Автор |
Сообщение |
|
Дата: 01 Ноя 2003 08:41:11
#
С задачей криптоанализа понятно сразу не справиться, но ведь номер абонента ти др. служебная инфа до соединения разговора не должна быть шифрована хотя бы до процедуры проверки ключей_ так вот если получив сигнал о запрошенном вх/исх вызове начать писать эттот канал на диск, а потом уже дешифровать. Или я заблюждаюсь?
|
|
Дата: 01 Ноя 2003 13:11:52
#
Есть например комплексы, которые перехватывают передачу IMEI в эфире ничего при этом не расшифровывая. Единственное известное назначение - выявлять в маленьких городах факт работы украденной трубки, чтобы потом милиция могла организовывать КТКС. За услугу коммерсанты берут с потерпевших некоторое количество денег.
|
Реклама Google
|
|
|
Дата: 01 Ноя 2003 13:31:50 · Поправил: Lorenz
#
так вот если получив сигнал о запрошенном вх/исх вызове начать писать эттот канал на диск, а потом уже дешифровать.
Мысль, конечно, хорошая... Но, неосуществимая...
Ну выловил ты служебную информацию в начале вызова, определил, что произошел вызов... а дальше? После того, как служебный канал начал шифроваться сеть передает MS идентификатор TCH(голосового канала), на который он должен встать.
А также, как быть с handover-ами? - просто не сможешь определить на каком канале/таймслоте находится в данный момент абонент...
Так что какой именно канал ты будешь писать?
В любом случае требуется дешифрование "на лету" а не в офф-лайне...
|
|
Дата: 01 Ноя 2003 17:08:58
#
Да, действительно у ГСМ с Дектом одинаковый режим передачи с проклятым временно частотным разделением. Так,а все-таки обмен то информацией идет по служебному,а не по голосовому каналу.И писать можно весь гол.канал, а потом выделить оттуда таймслот да и не думаю чтобы он так часто прыгал если не ехать в авто.LorenzПросьба прокомментировать
|
|
Дата: 01 Ноя 2003 17:36:54
#
А есть ещё заводской номер трубки, который и является постоянным признаком после того, как установлен.
|
|
Дата: 01 Ноя 2003 17:38:29
#
Теоретически можно писать все на диск. Весь канал, все восемь тайм слотов. Тогда можно не торопясь потом из всего этого выколупывать по зернышку... ИМХО - легче получить информацию другими способами.
По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь... :-( Фарш невозможно провернуть назад...
|
|
Дата: 01 Ноя 2003 22:43:41 · Поправил: Lorenz
#
Так,а все-таки обмен то информацией идет по служебному,а не по голосовому каналу.И писать можно весь гол.канал, а потом выделить оттуда таймслот да и не думаю чтобы он так часто прыгал если не ехать в авто.LorenzПросьба прокомментировать
Вы не сможете изначально определить на какой канал/таймслот "встал" абонент, в виду того, что служебный канал, к тому моменту, уже будет зашифрован... Конечно, можно записать весь трафик БС, но для этого потребуется соответствующее количество приемников(ок. 120 мобильных телефонов с модифицированым софтом)...
Теоретически можно писать все на диск. Весь канал, все восемь тайм слотов.
И это в том случае, если БС не работает в режиме HR(half rate), и известен номер канала... Но он-то, как раз, и не известен...
|
|
Дата: 01 Ноя 2003 22:44:57
#
А есть ещё заводской номер трубки, который и является постоянным признаком после того, как установлен.
А вот на этот параметр вообще не стоит обращать внимание.
|
|
Дата: 01 Ноя 2003 22:58:28
#
По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь...
Эт точно... И handover(BTS-BTS, BSC-BSC, MSC-MSC) туда же...
|
|
Дата: 02 Ноя 2003 18:44:30
#
Lorenz
Спасобо, кажется понял.
|
|
Дата: 03 Ноя 2003 06:49:08 · Поправил: Make
#
Lorenz
Altair
По поводу прыжков, есть хрень такая Frequency hopping, вот тут ты точно ничего не сделаешь... :-( Фарш невозможно провернуть назад...
Есть панацея от этого... Но дорогущая!!!
|
|
Дата: 03 Ноя 2003 10:14:18
#
Есть панацея от этого... Но дорогущая!!!
Конечно есть - расшифровка "на лету"
|
|
Дата: 03 Ноя 2003 11:41:51
#
Lorenz
Frequency hopping!!!
|
|
Дата: 03 Ноя 2003 11:50:23 · Поправил: Lorenz
#
Make
От чего панацея-то? От Frequency hopping-а?
|
|
Дата: 03 Ноя 2003 19:37:29
#
На самом деле есть несколько способов организации хоппинга, читал по этому поводу литературу, но какой из способов применяется в GSM, сказать затрудняюсь. Причем их несколко видов, применяется так же несколько, но тонкости , увы, за кадром. Номер последовательности, в принципе, в эфире передается, и передается видимо как раз в SDCCH, а он еще в контрольном канале, так что ТЕОРЕТИЧЕСКИ возможно расшифровать, но практически - сомневаюсь.
|
|
Дата: 03 Ноя 2003 20:27:25
#
Есть всего два типа хоппинга. В одном случае количество частот ограничено числом TRU в соте и допускает использование filter-комбайнеров. В другом случае изменения частоты происходит в синтезаторе TRU, но требует применеия гибридных комбайнеров, имеющих большие потери. Однако, в этом случае, число частот в последовательности ограничивается доступным оператору спектром и необходимости согласования этого количества с соотв. разрешающими органами. Для эффективного использования хоппинга необходимо иметь не меньше 4-х частот.
|
|
Дата: 03 Ноя 2003 21:29:57 · Поправил: Lorenz
#
Вопрос изначально был не о возможном количестве частотных каналов на отдельно взятой БС для реализации процедуры frequency hopping-а... и не о типах применяемых комбайнеров... а немного о другом...
|
|
Дата: 03 Ноя 2003 21:45:13 · Поправил: Lorenz
#
Номер последовательности, в принципе, в эфире передается, и передается видимо как раз в SDCCH, а он еще в контрольном канале, так что ТЕОРЕТИЧЕСКИ возможно расшифровать, но практически - сомневаюсь.
Шифруются TCH и DCCH... В каком виде передается SDCCH, точно не скажу... По крайней мере в рекомендации GSM 3.20 о нем не упоминается...
|
|
Дата: 03 Ноя 2003 23:27:56 · Поправил: Lorenz
#
Похоже, шифрование индивидуальных каналов управления(SDCCH) начинается сразу после авторизации...
Опять же, задача криптоанализа... :))
|
|
Дата: 04 Ноя 2003 20:34:39
#
Хватит вам уже переливать из пустого в порожнее! НЕЛЬЗЯ ПРОСЛУШИВАТЬ GSM ИЗ ЭФИРА!!! Эсли ты, конечно, не Тесла, Кулибин, Левша и Билл Гейтс в одном флаконе. И при этом знаешь что такое ETSI. Ну и еще ты должен быть импотенетом, иначе должной сосредоточенности не достичь. :-(
|
|
Дата: 04 Ноя 2003 20:40:25
#
На том можно поставить точку
|
|
Дата: 04 Ноя 2003 22:22:00
#
бгага, что и требовалось доказать:)
|
|
Дата: 02 Мар 2004 17:25:10
#
Мужики, а кто нить знает можно пределать NMT мобилку в радиостанцию?
|
|
Дата: 02 Мар 2004 17:45:21
#
Мужики, а кто нить знает можно пределать NMT мобилку в радиостанцию?
Нельзя
|
|
Дата: 02 Мар 2004 22:18:10
#
Вообще-то можно. Сам не занимался, но работающие образцы видел. На эту тему было обсуждение на одном из р/л форумов..
|
|
Дата: 03 Мар 2004 09:19:29
#
парни давайте конкретно отвечать на Эту тему.Есть предложение обмениваться всеми наработками в этой области.
|
|
Дата: 03 Мар 2004 10:01:06
#
парни давайте конкретно отвечать на Эту тему.
На какую "Эту" тему?
|
|
Дата: 10 Мар 2004 12:32:48
#
"НЕЛЬЗЯ ПРОСЛУШИВАТЬ GSM ИЗ ЭФИРА!!!"
Какое-же плохое мнение о российских научных коллективах, GSM уже давно отдыхает.
|
|
Дата: 11 Мар 2004 00:28:43
#
VOVA!
Вы совершенно правы.Только в лет!
|
|
Дата: 11 Мар 2004 06:22:33
#
Проблема GSM в принципе решена. Вопрос был о возможности более простого решения по DECT, хотя бы некрипптованному.
|
Реклама Google |
|