Végeredményben semmiben sem különbözik, ugyanúgy conferencia beszélgetést hoz létre amiben a 3. fél az a man-in-black. Annyi csak míg a vezetékeseknél az adott központban kell eszközölni a lehallgatást, lévén a célszemély oda van bekötve- mobil esetében bármelyik központba is jut el először a hálózatban annak kell indítania a műsort. De ez sem bonyolult, lévén a normál híváskezelés is így zajlik.
Igazad van, de a magam részéről nem a gazdasági részét kívántam elemezni ;-) Amúgy szvsz Ericsson kapcsolóközpontok tranzitálnak és sok esetben a hálózaton belüli híváskban is részt vezsnek, így oda is kelletetett áldozni (nem olcsóak) és ha ismered a nagy telekom kapcsolástechnikai eszöz gyártók sw-árait (főleg ha azt ráadásul nemzeti igények alapján kell szállítani!), akkor mégsem volt az átlagosnál nagyob mértékű lopás ott, illetve itt ;-DDD
Sajnos (!) a telekom szolgáltatók elfelejtik tudatosítani az ÚJ (vagy pl. áthelyezés, szolgáltatóváltás, számhordozás etc. kapcsán "újszerű) efikben, hogy ALAPESETBEN a kemény titkosítás lép érvénybe amíg az efi máskép nem rendelkezik, azaz pl. a hívószámkijelzés (engedélyezése) is le van tiltva és sem hívásonként, sem átkapcsolva nem engedélyezhető (meg kellene azt ingyenesen rendelni-változttani az üsz-okon!) és így nagyon sokan azt sem tudják, hogy nem jelenik meg a számuk vagy hiogy lehetne megjelenni hagyni!
Ráadásul pl. a T-Com kontrol előfizetés mellett TECHNIKAILAG lehetetlenek (tehetetlenek) a CLIR (CLI tiltás) kikapcsolására!
Az akkori HVG cikkek kifejezetten mobil lehallgató berendezésekről szóltak... Lehet, hogy ezek valóban a szakszolgálatok által használt berendezések lehettek? De ha a központban történik a "megcsapolás", akkor miben különbözik a mobil lehallgatására használt berendezés a drótos lehallgatására használttól?
Köszönöm az infót, megpróbálom ezen az úton végigcsinálni. Remélem működni fog. Egyébként a hívások idejyét, már két hete folyamatosan rögzítem (van rendesen időpont).Sejtettem, hogy előbb utóbb szükség lesz rá. Mégegyszer köszönöm.
A lehallgatni kívánt A vagy B (nyomozati értelemben kellemes esetben pedig A és B) "kiválogatását" a GSM rendszernek KELL megoldania - ez került anno milliárdokba!
Szerintem azokat a milliárdokat (nádor-95) döntő részben ellopták. Ha a központban válogatják ki a megfigyelt hívásokat (az erre vonatkozó szabványok szerint ott), akkor a leválogatás szoftverből történik, ami a központ szoftverének része kell legyen. Egy Nokia központba pedig csak Nokia által készített szoftvert lehet betölteni, Nádor-95 nélkül.
egyrészt a zaklatás bcs (vagy vétség vagy ilyesmi), rendőrségen is elindulhatsz, de nem szóban, hanem írásban.
ennél viccesebb, hogy egy ideje a szolgáltatóktól kérheted a névtelen hívások letiltását. ezzel ugyan a titkolózni szerető ismerőseidet is kizárod, de velük megbeszélheted, hogy miért kényszerülsz erre.
Írj egy feljelentést (akár faxon vagy levélben is beküldheted!) "ismeretlen tettes ellen mobiltelefonnal elkövetett folyamatos zaklatás" miatt ÉS mindenkép legalább 5-10 zaklató hívás közel pontos időpontját is mellékeld (különben mire keresnének rá a szolgáltatónál!) az illetékes ÜGYÉSZSÉGNEK és ha megtagadják a nyomozást, keress meg e-mail-ben!
Azért az ügyészséget húzom elő, mert úgyis ők (és a bíróság) kérhetik ki "magánemberek számára" a hívók szerint leválogatott híváslistákat a szolgáltatóktól, és így még talán egy kis időt is megspórolhatsz!
No kibukott a dolog Nálad most és rettenetesen meg tudlak érteni: a gyakorlatban szereztél rettenetes nagy menyiségű (és vélem: minőségű is) tudást és ezt akarnád megfeleltetni az elmélettel!
Elújságolom Neked, hogy ha így állsz hozzá, akkor saját magaddal cseszel ki, mert folyamatosan mellé fogsz nyúlni (lásd a sínus v.s. digitális alaptalan megkülönböztetése..). És ezta saját példámból okulva mondom Neked!
Ne a gyakorlatot akar az elméletre ráhúzni, hanem az elméletet szűkítsd a gyakorlatra: azaz ne a látott szkópos és spetrogrammos képek szerint akard manifesztálni a tudományt, hanem a tudomány szerint értékelni a látottakat ;-)
Ez itt majdnem olyan, mint ez: a Talmud olvasása közben TILOS dohányozni, de dohányzás közben is szabad, sőt kifejezetten becsülendő a Talmud olvasása ;-DDD
Üdv és sok sikert Neked! Maus Robi
PS: a CDMA ~ dedikált csatorna megfogalmazás miatt itt kérek elnézést, nyilván nem egyfelhasználósnak értettem, hanem a kapcsolat jellege miatt írtam oda, de elég idétlenül jön ki visszaolvasva!
CDMA=Code Division Multiplex Acces, ez a gyakorlatban tkp. dedikált szórt spektrumú csatornahasználatot jelent, így feladata első sorban nem a titkosítás (álvéletlen kódolás!), hanem az átviteli biztonság, megbízhatóság javítása.
ÉN úgytudom, hogy a szimpla mobil-lehallgatások a szolgáltatói oldalról támogatva mennek végbe, azaz a megfigyelni kívánt hívások A->B és B->A beszédinformációit (meg az egyéb esetleg szükséges aktuális adatokat) "egyszerűen" továbbítják a lehallgató személyzet/gépezet felé. A lehallgatni kívánt A vagy B (nyomozati értelemben kellemes esetben pedig A és B) "kiválogatását" a GSM rendszernek KELL megoldania - ez került anno milliárdokba!
Igaz ez a törvényes út. Erről viszont szvsz elvi alapokon - péládul egy általad kitalált és felvázolt megoldással! - elég könnyen írhatsz szakdolgozatot, mert ehhez a GSM rendszer hálózati, forgalomtechnikai és adminisztrációs rendszereinek blokkvázlatát kell szvsz csak ismerned és a "kiválogatás" metodikájára kitalálnod egy eredeti (nem feltétlen kapásból működő) ötletet! (Ettől mág lehet, hogy meghívnak az NBH-ba dolgozni!!! ;-DDD)
Elvégre azt egy ilyen témaválasztásnál OBJEKTÍVE nem vrhatja el senki sem Tőled, mint diplomázótól, hogy MŰKÖDŐ modellt építsen! Már csak azért sem, mert az szvsz ab ovo jogsértő lenne... ;-)
Amire Te itt viszont vissza-vissza térsz, az szvsz az illegális (a filmekből ismert) olyan lehallgatás, amelyet a szolgáltató nem, hogy nem támogat, de kifejezetten nemis kell ilyenről tudomással bírnia.
Kedves Kolléga! Igazán nem szeretnék sem kötekedőnek, sem szakmailag butának látszani, de: komolyan azt állítod, hogy az RF jel, amit kidugároz (illetve vesz) egy GSM eszköz, az NEM színusz?! Ugyanis legjobb tudomásom szerint nem-színuszos jelnek igen nagy a spekrum-szórása, és akkor moduláció még nem is volt... Négyszögjelet RF-en kinyomatni pedig (szvsz) nem csak lehetetlen, de közelíteni is felesleges épp a felhasznált (felesleges) sávszélesség és az ezzel okozott zavar miatt, és ugye -20dB-s oldalvágáshoz (kb. log2@10, mert minden felharmónikus teljesítménye a fele az előzőnek...) négyszögjel esetében köllene olyan B=3,3 x f0 kapásból. Itt valami elkószálást érzek a matematika szép világa és a rádiófrekvenciás adás és vétel alapelvei között.
Azt a mondatot, hogy "Digitális jelről lévén szó, nem folytonos sin, ill cos van, hanem négyszögjelek." én nem tudom elfogadni így, ebben a formában. Ez két külön ügy - ha tévednék, és csodák kerülnek alkalmazásra, akkor okulok természetesen ;-)
Ez amondat pedig: "De mivel tökéletes négyszöget nem lehet előállítani az offset miatt, ezért Fourier transzformálják. " önmagába igaz, de mi köze van ennek az RF oldalon megjelenő (kódolt) színuszos (!) frekvenciákhoz (burstökhöz, csomagokhoz, modulált akármikhez)?
Ha a kialakuló jelek összességére értetted, akkor pedig azt nem értem: a vivőkódolás nem titkosított, a titkosított rész épp a digitális azaz "demodulált" középfrekvenciás jelekből áll elő - nem?!
Akkor meg mi a túró köze lehet egy lehallgatásnak (az elvének, gakorlatának) a térben megjelenő RF jel látszólagos alakjára?
Nem értem, igaz sem GSM, sem rádiós gyakorlatom nincs és a hullámelméleti matematikától feláll a szőr a hátamon ;-)
Sziasztok! Látom elég profik vagytok a mobilok terén. Segítséget szeretnék kérni, van egy kedves úriember /úrinő aki folyamatosan hívogatn letíltja a hívószámát, és ha véletlen sikerül úgy felvennem a telefont, hogy nem teszi le akkor pedig nem szól bele. Tudna-e valaki segíteni nekem ebben, hogyan lehetne kideríteni az illető személyét, vagy legalább azt a számot amiről hívogat. A szolgáltatót már próbáltam, de az a rendőrséghez küldött, a rendőrök pedig elküldtek azzal az indokkal, hogy ők ebben nem tudnak segíteni. Tényleg nincsen más megoldás, csak a számcsere? A segítséget előre is köszönöm.
Csak éppen ennek semmi köze a témához, ez a baj. Az alapok nem ott vannak. RF résszel nem is igazán kell foglalkozni ebben a témában, hiszen nem az benne a durranás.
A TDMA, CDMA egyéb dolgok meg itt offtopic, szóval feleslegesen nyomod tele vele a topikot
Ez így van. De ahhoz, hogy a rendszer működését megértsem, az alapoktól kell elindúlni. Én, sajnos telo oldalról tudom megközelíteni a dolgot, hiszen teloműszerészként nyomom az ipart.
persze, szépek azon a szinuszok, de a lehallgatáshoz nem lehet sok közük... ahhoz pedig, hogy rámutass a hibákra és a hiányosságokra, meg kell ismerni ezeket a rendszereket, alaposan.
Az a baj, hogy ez így nagyon álltalános témának. Jó pár szakdolgozat van fennt a neten (google), amik kimondott témájúak. Pl. handover, egsm, edge, stb... Nos én valami "hibagyűjteményt" szeretnék készíteni, ami rávilágít a rendszer "hiányosságaira", és alapot ad arra, hogy valóban lehallgatható egy teló. A Sin-ról meg annyit, hogy hiába digitális a technika, naponta legalább ötven sin-t, ill. modulációit látom az oszci, ill. specti képein.
Szerintem lehet ebből szakdolgozatot írni, fel lehet vázolni a GSM működését, a hívásfelépítést, majd a titkosítást és a küdolási eljárást, és számba lehet venni a lehallgatási módokat, pro/kontra érveket. Max egy kicsit TIT jellegűre sikeredik a témában található titkolózás miatt (mint az enyém anno egy más témában, de azért 5-öst kaptam rá :)
Mindenestre a boci szerintem felejtse el a szinuszokat, ez nagyon nem jó kiindulópont
Persze lelehet, de addigra már nem lesz akkora infotartalom. Ezzel csak ennyit kommentáltam. Miután a központban mindent rögzítenek, majd szűrik az infokat, csak azokra állnak rá, akik veszélyt jelentenek. És ez nem feltétlenül hétköznapi gengsztereket jelent. Erre pl. 2001 - ben a Kaposvári Olajbáró.
Így van. De a jövőben ez egyszerűsödhet. Amúgy azért nem kell 200 fajtával számolni, ha csak a gyártók hasonló típusait számolom, akkor ez a szám lemegy mondjuk 30-ra (illetve marad 1-2 kivétel, ami elhanyagolható). De sajnos még egyelőre ez is soknak tűnik.
Nem azzal van a gond amit a lexikonból kimásolsz, hanem azzal aamit mellé írsz kommentnek most is pl. "Na ezért nem lehet csak úgy az éterből lehallgatni bárkit is." Ettől még dehogynem.
Na és ha megvan a jel? Ez egy titkosított adatfolyam, amit még fel kell törni (fel is lehet de azért te nem fogod tudni megcsinálni, olvass vissza a topikban). Majd követni kell folyamatosan a célszemélyt.
Ezt szerintem már kiveséztük: nincs is szükség rá hiszen a titkosszolgálatok a központon keresztül íróasztal mellől hallgatnak le, hülyeség lenne az air interface-n babrálni. Ez csak a rádióamatőrök, magánnyomozók számára lehet hasznos :)
Engem egyedül az a probléma érdekel, hogy tudnak e remoteban kapcsolódni a mobilhoz és bekapcsolni. Technikailag ez megvalósítható, de arra hogy ez megtörtént még bizonyítékot nem hallottam. Mindenestre jó tippként a rossz embereknek, én régi mobilt használnék amibe még nem kellett backdoort építeni. A Siemensnek is volt egy próbálkozása, amikor magában a készülékben a GSM standarton felül titkosította az adatfolyamot. Ez a megoldás, ezt akkor cseszhetik a fekete öltönyösök - nem véletlenül le is állítatták a projectet :) Amúgy az FBI is ilyen speciális mobilokat használ.
Ez már jobb ötlet, de még mindig nem elég életszagú :-) Az országban használnak kb 200 fajta telefont. Eccer beszélgettem a tmobil wap portál gazdájával, szerinte a wap halálának egyik oka, hogy minden tartalmat tucatnyi vagy több kijelzőre kellett optimalizálniuk, úgy, hogy élőben kellett azonosítani a készüléktípust és az általa kínált felbontást és színmélységet. A lehallgatáshoz szükséges patch-eket még többféle változatban kellene elkészíteni, és úgy letölteni + aktiválni, hogy arról sem a telkó sem az ügyfél nem szerezhet tudomást... necces ez. és akkor ott van a piacon kétmilliárd mobiltelefonkészülék, amelyet még a szabványosítás előtt gyártottak le.
Persze, hogy nem lesz nagydobra verés. Egyszerű kis szabvány ami specifikálni fogja, hogy a szoftware patcheket remoteban GSM/GPRS/3G hálózatról le lehessen tölteni a felhasználó közbeavatkozása nélkül. Ennyi.
A metodika nem változott, ez ilyen a kezdetektől. Sztem csak rosszul fogalmaztak neked anno vagy tudatos egyszerűsítés miatt vagy lexikális hiányosságból. (A GSM abban is különleges, hogy elméleti alapon fejlesztették ki majd szabványosították és után kezdődött meg a gyártás. Míg általában úgy szokott lenni, hogy valami gyártó kitalál valamit, majd azt szabványosítják esetleg egy kis módosítással és a többi ezt követi.)
A pagingről: semmi gond a broadcastolás elnevezéssel, a lényeg az hogy miről beszélünk, maga az üzenet nyílván broadcastolt. Abban amit írsz igazad van, ezért kell egy hálózatot optimzlizálni folyamatosan. A szolgáltatót ebben nagyon komoly forgalmi statisztikák segítik. Ha egy LA túlságosan terhelt az látszani fog pl. a másodlagos pagingek számának növekedéséből ill. az nem sikeres pagingekből ésatöbbi. Ekkor lehet mondjuk növelni a LA-k számát. Viszont ennek is van hátulütője, hiszen az növel a Location Updatek számát, ami a signalling terhelést a hálózatban. Szóval nem hasraütésszerűen megy ez a jobb helyeken (van olyan is ahol valahogy úgy megy azért soxor :)
A GSM adapternél, több miatt lehetett leregisztrálódás, én elsősorban a magára az eszköz firmware hibájára gyanakodnék