[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2004 ml@sikurezza.org
Soggetto: Re: Autenticazioni (in)sicure
Mittente: Fabio Pietrosanti (naif)
Data: 25 Feb 2004 15:58:04 -0000
Marco d'Itri wrote:
On Feb 22, Stefano Zanero <stefano.zanero@xxxxxxxx> wrote:

>>mi chiedevo se fosse possibile, sfruttando bug dei protocolli di >>signaling, falsificare il Caller ID >E' possibile.
Dimmi di più...
Un'ottimo articolo e relativo tool di sms spoofing e' disponibile nel numero 9 di BFi, articolo 15 SMS SP00FiNG E 0LTRE" di Jack McKrak :

http://www.s0ftpj.org/bfi/online/bfi9/BFi09-15
http://www.s0ftpj.org/tools/ucp.c

Altre interessanti possibilita' di spoofing del CLI per le chiamate voce le puoi trovare con i vari operatori telefonici basati su infrastrutture VoIP (il -u di ohphone di openh323 puo' essere magico) .

Ulteriori "giochi" si dovrebbero potere fare avendo a disposizione una PRI(24 canali isdn).

--
Fabio Pietrosanti ( naif )
E-mail: fabio@xxxxxxxxxxxxxx - naif@xxxxxxxxxxxxx - naif@xxxxxxxxxx
PGP Key (DSS) http://www.s0ftpj.org/misc/naif.asc
--
Security is a state of being, not a state of budget. rfp


________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005