Сотовый фрикинг FAQ наиболее утаиваемых вопросов сотовых операторов

Discussion in 'Электроника и Фрикинг' started by maxim324, 21 Sep 2013.

  1. maxim324

    maxim324 New Member

    Joined:
    16 Jun 2013
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    ДОбрый день, на одном из форумов увидел сей фак, много чего интересного, приятного чтения

    Мобильники, GPS и безопасность.


    На форуме частенько встречаю темы по безопасности мобильников. Вот решил немного собрать все разрозненные вопросы в кучу и по отвечать на них. После первой статьи было задано много интересных вопросов от мемберов и на их основе создана вторая версия статьи.

    Вопрос: А правда ли что мобильник можно отследить?
    Ответ: Да это правда. Включенный мобильник может отследить оператор связи. Любой оператор, а не только тот симка которого используется в данный момент. Можно отследить мобильник вообще без симки. И ровно с той-же точностью что и мобильник с симкой. Условия такие: телефон включен и находится в зоне сети оператора который отслеживает.

    Вопрос: А правда ли что мобильник можно дистанционно включить?
    Ответ: Да это правда. Оператор связи со своего оборудования способен включить мобильный телефон дистанционно. Для этого действия НЕ требуется никакой супер пупер военно-секретной аппаратуры. Все действия выполняются на стандартном оборудовании ОпСоСа. Оператор может включить его как в активном так и в пассивном режиме. В пассивном режиме телефон визуально никаких признаков того что он включен подавать не будет. Для этого необходимо чтобы телефон был запитан, то есть в нем была батарея и она была заряжена и чтобы у телефона была такая возможность вообще. Не все стандарты сотовой связи и не все модели телефонов поддерживают функцию дистанционного включения.

    Вопрос: А правда ли что мобильником можно вести дистанционную прослушку и подглядывание через камеру?
    Ответ: Да это правда. Но далеко не все модели телефонов оборудованы такими функциями. Есть как старые модели аппаратов через которые можно дистанционно слушать (смотреть) так и новые. Среди новых так же есть модели которые не имеют данной функции вообще. Крупные производители содействуют спецслужбам и стараются включать в свои модели данный функционал. Но не все страны и производители поддерживают в этом начинании амеров. Есть информация (непроверенная) что наши корейско-японско-китайские друзья не очень в этом вопросе содействуют.

    Вопрос: А правда ли что мобильник с GPS можно отследить точнее чем мобильник без этой функции?
    Ответ: Нет, это не правда. Включенный мобильник отслеживают по сигналам сотовых станций к которым он подключен и никак иначе. Причины этому очень простые. Если телефон не находится в зон действия сотовой сети то просто нет возможности к нему подключиться, а значит данные с ГПС модуля просто бесполезны. Если же телефон находится в сети то обычно подключен к 6-7ми сотовым станциям. Зная их точную привязку к местности и имея возможность сделать до 35 триангуляций можно вычислить местоположение мобильника с точностью до одного кубического метра за несколько секунд. И тогда вопрос зачем задействовать ГПС модуль если он даст точность не выше? А сама процедура тихого задействования ГПС модуля не так проста технически.

    Вопрос: А правда ли что мобильник хранит данные обо всех симкартах которые в него вставляли?
    Ответ: И да и нет. Да, пока вы не сбросили настройки телефона на заводские он помнит несколько (зависит от модели) последних вставленных в него симкарт. После аппаратного сброса телефон чист. Но все комбинации номеров сим+емеи хранятся в базе данных оператора. То есть как только сим+емеи засветился в сети, то сразу об этом помнят операторы связи. Как долго они хранят данные об этом я не знаю. Думаю что долго.

    Вопрос: То есть можно перешить телефон сменить номер емеи и телефон будет чистым и не отслеживаемым?
    Ответ: Нет, это не так. Все чипы GSM имеют заводские номера прибитые к ним гвоздями при изготовлении. Эти номера учитываются. То есть при огромном желании можно проследить по номеру чипа оригинальный емеи номер.

    Вопрос: А говорят что если у вас 2 мобильника с собой и один из них выключен (снята батарея), а за вторым следят то и первый вычислят потому что он рядом?
    Ответ: Нет это предрассудки. Обесточенное устройство включить и отследить невозможно технически. Физику пока государство отменить не может. Есть вероятность что в скором будущем будут делать попытки установить в телефоны идентификационные чипы работающие без питания. Но на данный момент мне такие разработки не известны.

    Вопрос: Какова погрешность вычисления координат мобильного устройства при слежении?
    Ответ: Точную погрешность я не вычислял. Но ориентировочно сейчас неподвижный аппарат можно вычислить с точность до 1 метра кубического. Но всё это математика физика и геодезия. Я думаю что не так важно вычисляют положение вашего телефона с точностью 1 метр кубический или 9 метров кубических. Оцепляют обычно кварталами.

    Вопрос: Как узнать прослушивают меня или нет? Меры борьбы?
    Ответ: Если в телефоне нет батарейки то не прослушивают. Если вас интересует прослушивают ли ваши разговоры? То это не вычисляемо. Так как прослушка идет на операторе связи. И ни как на вашем телефоне не отражается.
    Понять включен ли ваш телефон в тихом режиме можно по его (телефона) температуре. В процессе прослушки идет фактическое соединение по GSM как при разговоре. И соответствующий этому расход заряда батареи. Если телефон просто включен по тихому, например для выяснения координат ваших то он как-бы стоит в режиме ожидания обычного.
    Моё мнение - если есть подозрения то батарею долой.

    Вопрос: То есть если у меня есть телефон с нулевым имэем и я часто меня симки, то его все таки можно отследить?
    Ответ: Если под отслеживанием подразумевается нахождение координат мобильного телефона средствами оператора связи то да. Если же речь о том чтобы выяснить кто хозяин телефона то смена емеи усложняет процесс. Идентифицировать телефон можно восстановив его оригинальный емеи. Сделать это можно выяснив номер чипа GSM, который записывается в этот чип при изготовлении. А потом сделать запрос на завод. На сколько я знаю номер чипа ГСМ можно узнать только прямым подключением к микросхеме. То есть для всех этих операций необходим сам аппарат. Хотя сейчас в большинстве магазинов для покупки телефона за наличные паспорт не нужен, и это означает что фамилия владельца аппарата неизвестна.

    Вопрос: Все ли виды мобильных телефонов можно отследить?
    Ответ: Я не готов утверждать за стандарт NMT, Но все более поздние разработки позволяют отслеживать включенный аппарат вне зависимости от его модели. То есть то что у вас кирпич за 100 рублей не повышает вашу безопасность. Заблуждение о том что старые аппараты хуже отслеживаются связано не с самими аппаратами, а с тем что по мере развития сотовых сетей возможность отслеживания улучшилась. Раньше точность в радиус 25 метров считалась пределом, но с тех пор выросли вычислительные мощности.

    Вопрос: Юридическая безопасность мобильника.
    Ответ: Если у вас чужая сим карта, телефон оформлен не на вас то доказать что именно вы звонили кому-то по именно этому телефону и привлечь вас на этом основании за соучастие в чем либо практически невозможно. Так как всегда можно сказать что аппарат вы нашли именно в таком виде как он есть.
    Правда если за вами специально следили и готовились к тому чтобы вас за этот звонок принять, то отвертеться вряд-ли удастся.

    Вопрос: У моего аппарата емеи имеет вид 0000000000000 значит ли это что аппарат нельзя проследить.
    Ответ: Нет можно отслеживать любой аппарат для системы важно чтобы номер был а не его вид. Емей такого вида с завода быть не может. Это явно измененный емей. Такие "странные" номера емей привлекают больше внимания чем нужно. Лучше уж поставить емей похожий на тот который может быть в вашем аппарате но не тот который там был.

    Вопрос: Как правильно купить и использовать аппарат, чтобы он не выводил СРСО на меня?
    Ответ: Для пущей безопасности можно выполнять простые правила:
    1. Покупать мобильники для черноты только через подставное лицо и без документов. (отправьте в киоск соседа брата свата и главное в момент покупки аппарата не светите продавцу свое лицо. Если аппарат куплен не лично вами то на очной ставке вас не опознают.)
    2. Используйте сим купленные не на ваше имя. Пополняйте счет только наличкой (и конечно не в банкомате с камерами) или анонимными деньгами (например с киви оформленного не на вас).
    3. Регулярно меняйте сим и аппараты. (степень регулярности зависит целиком от вашей паранойи)
    4. НИКОГДА не вставляйте чужие сим в ваш (оформленный на вас) аппарат и оформленные на ВАС сим в ЧУЖОЙ аппарат.
    5. Сообщите коллегам что если вы ответили кодовой фразой то им пора начинать прятаться. В качестве кодовой фразы должна быть простая формулировка. Например если вас зовут Дима то фраза может быть такой: "Слушаю, Дима!". На такой ваш ответ должны ответить что наверное ошиблись номером и грамотно отреагировать. Фраза может быть любой, но главное чтобы она была простой и стандартной.

    Вопрос: Как долго ОПСОС хранит данные на своих серверах? Делаются ли долгосрочные бекапы? Интересуют как логи смс, так и просто данные имей+номер сим+номер базовой станции к которой был подключен аппарат?
    Ответ: По закону по моему до 3-х лет они обязаны хранить все данные биллинга. Данные которые позволяют выяснить местоположение того или иного мобильного в тот или иной промежуток времени оператор вообще хранить не обязан. Но так или иначе все эти данные они хранят. Лет пять назад, был свидетелем разговора инженеров одного из небольших операторов, разговор касался бакапов и СОРМа. Сошлись инженеры на том что проще всю служебную информацию с сот тотально архивировать и хранить чем разбирать данные на мусорные и полезные.
    Я тогда сделал вывод, что скорее всего у всех операторов есть тотальный архив всей переписки в СМС всех данных биллинга (в том числе и коннекты к сотам всех вариантов сим+емеи) и данных трекинга.
    И скорее всего нет тотального архива голосового (записей разговоров), ММС, и интернет траффика. Примерный объем данных нагруженной соты от смс, биллинга и треэкинга менее 10Мб в сутки в архиве. Считайте сами, если на город миллионник с большой площадью требуется менее 100 сотовых станций.

    Вопрос: А по какому стандарту связи передается видео при дистанционном его включении?
    Ответ: Из того что мне непосредственно знакомо могу сказать что используются штатные средства телефона и оператора. Так как телефон в тихом режиме просто не реагирует на клавиатуру, не включает экран и звуковиброэффекты. А в остальном работает вполне штатно.

    Вопрос: Информация о местонахождении, а так же прослушивание предоставляется спец службам по первому требованию? Или необходимы какие либо запросы, разрешения и т.д.?
    Ответ: Официально, должен быть запрос. И по моему решение судьи. Юристы подскажут правильнее. Но в реальности Операторы работают с органами на местах по звонку. В общем в России личные контакты решают ВСЁ!
    Вопрос: Анализируются ли постоянно телефонные разговоры на предмет обнаружения "опасных" слов и словосочетаний?
    Ответ: Сейчас готовится новое оборудование которое будет выполнять эти функции. Но в силу того что операторов это оборудование покупать и устанавливать, а так-же сертифицировать заставляют за свой счет, то процесс идет со скрипом. С СОРМом тоже было так. Вышел закон, вышел приказ поставить всем в течении месяца, а в реальности СОРМ ставили больше 3-х лет.

    Вопрос: Видел продают относительно компактное (до 10 кг) оборудование для перехвата и расшифровки GSM трафика, т.е. прослушивая тел. звонков, и перехват смс.
    Т.е. получается, что практически любой человек, с денюжкой, может приобрести данную технику и использовать в своих целях? Получается это технически возможно, без каких либо сверх вычислительных мощностей?
    Ответ: Это оборудование законно приобрести в России рядовой человек не может. А еще у этого оборудование есть ограничения. Радиус мощность и т.п. Я давно не работаю с таким оборудованием и по этой причине не хотел бы вводить вас в заблуждение. Прогресс не стоит на месте. Кроме этого есть гос. ограничения на экспор-импорт дешифрующей аппаратуры. Не забывайте что разница между рекламой и реальностью обычно очень велика.

    Вопрос: Правда ли что телефонный разговор, который ведется с движущегося автомобиля гораздо труднее перехватить, поскольку расстояние между ним и перехватывающей аппаратурой (если та находится не в автомобиле) увеличивается и сигнал ослабевает.
    Ответ: Если используется аппаратура прямого перехвата, то естественно да. Чем дальше от источника сигнала тем сигнал слабее и перехват менее эффективен. Но на данный момент для перехвата разговоров и траффика абонентов сотовой связи используют оборудование операторов сотовой связи. И в связи с этим беготня за абонентом становится ненужной. Весь траффик между сотовой аппаратурой ОПСОСа и мобильником спокойно снифится в техцентре ОПСОСа. Включая смс, инет траф и местоположение передающего абонента. С местоположением принимающего абонента немного сложнее. Его местоположение может быть отслежено только с помощью аппаратуры того оператора к которому он подключен. Под передающим абонентом подразумевается тот за которым следят, под принимающим тот которому передающий позвонил или который сам позвонил передающему.

    Вопрос: Находясь в многоэтажке могут вычислить точный этаж?
    Ответ: Известная мне точность до кубика мерт*метр*метр. То есть да могут и этаж и квартиру и комнату и угол комнаты. Но если абонент находится на высоких этажах то возможности по триангуляции ниже чем если на низких. Особенности геометрии и физики. Имеется ввиду не абсолютная высота в этажах а относительная для данной местности. Допустим если средняя этажность застройки города 5 этажей, а вы находитесь на 20-ом то думаю погрешность в 1 этаж уже будет реальностью. Связано с высотой и плотностью расположения сотовых станций. Которая зависит от этажности и плотности застройки.

    Вопрос: текст СМС где-то храниться?
    Ответ: Да. текст смс идет внутри служебного трафика операторов и они его хранят. Не обязаны но хранят. О том что у операторов есть тексты ваших смс 5-и летней давности они не признаются. Использовать эти тексты против Вас как законное доказательство нельзя.

    Вопрос: Используют ли банки спец оборудование, либо возможно у них прямой выход на операторов, с целью прослушивания своих сотрудников?
    Ответ: Прослушивание сотрудников без их согласия не законно. Согласие вы не глядя могли подписать вместе с трудовым договором. (Видел 1 раз такой договор) Какое-то сильно СПЕЦ-оборудование, не думаю. Есть вполне штатные системы безопасности здания со встроенным прослушиванием помещений. Кроме этого у компании может быть договор с оператором по которому все ваши разговоры по рабочим телефонам могут писаться и прослушиваться. Прослушка Вашего личного мобильного не может быть организована на законных основаниях компанией в которой Вы работаете. Кроме случаев связанных с тем что по вам проводят оперативно-разысканные мероприятия, но и в этом случае прослушку организовывает на компания а полиция.

    Вопрос: Пользуюсь ушастой моторолкой я чето непойму по ней меня тоже могут вычислить с точностью до метра?
    Ответ: Да хоть безухой мартышкой. Если Ваш телефонный аппарат работает в стандарте GSM, то вне зависимости от его модели его могут вычислить и вести с точностью которую позволяет плотность сотовой сети в том месте где Вы находитесь. От модели вашего аппарата это НИКАК не зависит.

    Вопрос: Посоветуйте как и каким аппаратом пользоваться чтоб не просекли?
    Ответ: Не существует аппаратов которые нельзя "просечь". Есть меры безопасности соблюдая которые можно сильно снизить вероятность того что Вас вычислят по телефонному аппарату. Но наши, и не только наши СРСО работаю в основном ориентируясь на классические методы ведения следствия. Вычисление с помощью телефона скорее дополнение к прочему.

    Вопрос: Банкоматы и платежные терминалы оборудованы Сим картами которые находится в GPRS-модеме. Правда ли что эта симка благополучно палит Ваш телефон и надо выкладывать его когда подходишь к АТМ или терминалу? Верно ли это для ключей от машины если с ними висит сигналка.
    Ответ: Это не верно. Не палит. Потому что не умеет. ГПРС модем в банкомате или терминале и мобильник который лежит у вас в кармане это 2 совершенно не влияющих друг на друга устройства. У них просто нет функционала способного спалить кого-то. И сигналка из той же оперы.

    Вопрос: Полиция может сделать запросы ОПСОСу на предоставление инфы - какие телефоны были зарегистрированы в сети в такой то период времени(когда происходил обнал) на данном участке(местонахождение АТМ) если было несколько эпизодов и какая то мобила из ранее засеченных всплывет, то дела плохи.
    Ответ: А вот тут мы и подобрались еще к одному суеверию и его истокам. Да сотрудники СРСО в ходе оперативно-разыскных мероприятий могут запросить такую информацию. К счастью доказательством она являться не может. Но зато она порождает слухи о том что банкоматы палят мобилы.

    Вопрос: Если выкидывая мобильник оставлю себе от него батарею то меня могут по ней спалить.
    Ответ: Батарея не имеет идентификации, а серийник на ней реально пробить можно только очень теоретически. Поэтому нет не правда. Батарейка может вас спалить только если вы её положите в огонь. Прикольно взрываются.

    Вопрос: Есть кое какое видео, не котором видно что телефонный аппарат при введении специального кода заряжает основную батарею почти на 50%. То есть в мобильнике есть дополнительная батарея которая на разряжается даже когда мобильник весь разряжен. То есть с её помощью можно включить мобильный телефон даже если вытащит основную батарею.
    Ответ: Схемотехника телефонных аппаратов такова что кроме как в основной батарее, нигде не хватит энергии чтобы включить телефон. Не говоря уже о том чтобы соединиться с ГСМ сетью. А видео может быть любым. Но физика пока еще работает. Что касается специального кода, то скорее всего вводился код который вводит управляющий основным аккумулятором чип в заблуждение. И тем самым позволяет допить из аккумулятора так называемый, нулевой резерв. Это приводит к тому что в аккумуляторе происходят необратимые изменения которые фатально влияют на его емкость. 50% заряда там конечно не наберется но несколько минут от обманутой таким способом батареи телефон сможет проработать.

    Вопрос: Если ключи оказались внутри запертого автомобиля, а дома есть запасные ключи, позвоните на сотовый кого-либо из домашних со своего сотового. Удерживайте свой сотовый на расстоянии около 30 см от двери автомобиля, в то время как человек, находящийся дома, нажимает на кнопку разблокировки на запасном ключе, предварительно поднеся его к своему мобильному. Ваша машина откроется. Прекрасная возможность сэкономить время, ведь человеку не придется везти Вам запасные ключи. Расстояние в данном случае не имеет значения. Будь вы на расстоянии хоть сотен километров, если Вы смогли дозвониться до человека с запасными ключами, Вы сможете открыть машину (или багажник).
    Ответ: Всё описанное полная ярунда. Так как телефон не передает те частоты на которых работает сигнализация. У яблочников была разработка которая позволяла воспользоваться именно этой схемой. Но при это оба телоефона должны были быть именно эппл. На сколько я помню поддержки производителей автомобилей и сигнализаций она не снискала.

    Вопрос: Есть такие вещи... Джаммеры. Они вообще разрешены в России?
    Ответ: Использование аппаратуры глушения (постановки радиопомех) в России без соответствующей лицензии незаконно. Можно заявить что это радиопередатчик (чем собственно и является глушилка ). Но тогда опять же если устройство работает вне разрешенного диапазона по частоте и мощности, то его использование без лицензии - незаконно. Так что или получать лицензию или сами понимаете.

    Еще много вопросов осталось не раскрытыми, но не боги горшки обжигают. Удачи в делах, и я надеюсь эта статья поможет Вам избежать некоторых проблем.
     
    1 person likes this.
  2. Seversk1

    Seversk1 Member

    Joined:
    28 Jul 2013
    Messages:
    0
    Likes Received:
    9
    Reputations:
    0
    Простите, но бОльшего бреда не читал. :) Похоже на ответы параноика, который многого не знает, но додумал.

    Можно попунктно опровергнуть почти каждый разбор "мифа".

    Как пример:
    Удаленно опсос включить аппарат не может. нет такого оборудования.
    Триангуляции по 6 БС нет. Точность только до Cell_ID: 100 метров. Это для аппаратов без GPS. Если есть модуль GPS, то для передачи этих координат опсосу нужно ставить софт на аппарат.

    Кому любопытно - рекомендую прочитать про СОРМ. В нете много инфы.
     
  3. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    ещё вопрос типа такого должен быть ))
    почему вы подписываете на спам, продаёте базы номеров и подключяете услуги без разрешения клиента ?
     
  4. eboome1

    eboome1 New Member

    Joined:
    4 Dec 2013
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    своего времены на Сименсах xgold платформы, были прошивки которые могли после каждой перезагрузки ТА патчить ОТП и генерировать новый имеи.
    А дистанционное включение - полный бред
     
  5. Black3r

    Black3r New Member

    Joined:
    27 Dec 2013
    Messages:
    50
    Likes Received:
    4
    Reputations:
    0
    По поводу координат и вычисления местоположения - ужасный бред.
    Вот простым языком :
    Если брать город,то здесь каждая сота имеет радиус примерно около 400-550 метров,а процесс происходит так : БТС с определенным таймаутом обменивается сигналом с МС(эта процедура происходит всегда,дабы подтверждать активность абонента,да да,те самые палочки).Соответственно оператор может проверить ,с какой именно БТС и в какой соте в последний раз был активен абонент, а так как сейчас используются секторные соты,т.е. каждая сота делится на три сектор и каждый сектор обслуживает своя антенна - то делим 400-550м. на 3 ,соответственно точность вычисления 130-180 метров.Ну это конечно же без модуля GPS
     
  6. Black3r

    Black3r New Member

    Joined:
    27 Dec 2013
    Messages:
    50
    Likes Received:
    4
    Reputations:
    0
    Это оборудование реально присутствует на черном радиорынке.В основном это американские,китайские,польские GSM ресиверы с возможностью выделения таймслота, дешифровка определяется исключительно производительностью твоего компьютера,оборудование для дешифровки GSM никакого нету,все держится на софте,по-крайне мере недавние криптоалгоритмы А5/1 и А5/2 дешифруются с помощью программ ,которые есть в интернете,так как они давно уже сломаны.
    Но даже используя все вышеперечисленное, ничего дельного ты не получишь. Во-первых вести свою черную активность ты сможешь только в пределах максимум кластера(теоретически),практически же соты,во-вторых жертвами становятся исключительно рандомные номера,так как выбор частоты и таймслота для каждого из номеров(абонентов) - это так же практически рандом
     
    #6 Black3r, 3 Jan 2014
    Last edited: 3 Jan 2014
  7. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Автор, вы это из какого вообще пальца высосали?

    Два слова: imsi catcher.
     
  8. Black3r

    Black3r New Member

    Joined:
    27 Dec 2013
    Messages:
    50
    Likes Received:
    4
    Reputations:
    0

    То,что легко обнаружить