Git Product home page Git Product logo
  • šŸ‘‹ Hi, Iā€™m @A125F
  • šŸ‘€ Iā€™m interested in ...
  • šŸŒ± Iā€™m currently learning ...
  • šŸ’žļø Iā€™m looking to collaborate on ...
  • šŸ“« How to reach me ...

a125f's Projects

fetch icon fetch

A window.fetch JavaScript polyfill.

flutterfire icon flutterfire

šŸ”„ A collection of Firebase plugins for Flutter apps.

freegram icon freegram

Free, Unlimited, Ad-Free, and super fast Telegram with built-in reliable proxy

functions-samples icon functions-samples

Collection of sample apps showcasing popular use cases using Cloud Functions for Firebase

gh-eco icon gh-eco

šŸ¦Ž gh cli extension to explore the ecosystem

gh-notify icon gh-notify

GitHub CLI extension to display GitHub notifications

gh-token icon gh-token

Create an installation access token for a GitHub app from your terminal šŸ’»

git-credential-manager icon git-credential-manager

Secure, cross-platform Git credential storage with authentication to GitHub, Azure Repos, and other popular Git hosting services.

glom icon glom

ā˜„ļø Python's nested data operator (and CLI), for all your declarative restructuring needs. Got data? Glom it! ā˜„ļø

gsm-security icon gsm-security

Artikel ini berfokus pada keamanan yang diterapkan pada jaringan GSM. Perangkat jaringan ponsel generasi pertama rentan dalam berbagai cara, yang paling terkenal adalah penyadapan koneksi dan kloning handset. Sistem seluler selanjutnya memperkenalkan perlindungan terhadap serangan ini. Sepanjang artikel ini saya mengacu pada GSM, yang merupakan basis jaringan 2G di Inggris. Sebelum menganalisis keamanan sistem apa pun, penting untuk meninjau tujuan desain sistem yang dimaksud. Untuk GSM, tujuan desainnya adalah untuk memberikan perlindungan yang sama seperti sistem saluran tetap. Ini dicapai dengan menggunakan mekanisme kriptografi, yang diimplementasikan untuk menyediakan otentikasi handset ke jaringan, kerahasiaan data yang ditransfer, dan anonimitas pelanggan. Otentikasi disediakan menggunakan protokol challenge-response, berdasarkan pengetahuan tentang kunci 128-bit yang dibagikan sebelumnya, Ki. Kuncinya disimpan di pusat otentikasi (AuC) untuk penyedia seluler, dan salinan yang sama disimpan di kartu SIM. AuC juga menghasilkan nomor acak, dan meneruskannya melalui salah satu dari sekumpulan algoritme, yang diterapkan di AuC dan di perangkat seluler. Berikut adalah protokol yang dijalankan, dengan terminologi yang ditentukan: ME: Mobile Device <---- Wireless ----> MSC: Mobile Switching Center <---- Wired ----> AuC: Authentication center RAND: 128- bit Nomor acak Ki: 128-bit kunci bersama Kc: 64-bit kunci enkripsi XRES: Tanggapan yang diharapkan RES: Tanggapan 1) MSC -> AuC: Permintaan Otentikasi 2) AuC menghasilkan nomor acak, RAND, dan menggunakannya bersama dengan Ki untuk menghitung: XRES dan Kc 3) AuC -> MSC: {RAND, XRES, Kc} 4) MSC -> ME: RAND 5) ME menggunakan RAND dan Ki dari SIM menghitung: RES dan Kc 6) ME -> MSC: RES 7) MSC: XRES == RES ?? Jika respons sama dengan respons yang diharapkan, maka autentikasi berhasil, dan jaringan dapat memastikan bahwa SIM tersebut asli. Transaksi tersebut juga menyiapkan kunci enkripsi bersama, Kc, yang tidak pernah dikirim, tetapi dihitung di kedua ujungnya. Kunci ini sekarang digunakan bersama dengan nomor urut bingkai TDMA untuk menghasilkan aliran kunci, yang dimasukkan ke dalam stream cipher untuk mengenkripsi lalu lintas suara. Karena keystream bergantung pada nomor urut, ini secara efektif disinkronkan ulang di setiap frame. Ada beberapa masalah dengan langkah-langkah keamanan ini. Yang pertama adalah bahwa data suara hanya dienkripsi hingga stasiun pangkalan, yang berada di antara ME dan MSC. Jika hubungan antara stasiun pangkalan dan MSC adalah nirkabel (misalnya, melalui antena gelombang mikro), data akan dikirim tanpa enkripsi, dan siapa pun dengan peralatan pengendus yang tepat dapat mengumpulkan data suara yang tidak terenkripsi. Masalah lain adalah bahwa tidak mungkin bagi pengguna jahat (atau lebih mungkin, pemerintah atau badan keamanan) untuk mendapatkan microcell, atau base station, yang dapat dikonfigurasi untuk bertindak sebagai man-in-the-middle. Serangan ini dimungkinkan karena penggunaan otentikasi entitas unilateral, karena handset tidak mendapat jaminan identitas jaringan. Jaringan 3G menggunakan otentikasi entitas bersama, sehingga serangan base station nakal tidak dapat lagi digunakan, karena tidak dapat mengetahui kunci rahasia, Ki. Ini telah menjadi tinjauan keamanan GSM yang sangat cepat dan kotor. Saya telah meninggalkan sebagian besar detailnya, karena artikel itu akan berlanjut selamanya jika saya tidak melakukannya. Saya harap Anda semua telah belajar sesuatu dari artikel ini, mohon luangkan waktu untuk menilai dan berkomentar. Jika saya menemukan waktu, saya akan segera menindaklanjuti jaringan UMTS dan 3G.

hacker101 icon hacker101

Source code for Hacker101.com - a free online web and mobile security class.

hackerpro icon hackerpro

All in One Hacking Tool for Linux & Android (Termux). Make your linux environment into a Hacking Machine. Hackers are welcome in our blog

hackerrank-solutions icon hackerrank-solutions

hackerrank solutions github | hackerrank all solutions | hackerrank solutions for java | hackerrank video tutorial | hackerrank cracking the coding interview solutions | hackerrank data structures | hackerrank solutions algorithms | hackerrank challenge | hackerrank coding challenge | hackerrank algorithms solutions github| hackerrank problem solving | hackerrank programs solutions | JAVAAID |all hackerrank solutions | Coding Interview Preparation

haxor-news icon haxor-news

Browse Hacker News like a haxor: A Hacker News command line interface (CLI).

heimdall icon heimdall

Heimdall is a cross-platform open-source tool suite used to flash firmware (aka ROMs) onto Samsung Galaxy devices.

homerouter icon homerouter

This is my super home router, for anti-hijacking with clear service DNS, DHCP, VPN, PPPOE, Squid Cache, VPN Tunnel etc.

http-proxy-list icon http-proxy-list

It is a lightweight project that, every 10 minutes, scrapes lots of free-proxy sites, validates if it works, and serves a clean proxy list.

hub icon hub

A command-line tool that makes git easier to use with GitHub.

inga icon inga

A static analysis tool that analyzes code diffs to find code that has a large impact on users

internettools icon internettools

XPath/XQuery 3.1 interpreter for Pascal with compatibility modes for XPath 2.0/XQuery 1.0/3.0, custom and JSONiq extensions, pattern matching, XML/HTML/JSON parsers and classes for HTTP/S requests

inveigh icon inveigh

.NET IPv4/IPv6 machine-in-the-middle tool for penetration testers

ip-lib icon ip-lib

PHP library to handle IPv4, IPv6 and IP ranges

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    šŸ–– Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. šŸ“ŠšŸ“ˆšŸŽ‰

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ā¤ļø Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.