声明:内容仅供学习研究之用,并自备法拉第笼、切勿使用大功率功放影响正常通信,如有非法使用,造成后果须使用者自行承担!!!
DEF CON 26 – Zeng and Panel – Lora Smart Water Meter Security Analysis
PDF https://media.defcon.org/DEF%20CON%2026/DEF%20CON%2026%20presentations/DEFCON-26-Yingtao-Zeng-Lin-Huang-Jun-Li-Lora-Water-Meter-Security-Analysis.pdf
通过Gr-GSM扫描附近基站的信息,选择一个信号较弱的基站,把其所有信息参数:ARFCN、Freq、CID、LAC、MCC、MNC导入到OpenBTS:
DCS1800频段:
GSM900频段:
用OpenBTS的较强信号覆盖该信号。
snsg ggsn tmsis
GSM 鉴权通过后,OpenBTS的GPRS 鉴权不稳定,导致 IOT 设备端入网后分配不到 IP 地址(IOT 设备无法配置 APN),卒,遂改用 YateBTS 方案:
https://www.researchgate.net/publication/327971731_Hijack_IoT_devices_GSM_GPRS_MITMwith_SDR