|
|
  |
какой модуль лучше использовать?, для перехвата GSM данных с эфира. |
|
|
|
Apr 22 2011, 19:18
|
Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564

|
День Добрый! Предположим у меня есть страстное желание узнать какие пакеты мой телефон отсылает вышке и что получает в ответ. Нужный девайс представляю себе примерно следующим образом, если где-то не прав, поправьте пожалуйста  - микроконтроллер типа netduino + gsm модуль типа sim900. Сперва девайс в режиме ожидания просто слушает GSM эфир. Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой. Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ). Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке. Вопрос - реально ли это сделать на netduino + sim900 или надо нечто другое? То есть кроме стандартных АТ команд типа позвонить или отправить sms, может ли sim900 просто слушать эфир и разделять его на пакеты? А netduino уже будет дальше эти пакеты фильтровать о обрабатывать. Как-то так.  Заранее спасибо!
|
|
|
|
|
Apr 22 2011, 19:53
|
Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564

|
Ну уж просветите, коль такой умный. Про расшифровку: http://www.youtube.com/watch?v=0hjn-BP8nroАвтор для перехвата использовал Universal Software Radio Peripheral за 1.5 килобакса, а расшифровывал на обычном компе с 2 терабайтами таблиц.
|
|
|
|
|
Apr 23 2011, 00:03
|
Частый гость
 
Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646

|
Цитата(av-master @ Apr 22 2011, 22:17)  Ню ню ню ню )) посмотри почитай , потом вложи 5-10 кБаксов. потом поняв чтото через год создаш какойто примитив... и поймеш что толку он него 0. у мну в пользовании был готовый девайс за 700 тыщ. нереально из трафика в радиусе действия текущей ЛА. выловить свой или чужей ( но конкретный) телефон. незная ИМЕИ, Сеансовых ключей и др инфы... Так что не страдайте муйней... Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика. По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й)
Сообщение отредактировал follow_me - Apr 23 2011, 00:03
|
|
|
|
|
Apr 23 2011, 06:44
|
Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564

|
Цитата(follow_me @ Apr 23 2011, 03:03)  Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика.
По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й) Спасибо за информацию!  Тогда как понимаю в данном случае правильным ходом мыслей было-бы основываясь на схемах Universal Software Radio Peripheral прикинуть, может удастся самому такой спаять за адекватную цену.
|
|
|
|
|
Apr 23 2011, 08:00
|
Профессионал
    
Группа: Свой
Сообщений: 1 508
Регистрация: 26-06-06
Из: Киев
Пользователь №: 18 364

|
Цитата Вы очень субъективно относитесь Пессимист - это всего лишь хорошо информированный оптимист. Никакие Sim900+супер компьютер тут не помогут. В принципе для того, что-бы это понять достаточно этой http://ru.wikipedia.org/wiki/GSM информации. Имеется 124+374 200кГц частотных полнодуплексных канала (т.е. слушать надо сразу два разнесенных по частоте чего стандартный GSM приемник почти наверняка не умеет) каждый из которых разделен на 8(16) таймслотов http://en.wikipedia.org/wiki/Time_division_multiple_access . При этом использована GMSK модуляция http://en.wikipedia.org/wiki/Minimum-shift...um-shift_keying что добавляет еще много удовольствия для не синхронного "прослушивания" эфира. ЗЫ. И заметь, это я еще ни слова не сказал о криптографии, синхронизации и нормировании мощности... Цитата Сперва девайс в режиме ожидания просто слушает GSM эфир. Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой. Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ). Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке. И тут нас ждет очередной облом. До того как ты делаешь звонок в эфире и так дохрена мобильных устройств. Как будешь отличать сигнал своего мобилки от соседа с учетом того, что мощность твоя мобилка автоматом снижает до уровня мощности соседа. Что будешь делать при смене мобилкой канала(таймслота)?
|
|
|
|
|
Apr 24 2011, 08:23
|
Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564

|
Цитата(Harbinger @ Apr 23 2011, 13:05)  1 апреля вроде прошло уже, а до дня радио ещё далековато.  Если каким-то образом заполучить Ki у оператора, цена вопроса составит всего 300 тысяч. Евро. Простым смертным такие вещи не продают, потому придётся добавить. Это, если endoacustica.com и подобные - не фейк... endoacustica.com сайт, каких народилось до пупа и больше пару тройку лет назад, они просто привозили из Китая "шпионские" безделушки и накручивали им цену раз в 100. Но со временем, когда подобные безделушки стали массово продаваться на ebay за их реальную цену, для таких сайтов холява кончилась. Ну к примеру B25-71680: EM Tiny 16 series digital micro recorder - цена на endoacustica.com 2390 Евро, цена на ebay 389$ , тем более что не хуже может писать и любой mp3 плеер за 30$. Шпионское п.о. на смартфоны за 200-500 евро вообще убило.  Сам делал подобный проект под Symbian, кому интересно, заходите на www.skyeyesystem.com/ru/whatis.php А как вам Pen camera за 500 евро на endoacustica, и аналогичная за 12$ (free shipping) на ебай? Но покупать не советую, жутко глючное изделие.
|
|
|
|
|
Apr 24 2011, 17:25
|

Ally
     
Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050

|
Цитата(one_man_show @ Apr 24 2011, 19:15)  .. Надеюсь, ТС самостоятельно найдет информацию о том, что и как .... Мне больше понравилась фиксация на платформе netduino снабженной .NET Micro Framework Очевидно что ресурсы .NET Micro Framework слишком слабы чтобы обрабатывать и фильтровать поток TDMA фреймов GSM каналов. Там даже TCP стек не от микрософта, а урезанный lwip. Вообще нет внешней памяти и т.д. Но зато какой бренд задействован! И маркетинговая раскрутка сделала свое дело и уже люди верят в чудо силу netduino. И что они за 35 баксов купят не хуже вещь чем KIT от какого нибудь freescal-а за $1000.
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|