Как стать автором
Обновить

Комментарии 77

Затейливый агрегат получается))))
Сотовая станция, плохо замаскированная под пальму. Марракеш, Марокко

Сотовая станция, замаскированная под фонарь, зачем-то поставлена рядом с настоящем фонарём. Милтон-Кинс, Великобритания

А что мешает замаскировать её под… сотовую станцию?
Это не очень красиво с точки зрения внешнего вида. В некоторых странах об этом заботятся
НЛО прилетело и опубликовало эту надпись здесь
В Египте тоже под пальмы «маскируют». Вот у нас бы пальма выглядела странно.
А что, прикольно было бы в Питере понаставить БС в виде пальм. Даёшь пальмы!
Импортозамещение. Если вы не едете в Египет, то Египет едет к вам. Пусть и в виде муляжей пальм, а понырять и в Финском заливе можно.
Но зачем? В Рио де Жанейро сейчас меняют старые микросоты на новые, которые как раз в стойке фонаря. Кое где ещё стоят рядом с обычными фонарями. Где старые фонари убрали — красота, нет эти чудовищных ферм, обвешанных ящиками и антеннами.
Что бы не было такого, Москва, Теле2
image
Теле2 — потому что не зеленый, не красный и не желтый? //sarcasm
Многовато оборудования для одного Теле2, мегафон еще (нижний шкаф)
Лучше бы рассказали, есть ли софт для телефона, который позволяет такое детектировать. :)

Есть, называется Android IMSI-Catcher Detector.

Есть, но авторы так и не смогли заставить эту поделку работать и давно забросили.
SnoopSnitch от srlabs, но работает к сожалению не на всех чипсетах, нужен Broadcom и специфичные драйвера, которые есть не на всех билдах андроида.
Сорри.
~ s/Broadcom/Qualcomm/;
Ааа так вот почему у нас на работе безопасники всю электронику проверяют перед установкой.
У Вас спецы СБ настолько квалифицированы? Почему-то мне думается, что подобный принтер даже ФСБшники при обыске забрали бы, осмотрели, а потом вернули, как не вызывающий подозрений. Ну, если бы он не начал вдруг их собственные СМСки печатать :)
Врятли вернули бы, он наверняка спалился бы элементарным «тыгыдым-тыгыдым» в колонках работающих рядом в момент включения принтера. И это если бы они не додумались сразу проверить его на «жучки» — элементарный широкополосный детектор излучения, это даже не спецоборудование.
На гите свободно лежит проект, который превращает почти любой смартфон в базовую станцию.
Имя проекта не связанно с заявленной функцией, думайте иначе :).
Очень удобно в маршрутках блокировать особо-болтливых, и тому подобное.
Неужели действительно работает и вы боитесь что все начнут его себе ставить и поэтому умалчиваете название?
Дайте имя проекта, пожалуйста. Было бы интересно попробовать: дома лежит много не особо нужных телефонов.
И мне в личку, если не сложно. Не нашёл, хоть и правда пробовал. Поиграться ради :)
Такого проекта не существует и не может существовать в этой части вселенной.
Ну в теории ничего не мешает это сделать, железо требуемое для работы минимальной базы в телефоне есть. Как приложение вряд ли, только в виде прошивки телефона.
Нашёл такой проект, но там только узкий круг старенького железа поддерживается и только в виде прошивок.
https://osmocom.org/projects/baseband/wiki/CalypsoBTS
https://habrahabr.ru/post/258661/

Ну и мощность там будет соответствующая, максимум соседа по маршрутке можно заблокировать.
«Любой смартфон», как утверждалось — нельзя. Наоборот — можно только на нескольких убогих телефонах (а не смартфонах) 10 летней давности, только в 2G, да и то — при наличии большой удачи :)

Куда как проще взять gsm глушилку :) Дешево, сердито и эффективно.
На телефоне передатчик работает на частоте приемника БС и наоборот. Так что не думаю что из телефона можно сделать БС.
Второе, сигнализация стандарта GSM устроена таким образом что, мобильный телефон выполняет команды центра коммутации, который обслуживает все вызовы в регионе. Если центром коммутации через базовую станцию поступает команда на понижение мощности или на смену частоты передатчика он ее обязан выполнить.
Мобильный телефон может только по косвенным признакам может понять, работает он на фейковой БС или с настоящей.
Реализация BTS на calypso-телефонах есть. Перестроить частоты приема-передачи не большая проблема, проблема посерьезней — фильтр который стоит на прием и режет нужный диапазон, надо лезть внутрь и вытаскивать его, хотя на коротких расстояниях (до 50 метров) нормально работает и без удаления фильтра. Мощи с обычного телефона — до 4х ватт, что весьма неплохо. Есть ограничения в виде отсутствия возможности запустить голос, но смски нормально работают.

«Центр коммутации» никакого отношения к механизму адаптивной мощности не имеет. Этим занимается BSC/
на счет фильтров согласен. Сомнения возникают если передатчик телефона перестроить на частоту работы приемника, все контура нужно перестраивать, не факт что они там не интегральные. Обычно передатчик имеет максимальную мощность и кпд в одной полосе частот, после перестройки моща будет маленькой, а по науке она должна перебивать реальную БСку.
Нет там никаких контуров, фильтры ПАВ — максимум. В таких вещах стараются по максимуму избавится от фильтров, практически везде внедряются DSP. Судя по тому что телефоны мультистандартны и покрывают диапазон от 800 до 2100Мгц физически и приемник и передатчик(я смотрел спецификации — используется синтезатор частот поддерживающий диапазон 100Мгц-4ГГц и интегральные широкополосные усилители мощности) можно настроить на любую частоту в пределах этого диапазона! Ограничение исключительно программное. Единственный ньюанс — эффективность антенны, но это проблема решаемая и есть даже широкополосные антенны(их КПД отдельный вопрос) или многоканальные/многоэлементные.
Учитывая современные тенденции на усиление защиты от модификации ПО, именно этот модуль защищён лучше всего и по этой причине данной модификации подвергаются только старые модели телефонов, в которых защита достаточно слаба или вовсе отсутствует.
Антенну можно и свою припать, если надо.

Есть исходные коды на МТК, готов поделится, если есть практический интерес к теме.
Фактически, это то что и нужно.
К 3G и LTE это не относится?
Там телефонный радиомодем берет всю полосу?
в 3g UMTS телефон может работать одновременно с 2 несущими по 5мгц каждая. Есть редкие экземпляры которые работают с 3мя. Для приема и для передачи используются разные частоты и разные методы модуляции, причем один канал синхронный другой нет. Я думаю из телефона 3g UMTS сделать базовую станцию сложно или невозможно.
Сорцы на радиомодем МТК есть, можно попытатся.
Например, очень заманчиво выглядит идея mesh-сети в этом диапазоне.
А что извесно про LTE?
насколько помню LTE физический уровень канала вниз построен по технологии OFDM + технология MIMO. а канал вверх на SC-FDMA. Так что поменять местами приемник с передатчиком не думаю что реально.
PS
mesh сети лучше делать на технологии wi-fi
Буду разбиратся с вопросом…

У mesh на wifi один очень серьезный недостаток: радиус действия.
Есть «дольнобойные» решения, но не в виде телефона.

LTE, теоретически могло бы давать радиус «соты» не 30-50м, как wifi, а 300-500, и более.
LTE работает на лицензируемых диапазонах. Радиус действия больше от wi-fi потому, что мощности больше, если конечно сравнивать их в одном диапазоне частот. Больше мощность сильнее кушает батарею.
Есть 802.11ah который работает на 900Мгц, но это у нас лицензируемый диапазон
Как и любой мобильный телефон этого диапазона.Как отличить телефон, просто качающий что-либо с интернета и являющийся «сотой», если они излучают на одной частоте?
LTE с телефона с небольшой доработкой дает 13Км дальности.
Wifi для таких дальностей — это ранец за спиной с роутером.
Проблемма расхода энергии то же решаема, как минимум, емким аккумулятором.
по первому вопросу не особо понял.Как отличить телефон от фейковой базовой станции? Самое простое это излучение на частотах на которых должен работать передатчик БС. На одной частоте они не могут излучать если это не LTE UMTS/TDD. Абоненты в GSM работающие на одной частоте в одной соте разделяются между собой по времени TDD, но канал вверх и вниз у нас в GSM/umts это FDD.
по второму. Доработать конечно можно, поставить там антенну или репитер. Внедрение LTE вместо GSM и в некоторых случаях вместо UMTS у операторов обычно преследует две цели: уменьшить количество одновременно обслуживаемых абонентов на соту и второе, довести быстрый интернет до удаленых уголков. В первом случае используют маленькие соты радиусом 200-500м с широким спектром на высоких частотах, во втором случае используют низкие частоты и большие соты.
Речь, как раз в основном, про LTE, 3G и так забит достаточно.

С антеннами на LTE, совместно со смартфоном уже тестировал, результаты — 14км на LTE и 39км на 3G.
Как много желающих появилось, заиметь подобную программу на свой андроид, и все такие честные…
Повторюсь для тех кто ищет — думайте иначе.
Тут я уже спокоен, если показать морковку — не думать о ней уже не получится.
НЛО прилетело и опубликовало эту надпись здесь
и вся хакерская электроника подключена к материнской плате принтера (самая большая плата на фотографии

Первое впечатление от фото — подключили к слоту памяти. При внимательном осмотре — они просто наложились друг на друга при съемке. Но как вариант вполне — изготовление станций в формфакторе позволяющем брать питание с модуля памяти. Обычно в принтерах он пустой и для установки модуля надо только быстро снять крышку, поставить и закрыть. «Жучок» получает бесплатное питание от принтера.
В оригинале фотография антенн в отсеке для катриджа. И GSM 900. В рабочей среде он долго работать не будет. А мест куда можно запихать коробку с питанием от сети в любом офисе полно. Я вот не помню когда последний раз проверял обратную сторону столешницы.
В смартфонах как базовая опция должны появиться подконтрольные владельцу телефона белый и чёрный листы базовых станций, возможность принудительно подключаться к выбранной (и соответственно ручное отключение роуминга и хэндовера когда надо), закрепить за каждой БС общедоступную ветку комментариев, чтобы можно было обсуждать, настоящая она или нет, как давно появилась, где расположена и т.д.
А хотя бы на уровне рута в современных телефонах есть возможность такое реализовать или вообще у операционки нет доступа к выбору ARCFN?
Нетмонитор позволяет видеть эту инфу, но как-то влиять на алгоритм выбора разве можно?
Это часть прошивки radio/baseband, исходники которой фиг найдешь, в которой тяжело найти какой-то здравый смысл (ибо говнокод мастерский, особенно у MTK), которую не всегда можно «зашить» назад (не самый защищенный от окирпичивания кусок телефона) и для протаскивания коммуникаций с которой на уровень пользователя/ОС придется поломать еще пачку модулей.

Проще ппереписать андроид на использование внешних usb-radio, и на базе какой-нибудь железки скостылить универсальное решение )
Имею опыт использования прошивки радиомодема МТК собраной из исходников.
Полет нормальный, все функции радиомодуля работают.
Камень 6572 и 6592.
Есть намерение, изменить этот код, в том числе и для противодействия приведенным в статье устройствам.
Тестовые телефоны вроде TEMS pocket умеют что-то подобное. Есть на андроиде, если есть желание поковырять — лежат (даже за почти адекватные деньги) на али.
Так почему бы не взять и сделать?
Что мешает начать такой проект?
Кстати, а в России такие агрегаты не нарушают ни какие нормы санитарной безопасности, если размещать их прямо в офисе?
А то кажется мне, что фирмы, последовавшие совету Натальи Касперской, могут огрести, как только первый неравнодушный сотрудник стукнет в Роспотребнадзор, о том, что его «облучают».
Это врядли. Многие операторы сотовой связи предоставляют своим (крупным) клиентам в офисы и торговые центры различные вариации БС небольшого радиуса действия. Как правило, это оборудование сертифицирово по всем нормам и претензий к нему быть с опис. точки зрения не может.
В целом такие штуки очень активно применялись и примеряются на небезызвестной территории Украины, где от имени оператора сотовой связи шлют людям всякую ересь, а потом ничего не подозревающие люди хейтят оператора во всех соц сетях и прочем. Защиты пока никто не придумал.
что вы имеете ввиду?
Я так понял что вы о восточной части страны.
Да, конечно.
но так туда подобное (по функционалу) оборудование ввозят, скорее, а не вывозят.
Ну так у фемтосот намного более слабый передатчик, чем стоит на обычной БС. Логично же — зачем ставить мощный передатчик, рискуя к тому же его лишний раз «спалить», если потенциальные «жертвы» в непосредственной близости от источника расположены?
Интересно, на UMTS (WCDMA) или на cdma one (is-95) такую фейковую БС запилить сложнее и насколько? Если перефразировать, как спасет CDMA/WCDMA, которое позиционируется и рекламируется некоторыми телеком провайдерами как достаточно защищенная к Man-in-the-middle?
UMTS ни чем не отличается, и делается не намного сложнее, чем GSM, просто появилась позже, меньше документации и, плюс, инертность деинжинеринга. А кое где, даже проще, потому, как нет хопинга по частотам.
Все не совсем так. Если в системе GSM БС всегда считается доверенной стороной, то в следующих поколениях связи введена mutual authentication, т.е. помимо того что сеть проверяет валидность клиента, сам мобильный терминал (симка если конкретнее) проверяет валидность сети, т.е. не имея доступа к инфраструктуре оператора сделать интерцептор сильно сложнее.
Касперская совсем куку, если я посетитель бизнес центра, какого меня вообще прослушивать? Да и сотрудников тоже. Прослушивать всех подряд это параноя
А как эта фейковая БС выдаёт себя за БС оператора? Оно же должно иметь ключи шифрования оператора по идее или я что-то упустил и любой школьник может устроить MiM-атаку на GSM?
Никак не выдает, она полностью автономна и в MitM не умеет. Чтоб умела это потребуется гораздо больше усилий, хотя нет ничего невозможного, ребята из PT несколько раз тут писали статьи про доступ к операторским сетям SS7.

Ну и плюс не зная Ki не получится поднять шифрование, на что некоторые телефоны ругаются.
Я очень не специалист в этом вопросе (сильно не пинать), и как любитель спрошу — рядом с таким «принтером» нельзя облысеть?)
Помнится был пост, в котором рассказывалось про установку БС от операторов, и там говорили, о том, что ставятся специальные экраны на оборудовании БС (чтобы защитить персонал от облучения).
выше. нормально там все и радиус действия крошечный.
О, да, спасибо! просто меня смутило «Задача осуществляется с помощью трансляции более мощного сигнала, чем окружающие станции».
Там все в пределах нормы. Такие штуки часто используются в крупных офисах или просто в совсем новых, как временное решение.
А вот если такую штуку поставили бы, то были бы все шансы и не только облысеть
image
(хотя это и не сама БС, конечно)
Разве мощность передачи в РРЛ не измеряется микроскопическими значениями порядка десятых ватта?
К слову это не рассеянная на 360 грд мощность Это сфокусированный в луч поток.
Тут закон обратных квадратов рулит. Если липовый передатчик в 10 раз ближе к приемнику чем настоящий(оператора связи), то ему достаточно иметь мощность в <100 раз(в 90 раз например) ниже чем у настоящего передатчика, чтобы с точки зрения приемника его сигнал был мощнее чем сигнал от настоящего.
В случае небольшой офисной соты обычно достаточно мощности в тысячи раз меньше чем у настоящей БС, чтобы для телефонов находящихся в пределах этого офиса ее сигнал был сильнее чем от операторской БС.
Вообще-то немного более чем квадрат но меньше чем куб. Пропорционально квадрату было бы в случае идеальной горизонтальной ДН, когда антенна ни вверх ни вниз не светит совсем. Но в реальном мире сигнал излучается не только в горизонтальной плоскости но и вертикальной. В условиях идеального пространства и изотропного источника излучения напряженность поля будет убывать пропорционально кубу расстояния, но в реальных условиях нам помогает проводящая экранирующая поверхность — земля, да и антенны всё-таки меньше излучают в вертикальной плоскости. В итоге имеем показатель степени ориентировочно от 2 до 2.5
В России не скрывают даже, делают режимным объект/помещение.
И вообще hp 1320 всегда мне казался подозрительным, пошел проверять.
Не увидел такого вопроса, поэтому спрошу я.
Как использование БС которые предлагает Касперская укладывается в рамки законов?
Разве работодатель не обязан уведомить сотрудника что его мобильный будет на прослушке?
Сия мадам заявила что нет, уведомлять не надо — ведь на деле никто не слушает. Весь голос пишется на накопитель и оттуда анализируется софтово, а раз нету товарища майора — то нету и прослушки в прямом (и юридическом по её мнению) смысле.
Или подругому все проще: Сотрудники — доп соглашение в трудовом договоре, не нравится — на пороге полно других на твое место. Посетители — табличка при входе в здании. Сигнал выдается за границы организации — «Милок, ты когда границу страны пересекал большой Красный флаг видел...»
Не укладывается от слова совсем. Начать даже с физического уровня — все диапазоны для голосовой связи сейчас лицензируемые. Включил свою бс — расстроил оператора — объясняешься с роскомпозором в лице гкрч.
Видимо, операторы «в доле»…
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории