The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Продемонстрированы прием и расшифровка GSM с помощью RTL-SDR

22.10.2013 23:18

На конференции CampZer0 продемонстрирована техника приёма, декодирования и расшифровки сигналов сети GSM, в том числе декодирования SMS и нисходящего голосового звонка, при помощи приёмника RTL-SDR (SDR, Software Defined Radio) в сочетании с общедоступным ПО (инструкции, слайды) . Примечательно, что используемое в демонстрации оборудование RTL-SDR является обычным USB-брелоком DVB-T, который можно купить на AliExpress по цене около 15 долларов.

Одновременно можно отметить эксперимент по использованию RTL-SDR для приема эфира ADS-B (Automatic Dependent Surveillance-Broadcast) в Москве (внутри города, на примитивную самодельную антенну) и получения информации о параметрах (идентификатор, скорость, координаты, высота и т.п.) находящихся в пределах досягаемости самолётов.



  1. Главная ссылка к новости (http://www.rtl-sdr.com/receivi...)
  2. OpenNews: Проект устройства для создания произвольных беспроводных систем успешно завершил кампанию на Kickstarter
  3. OpenNews: Увидел свет GNU Radio 3.7.0
  4. OpenNews: Продемонстрирована новая техника атаки на сети GSM
  5. OpenNews: Начато производство базовых станций для GSM-сетей, построенных на основе открытого ПО
  6. OpenNews: Продемонстрирована базовая станция GSM на базе свободного ПО и бюджетного телефона
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/38232-gsm
Ключевые слова: gsm
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:44, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Перехват ADS-B - не эксперимент, а вполне рабочая вещь, которая используется на flightradar24.com http://www.flightradar24.com/increase-coverage
     
     
  • 2.2, solardiz (ok), 01:14, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Верно. Эксперимент был в использовании не самого чувствительного на данной частоте RTL-SDR dongle (чип тюнера FC0013, тогда как более подходящим для 1090 MHz считается, как я понял, R820T или хотя бы E4000) в сочетании с приемом внутри города (порядка 20 км от ближайшего аэропорта) на самодельную антенну, расположенную на балконе (а не на крыше, как, насколько я понимаю, рекомендуют ставить антенны для проекта flightradar24). Тем не менее, тут же "поймалось" несколько самолетов, включая два рейса, пролетающих мимо московских аэропортов без посадки и на большой высоте (один из них на 11.5 км). Мне не было очевидно, что это так легко получится.
     
     
  • 3.3, fgythg (?), 02:48, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Где-то год назад видал приложение/сайт карты летящих самолётов.
     
     
  • 4.9, YetAnotherOnanym (ok), 11:35, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Если "Самолётики на Яндексе" (http://rasp.yandex.ru/map/air/), то это по расписаниям рассчитывается.
     
     
  • 5.11, juvvi (?), 12:10, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Ребят, ну насколько невнимательными надо быть, чтоб не заметить ссылку в комменте, на который вы отвечаете. Надеюсь, что вы не мантейните ни один пакет в дебиане.
    http://flightradar24.com/
     
  • 4.17, Аноним (-), 12:45, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Где-то год назад видал приложение/сайт карты летящих самолётов.

    Было бы круто к FGFS привинтить такое. Вот суешься ты в аэропорт, а там самолеты летают. На основе реальных данных.

     
     
  • 5.23, solardiz (ok), 14:08, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да. Привинчивали уже: http://www.opennet.me/openforum/vsluhforumID3/86057.html#4
     

  • 1.4, Baz (?), 08:36, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а что если такую хрень поставить на Кольчугу и мы будем иметь не только точное положение и классификацию объекта по его радиоточке в радиусе 600 км (при наличии 3х машин), но и конкретный перехват его эфира 0_о
     
     
  • 2.8, pkdr (ok), 11:19, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Летательные аппараты представляющие интерес для "кольчуги" не оснащаются гражданскими передатчиками выдающими кучу информации о себе. Да и в эфир передают данные в шифрованном виде.
     
     
  • 3.24, Demo (??), 14:37, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Летательные аппараты представляющие интерес для "кольчуги" не оснащаются гражданскими
    > передатчиками выдающими кучу информации о себе. Да и в эфир передают
    > данные в шифрованном виде.

    Ага, щас. Всё там есть, и "гражданские передатчики, выдающие кучу инфы о себе в нешифрованном виде" тоже.

     
  • 3.29, Baz (?), 17:02, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    пффф, я сам видел как эти гражданские лайнеры сами сообщали свои бортовые номера, кто и куда летит, свой коридор и тп и всё это когда работает весь расчёт из 3х машин )))) я был старшим караула возле одной из машин и вдоволь наобщался с тамошним литёхой и насмотрелся ))))
     
  • 2.37, Аноном (?), 09:30, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Простите, что такое Кольчуга?
     

  • 1.6, Аноним (-), 11:00, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на али вроде 10$, а не 15$
     
     
  • 2.7, ABATAPA (ok), 11:13, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    С большой вероятностью приедет на другом чипе, я так "попадал" 2 раза
     
     
  • 3.16, Аноним (-), 12:40, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > С большой вероятностью приедет на другом чипе, я так "попадал" 2 раза

    А у кого можно купить именно на реалтеке и с E4000? Я так понимаю, это самый продвинутый чип тюнера? Выглядит как полная крутота: универсальный приемник от нескольких десятков мгц до пары ггц.

     
     
  • 4.21, solardiz (ok), 13:52, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А у кого можно купить именно на реалтеке и с E4000?

    NooElec пока еще продает и на E4000 - правда, дороже.

    http://www.nooelec.com/store/software-defined-radio/sdr-receivers.html

    R820T - $18
    E4000 - $34
    FC0013 - $20

    Эти цены включают комнатную антенну, причем к E4000 прилагается более качественная. На AliExpress цены на R820T и FC0013 чуть ниже (~$10 без антенны, ~$15 с антенной), но там E4000 уже нет.

    > Я так понимаю, это самый продвинутый чип тюнера?

    Как я понимаю, он появился первым из этих трех, из-за чего поначалу лучше поддерживался софтом, а теперь исчезает из продажи. Какой чип выбрать лучше на данный момент, не очевидно. Для коллекции/сравнения, можно взять все три, пока дают. Думаю, на разных частотах разные из них будут лучше.

    > Выглядит как полная крутота:
    > универсальный приемник от нескольких десятков мгц до пары ггц.

    Да. А еще NooElec предлагает недорогой upconverter (за $43), чтобы можно было принимать и более низкие частоты:

    http://www.nooelec.com/store/ham-it-up-v1-0-rf-upconverter-for-software-defin

    (Я пока что ничего у них не покупал. Просто вышел на их сайт как-то.)

     
     
  • 5.33, медведдд (ok), 08:03, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    На Ебее E4000 стоит 9 баксов, upconverter чуть ли не 5 баксов.
    Если внутри что-то не соответствует описанию, китаёзы возвращают деньги, т.к. боятся отрицательных отзывов => им невыгодно писать неправду.
     
     
  • 6.34, Аноним (-), 09:16, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > На Ебее E4000 стоит 9 баксов,

    Урлу, дядьку, урлу. На проверенного продавца.

    > upconverter чуть ли не 5 баксов.

    Вот там я вообще не понял - с хрена ли он стоит дороже ресивера. Да и что на него ловить предлагается, если уж на то пошло?

    > отзывов => им невыгодно писать неправду.

    Поэтому алиэкспресс пестрит результатами типа E4000 (R820T improved... blablabla). Вроде бы и не соврали. А чип уже и правда не тот.

     
     
  • 7.36, медведдд (ok), 09:24, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ищи по "E4000 sdr"

    Самое дешевое за 11 баксов, в описании английским по белому.
    Если чип не тот, с чистой совестью лепишь минус - китаёзы кипешат и возвращают деньги, убираешь минус.

    IC CHIP : Realtek RTL2832U / E4000
    software defined radio / SDR GNU GPS GSM FM Radio
    The RTL2832U outputs 8-bit I/Q-samples,   and the highest theoretically possible sample-rate is 3.2 MS/s, however, the   highest sample-rate without lost samples that has been tested so far is 2.8   MS/s. The frequency range is highly dependent of the used tuner, sticks that use   the Elonics E4000 offer the best range (64 - 1700 MHz).

     
  • 5.39, Аноним (-), 09:58, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Эти цены включают комнатную антенну, причем к E4000 прилагается более качественная. На
    > AliExpress цены на R820T и FC0013 чуть ниже (~$10 без антенны,
    > ~$15 с антенной), но там E4000 уже нет.

    Ну мне интересно максимальный диапазон частот в основном. Универсальный сканнер эфира + вообще на разные сигналы посмотреть. В идеале было бы еще хорошо видеть до 2.4ГГц (ISM диапазон, где кроме вайфая и блутуса водится и вагон более простых вещей, с сравнительно простой модуляцией). Но так кажется никто из оных девайсов не умеет.

    > Как я понимаю, он появился первым из этих трех, из-за чего поначалу
    > лучше поддерживался софтом, а теперь исчезает из продажи. Какой чип выбрать
    > лучше на данный момент, не очевидно.

    Меня интересует широкий диапазон частот, E4000 вроде лучше всего смотрится в этом плане. Хотя для совсем низких частот лучше кто-то еще (скажем 27МГц популярный общедоступный диапазон).

    > Для коллекции/сравнения, можно взять все три, пока дают.
    > Думаю, на разных частотах разные из них будут лучше.

    Возможно.

    > Да. А еще NooElec предлагает недорогой upconverter (за $43),

    Нифига себе недорогой - дороже приемника. А что там на низких частотах интересного есть?

     
     
  • 6.44, solardiz (ok), 16:52, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Нифига себе недорогой - дороже приемника.

    Так объемы производства гораздо ниже. Приемники далеко не только ради любителей SDR делают.

    Правда, вот сравнение NooElec Ham-It-Up с другим недорогим upconverter'ом, который показывает лучшие результаты:

    http://sdrformariners.blogspot.ie/2013/09/ham-it-up-vs-sdr-up-100.html
    http://www.rtl-sdr.com/upconverter-comparison-nooelec-ham-vs-sdr-100/

    > А что там на низких частотах интересного есть?

    КВ диапазоны, включая любительские. http://ru.wikipedia.org/wiki/DXing#.D0.94.D0.B0.D0.BB.D1.8C.D0.BD.D0.B8.D0.B9

     

  • 1.10, Цукен (?), 11:41, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    брелОком
     
     
  • 2.12, Аноним (-), 12:22, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Оба варианта допустимы.
     
  • 2.13, Андерй (?), 12:26, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    <off>Всё время говрил именно "брелком", только пару лет назад выяснил, что там есть "о".  тем не менее я за вариант без О. Мы же говорим 100 баксов, хотя единственное число 1 бак, а мжнодественное, следовательно, 100 бакс или в крайнем случае 100 баков без "с".</off>
     
     
  • 3.26, Demo (??), 14:44, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > есть "о".  тем не менее я за вариант без О.

    В узком кругу друзей можно и "брелком", а при аудитории показывать свою безграмотность как-то "не комильфо". Особенно в письме.

     
     
  • 4.31, Ytch (ok), 22:35, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Особенно в письме.

    Только в этом разница!
    Есть и другие аналогичные слова. Например, очень редко в разговорной речи используется "запасный выход", обычное дело когда говорят "запаснОй" и в разговоре это не является неправильным. Аналогично и с "брелком"/"брелоком".

     
     
  • 5.32, Аноним (-), 23:23, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/

    Как правильно: запасный или запасной выход?
    Сочетаемость слова запасный ограничена: на равных правах со своим современным вариантом запасной оно существует только в сочетании с существительными путь, полк и выход и некоторыми другими. Равноправные варианты: запасный и запасной путь, запасный и запасной полк, запасный и запасной выход. В сочетаниях с другими словами прилагательное запасный квалифицируется как устаревшее.
     

  • 1.14, Аноним (-), 12:30, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А еще народец развлекается созданием "софтварного" GPS приемника, например :).
     
     
  • 2.27, Demo (??), 14:45, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А еще народец развлекается созданием "софтварного" GPS приемника, например :).

    Смешной народец.

     
     
  • 3.35, Аноним (-), 09:22, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Смешной народец.

    Ага, очень. Вот только у обычных приемников...
    1) Нет доступа к низкоуровневой информации, которая временами может быть полезна.
    2) Довольно дубовая фирмварь ориентированная на хомячковые нужды. Чуть применение мало-мальски не стандартное - начинается полный атас с кучей глюков и особенностей.
    3) Есть назойливые ограничения - не более 18 000 метров и 550м/с. Если 550 м/с еще более-менее до лампочки, то вот лимит 18км может все отфакапить даже при самом обычном запуске зонда в стратосферу, например (нравится самодельщикам суборбитальное фото делать, etc). Вот отвалится у вас GPS и ищи потом девайс где хочешь. Круто, ага...

     
     
  • 4.40, Demo (??), 12:27, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Смешной народец.
    > Ага, очень.

    "Всё уже украдено до нас."

    См. на даты файлов здесь:
    http://lea.hamradio.si/~s53mv/navsats/

    А вот свежее немного:
    http://www.holmea.demon.co.uk/GPS/Main.htm

     
     
  • 5.46, Аноним (-), 00:29, 26/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > См. на даты файлов здесь:
    > http://lea.hamradio.si/~s53mv/navsats/

    Давайте еще спаяем на отдельных транзисторах? Ну и что что два шкафа займет?!

    > А вот свежее немного:
    > http://www.holmea.demon.co.uk/GPS/Main.htm

    Забавная штука, но 100% эзотерично. В FPGA? С процом который молотит Fort? На котором на чем-то типа асма выписана та логика которая в FPGA влобешник не влезла? Уй, блин.

     

  • 1.18, Аноним (-), 13:13, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что там оффтоп заапдейтиться захотел на презентации? )))
     
  • 1.19, Аноним (-), 13:18, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Винда - самая что нинаесть хакерская ось
     
     
  • 2.22, Аноним (-), 13:55, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну да - ее хакеры чаще всего хакают. Да и АНБ не отстает.
     
     
  • 3.45, kurokaze (ok), 20:26, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да ФСБ с СОРМ тоже
     
     
  • 4.47, Аноним (-), 00:29, 26/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Да ФСБ с СОРМ тоже

    Мне кажется, ты им льстишь. Они если и ломают винды, то разве что как Вася из анекдота про сервер.

     

  • 1.20, Аноним (-), 13:36, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    кто-нибудь знает где взять Kraken и rainbow tables?
     
     
  • 2.25, Krake (?), 14:37, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    сгенерить
     
  • 2.28, Demo (??), 14:46, 23/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > кто-нибудь знает где взять Kraken и rainbow tables?

    У Карстена.

     
  • 2.42, Аноним (-), 16:39, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    git clone git://git.srlabs.de/kraken.git
     

  • 1.30, commiethebeastie (ok), 18:30, 23/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Жалко что только нисходящий голосовой звонок можно перехватить.
     
     
  • 2.43, Аноним (-), 16:47, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Жалко что только нисходящий голосовой звонок можно перехватить.

    купи UmTRX, сделай MitM и перехватывай всё что угодно.

     

  • 1.38, Stanislavvv (?), 09:36, 24/10/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, а примерно в ту же цену SDR-передатчик можно найти?
     
     
  • 2.41, AdVv (ok), 14:09, 24/10/2013 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.opennet.me/opennews/art.shtml?num=37834
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру