На главную страницу сайта
· Наш магазин · Объявления · Рейтинг · Статьи · Частоты · Копилка · Аэродромы · Live!
· Файлы · Диапазоны · Сигналы · Музей · Mods · LPD-форум · Клуб · Радиостанции
На сайте: гостей - 61,
участников - 4 [ sergsib, Greenland, Gvozdenis, alexmurin]
 · Начало · Опросы · События · Статистика · Поиск · Регистрация · Правила · FAQ · Галерея ·
 Форум —› Главный раздел —› Как прослушивают GSM 
Портативные любительские радиостанции Yaesu


Yaesu FT-60R
руб.

Yaesu VX-3R
руб.

Yaesu VX-6R
руб.

Yaesu VX-8DR
руб.

Yaesu FT-1D
руб.
 Страница:  ««  1  2  3  4  5  6  7  8  »»Поиск в теме
Автор Сообщение
Дата: 01 Ноя 2003 08:41:11 #  

С задачей криптоанализа понятно сразу не справиться, но ведь номер абонента ти др. служебная инфа до соединения разговора не должна быть шифрована хотя бы до процедуры проверки ключей_ так вот если получив сигнал о запрошенном вх/исх вызове начать писать эттот канал на диск, а потом уже дешифровать. Или я заблюждаюсь?
Дата: 01 Ноя 2003 13:11:52 #  

Есть например комплексы, которые перехватывают передачу IMEI в эфире ничего при этом не расшифровывая. Единственное известное назначение - выявлять в маленьких городах факт работы украденной трубки, чтобы потом милиция могла организовывать КТКС. За услугу коммерсанты берут с потерпевших некоторое количество денег.
Реклама
Google
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 01 Ноя 2003 13:31:50 · Поправил: Lorenz #  

так вот если получив сигнал о запрошенном вх/исх вызове начать писать эттот канал на диск, а потом уже дешифровать.

Мысль, конечно, хорошая... Но, неосуществимая...
Ну выловил ты служебную информацию в начале вызова, определил, что произошел вызов... а дальше? После того, как служебный канал начал шифроваться сеть передает MS идентификатор TCH(голосового канала), на который он должен встать.
А также, как быть с handover-ами? - просто не сможешь определить на каком канале/таймслоте находится в данный момент абонент...
Так что какой именно канал ты будешь писать?
В любом случае требуется дешифрование "на лету" а не в офф-лайне...
Дата: 01 Ноя 2003 17:08:58 #  

Да, действительно у ГСМ с Дектом одинаковый режим передачи с проклятым временно частотным разделением. Так,а все-таки обмен то информацией идет по служебному,а не по голосовому каналу.И писать можно весь гол.канал, а потом выделить оттуда таймслот да и не думаю чтобы он так часто прыгал если не ехать в авто.LorenzПросьба прокомментировать
Владимир Прошкин
Участник
Offline3.0
с фев 2003
Москва
Сообщений: 565

Дата: 01 Ноя 2003 17:36:54 #  

А есть ещё заводской номер трубки, который и является постоянным признаком после того, как установлен.
Altair
Участник
Offline3.0
с окт 2003
Омск
Сообщений: 453

Дата: 01 Ноя 2003 17:38:29 #  

Теоретически можно писать все на диск. Весь канал, все восемь тайм слотов. Тогда можно не торопясь потом из всего этого выколупывать по зернышку... ИМХО - легче получить информацию другими способами.
По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь... :-( Фарш невозможно провернуть назад...
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 01 Ноя 2003 22:43:41 · Поправил: Lorenz #  

Так,а все-таки обмен то информацией идет по служебному,а не по голосовому каналу.И писать можно весь гол.канал, а потом выделить оттуда таймслот да и не думаю чтобы он так часто прыгал если не ехать в авто.LorenzПросьба прокомментировать

Вы не сможете изначально определить на какой канал/таймслот "встал" абонент, в виду того, что служебный канал, к тому моменту, уже будет зашифрован... Конечно, можно записать весь трафик БС, но для этого потребуется соответствующее количество приемников(ок. 120 мобильных телефонов с модифицированым софтом)...

Теоретически можно писать все на диск. Весь канал, все восемь тайм слотов.

И это в том случае, если БС не работает в режиме HR(half rate), и известен номер канала... Но он-то, как раз, и не известен...
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 01 Ноя 2003 22:44:57 #  

А есть ещё заводской номер трубки, который и является постоянным признаком после того, как установлен.

А вот на этот параметр вообще не стоит обращать внимание.
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 01 Ноя 2003 22:58:28 #  

По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь...

Эт точно... И handover(BTS-BTS, BSC-BSC, MSC-MSC) туда же...
Дата: 02 Ноя 2003 18:44:30 #  

Lorenz
Спасобо, кажется понял.
Make
Участник
Offline1.9
с сен 2003
Астана
Сообщений: 215

Дата: 03 Ноя 2003 06:49:08 · Поправил: Make #  

Lorenz
Altair
По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь... :-( Фарш невозможно провернуть назад...

Есть панацея от этого... Но дорогущая!!!
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Ноя 2003 10:14:18 #  

Есть панацея от этого... Но дорогущая!!!

Конечно есть - расшифровка "на лету"
Make
Участник
Offline1.9
с сен 2003
Астана
Сообщений: 215

Дата: 03 Ноя 2003 11:41:51 #  

Lorenz
Frequency hopping!!!
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Ноя 2003 11:50:23 · Поправил: Lorenz #  

Make

От чего панацея-то? От Frequency hopping-а?
Altair
Участник
Offline3.0
с окт 2003
Омск
Сообщений: 453

Дата: 03 Ноя 2003 19:37:29 #  

На самом деле есть несколько способов организации хоппинга, читал по этому поводу литературу, но какой из способов применяется в GSM, сказать затрудняюсь. Причем их несколко видов, применяется так же несколько, но тонкости , увы, за кадром. Номер последовательности, в принципе, в эфире передается, и передается видимо как раз в SDCCH, а он еще в контрольном канале, так что ТЕОРЕТИЧЕСКИ возможно расшифровать, но практически - сомневаюсь.
Дата: 03 Ноя 2003 20:27:25 #  

Есть всего два типа хоппинга. В одном случае количество частот ограничено числом TRU в соте и допускает использование filter-комбайнеров. В другом случае изменения частоты происходит в синтезаторе TRU, но требует применеия гибридных комбайнеров, имеющих большие потери. Однако, в этом случае, число частот в последовательности ограничивается доступным оператору спектром и необходимости согласования этого количества с соотв. разрешающими органами. Для эффективного использования хоппинга необходимо иметь не меньше 4-х частот.
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Ноя 2003 21:29:57 · Поправил: Lorenz #  

Вопрос изначально был не о возможном количестве частотных каналов на отдельно взятой БС для реализации процедуры frequency hopping-а... и не о типах применяемых комбайнеров... а немного о другом...
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Ноя 2003 21:45:13 · Поправил: Lorenz #  

Номер последовательности, в принципе, в эфире передается, и передается видимо как раз в SDCCH, а он еще в контрольном канале, так что ТЕОРЕТИЧЕСКИ возможно расшифровать, но практически - сомневаюсь.

Шифруются TCH и DCCH... В каком виде передается SDCCH, точно не скажу... По крайней мере в рекомендации GSM 3.20 о нем не упоминается...
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Ноя 2003 23:27:56 · Поправил: Lorenz #  

Похоже, шифрование индивидуальных каналов управления(SDCCH) начинается сразу после авторизации...
Опять же, задача криптоанализа... :))
Altair
Участник
Offline3.0
с окт 2003
Омск
Сообщений: 453

Дата: 04 Ноя 2003 20:34:39 #  

Хватит вам уже переливать из пустого в порожнее! НЕЛЬЗЯ ПРОСЛУШИВАТЬ GSM ИЗ ЭФИРА!!! Эсли ты, конечно, не Тесла, Кулибин, Левша и Билл Гейтс в одном флаконе. И при этом знаешь что такое ETSI. Ну и еще ты должен быть импотенетом, иначе должной сосредоточенности не достичь. :-(
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 04 Ноя 2003 20:40:25 #  

На том можно поставить точку
Ware
Модератор
Offline6.5
с июн 2003
Москва
Сообщений: 9781

Дата: 04 Ноя 2003 22:22:00 #  

бгага, что и требовалось доказать:)
Дата: 02 Мар 2004 17:25:10 #  

Мужики, а кто нить знает можно пределать NMT мобилку в радиостанцию?
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 02 Мар 2004 17:45:21 #  

Мужики, а кто нить знает можно пределать NMT мобилку в радиостанцию?

Нельзя
Ware
Модератор
Offline6.5
с июн 2003
Москва
Сообщений: 9781

Дата: 02 Мар 2004 22:18:10 #  

Вообще-то можно. Сам не занимался, но работающие образцы видел. На эту тему было обсуждение на одном из р/л форумов..
яяя
Участник
Offline4.2
с фев 2003
Москва
Сообщений: 939

Дата: 03 Мар 2004 09:19:29 #  

парни давайте конкретно отвечать на Эту тему.Есть предложение обмениваться всеми наработками в этой области.
Lorenz
Участник
Offline3.1
с авг 2003
Москва
Сообщений: 1877

Дата: 03 Мар 2004 10:01:06 #  

парни давайте конкретно отвечать на Эту тему.

На какую "Эту" тему?
Дата: 10 Мар 2004 12:32:48 #  

"НЕЛЬЗЯ ПРОСЛУШИВАТЬ GSM ИЗ ЭФИРА!!!"

Какое-же плохое мнение о российских научных коллективах, GSM уже давно отдыхает.
Дата: 11 Мар 2004 00:28:43 #  

VOVA!

Вы совершенно правы.Только в лет!
Владимир Прошкин
Участник
Offline3.0
с фев 2003
Москва
Сообщений: 565

Дата: 11 Мар 2004 06:22:33 #  

Проблема GSM в принципе решена. Вопрос был о возможности более простого решения по DECT, хотя бы некрипптованному.
Реклама
Google
 Страница:  ««  1  2  3  4  5  6  7  8  »» 

Создавать сообщения могут только зарегистрированные участники форума.
Войти в форум :: » Логин » Пароль
Начало
Средства связи, рации. Купить радиостанции Motorola, Yaesu, Vertex, приемники, антенны.
Время загрузки страницы (сек.): 0.048; miniBB ®