Re: [FRnOG] [MISC] Phishing depuis numéro légitime / Facilité d'usurpation de numéro de téléphone mobile ?

2023-02-18 Par sujet Richard Klein
Bonsoir,

Les seuls IMSI catcher que je connais sont pour faire de la 2G car
effectivement il était possible de faire des choses simplement avec des
cartes ussrp.
Pour de la 3G et la 4G c'est je pense plus complexe.
A chaque fois que j'avais poussé un peux les investigations et communiqué
avec l'émetteur d'arnaque aux SMS l'utilisateur avait téléchargé une APK
qui était en charge de faire du SMS bombing.
Comment arriver à cette conclusion ?
En effectuant un profilage statistique sur les CDR SMS et appels voix .
ce type de user se retrouve du jour au lendemain de quelques dizaines de
sms a quelques milliers.
Pour avoir échangé avec plusieurs victimes elles sont plus en demande de
savoir comment remettre en état leurs smartphone.
Et je pense que cela est plus facile par cette méthode que de se procurer
un IMSI catcher ...
Bref pour transporter une mouche pourquoi utiliser un 38 tonnes?
Je pense que l article est incomplet même si je ne doute pas que ce type
d'appareil doit s'acheter sur le marché noir sur l'Ognon.

Richard


Le sam. 18 févr. 2023, 17:31, ic  a écrit :

> Et voilà… l’explication est tombée :
> https://www.francetvinfo.fr/faits-divers/escroquerie-aux-sms-de-l-assurance-maladie-les-suspects-volaient-les-numeros-de-telephone-depuis-leur-voiture_5665943.html
>
> C’était une affaire de imsi-catcher, les mecs se balladaient avec ça en
> voiture, ils ont du passer près de l’automate...
>
> > On 6 Feb 2023, at 12:22, David Ponzone  wrote:
> >
> > L’automate en question n’a pas d’"API" exploitable par SMS entrant ?
> >
>
> ++ ic
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Phishing depuis numéro légitime / Facilité d'usurpation de numéro de téléphone mobile ?

2023-02-18 Par sujet ic
Et voilà… l’explication est tombée : 
https://www.francetvinfo.fr/faits-divers/escroquerie-aux-sms-de-l-assurance-maladie-les-suspects-volaient-les-numeros-de-telephone-depuis-leur-voiture_5665943.html

C’était une affaire de imsi-catcher, les mecs se balladaient avec ça en 
voiture, ils ont du passer près de l’automate...

> On 6 Feb 2023, at 12:22, David Ponzone  wrote:
> 
> L’automate en question n’a pas d’"API" exploitable par SMS entrant ?
> 

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Valeur MTU PPPOE FTTH

2023-02-18 Par sujet Jérôme Marteaux

Le 17/02/2023 à 13:50, Sébastien 65 a écrit :

Salut Christophe,

Non, problème toujours présent ! En cours d'analyse côté SFR...

De mon côté je suis avec un MTU 9000 de bout en bout, pour faire simple conf de dernière 
"chance"...


Ca ne fonctionnera pas. Si jamais ton LNS reçoit l'ICMP depuis SFR, il 
va envoyer l'echo-reply dans un paquet trop gros pour SFR. Le routeur de 
SFR va dropper ton paquet et incrémenter son compteur giants.


Jérôme

--
Jérôme Marteaux


---
Liste de diffusion du FRnOG
http://www.frnog.org/