SlideShare una empresa de Scribd logo
TE PODEMOS
ESCUCHAR
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
• 1. Introducción a GSM
• 2. Concepto.
• 3. Demostración
• 4. Discusión acerca de Seguridad Celular
Lo expuesto en la presente publicación es solo a fines educativos
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
• El concepto de GSM inicio en la década de 1980.
• Fue una mejora muy importante sobre la tecnología dominante del
momento (AMPS - Analogico).
• La seguridad de GSM tiene algunas faltas.
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
• Hyperframe:
• Contiene 2.715.648 frames
• Frame:
• Contiene 8 timeslots
• Timeslot:
• Contiene 114 bits de datos
encriptados
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
• GSM utiliza encripcion simétrica
• Tipos:
• A5/1 – Clave hasta 64 bit.
• A5/3 – Clave hasta 64 bit.
• A5/4 – Clave jasta 128 bit.
• A5/2 fue desactivado debido a
falla de seguridad.
A5/X
Kc
Frame #
Salida Cifrada
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
Estructura típica de un canal GSM con A5/1
• Encripcion: Clave de hasta 64 bits.
• Control de errores: Diseñado para corregir ruido
propio del canal inalambrico.
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
Es muy sencillo realizar un ataque.
Procedimiento:
• Capture un paquete GSM.
• Calcule un indicador de clave.
• Utilice una Rainbow table para identificar cual es la clave de cifrado.
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
Calculo del indicador Deconvolucion XOR
Cadena 1
cifrada
228 bits
Cadena 2
cifrada
228 bits
Parámetros de
conversión:
G1: 10011
G2: 11011
ENTRADA
(224 bits)
Cadena Q1
Cadena Q2
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
HARDWARE
- Varios teléfonos celulares
liberados.
- SIM card programables.
- Lectograbador de Smart
Card.
- SDR
- Antenas.
SOFTWARE
- Open BTS 7.0.4
- PySIM
- GNU Radio 3.7.0
ENTORNO DE PRUEBAS
- Jaula de Faraday para
aislación de RF externa.
- Cifrado A5/3
CONSIDERACIONES SOBRE EL ATAQUE
• Clave de cifrado A5/1 o A5/3
• Longitud hasta 64 bits.
• Calculo de la Rainbow table:
- Un RIG (6x NVIDIA GTX1080TI) opencl.
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS

Más contenido relacionado

Similar a GSM - Te podemos escuchar.pdf

Light sys v2 1 spanish cliatm
Light sys v2 1 spanish cliatmLight sys v2 1 spanish cliatm
Light sys v2 1 spanish cliatm
clan25
 
Serie SPECTRA SP - Presentación Comercial
Serie SPECTRA SP - Presentación ComercialSerie SPECTRA SP - Presentación Comercial
Serie SPECTRA SP - Presentación Comercial
Best Security del Perú
 
B sides
B sidesB sides
B sides
Daniel Arcila
 
Abem terrameter ls 2
Abem terrameter ls 2Abem terrameter ls 2
Abem terrameter ls 2
benja delacuadra
 
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
RootedCON
 
Boton de panico fisico
Boton de panico fisicoBoton de panico fisico
Boton de panico fisico
Catherine Davila
 
6.1. telefonia ip.pdf
6.1. telefonia ip.pdf6.1. telefonia ip.pdf
6.1. telefonia ip.pdf
MELVIN GUSTAVO BALLADARES ROCHA
 
Hoja producto nemos n200 plus
Hoja producto nemos n200 plusHoja producto nemos n200 plus
Hoja producto nemos n200 plus
EmilioFT1
 
Introducción a LoRa y The Things Network
Introducción a LoRa y The Things NetworkIntroducción a LoRa y The Things Network
Introducción a LoRa y The Things Network
M. Carlos Orts García
 
exposicion de SIM 808 PARA MICROCONTROLADORES
exposicion de SIM 808 PARA MICROCONTROLADORESexposicion de SIM 808 PARA MICROCONTROLADORES
exposicion de SIM 808 PARA MICROCONTROLADORES
MichaelNuez26
 
Tri-Tag I.T. (Tracking Activo y Pasivo)
Tri-Tag I.T. (Tracking Activo y Pasivo)Tri-Tag I.T. (Tracking Activo y Pasivo)
Tri-Tag I.T. (Tracking Activo y Pasivo)
Gonzalo Rueda von Martens
 
El Primer terminal BGAN M2M Hughes 9502
El Primer  terminal BGAN M2M Hughes 9502El Primer  terminal BGAN M2M Hughes 9502
El Primer terminal BGAN M2M Hughes 9502
WilmerSALAS3
 
Smart phones
Smart phonesSmart phones
Smart phones
davidjessect
 
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
ronalbarrientos
 
Tramigo t22 informacion general
Tramigo t22 informacion generalTramigo t22 informacion general
Tramigo t22 informacion general
juanpmo
 
Algoritmo aes
Algoritmo aesAlgoritmo aes
Algoritmo aes
James LexLer
 
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
Buenaventura Salcedo Santos-Olmo
 
Nfs2 640
Nfs2 640Nfs2 640
Nfs2 640
Nfs2 640Nfs2 640
Domótica con Asterisk Voip2day 2013
Domótica con Asterisk Voip2day 2013Domótica con Asterisk Voip2day 2013
Domótica con Asterisk Voip2day 2013
Alberto Sagredo Castro
 

Similar a GSM - Te podemos escuchar.pdf (20)

Light sys v2 1 spanish cliatm
Light sys v2 1 spanish cliatmLight sys v2 1 spanish cliatm
Light sys v2 1 spanish cliatm
 
Serie SPECTRA SP - Presentación Comercial
Serie SPECTRA SP - Presentación ComercialSerie SPECTRA SP - Presentación Comercial
Serie SPECTRA SP - Presentación Comercial
 
B sides
B sidesB sides
B sides
 
Abem terrameter ls 2
Abem terrameter ls 2Abem terrameter ls 2
Abem terrameter ls 2
 
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
Alfonso Muñoz & Jorge Cuadrado - Phreaking is alive! Abusing GSM: Covert chan...
 
Boton de panico fisico
Boton de panico fisicoBoton de panico fisico
Boton de panico fisico
 
6.1. telefonia ip.pdf
6.1. telefonia ip.pdf6.1. telefonia ip.pdf
6.1. telefonia ip.pdf
 
Hoja producto nemos n200 plus
Hoja producto nemos n200 plusHoja producto nemos n200 plus
Hoja producto nemos n200 plus
 
Introducción a LoRa y The Things Network
Introducción a LoRa y The Things NetworkIntroducción a LoRa y The Things Network
Introducción a LoRa y The Things Network
 
exposicion de SIM 808 PARA MICROCONTROLADORES
exposicion de SIM 808 PARA MICROCONTROLADORESexposicion de SIM 808 PARA MICROCONTROLADORES
exposicion de SIM 808 PARA MICROCONTROLADORES
 
Tri-Tag I.T. (Tracking Activo y Pasivo)
Tri-Tag I.T. (Tracking Activo y Pasivo)Tri-Tag I.T. (Tracking Activo y Pasivo)
Tri-Tag I.T. (Tracking Activo y Pasivo)
 
El Primer terminal BGAN M2M Hughes 9502
El Primer  terminal BGAN M2M Hughes 9502El Primer  terminal BGAN M2M Hughes 9502
El Primer terminal BGAN M2M Hughes 9502
 
Smart phones
Smart phonesSmart phones
Smart phones
 
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
Introducción a la red de telefonía celular GSM-2G y Wimax-3G Parte-1
 
Tramigo t22 informacion general
Tramigo t22 informacion generalTramigo t22 informacion general
Tramigo t22 informacion general
 
Algoritmo aes
Algoritmo aesAlgoritmo aes
Algoritmo aes
 
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
Navaja Negra 2018 - Análisis Forense en dispositivos Android en casos extremo...
 
Nfs2 640
Nfs2 640Nfs2 640
Nfs2 640
 
Nfs2 640
Nfs2 640Nfs2 640
Nfs2 640
 
Domótica con Asterisk Voip2day 2013
Domótica con Asterisk Voip2day 2013Domótica con Asterisk Voip2day 2013
Domótica con Asterisk Voip2day 2013
 

Último

mi hermoso sector victor raul ,calle san jose
mi hermoso sector victor raul ,calle san josemi hermoso sector victor raul ,calle san jose
mi hermoso sector victor raul ,calle san jose
Ariana yglesias azañero
 
Modelos de Teclados ergonómicos y Pantallas táctiles.pptx
Modelos de Teclados ergonómicos y Pantallas táctiles.pptxModelos de Teclados ergonómicos y Pantallas táctiles.pptx
Modelos de Teclados ergonómicos y Pantallas táctiles.pptx
ambargarc7
 
Qué es el oficio simple 1.1.pptx diapositivas
Qué es el oficio simple 1.1.pptx  diapositivasQué es el oficio simple 1.1.pptx  diapositivas
Qué es el oficio simple 1.1.pptx diapositivas
OsvelAndrBriceoGuerr
 
Manual Soporte y mantenimiento de computo.pdf
Manual Soporte y mantenimiento de computo.pdfManual Soporte y mantenimiento de computo.pdf
Manual Soporte y mantenimiento de computo.pdf
rmurillojesus
 
Unidad Central de Procesamiento (CPU): El Procesador
Unidad Central de Procesamiento (CPU): El ProcesadorUnidad Central de Procesamiento (CPU): El Procesador
Unidad Central de Procesamiento (CPU): El Procesador
castilloaldair788
 
Manual de mantenimiento hadware xperts pdf
Manual de mantenimiento hadware xperts pdfManual de mantenimiento hadware xperts pdf
Manual de mantenimiento hadware xperts pdf
cbtistechserv
 
trabajo de mantenimiento de equipos ....
trabajo de mantenimiento de equipos ....trabajo de mantenimiento de equipos ....
trabajo de mantenimiento de equipos ....
luzmilalopez043tamar
 
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
SelenyCubas
 

Último (8)

mi hermoso sector victor raul ,calle san jose
mi hermoso sector victor raul ,calle san josemi hermoso sector victor raul ,calle san jose
mi hermoso sector victor raul ,calle san jose
 
Modelos de Teclados ergonómicos y Pantallas táctiles.pptx
Modelos de Teclados ergonómicos y Pantallas táctiles.pptxModelos de Teclados ergonómicos y Pantallas táctiles.pptx
Modelos de Teclados ergonómicos y Pantallas táctiles.pptx
 
Qué es el oficio simple 1.1.pptx diapositivas
Qué es el oficio simple 1.1.pptx  diapositivasQué es el oficio simple 1.1.pptx  diapositivas
Qué es el oficio simple 1.1.pptx diapositivas
 
Manual Soporte y mantenimiento de computo.pdf
Manual Soporte y mantenimiento de computo.pdfManual Soporte y mantenimiento de computo.pdf
Manual Soporte y mantenimiento de computo.pdf
 
Unidad Central de Procesamiento (CPU): El Procesador
Unidad Central de Procesamiento (CPU): El ProcesadorUnidad Central de Procesamiento (CPU): El Procesador
Unidad Central de Procesamiento (CPU): El Procesador
 
Manual de mantenimiento hadware xperts pdf
Manual de mantenimiento hadware xperts pdfManual de mantenimiento hadware xperts pdf
Manual de mantenimiento hadware xperts pdf
 
trabajo de mantenimiento de equipos ....
trabajo de mantenimiento de equipos ....trabajo de mantenimiento de equipos ....
trabajo de mantenimiento de equipos ....
 
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
ESTUDIANTES-CT-SESIÓN 5 -BI-.pdf SECUNDARIA 2024
 

GSM - Te podemos escuchar.pdf

  • 1. TE PODEMOS ESCUCHAR LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 2. • 1. Introducción a GSM • 2. Concepto. • 3. Demostración • 4. Discusión acerca de Seguridad Celular Lo expuesto en la presente publicación es solo a fines educativos LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 3. • El concepto de GSM inicio en la década de 1980. • Fue una mejora muy importante sobre la tecnología dominante del momento (AMPS - Analogico). • La seguridad de GSM tiene algunas faltas. LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 4. • Hyperframe: • Contiene 2.715.648 frames • Frame: • Contiene 8 timeslots • Timeslot: • Contiene 114 bits de datos encriptados LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 5. • GSM utiliza encripcion simétrica • Tipos: • A5/1 – Clave hasta 64 bit. • A5/3 – Clave hasta 64 bit. • A5/4 – Clave jasta 128 bit. • A5/2 fue desactivado debido a falla de seguridad. A5/X Kc Frame # Salida Cifrada LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 6. Estructura típica de un canal GSM con A5/1 • Encripcion: Clave de hasta 64 bits. • Control de errores: Diseñado para corregir ruido propio del canal inalambrico. LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 7. Es muy sencillo realizar un ataque. Procedimiento: • Capture un paquete GSM. • Calcule un indicador de clave. • Utilice una Rainbow table para identificar cual es la clave de cifrado. LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 8. Calculo del indicador Deconvolucion XOR Cadena 1 cifrada 228 bits Cadena 2 cifrada 228 bits Parámetros de conversión: G1: 10011 G2: 11011 ENTRADA (224 bits) Cadena Q1 Cadena Q2 LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 9. HARDWARE - Varios teléfonos celulares liberados. - SIM card programables. - Lectograbador de Smart Card. - SDR - Antenas. SOFTWARE - Open BTS 7.0.4 - PySIM - GNU Radio 3.7.0 ENTORNO DE PRUEBAS - Jaula de Faraday para aislación de RF externa. - Cifrado A5/3 CONSIDERACIONES SOBRE EL ATAQUE • Clave de cifrado A5/1 o A5/3 • Longitud hasta 64 bits. • Calculo de la Rainbow table: - Un RIG (6x NVIDIA GTX1080TI) opencl. LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS
  • 10. LA INFORMACION AQUI EXPUESTA ES SOLO A FINES EDUCATIVOS