 
Никто же не говорит, что их оборудование находится в РФ.
Да какая разница где? Вон, всяческие криптофоны запрещены к ввозу в Россию, а ты про какой-то Спермофон говоришь.
 
Речь идет о 100% защите, но сука дорогой.

Тема продавца была найдена на одном немалоизвестном форуме. Вот парочка комментариев.

pivovar.a
Главный Арбитр

Небольшие комментарии.

Ссылки не говорят о том, что ТС наркобарыга. Он просто выдаёт свои реки, клиенты наркобарыг ему льют, а он уже с наркобарыгами там сам расплачивается. Такая услуга на рампе стоит 10%.

Далее, что касается деятельности тса. Ещё он меняет битки тем же наркобарыгам и продаёт карты с ценником как у самых алчных наших сервисов. Причём правила эксплуатации негодник украл у Феди и даже не поставил копирайт

И вот собственно, наменяв битки и закопав наркобарыгам бабло тс заработал на собственную авторскую разработку, да причём не простую. А такую, которая не по зубам ФСБ и УСТМ. Не мудрено, что у него и отдел маркетинга есть и технический отдел
(страсть называть свой сервис "мы" и придумывать там какие-то отделы присуща в 99% случаев самым мелким лавочникам, по опыту)

По факту, этот мусор(а иначе его никак не назвать) отлично подойдет, чтобы торговать там, где и обитает ТС - на нарко-площадках. Там и ноуты "полностью настроенные для анонимной работы" продают. Наркобарыги особо не шарят, как бы, не в этом их хлеб. Здесь же, боюсь не место таким предложениям. Хотя в виду их огромной потенциальной опасности. Откровенно говоря, нужно быть идиотом, чтобы поверить в то, что человек обладает технологией, которая позволяет оставаться полностью анонимным и недоступным для силовиков в РФ. Такая концепция прямо противоречит нынешнему устройству нашего государства.

Например корпорация с миллиардным оборотом BlackBerry так и не смогла получить в РФ полноценную лицензию у ФСБ из-за того, что их мессенджер шифрует сообщения, а инфу хранит на ЮС и ЮК серваках, к которым у ФСБ нет доступа и теперь продаёт в РФ "кастрированые" телефоны. А наш местный SberBank наменял себе вот на такие классные симки и готов всех обеспечить полностью безопасной связью. Ну просто о***ть..

И ещё один который позволяет понять как самому это всё можно сделать в десять раз дешевле и на своих серверах.

master_on
Новичок

Итак. Подробно изучил всю ветку топика)))
Сказать бы честно - я бы смолчал, если бы не ОФИГ.....ИЕ цены ТС за данный продукт, соавтором которого я фактически являюсь (так как занимался в данной сфере более восьми лет). Сейчас есть как минимум два коммерческих проекта (будет подробно изложено ниже), которые продолжили свое развитие, в основном, для закрытых корпоративных банковских груп. Так вот ТС копирует инфу для рекламы и берет оборудование у одной из них, накручивая при этом ТРИЖДЫ. По архитектуре симкарты можно точно сказать - у какой именно. Т.К симкарта, которая имеет динамический Ki, может быть сделана, лишь, ограниченным кругом производителей (будет подробно описано ниже). Сам держу для себя аналогичный сервис в своем кругу (на 50 абонентов)
Сразу по цене скажу - ЦЕНА В МЕСЯЦ (полный безлимит - звонки по всем 38 странам мира в независимости от местоположения абонента) от 200 до 300$ (в год - 2,4 - 3К $) интернет отдельно - тоже возможен. Все что выше - это уже грабеж откровенный. Теперь по технической части:
1. Вся суть программно-апаратного комплекса заключается в расположении нескольких серверов Asterisk (это цифровая мини АТС телефонная типа комбайна - может все на свете в зависимости от прямых рук ее настройщика) на абузоустойчивых хостингах с шифрованием и зеркальным ВПН между ними. Чтобы вы понимали что внутри впн ганяется весь голосовой трафик по протоколу SIP с шифрованием ZRTP (кодек g729) - это так должно быть - а некоторые умники ставят у себя дома (или на Агаве хост) сервак голый без ничего - и ганяют все простым SIP так, что любой студент может отснифать этот трафик.
2. Итак, у нас есть центральный SIP сервер (один или несколько кластерных транков), которым мы можем полностью управлять. К данному серверу прикручивается ПОНИЖАЮЩИЙ GSM провайдер ДАННОЙ СТРАНЫ (так как у нас то связь по миру беспатная - нам нужно в каждой стране зарегистрированный понижающий провайдер - который позволит нашему серверу делать звонки в данной стране как на мобильные - так и на городские телефоны по САМЫМ НИЗКИМ ценам - мы берем один безлимит и несколько линий - в зависимости от нагрузки на суммарное число абонентов). Данный провайдер должен РАЗРЕШАТЬ нашему серверу ПОДМЕНУ CALLER ID - т.е поставить номер - который будет высвечиватся у абонента - которому мы будет звонить (некоторые - многие sip провайдеры это запрещают) - но есть и лояльные )))) Таким образом, нам достаточно послать серверу команду позвонить АБОНЕНТУ ХХ и затем позвонить АБОНЕНТУ YY (соединить их вместе) и нам не важно - в каких странах находятся данные абоненты (все входящие бесплатны). Так же можно "сказать" серверу позвонить двум абонентам + ВЫ (будете скрытым слушателем) и слышать этих двух (но это уже другая плюшка)
По такому принципу работают самые обычные туристические симкарты - например ВЕЛТЕЛ (в гугле посмотрите). Но они не имеют ничего общего с анонимностью и безопасностью (как было тут сказано выше) - хотя CALLER ID они подменяют. и могут на сервере даже тембр менять.
3. Теперь далее. Что же у нас получается - есть грамотно настроенная анонимная система на абузе с серверами и впн зеркалкой. Если ее использовать внутри сети - а именно - подключатся например по SIP + ZRTP к серверу Asterisk и звонить такому же абоненту внутри сети - это достаточно безопасно (если Вы не БЭН ЛАДАН и не террорист) потому что АНБ ставит для ZRTP шифрования класс защиты КРИТИЧЕСКИЙ (это даже если впн зеркалку взломают и расшифруют) так что можно не беспокоится по этому поводу.
Но ведь нам хочется то звонить на обычные GSM телефоны любых стран - да еще с подменой номера да еще так, чтобы было непонятно наше местоположение, и еще - откуда вообще наш звонок.
Итак - за безопасность в GSM (как было правильно отмечено здесь ранее - забудьте)
НО не все так печально. Объясняю. Что нужно фейсам - чтобы прослушать Ваш разговор по телефону ?
Что нужно фейсам - чтобы определить Ваше местоположение ?
Что нужно фейсам - чтобы отследить Ваши перемещения и круг общения ?
ОНИ ДОЛЖНЫ ВАС ИДЕНТИФИЦИРОВАТЬ. Как ? Очень просто - это номер телефона. Это IMEI. Это IMSI и как следствие - Ki. На самом деле идентификаторов около 10. Не буду здесь вдаваться в техн. подробности работы GSM оборудования. Так вот, чтобы добится АНОНИМНОСТИ нашего звонка и ОТНОСИТЕЛЬНОЙ безопасности - нам необходимо лишить их возможности идентифицировать наш звонок. Как этого добиться??
- Рассматриваем цепочку - когда мы звоним с нашей стороны через интернет (SIP + ZRTP) на обычный GSM любой страны с подменой номера
Что происходит? - наш сервер обращается к sip правайдеру (подменяя CALLER ID) и у абонента написано на экране что звонит "мама" - этот же номер указан в оборудовании провайдера самого абонента при распечатке. Здесь все четко. НОМЕР АБОНЕНТА ВСЕГДА НА КОНТРОЛЕ (будь то СОРМ или Эшелон или любой другой аналог - ваш разговор будет записан) Вопрос в том - что будет анонимный звонок от понижающего sip провайдера (надо тоже брать абузоустойчивый) - далее запросят ip сервера - ну и там по цепочке - даже тор можно добавить в цепь. И если Вы не терорист мирового масштаба - то никакие фейсы и анб вас искать не будут - т.к это уже международная юрисдикция. Т.е идентифицировать что это Вы будет невозможно и узнать Ваше местоположение тоже + тембр голоса еще можно поменять (кстати там 7 вариантов тембров. ТС содрал даже коды не менял 300*1-7)
4. Теперь Рассмотри вариант - когда у Вас нет интернета и Вам нужно "сказать" своему серверу чтобы он соединил Вас и абонента2.
Для этого существуют так называемый старый и добрый тоновый набор DTMF на номера DISA (типа 8 800). В чем суть ? Вы ставите на смартфон софт, который свонит на номер диса 8 800 (который переадресовывает тоновые команды для управления на наш сервер) и таким образом "говорите" нашему сереру перезвонить НАМ и НУЖНОМУ абоненту, указав при этом номер подмены. Вот и что мы видим??
С одной стороны новый сим и новый тел (это МЫ) делаем звонок на свой сервер - он перезванивает и нам - и абоненту. КТО будет знать - где ВЫ - и что ЭТО именно ВЫ ? только в случае ОРМ за Вами. Т.Е мы получаем полную анонимность и относительную безопасность.
ДАЛЕЕ. Зачем используется специальная сим-карта - которую здесь рекламируют ))))) ?
Итак. Какая она должна быть?? (Я не знаю - какая у ТС - можно посмотреть - но не за эти деньги))
Пишу - какая должна быть. Сим карта - это по сути целый компьютер со своей ОС. ЕЕ задачи
1. Динамические идентификаторы (IMSI+Ki, IMEI) (Постоянная смена идентификатора в БС сотового оператора при каждом новом звонке)
2. Принудительное шифрование в сети GSM алгоритм А5/1(игнорирование команд сотового оператора связи по отключению шифрования (открытый замочек)
3. Политика безопасности на уровне SIM (игнорирование нулевых СМС спецслужб для активации ЗАПЛАТОК производителя оборудования для включения микровона - прослушка окружающей обстановки ит.д)
6. Отсутствие данных локации (Расположение регистрации смкарты в буферной зоне регистрации блока БС сотового оператора)
7. Отсутствие биллинговых данных (Так как симкарта постоянно находится в роуминге сотового оператора - отсутствуют параметры присвоения биллинг данных)
8. Невозможность установления факта звонка между абонентами. (Т.к наша карта звонит на сервер - исключается возможность определения направления звонка. Так же и факт доказательства самого звонка - если нету доступа к серверам))))

Итак - это все то - КАК ДОЛЖНО БЫТЬ. - Но КАК именно это все делают и продают - сами понимаете - большой ВОПРОС. ПОТОМУ для себя ДЕЛАЮ ВСЕ САМ.
Еще учтите - что тот - кто имеет доступ к серверам - соответственно и имеет возможность СЛИВАТЬ и продавать все ваши данные.
------------------------------------
Так Вот - подводим итоги. По цене я вообще молчу - ГРАБЕЖ. Думаю все все поняли. По поводу безопасности - имейте ввиду, что проверить данную схему может только специалист по ней же. И то - не факт, что в будущем, ее изменят и упростят. Как все работает - я подробно описал.
Тот -кто владеет серверами - владеет всей Вашей инф. и местоположением и разговорами. Помните это!
Надеюсь, данная информация развеет полемику вокруг данной темы.
Вообще, конечно, борд другой тематики, но думаю, что многим данная статья будет полезна. И хотя, сейчас я здесь занимаюсь другой тематикой ЭПС систем, думал об открытии такого вот сервиса связи именно для продажи или сделать Курс по БЕЗОПАСНОСТИ СВЯЗИ для новичков, который бы, думаю, был полезным (Он не пересекается по направлению с ведущими здесь курсами по безопасности в сети) и имеет несколько другую направленность. Готов обсудить, если это интересно со старожилами борда)
Вообще, данная тема рассмотрена мною же на некоторых закрытых профильных бордах.
Всем добра.
[doublepost=1444744986][/doublepost]Ещё раз убеждаюсь в одном. Хочешь что-то сделать, сделай это сам.
[doublepost=1444745105][/doublepost]
У Сберфона свои сервера, у остальных SIP - свои.

Может и свои сервера. Но шлюз он где-то должен брать. В рф ему никто лицензию не даст. Значит это какой-то иностранный SIP провайдер который позволяет передавать произвольный Caller-ID.

Если я предложу такую услугу в три раза дешевле, будет спрос?
 
Последнее редактирование:
  • Нравится
Реакции: Ens
Я вот тоже когда увидел их рекламу на "Опасных связях" и вступил ради интереса в группу, то сразу понял, что это говно откровенное и скам!
 
С сим-картами? Делайте - посмотрим.

А онлайн номера - смех, сразу говорю.

Зачем симка? SIP аккаунт. Звонить можно будет не только с телефона, но и с любого устройства которое подключено к интернету. Я понять не могу, как они привязку к сим карте сделали. Стремно. Из чего можно сделать вывод. Это или проект фейсов или его очень скоро прикроют, когда вычислят фирму которая заключила соглашение с операторами.
[doublepost=1444745797][/doublepost]Берем абузоустойчивый сервер в ебенях, настраиваем на нем шифрованный Астерик, подключаем SIP шлюз и прикручиваем биллинг = профит. В клирнете было несколько таких контор, но они со временем соскамились.
 
А какие гарантии безопасности своей услуги ты сможешь дать?

Никаких. Так же как и сберфон. И производители HackerSIM. Вообще прежде чем пользоваться такими услугами, нужно сто раз подумать. А не проще передовать информацию по тому же джабберу с использованием стойкого шифрования.
[doublepost=1444746152][/doublepost]
Вы серьезно?? Разговор закрыт.

Серьезно. И считаю что мой метод куда более безопаснее чем использование общей GSM сети. Даже блекбери на их криптофоны лицензию не дали! А тут всё как в сказке. Мусора инфу собирают вот и всё. При чем даже если сберфон реселлер определенной фирмы, не факт, что она не была создана с целью перехвата таких наивных людей как вы.
 
что она не была создана с целью перехвата таких наивных людей как вы.

Тогда меня должны уже были повязать :D
Не вводите людей в заблуждение. Это ВЫ предлагаете здесь полный деанон. Когда с помощью Сберфона поймают топовых дилеров с Ramp - тогда и поговорим. А сейчас это все только параноидальные схватки.
 
Мусора инфу собирают вот и всё.
Ну так ты сам ответил на свой вопрос:
Если я предложу такую услугу в три раза дешевле, будет спрос?
 
:Biggrin1::Biggrin1::Biggrin1::Biggrin1::Biggrin1::Biggrin1::Biggrin1::Biggrin1:
Проорал! Какие же вы все наивные.
[doublepost=1444746538][/doublepost]Да это я так, ради интереса спросил. Я попозже лучше тут или на рунионе мануал накидаю, как это всё реализовать практически без вложений.
 
Сразу бы сказали, откуда Вы. Я бы даже не начал беседу.

Если у Вас есть док-ва того, что Сберфон собирает информацию и передает кому-то — пишите здесь.
 
Сразу бы сказали, откуда Вы. Я бы даже не начал беседу.

Если у Вас есть док-ва того, что Сберфон собирает информацию и передает кому-то — пишите здесь.

А никто об этом не говорил. Говорили здесь о том, что он реселлер. И вообще если подумать, то в нашей стране такой проект сам по себе не может открыться, без поддержи структур. Но это лишь мои предположения. Дальше думайте сами. И чем вам рунион не угодил?
 

Похожие темы

Правящей верхушкой СССР советская космонавтика всегда рассматривалось как своего рода парадная витрина и символ. Именно она была призвана настойчиво, наглядно и убедительно демонстрировать всему миру успехи Советского Союза в покорении космоса. Однако истинный героизм и самоотверженность...
Ответы
0
Просмотры
388
  • Закреплено
Всех приветствую дорогие друзья! Сегодня говорим о том, что жжет изнутри каждого из нас. Хотя не все признаются перед другими а порой даже перед собой. Злость то самое чувство которое вроде бы стыдно показывать но невозможно не чувствовать, каждый знает это состояние когда внутри поднимается...
Ответы
0
Просмотры
386
Каннабис, Гровинг и Закон Дружеское напоминание о правовом статусе каннабиса на территории РФ. Как бы вы сами лично ни расценивали гровинг, как бы трепетно ни относились к своим растениям, какую бы пользу вам ни давала марихуана, с точки зрения закона ее культивация уголовно наказуема. Я...
Ответы
4
Просмотры
712
Внутри трансгуманистического поля слово "сингулярность" обозначает не одно событие и не одну теорию, а узел идей о пределе предсказуемости. Обычно речь идёт о моменте, когда технологические изменения становятся настолько быстрыми и качественно иными, что привычные способы описания будущего...
Ответы
4
Просмотры
283
Под "загрузкой" обычно понимают попытку перенести индивидуальные психические функции человека в искусственную среду так, чтобы там продолжались память, характерные способы мышления и узнаваемая биография переживаний. В популярной речи рядом стоят слова "скачивание", "перенос сознания" и...
Ответы
0
Просмотры
231
Назад
Сверху Снизу