What is the worst that the author could do having collected the SIP routing data?
Аналитика от ChatGPT (на английском)
The worst case is not merely “seeing who called whom.” If the ENUM routing data were actually being used to route calls, control of those DNS zones could potentially turn the attacker into a telephone-network man-in-the-middle for calls to affected numbers.
The article describes three hijacked ENUM zones corresponding to +290 (Saint Helena), +246 (British Indian Ocean Territory/Diego Garcia), and +247 (Ascension Island). ENUM NAPTR records can tell a carrier where a number should be reached via SIP/VoIP. By controlling the authoritative DNS, the attacker could theoretically substitute their own SIP endpoint as the destination. L Lina
The worst plausible attack
An attacker could potentially:
Redirect an incoming call to their own SIP server. Instead of the carrier connecting Alice → Bob, the ENUM response could cause it to connect Alice → attacker.
Relay the call onward to the real recipient. The attacker could establish a second call from themselves → Bob, making the two call legs appear normal to Alice and Bob.
Listen to the conversation in real time. This is the really serious part: the attacker becomes a transparent-ish voice MITM. The caller and recipient could both believe they’re talking directly to each other while the attacker hears everything. The author explicitly describes this possibility. L Lina
Potentially manipulate the call, not just listen. Once you’re in the media/signaling path, interception can potentially allow recording, selective disruption, or—in systems where authentication/integrity protections aren’t independently enforced—modification of signaling or media. The exact possibilities depend heavily on the carrier’s SIP architecture, encryption, authentication, and whether ENUM is actually trusted for call routing.
Collect intelligence even without intercepting calls. This is actually what the author demonstrated. The queried ENUM name itself contains the phone number in reversed form, so logging DNS queries produced phone numbers + timestamps + resolver source IPs. The author reports roughly 400,000 queries, overwhelmingly concerning Diego Garcia and Ascension Island. L Lina
That metadata alone can be quite valuable: it can reveal which numbers are being contacted, when they’re being contacted, and patterns of communications. For a military installation, patterns can themselves be intelligence—even without knowing the contents of the calls.
Why Diego Garcia makes this especially nasty
The interesting part is that the traffic wasn’t random commercial telephone traffic. The author says the vast majority of observed queries concerned Diego Garcia and Ascension Island, and describes them as calls to military bases, with predominantly American resolver IPs. L Lina
So imagine a sophisticated intelligence service controlling the zone for months without anyone noticing. It could potentially build a database like:
Number X → queried at 08:14, 08:17, 12:03 Number Y → suddenly receives many calls Number Z → only appears during certain exercises/events
And, if the routing path were actually honored by carriers, it could potentially go further and intercept the actual conversations.
The most damaging scenario therefore isn’t necessarily “steal everyone’s phone calls.” It’s quiet, selective interception. An intelligence service could identify particularly interesting numbers from the metadata, intercept those calls, record them, and remain invisible for a long time.
One important caveat
There’s a big distinction between what the attacker technically controlled and what the attacker could actually accomplish in practice.
The author found ~400,000 ENUM DNS queries, but their server returned NXDOMAIN, so the observed calls were not actually being redirected through the attacker’s infrastructure. The author deleted the logs after discovering their significance. L Lina
And ENUM itself is largely obsolete. The article says it was already barely used historically and is essentially a dead system today. So the dramatic MITM scenario is a conditional worst case, not evidence that hundreds of thousands of calls were actually intercepted. L Lina
In short:
Worst case: complete or selective telephone interception—including listening to military personnel’s calls—plus persistent metadata collection that could reveal communications patterns.
What the author actually demonstrated: unauthorized visibility into a surprisingly large amount of sensitive call-routing metadata, and possession of DNS-level control that could have enabled call redirection if the relevant carriers were actually relying on those ENUM records. L Lina
The particularly scary security lesson is that DNS compromise here isn’t just “someone can redirect a website.” DNS was effectively sitting in the decision-making path for telephone routing.
L Sources
Аналитика от ChatGPT (автоперевод на русский)
Худший сценарий — это не просто возможность узнать, кто кому звонил. Если бы данные ENUM действительно использовались для маршрутизации звонков, контроль над соответствующими DNS-зонами потенциально мог бы превратить злоумышленника в «человека посередине» (MITM) телефонной сети для звонков на затронутые номера.
В статье описываются три захваченные ENUM-зоны, соответствующие +290 (остров Святой Елены), +246 (Британская территория в Индийском океане / Диего-Гарсия) и +247 (остров Вознесения). ENUM NAPTR-записи могут сообщать оператору, куда именно следует направить номер через SIP/VoIP. Если злоумышленник контролирует авторитетный DNS, он теоретически может вместо настоящего назначения указать собственную SIP-точку. Статья Lina — Hijacking e164.arpa
Худший реалистичный сценарий
Злоумышленник потенциально мог бы:
Перенаправить входящий звонок на собственный SIP-сервер. Вместо соединения Alice → Bob ENUM-ответ мог бы заставить систему установить соединение Alice → злоумышленник.
Одновременно перенаправить звонок дальше настоящему получателю. Злоумышленник мог бы установить второе соединение — злоумышленник → Bob. Для Alice и Bob оба соединения могли бы выглядеть совершенно нормальными.
Слушать разговор в реальном времени. Это самая серьёзная часть: злоумышленник фактически становится посредником между двумя сторонами. И Alice, и Bob могут считать, что разговаривают непосредственно друг с другом, тогда как злоумышленник слышит весь разговор.
Потенциально изменять или нарушать звонок, а не только прослушивать его. Если злоумышленник действительно оказался бы на пути SIP-сигнализации и/или медиапотока, возможности зависели бы от конкретной архитектуры оператора, наличия шифрования, аутентификации и защиты целостности. Поэтому нельзя автоматически утверждать, что любой такой захват DNS позволяет изменять содержимое разговора.
Собирать разведывательную информацию даже без перехвата разговоров. Именно это автор фактически продемонстрировал. Сам ENUM-запрос содержит номер телефона в перевёрнутом виде, поэтому журналирование DNS-запросов позволяет получить номера телефонов + время запросов + IP-адреса источников. Автор сообщает примерно о 400 000 запросах, подавляющее большинство которых относилось к Диего-Гарсии и острову Вознесения.
Такие метаданные сами по себе могут быть очень ценными: они показывают с какими номерами связываются, когда это происходит и какие существуют закономерности коммуникаций. Для военной базы даже такие закономерности могут представлять разведывательную ценность — даже без доступа к содержимому разговоров.
Почему Диего-Гарсия особенно интересно
Особенно примечательно, что это был не случайный коммерческий телефонный трафик. Автор пишет, что подавляющее большинство наблюдавшихся запросов относилось к Диего-Гарсии и острову Вознесения, и связывает их с телефонными номерами военных баз, причём значительная часть DNS-запросов исходила от американских резолверов.
Представим, что серьёзная разведывательная служба контролировала бы эту DNS-зону в течение нескольких месяцев, не вызывая подозрений. Она могла бы построить что-то вроде:
Номер X → запросы в 08:14, 08:17, 12:03 Номер Y → внезапно начал получать много звонков Номер Z → появляется только во время определённых учений/мероприятий
А если бы маршрутизация действительно проходила через контролируемую злоумышленником инфраструктуру, следующий шаг мог бы состоять в перехвате и записи самих разговоров.
Поэтому наиболее опасный сценарий — не обязательно массовое прослушивание всех звонков. Гораздо эффективнее было бы тихое выборочное перехватывание: сначала использовать метаданные, чтобы определить наиболее интересные номера, затем перехватывать только звонки этих абонентов и долго оставаться незаметным.
Но есть важная оговорка
Есть большая разница между тем, что злоумышленник технически контролировал, и тем, что он реально мог сделать на практике.
Автор обнаружил около 400 000 ENUM DNS-запросов, но его сервер отвечал NXDOMAIN. Поэтому наблюдавшиеся звонки фактически не перенаправлялись через инфраструктуру автора. После осознания значения этих данных автор удалил журналы.
Кроме того, ENUM сегодня практически устарел. В самой статье отмечается, что система исторически использовалась очень ограниченно и сейчас фактически является мёртвой технологией. Поэтому описанный выше MITM-сценарий — это условный худший случай, а не свидетельство того, что сотни тысяч звонков действительно были перехвачены.
Итого
Худший сценарий: полный или выборочный перехват телефонных разговоров, включая потенциально чувствительные разговоры военнослужащих, плюс длительный сбор метаданных, позволяющий выявлять структуру и закономерности коммуникаций.
Что фактически продемонстрировал автор: несанкционированный доступ к значительному объёму чувствительных метаданных телефонной маршрутизации, а также контроль на уровне DNS, который мог бы позволить перенаправлять звонки, если бы соответствующие операторы действительно доверяли этим ENUM-записям.
Главный урок с точки зрения безопасности довольно неприятный: компрометация DNS здесь означает не просто возможность перенаправить пользователя с одного сайта на другой. DNS фактически участвовал в принятии решения о том, куда направлять телефонный звонок.
Как я случайно записала сотни тысяч телефонных звонков на военные базы
Позанудствую маленько. В переводе заголовок почему-то стал еще более кликбейтным: в оригинале - “logged”, то есть не “записала”, а “залогировал(а)”. Причем логировались не обычные метаданные телефонных вызовов (как можно было бы предположить, исходя из кликбейтного заголовка в английском оригинале), а ENUM-запросы, касающиеся маршрутизации в IP-телефонии (если я правильно понял).
На начальной стадии разработки робот назывался Nori Bot, а стоимость “железа” тогда составляла 947 долларов. Несколько устаревшие технические подробности в открытом доступе: Nori Bot: A Sub-$1,000 Floor-to-Counter Mobile Manipulator
На малоизвестном YouTube-канале SkyZeroAviation есть видео о встрече ведущего этого канала с CTO компании Heart Aerospace Беном Стейблером на фоне ангара с тем самым X1: Inside X1’s First Flight - YouTube
Бен Стейблер рассказывает, что в этом самолете 4 электромотора примерно по 400 кВт, и что общая мощность составляет около 1,6 МВт, причем такую мощность [батареи] способны выдавать непрерывно (насколько я понял, не на протяжении всего полета, а в течении какого-то времени). Максимальная мощность может потребоваться при взлете. В крейсерском режиме мощности хватает с запасом; при потере одного двигателя самолет может продолжить полет на оставшихся.
Если гугловский ИИ не врет, в этом самолете 4 электромотора мощностью 400 кВт каждый (в этом видео хорошо видны 4 пропеллера), а конкретно в том полете пиковое потребление энергии (на взлете?) было более 1 МВт. Как это вяжется с (косвенно заявленным) ничтожно малым потреблением электроэнергии - похоже, что никак. Так-то самолет летел красиво.
Гугловский ИИ: 11,000 kg (11-tonne) battery-electric aircraft consumes approximately 300 to 450 kilowatt-hours (kWh) of electrical energy during a 27-minute test flight.
ГУГЛОПЕРЕВОД: Аккумуляторно-электрический самолет массой 11 000 кг (11 тонн) потребляет примерно от 300 до 450 киловатт-часов (кВт·ч) электроэнергии во время 27-минутного испытательного полета.
Может, ветер был попутный? Хотя, возможно, у кого-то просто электричество очень дешевое - по расценкам для промышленных потребителей с какой-нибудь солнечной электростанции в солнечный день…
Представители некоторых вполне себе интеллектуальных профессий (например, школьные учителя) тоже местами не жируют, иногда даже обращаются за талонами на бесплатные продукты питания.
По ходу там не вечнозеленые, а деревянные (я так понял, речь идет об Омске). И не в год, а в месяц. А я-то полез гуглить…
Гугловский ИИ
Средняя зарплата водителя автобуса в Омске составляет от 60 000 до 114 000 рублей. В муниципальном транспорте города зарплаты достигают 114 тысяч рублей, а предложения на коммерческих и частных маршрутах или при работе вахтовым методом могут составлять от 100 000 до 180 000 рублей и выше.
Я заподозрил, что в каких-нибудь дорогих локациях вроде Области залива Сан-Франциско водителям школьных автобусов платят в разы больше, чем в среднем по США, ан нет. Медианная зарплата 51 618 дол. в год, 24,82 дол. в час. Да, это больше, чем в среднем по стране, но несоизмеримо с местной стоимостью жилья или арендной платой.
Это, наверное, про водителей рейсовых автобусов, которые крутят баранку по 8 часов в сутки, если не больше.
P.S. Хотя нет, вроде и они в среднем зарабатывают негусто.
Гугловский ИИ:
The median annual salary for a U.S. transit and city bus driver is approximately $48,370 to $57,440 (about $23 to $28 per hour), according to official data from the U.S. Bureau of Labor Statistics and industry reports. Pay varies based on location, experience, and whether the driver works for local government or private transit services
ГУГЛОПЕРЕВОД:
Согласно официальным данным Бюро статистики труда США и отраслевым отчетам, [медианная] годовая заработная плата водителя городского автобуса в США составляет приблизительно от 48 370 до 57 440 долларов (около 23–28 долларов в час). Заработная плата варьируется в зависимости от местоположения, опыта и того, работает ли водитель в местном органе власти или в частной транспортной компании.
The median annual wage for U.S. school bus drivers is approximately $45,660 to $48,370 (about $21.95 to $23.26 per hour), according to data from the Bureau of Labor Statistics. Actual earnings vary based on part-time hours, local cost of living, and driver experience.
ГУГЛОПЕРЕВОД:
Согласно данным Бюро статистики труда США, [медианная] годовая заработная плата водителей школьных автобусов в США составляет приблизительно от 45 660 до 48 370 долларов (примерно от 21,95 до 23,26 долларов в час). Фактический заработок варьируется в зависимости от количества рабочих часов (неполный рабочий день), стоимости жизни в регионе и опыта водителя.
Смутно подозреваю, что просто повезло (могу ошибаться, не в теме). Насколько я понимаю, твердотопливные ускорители “регулируются” только путем предварительного подбора требуемого количества твердого топлива?
Я имел в виду, что при наличии РИТЭГ есть чем греться (как напрямую - бросовым теплом, так и, в частности, через электрические обогреватели, которые питаются от этого самого РИТЭГ, невзирая на его низкий КПД).
Система терморегулирования обеспечивает поддержание температуры внутри аппарата в диапазоне от 10 до 30 °C. В начале полёта на стороне, обращённой к Солнцу, температура была выше, но не превышала 40 °C. Наименьшая допустимая температура составляет 0 °C и обусловлена температурой замерзания топлива. Положительная температура внутри аппарата поддерживается в результате выделения тепла работающей аппаратурой, а также РИТЭГом. В том случае, если этого оказывается недостаточно, включаются небольшие электрические обогреватели. Для сброса избыточного тепла (что было актуально на начальном этапе полёта аппарата) использовались специальные жалюзи. Для минимизации потерь тепла корпус аппарата покрыт теплоизоляционным покрытием жёлтого цвета, одновременно выполняющим функцию защиты от микрометеоритов. Покрытие состоит из 18 слоёв (дакроновая сетка, алюминизированная майларовая плёнка и каптон)[17][27][23].
«Восемь морпехов — и ни один из них не был обнаружен», — вздыхает Фил. Они победили систему ИИ не с помощью традиционного камуфляжа, а используя каверзные приёмы, которые выходили за рамки сценариев, на которых ИИ проходил тестирование. «Двое крутили сальто на протяжении 300 метров — и ни разу не были опознаны. Двое спрятались под картонной коробкой. Всю дорогу было слышно, как они гогочут». Как Багз в мультиках Looney Tunes, подкрадывающийся к Элмеру, накрывшись картонной коробкой. «А один — мой любимый случай, — говорит Фил, — ободрал кору с ели, обернул и пошёл напрямик, завернувшись в неё. Всё, что было видно — это его лыба до ушей, и только.»
Система ИИ была обучена обнаруживать идущих людей — но не людей кувыркающихся, спрятавшихся под картонной коробке или обёрнутых в древесную кору. И этих простых трюков, которые человек легко бы раскусил, оказалось достаточно, чтобы поломать алгоритм.
Промпт для ChatGPT
Please read the following article: https://lina.sh/blog/hijacking-e164-arpa
What is the worst that the author could do having collected the SIP routing data?
Аналитика от ChatGPT (на английском)
The worst case is not merely “seeing who called whom.” If the ENUM routing data were actually being used to route calls, control of those DNS zones could potentially turn the attacker into a telephone-network man-in-the-middle for calls to affected numbers.
The article describes three hijacked ENUM zones corresponding to +290 (Saint Helena), +246 (British Indian Ocean Territory/Diego Garcia), and +247 (Ascension Island). ENUM NAPTR records can tell a carrier where a number should be reached via SIP/VoIP. By controlling the authoritative DNS, the attacker could theoretically substitute their own SIP endpoint as the destination. L Lina
The worst plausible attack
An attacker could potentially:
Redirect an incoming call to their own SIP server. Instead of the carrier connecting Alice → Bob, the ENUM response could cause it to connect Alice → attacker.
Relay the call onward to the real recipient. The attacker could establish a second call from themselves → Bob, making the two call legs appear normal to Alice and Bob.
Listen to the conversation in real time. This is the really serious part: the attacker becomes a transparent-ish voice MITM. The caller and recipient could both believe they’re talking directly to each other while the attacker hears everything. The author explicitly describes this possibility. L Lina
Potentially manipulate the call, not just listen. Once you’re in the media/signaling path, interception can potentially allow recording, selective disruption, or—in systems where authentication/integrity protections aren’t independently enforced—modification of signaling or media. The exact possibilities depend heavily on the carrier’s SIP architecture, encryption, authentication, and whether ENUM is actually trusted for call routing.
Collect intelligence even without intercepting calls. This is actually what the author demonstrated. The queried ENUM name itself contains the phone number in reversed form, so logging DNS queries produced phone numbers + timestamps + resolver source IPs. The author reports roughly 400,000 queries, overwhelmingly concerning Diego Garcia and Ascension Island. L Lina
That metadata alone can be quite valuable: it can reveal which numbers are being contacted, when they’re being contacted, and patterns of communications. For a military installation, patterns can themselves be intelligence—even without knowing the contents of the calls.
Why Diego Garcia makes this especially nasty
The interesting part is that the traffic wasn’t random commercial telephone traffic. The author says the vast majority of observed queries concerned Diego Garcia and Ascension Island, and describes them as calls to military bases, with predominantly American resolver IPs. L Lina
So imagine a sophisticated intelligence service controlling the zone for months without anyone noticing. It could potentially build a database like:
Number X → queried at 08:14, 08:17, 12:03 Number Y → suddenly receives many calls Number Z → only appears during certain exercises/events
And, if the routing path were actually honored by carriers, it could potentially go further and intercept the actual conversations.
The most damaging scenario therefore isn’t necessarily “steal everyone’s phone calls.” It’s quiet, selective interception. An intelligence service could identify particularly interesting numbers from the metadata, intercept those calls, record them, and remain invisible for a long time.
One important caveat
There’s a big distinction between what the attacker technically controlled and what the attacker could actually accomplish in practice.
The author found ~400,000 ENUM DNS queries, but their server returned NXDOMAIN, so the observed calls were not actually being redirected through the attacker’s infrastructure. The author deleted the logs after discovering their significance. L Lina
And ENUM itself is largely obsolete. The article says it was already barely used historically and is essentially a dead system today. So the dramatic MITM scenario is a conditional worst case, not evidence that hundreds of thousands of calls were actually intercepted. L Lina
In short:
Worst case: complete or selective telephone interception—including listening to military personnel’s calls—plus persistent metadata collection that could reveal communications patterns.
What the author actually demonstrated: unauthorized visibility into a surprisingly large amount of sensitive call-routing metadata, and possession of DNS-level control that could have enabled call redirection if the relevant carriers were actually relying on those ENUM records. L Lina
The particularly scary security lesson is that DNS compromise here isn’t just “someone can redirect a website.” DNS was effectively sitting in the decision-making path for telephone routing.
L Sources
Аналитика от ChatGPT (автоперевод на русский)
Худший сценарий — это не просто возможность узнать, кто кому звонил. Если бы данные ENUM действительно использовались для маршрутизации звонков, контроль над соответствующими DNS-зонами потенциально мог бы превратить злоумышленника в «человека посередине» (MITM) телефонной сети для звонков на затронутые номера.
В статье описываются три захваченные ENUM-зоны, соответствующие +290 (остров Святой Елены), +246 (Британская территория в Индийском океане / Диего-Гарсия) и +247 (остров Вознесения). ENUM NAPTR-записи могут сообщать оператору, куда именно следует направить номер через SIP/VoIP. Если злоумышленник контролирует авторитетный DNS, он теоретически может вместо настоящего назначения указать собственную SIP-точку. Статья Lina — Hijacking e164.arpa
Худший реалистичный сценарий
Злоумышленник потенциально мог бы:
Перенаправить входящий звонок на собственный SIP-сервер. Вместо соединения Alice → Bob ENUM-ответ мог бы заставить систему установить соединение Alice → злоумышленник.
Одновременно перенаправить звонок дальше настоящему получателю. Злоумышленник мог бы установить второе соединение — злоумышленник → Bob. Для Alice и Bob оба соединения могли бы выглядеть совершенно нормальными.
Слушать разговор в реальном времени. Это самая серьёзная часть: злоумышленник фактически становится посредником между двумя сторонами. И Alice, и Bob могут считать, что разговаривают непосредственно друг с другом, тогда как злоумышленник слышит весь разговор.
Потенциально изменять или нарушать звонок, а не только прослушивать его. Если злоумышленник действительно оказался бы на пути SIP-сигнализации и/или медиапотока, возможности зависели бы от конкретной архитектуры оператора, наличия шифрования, аутентификации и защиты целостности. Поэтому нельзя автоматически утверждать, что любой такой захват DNS позволяет изменять содержимое разговора.
Собирать разведывательную информацию даже без перехвата разговоров. Именно это автор фактически продемонстрировал. Сам ENUM-запрос содержит номер телефона в перевёрнутом виде, поэтому журналирование DNS-запросов позволяет получить номера телефонов + время запросов + IP-адреса источников. Автор сообщает примерно о 400 000 запросах, подавляющее большинство которых относилось к Диего-Гарсии и острову Вознесения.
Такие метаданные сами по себе могут быть очень ценными: они показывают с какими номерами связываются, когда это происходит и какие существуют закономерности коммуникаций. Для военной базы даже такие закономерности могут представлять разведывательную ценность — даже без доступа к содержимому разговоров.
Почему Диего-Гарсия особенно интересно
Особенно примечательно, что это был не случайный коммерческий телефонный трафик. Автор пишет, что подавляющее большинство наблюдавшихся запросов относилось к Диего-Гарсии и острову Вознесения, и связывает их с телефонными номерами военных баз, причём значительная часть DNS-запросов исходила от американских резолверов.
Представим, что серьёзная разведывательная служба контролировала бы эту DNS-зону в течение нескольких месяцев, не вызывая подозрений. Она могла бы построить что-то вроде:
Номер X → запросы в 08:14, 08:17, 12:03 Номер Y → внезапно начал получать много звонков Номер Z → появляется только во время определённых учений/мероприятий
А если бы маршрутизация действительно проходила через контролируемую злоумышленником инфраструктуру, следующий шаг мог бы состоять в перехвате и записи самих разговоров.
Поэтому наиболее опасный сценарий — не обязательно массовое прослушивание всех звонков. Гораздо эффективнее было бы тихое выборочное перехватывание: сначала использовать метаданные, чтобы определить наиболее интересные номера, затем перехватывать только звонки этих абонентов и долго оставаться незаметным.
Но есть важная оговорка
Есть большая разница между тем, что злоумышленник технически контролировал, и тем, что он реально мог сделать на практике.
Автор обнаружил около 400 000 ENUM DNS-запросов, но его сервер отвечал NXDOMAIN. Поэтому наблюдавшиеся звонки фактически не перенаправлялись через инфраструктуру автора. После осознания значения этих данных автор удалил журналы.
Кроме того, ENUM сегодня практически устарел. В самой статье отмечается, что система исторически использовалась очень ограниченно и сейчас фактически является мёртвой технологией. Поэтому описанный выше MITM-сценарий — это условный худший случай, а не свидетельство того, что сотни тысяч звонков действительно были перехвачены.
Итого
Худший сценарий: полный или выборочный перехват телефонных разговоров, включая потенциально чувствительные разговоры военнослужащих, плюс длительный сбор метаданных, позволяющий выявлять структуру и закономерности коммуникаций.
Что фактически продемонстрировал автор: несанкционированный доступ к значительному объёму чувствительных метаданных телефонной маршрутизации, а также контроль на уровне DNS, который мог бы позволить перенаправлять звонки, если бы соответствующие операторы действительно доверяли этим ENUM-записям.
Главный урок с точки зрения безопасности довольно неприятный: компрометация DNS здесь означает не просто возможность перенаправить пользователя с одного сайта на другой. DNS фактически участвовал в принятии решения о том, куда направлять телефонный звонок.
Спасибо за пояснения. Не знал, что и такое возможно. Я-то думал, что таким способом можно узнать разве что номера телефонов звонящих.
P.S. Тема-то, оказывается, не новая:
SIP telephony MitM attack - Google Search
On the feasibility of launching the man-in-the-middle attacks on VoIP from remote attackers | Request PDF
Позанудствую маленько. В переводе заголовок почему-то стал еще более кликбейтным: в оригинале - “logged”, то есть не “записала”, а “залогировал(а)”. Причем логировались не обычные метаданные телефонных вызовов (как можно было бы предположить, исходя из кликбейтного заголовка в английском оригинале), а ENUM-запросы, касающиеся маршрутизации в IP-телефонии (если я правильно понял).
Предположительно, Raspberry Pi 4. Подробнее здесь.
На начальной стадии разработки робот назывался Nori Bot, а стоимость “железа” тогда составляла 947 долларов. Несколько устаревшие технические подробности в открытом доступе: Nori Bot: A Sub-$1,000 Floor-to-Counter Mobile Manipulator
На малоизвестном YouTube-канале SkyZeroAviation есть видео о встрече ведущего этого канала с CTO компании Heart Aerospace Беном Стейблером на фоне ангара с тем самым X1: Inside X1’s First Flight - YouTube
Бен Стейблер рассказывает, что в этом самолете 4 электромотора примерно по 400 кВт, и что общая мощность составляет около 1,6 МВт, причем такую мощность [батареи] способны выдавать непрерывно (насколько я понял, не на протяжении всего полета, а в течении какого-то времени). Максимальная мощность может потребоваться при взлете. В крейсерском режиме мощности хватает с запасом; при потере одного двигателя самолет может продолжить полет на оставшихся.
Если гугловский ИИ не врет, в этом самолете 4 электромотора мощностью 400 кВт каждый (в этом видео хорошо видны 4 пропеллера), а конкретно в том полете пиковое потребление энергии (на взлете?) было более 1 МВт. Как это вяжется с (косвенно заявленным) ничтожно малым потреблением электроэнергии - похоже, что никак. Так-то самолет летел красиво.
Гугловский ИИ: 11,000 kg (11-tonne) battery-electric aircraft consumes approximately 300 to 450 kilowatt-hours (kWh) of electrical energy during a 27-minute test flight.
ГУГЛОПЕРЕВОД: Аккумуляторно-электрический самолет массой 11 000 кг (11 тонн) потребляет примерно от 300 до 450 киловатт-часов (кВт·ч) электроэнергии во время 27-минутного испытательного полета.
Может, ветер был попутный? Хотя, возможно, у кого-то просто электричество очень дешевое - по расценкам для промышленных потребителей с какой-нибудь солнечной электростанции в солнечный день…
Представители некоторых вполне себе интеллектуальных профессий (например, школьные учителя) тоже местами не жируют, иногда даже обращаются за талонами на бесплатные продукты питания.
‘We shouldn’t be on food stamps’: teachers on how to fix America’s education system | US news | The Guardian
Запоздало понял, что речь шла вообще не о США. Расходимся…
По ходу там не вечнозеленые, а деревянные (я так понял, речь идет об Омске). И не в год, а в месяц. А я-то полез гуглить…
Гугловский ИИ
Средняя зарплата водителя автобуса в Омске составляет от 60 000 до 114 000 рублей. В муниципальном транспорте города зарплаты достигают 114 тысяч рублей, а предложения на коммерческих и частных маршрутах или при работе вахтовым методом могут составлять от 100 000 до 180 000 рублей и выше.
До меня запоздало дошло, что 130_000 - это не американские доллары, а российские рубли. Или ошибаюсь?
Я заподозрил, что в каких-нибудь дорогих локациях вроде Области залива Сан-Франциско водителям школьных автобусов платят в разы больше, чем в среднем по США, ан нет. Медианная зарплата 51 618 дол. в год, 24,82 дол. в час. Да, это больше, чем в среднем по стране, но несоизмеримо с местной стоимостью жилья или арендной платой.
School Bus Driver Salary in San Francisco, CA (Hourly)
130 килобаксов в год? В отдельных случаях - возможно, но это вроде в 2,7 раза выше медианной годовой зарплаты водителя школьного автобуса.
Bus Driver, School Salary 2026: Outlook & How to Become One | NueCareer
Это, наверное, про водителей рейсовых автобусов, которые крутят баранку по 8 часов в сутки, если не больше.
P.S. Хотя нет, вроде и они в среднем зарабатывают негусто.
Гугловский ИИ:
The median annual salary for a U.S. transit and city bus driver is approximately $48,370 to $57,440 (about $23 to $28 per hour), according to official data from the U.S. Bureau of Labor Statistics and industry reports. Pay varies based on location, experience, and whether the driver works for local government or private transit services
ГУГЛОПЕРЕВОД:
Согласно официальным данным Бюро статистики труда США и отраслевым отчетам, [медианная] годовая заработная плата водителя городского автобуса в США составляет приблизительно от 48 370 до 57 440 долларов (около 23–28 долларов в час). Заработная плата варьируется в зависимости от местоположения, опыта и того, работает ли водитель в местном органе власти или в частной транспортной компании.
Гугловский ИИ:
The median annual wage for U.S. school bus drivers is approximately $45,660 to $48,370 (about $21.95 to $23.26 per hour), according to data from the Bureau of Labor Statistics. Actual earnings vary based on part-time hours, local cost of living, and driver experience.
ГУГЛОПЕРЕВОД:
Согласно данным Бюро статистики труда США, [медианная] годовая заработная плата водителей школьных автобусов в США составляет приблизительно от 45 660 до 48 370 долларов (примерно от 21,95 до 23,26 долларов в час). Фактический заработок варьируется в зависимости от количества рабочих часов (неполный рабочий день), стоимости жизни в регионе и опыта водителя.
Смутно подозреваю, что просто повезло (могу ошибаться, не в теме). Насколько я понимаю, твердотопливные ускорители “регулируются” только путем предварительного подбора требуемого количества твердого топлива?
Я имел в виду, что при наличии РИТЭГ есть чем греться (как напрямую - бросовым теплом, так и, в частности, через электрические обогреватели, которые питаются от этого самого РИТЭГ, невзирая на его низкий КПД).
Новые горизонты — Википедия > Система терморегулирования
ЦИТАТА:
Система терморегулирования обеспечивает поддержание температуры внутри аппарата в диапазоне от 10 до 30 °C. В начале полёта на стороне, обращённой к Солнцу, температура была выше, но не превышала 40 °C. Наименьшая допустимая температура составляет 0 °C и обусловлена температурой замерзания топлива. Положительная температура внутри аппарата поддерживается в результате выделения тепла работающей аппаратурой, а также РИТЭГом. В том случае, если этого оказывается недостаточно, включаются небольшие электрические обогреватели. Для сброса избыточного тепла (что было актуально на начальном этапе полёта аппарата) использовались специальные жалюзи. Для минимизации потерь тепла корпус аппарата покрыт теплоизоляционным покрытием жёлтого цвета, одновременно выполняющим функцию защиты от микрометеоритов. Покрытие состоит из 18 слоёв (дакроновая сетка, алюминизированная майларовая плёнка и каптон)[17][27][23].
Вспомнился забавный случай
Да ладно… Напомню, зрительную систему человека при желании тоже нетрудно сбить с толку самыми разными способами.