Сотовый фрикинг Тайны СМС

Discussion in 'Электроника и Фрикинг' started by Рогатый Трупоед, 17 Oct 2004.

Thread Status:
Not open for further replies.
  1. Рогатый Трупоед

    Рогатый Трупоед Elder - Старейшина

    Joined:
    19 Aug 2004
    Messages:
    56
    Likes Received:
    1
    Reputations:
    0
    Эту статеку я прочёл на на одном форуме. Автор, славный парень по имени DrNets. Это типа копирайты  [​IMG]

    Не так давно, в майском Хакере была статья про отправку SMS с подставным идентификатором. Для тех, кто ее не читал, расскажу чуть подробнее: с помощью определенной программы любой желающий может отправить SMS своему другу, но только не от себя, а от произвольного номера . К сожалению, данная услуга не бесплатна, но на некоторых сайтах, которые предоставляют такую возможность, даются халявные кредиты, для ознакомления . О подобных порталах я и хочу написать в этой статье.

    Clickatell
    http://www.clickatell.com/
    Этот проект описывался в журнале Xakep, поэтому тестировался мной с особой тщательностью. На сайте ты найдешь форму для регистрации нового пользователя. Кликай туда, выбирай себе логин, пароль и получай нахаляву 10 кредитов. Да, в поле ClientID вписывай MPRO.

    После того, как зарегаешься, сливай программу MessengerPRO. С ее помощью ты сможешь посылать SMS в любую точку планеты. Кстати, чтобы удостовериться в том, что Clickatell поддерживает твоего оператора, зайди на страничку "Coverage". Запускай MessengerPRO, и вводи свой логин и пароль. Перед тобой появится новое окно активации твоего кода. В первое поле напиши номер своего мобильника и жамкай на кнопку "Send code". В течение минуты на твой мобильник придет SMS с нужным кодом. Если СМС-ка не пришла - можешь смело менять оператора , т.к. Clickatell не дружит с твоим текущим. Но не будем о грустном .

    Итак, ты активировал свой аккаунт и теперь можешь пользоваться MessengerPRO ровно десять раз. Кстати, если бы ты зарегился прямо из софтины, то получил бы только 5 кредитов. Думаю, не надо тебя учить отправлять SMS из этой программы, MessengerPRO имеет довольно дружелюбный и понятный интерфейс.

    Интересен случай, когда у тебя заканчиваются кредиты. Это рано или поздно все равно произойдет. К счастью, ситуация не безнадежная. Ты можешь зарегиться заного и запросить код уже на другой мобильник (например, на мобилу друга). В принципе, можешь еще раз отправить код на свой телефон, но знай, что рано или поздно твой номер будет забанен.

    Когда у меня кончались кредиты, я шел на сайт и начинал брутфорсить аккаунты. Почти на всех из них вообще не было кредитов, но иногда встречались аккаунты с солидным счетом . Метод брутфорса может быть разным - я брутал на пару login/login, login/123, login/qwerty . Кардить даже не пытайся, три моих креды успешно переварились ихним скриптом, но чекпоинты мне так и не пришли. Видимо, фирма действительно проверяет владельца карточки.

    Вот такой вот КликаТелл. Некоторые думают, что это единственный проект, позволяющий слать SMS с измененным ID, но такие люди в корне не правы. Настало время рассказать о других сервисах.

    2. Yakoon
    http://www.yakoon.com/
    Похожий сервис, но более красочный, чем Кликателл. Сайт создан какими-то арабами, так как программа Yakoon снабжена тремя языками - Арабским, Английским и... Русским . Да, наш язык также поддерживается, поэтому прога очень мне понравилась. А в целом - от Кликателла никаких отличий. Вроде бы у Yakoon побольше зона покрытия, так как этот сервис стал понимать моего сотового оператора. Для получения 10 кредитов, регистрируйся на http://www.yakoon.com/freebulksms.aspx, а затем вбивай код активации в программу. Он придет к тебе на почту. После активирования тебе придется задйствовать так называемый ваучер. Код для открытия халявных кредитов будет отослан к тебе на мобилку.

    Вроде бы все радужно и интересно, но есть один момент, который мне не понравился. Арабы народ строгий, и поэтому за всякий брутфорс кодов и аккаунтов строго банят по IP-адресу. Не понравилось, что если заюзать учетную запись под другим адресом, тебя не пустит в программу. Активировать халявные кредиты можно только 2 раза на один номер. Все, как у Кликателла.

    Сама программа заточена под WinXP, и ее интерфейс меня очень порадовал. Также Yakoon позволяет слать SMS на русском языке, если выбрать режим Unicode. Кстати, сам фейсик проги похож на Outlook Express, поэтому очень понравится виндузятникам .

    3. StatSMS
    http://adler.statsms.net/bramka.php

    Сайт выполнен полностью на польском языке. Суть проекта в том, что можно отсылать подставные SMS прямо с Веба, но только на английском языке. Впрочем, с обычным триальным аккаунтом отослать мессагу не получится - сервис платный, поэтому придется вначале немного заплатить . Но я поступил по-хитрому - пробрутал аккаунты, и уже с четвертой попытки мне попалась польская учетная запись с 4 кредитами. Ее я и заюзал.

    Если хочешь честно скардить поляков, тебе потребуется ввести специальный телефонный номер. Например, 696061543 скрипт пропустит как верное значение. Впрочем, скардить валидный аккаунт мне так и не удалось.

    4. SimpleWire
    http://www.simplewire.com/

    Проект полностью платный. При регистрации тебе не дают халявных кредитов, однако особенность этого сервиса в том, что ты можешь юзать консольный exe-файл для отправки сообщений. То есть, с помощью простого bat-файла возможно отослать SMS в автоматическом режиме . На самом деле существует два режима работы: локальный и глобальный. Локальный позволяет обмениваться сообщениями в пределах этого портала - то есть, между юзерами SimpleWire. Что касается глобального, такая учетная запись может отправлять SMS в любую точку планеты.

    Несмотря на то, что портал платный, мне удалось отправить два сообщения, и удостовериться, что сервис работает. Для этого я убил целый час на брутфорс валидного аккаунта. С 100 попытки мне попался логин америкоса с балансом 2 SMS .

    5. EasySMS
    http://www.easysms.gr/

    Последний сервис, про который хотелось бы рассказать. EasySMS дает целых два кредита на один аккаунт. Но, к счастью, создать таких аккаунтов можно бесконечно много - контроля за повтором мобильного номера не происходит. Что касается зоны покрытия, то сервис работает только с Московскими операторами. Например, на Ебуржский MTS и BeeLine отправить SMS мне не удалось...

    И, наконец, дам тебе два бонуса, которые помогут тебе отправить SMS на мобилу любого оператора. Если ты желаешь отослать какую-нибудь картинку, используй линк http://www.sms.ac/d3fault.asp. Мессага может содержать 120 символов, но, как правило, этого хватает

    PS: Огромный респект чуваку -=[h4X0r]=-,
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Старнно ... Эту статью я читал на сайте хакера ... И писал ее не DrNets вроде .. Спорить не буду - я забыл уж ...
     
Thread Status:
Not open for further replies.