реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> какой модуль лучше использовать?, для перехвата GSM данных с эфира.
skyeye
сообщение Apr 22 2011, 19:18
Сообщение #1





Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564



День Добрый!
Предположим у меня есть страстное желание узнать какие пакеты мой телефон отсылает вышке и что получает в ответ.

Нужный девайс представляю себе примерно следующим образом, если где-то не прав, поправьте пожалуйста sm.gif - микроконтроллер типа netduino + gsm модуль типа sim900.

Сперва девайс в режиме ожидания просто слушает GSM эфир.
Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой.
Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ).
Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке.

Вопрос - реально ли это сделать на netduino + sim900 или надо нечто другое? То есть кроме стандартных АТ команд типа позвонить или отправить sms, может ли sim900 просто слушать эфир и разделять его на пакеты? А netduino уже будет дальше эти пакеты фильтровать о обрабатывать.

Как-то так. sm.gif
Заранее спасибо! beer.gif
Go to the top of the page
 
+Quote Post
av-master
сообщение Apr 22 2011, 19:36
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 857
Регистрация: 14-05-05
Из: Украина
Пользователь №: 4 998



Как достало это дудино по всем форумам (((

по сабжу 700 тыщ баксов и будет вам перехватчик с расшифровщиком... а в целом самому нереально... темболее если кроме дудино вы непредставляете себе электроники вообще..
Go to the top of the page
 
+Quote Post
skyeye
сообщение Apr 22 2011, 19:53
Сообщение #3





Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564



Ну уж просветите, коль такой умный. sm.gif

Про расшифровку: http://www.youtube.com/watch?v=0hjn-BP8nro
Автор для перехвата использовал Universal Software Radio Peripheral за 1.5 килобакса, а расшифровывал на обычном компе с 2 терабайтами таблиц.
Go to the top of the page
 
+Quote Post
av-master
сообщение Apr 22 2011, 20:17
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 857
Регистрация: 14-05-05
Из: Украина
Пользователь №: 4 998



Ню ню ню ню )) посмотри почитай , потом вложи 5-10 кБаксов. потом поняв чтото через год создаш какойто примитив... и поймеш что толку он него 0.
у мну в пользовании был готовый девайс за 700 тыщ. нереально из трафика в радиусе действия текущей ЛА. выловить свой или чужей ( но конкретный) телефон. незная ИМЕИ, Сеансовых ключей и др инфы...
Так что не страдайте муйней...

Go to the top of the page
 
+Quote Post
follow_me
сообщение Apr 23 2011, 00:03
Сообщение #5


Частый гость
**

Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646



Цитата(av-master @ Apr 22 2011, 22:17) *
Ню ню ню ню )) посмотри почитай , потом вложи 5-10 кБаксов. потом поняв чтото через год создаш какойто примитив... и поймеш что толку он него 0.
у мну в пользовании был готовый девайс за 700 тыщ. нереально из трафика в радиусе действия текущей ЛА. выловить свой или чужей ( но конкретный) телефон. незная ИМЕИ, Сеансовых ключей и др инфы...
Так что не страдайте муйней...


Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика.

По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й)

Сообщение отредактировал follow_me - Apr 23 2011, 00:03
Go to the top of the page
 
+Quote Post
skyeye
сообщение Apr 23 2011, 06:44
Сообщение #6





Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564



Цитата(follow_me @ Apr 23 2011, 03:03) *
Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика.

По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й)


Спасибо за информацию! beer.gif Тогда как понимаю в данном случае правильным ходом мыслей было-бы основываясь на схемах Universal Software Radio Peripheral прикинуть, может удастся самому такой спаять за адекватную цену.
Go to the top of the page
 
+Quote Post
ArtemKAD
сообщение Apr 23 2011, 08:00
Сообщение #7


Профессионал
*****

Группа: Свой
Сообщений: 1 508
Регистрация: 26-06-06
Из: Киев
Пользователь №: 18 364



Цитата
Вы очень субъективно относитесь

Пессимист - это всего лишь хорошо информированный оптимист.
Никакие Sim900+супер компьютер тут не помогут. В принципе для того, что-бы это понять достаточно этой http://ru.wikipedia.org/wiki/GSM информации.
Имеется 124+374 200кГц частотных полнодуплексных канала (т.е. слушать надо сразу два разнесенных по частоте чего стандартный GSM приемник почти наверняка не умеет) каждый из которых разделен на 8(16) таймслотов http://en.wikipedia.org/wiki/Time_division_multiple_access . При этом использована GMSK модуляция http://en.wikipedia.org/wiki/Minimum-shift...um-shift_keying что добавляет еще много удовольствия для не синхронного "прослушивания" эфира.
ЗЫ. И заметь, это я еще ни слова не сказал о криптографии, синхронизации и нормировании мощности...

Цитата
Сперва девайс в режиме ожидания просто слушает GSM эфир.
Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой.
Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ).
Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке.

И тут нас ждет очередной облом. До того как ты делаешь звонок в эфире и так дохрена мобильных устройств. Как будешь отличать сигнал своего мобилки от соседа с учетом того, что мощность твоя мобилка автоматом снижает до уровня мощности соседа. Что будешь делать при смене мобилкой канала(таймслота)?
Go to the top of the page
 
+Quote Post
Harbinger
сообщение Apr 23 2011, 10:05
Сообщение #8


старший лаборант
******

Группа: Свой
Сообщений: 2 702
Регистрация: 30-09-05
Из: ЮЗЖД
Пользователь №: 9 097



1 апреля вроде прошло уже, а до дня радио ещё далековато. sm.gif
Если каким-то образом заполучить Ki у оператора, цена вопроса составит всего 300 тысяч. Евро. Простым смертным такие вещи не продают, потому придётся добавить. Это, если endoacustica.com и подобные - не фейк...


--------------------
Китайская комплектация - европейское качество! ;)
Go to the top of the page
 
+Quote Post
skyeye
сообщение Apr 24 2011, 08:23
Сообщение #9





Группа: Участник
Сообщений: 12
Регистрация: 22-04-11
Пользователь №: 64 564



Цитата(Harbinger @ Apr 23 2011, 13:05) *
1 апреля вроде прошло уже, а до дня радио ещё далековато. sm.gif
Если каким-то образом заполучить Ki у оператора, цена вопроса составит всего 300 тысяч. Евро. Простым смертным такие вещи не продают, потому придётся добавить. Это, если endoacustica.com и подобные - не фейк...


endoacustica.com сайт, каких народилось до пупа и больше пару тройку лет назад, они просто привозили из Китая "шпионские" безделушки и накручивали им цену раз в 100. Но со временем, когда подобные безделушки стали массово продаваться на ebay за их реальную цену, для таких сайтов холява кончилась.

Ну к примеру B25-71680: EM Tiny 16 series digital micro recorder - цена на endoacustica.com 2390 Евро, цена на ebay 389$ , тем более что не хуже может писать и любой mp3 плеер за 30$.

Шпионское п.о. на смартфоны за 200-500 евро вообще убило. sm.gif Сам делал подобный проект под Symbian, кому интересно, заходите на www.skyeyesystem.com/ru/whatis.php

А как вам Pen camera за 500 евро на endoacustica, и аналогичная за 12$ (free shipping) на ебай? Но покупать не советую, жутко глючное изделие. biggrin.gif
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Apr 24 2011, 16:15
Сообщение #10


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



Помимо технических проблем, есть проблема применения подобных устройств. Надеюсь, ТС самостоятельно найдет информацию о том, что и как делают провайдеры сотовой связи. Они отточили свои навыки борьбы еще во времена DAMPS: лучшим исходом было принудительное трудоустройство к ним на работу в качестве раб.силы.


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
AlexandrY
сообщение Apr 24 2011, 17:25
Сообщение #11


Ally
******

Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050



Цитата(one_man_show @ Apr 24 2011, 19:15) *
.. Надеюсь, ТС самостоятельно найдет информацию о том, что и как ....


Мне больше понравилась фиксация на платформе netduino снабженной .NET Micro Framework
Очевидно что ресурсы .NET Micro Framework слишком слабы чтобы обрабатывать и фильтровать поток TDMA фреймов GSM каналов.
Там даже TCP стек не от микрософта, а урезанный lwip. Вообще нет внешней памяти и т.д.
Но зато какой бренд задействован!
И маркетинговая раскрутка сделала свое дело и уже люди верят в чудо силу netduino.
И что они за 35 баксов купят не хуже вещь чем KIT от какого нибудь freescal-а за $1000.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 26th July 2025 - 00:37
Рейтинг@Mail.ru


Страница сгенерированна за 0.0279 секунд с 7
ELECTRONIX ©2004-2016