tombkeeper2013-06-21 23:51Open options理论上,GSM可以用全信道覆盖实现纯被动监听,也就是说完全无法被发现。不过目前多数商业监听设备会发出有一定特征的信号。几种*G技术相对安全,至少无法以纯被动方式监听,但基于中间人的攻击仍然是可能的。从我得到的消息看,至少2011年就有人实现了CDMA和LTE,UMTS还没听到被搞定的消息。 详情
tombkeeper2013-06-21 23:36被tk转发1次Open options关于GSM,目前的威胁形势是这样:较大型的设备(从一个手提箱大小到一个行李箱大小不等),可以实现对若干平方公里范围内多个号码的同时监听。较小型的设备(一个手机大小),可以同步接收数百平方米内一个号码的短信、电话。最关键的是:最小实现的硬件成本只要一顿必胜客的钱。 详情
tombkeeper2013-06-21 23:16Open options推荐搞云存储和WEB设计的看看mega.co.nz这个网站的实现。mega.co.nz基本上就是一个支持大文件的pastebin,上传和下载都是匿名的。这个网站把HTML5用得非常好,而且做到了内部实现复杂,而用户界面简单。安全上也花了不少心思,譬如在HTTPS的基础上,传输文件时还用JS又实现了一层AES加密。 详情
tombkeeper2013-06-21 15:04Open options回复@3dnow: 其实是PRISM out了。这个牌子在802.11b时代是WiFi Hacking最好用的芯片,可实现Sniff、FakeAP、Inject等所有攻击。同时代的其它芯片有些在正经用途上的稳定性、灵敏度等虽然比PRISM高,用于攻击则都不如PRISM(PRISM可以自己改Firmware)。可惜生产商后来被收购,不再做PRISM系列了。 详情