| Обзор смартфона HTC One X Как правильно обустроить Android-смартфон. Необходимый минимум Первый взгляд на Samsung Galaxy S3 – флагман 2012 года |
|
Новые модели:
Nokia 808 PureView
HTC One X
HTC One XL
HTC One S
HTC One V
Samsung Galaxy Ace Plus S7500
LG A290
LG Optimus Vu
LG Optimus L7 P700
LG Optimus 3D Max
LG Optimus 3D Cube SU870
Huawei Ascend P1 S
Huawei Ascend P1
Highscreen TV Duo
Highscreen HD Duo
|
Версия
для печати
Блоггерам
Прослушивание разговоров при помощи «фальшивых базовых станций»В предыдущей статье я упоминал о том, что операторы мобильной связи предоставляют спецслужбам возможность прослушивать разговоры определенных абонентов. Это общеизвестный факт, из которого не делают особого секрета. Существует также расхожее мнение о том, что есть специальные устройства, «притворяющиеся» базовыми станциями, через которые можно скрытно прослушивать любые разговоры, не ставя в известность оператора и даже не зная наверняка номера телефона прослушиваемого человека, достаточно, мол, сделать так, чтобы он достаточно долго находился в зоне покрытия такой «псевдобазовой», и его разговоры, наравне со всеми прочими, будут прослушаны. На самом деле похожие устройства существуют (например, производимый компанией Rohde & Schwarz комплекс RA 900), но они обладают далеко не столь впечатляющими возможностями:
Откуда же столько ограничений? Что мешает построить более совершенное устройство, притворяющееся базовой станцией, которое позволит полноценно и скрытно прослушивать все переговоры какого-то абонента, а еще лучше всех абонентов в зоне покрытия? Для начала необходимо сделать несколько оговорок:
Общие принципы работы «псевдобазовой»Псевдобазовая представляет из себя устройство, которое, с одной стороны, изображает из себя базовую станцию сети GSM, а с другой стороны само содержит в себе SIM-карту или какие-то другие технические средства для соединения с коммуникационными сетями. Используется оно следующим образом:
Проблемы и ограниченияИтак, что же затрудняет жизнь тех, кто использует псевдобазовую для слежки за жертвой и прослушивания ее разговоров? Во-первых, как только потенциальная жертва оказывается в зоне покрытия псевдобазовой, она фактически выпадает из покрытия нормальной сети оператора и становится недоступной для входящих звонков. Чтобы обеспечить доставку входящих звонков, псевдобазовая должна обслуживаться сетью оператора наравне со всеми остальными базовыми станциями этой сети. То есть псевдобазовая должна быть подключена к какому-то контроллеру базовых станций (BSC) и описана в его таблицах маршрутизации. Но если у прослушивающих есть доступ к сети оператора на уровне, позволяющем подключать и конфигурировать новые базовые станции, то им проще использовать СОРМ и нет нужды возится с псевдобазовыми. Кроме жертвы в зону покрытия псевдобазовой попадут и другие мобильные телефоны, расположенные неподалеку. Для них ситуация будет еще хуже — аппарат будет показывать наличие покрытия, но ни входящие, ни исходящие звонки обслуживаться не будут. Во-вторых, для прослушивания исходящих разговоров требуется отключение шифрования на телефоне жертвы. Большинство современных телефонов расскажут об этом жертве, и она может насторожиться. В-третьих, для того чтобы транслировать сквозь себя исходящие звонки, псевдобазовой требуется какой-то выход в телефонную сеть. Если это GSM-модуль с SIM-картой, то исходящие звонки, совершаемые псевдобазовой, будут совершаться с номером, отличным от номера жертвы. Это придется скрывать при помощи услуги «сокрытие номера звонящего» (calling line identification restriction, CLIR), что может насторожить получателей звонка. Иногда номер можно подменить на правильный при использовании альтернативных средств - WiFi+VoIP, например, но это усложняет конструкцию псевдобазовой и накладывает определенные ограничения на то, где она может быть использована. В принципе, для трансляции прослушиваемых звонков разумнее всего использовать SIM-карту того же оператора, которым пользуется жертва, чтобы иметь возможность обслуживать звонки на служебные и короткие номера. В-четвертых, телефон жертвы может быть вынесен из зоны покрытия псевдобазовой, после чего придется ее передвигать и начинать процесс прослушивания сначала. Получается слишком много минусов. Это может быть приемлемо для краткосрочной целевой акции, но недопустимо для долговременного широкомасштабного прослушивания. Таким образом, основная польза от подобного устройства может быть в том, чтобы идентифицировать IMSI/IMEI жертвы, про которую точно известно только ее местоположение («человек в темном плаще из квартиры напротив»), а потом уже использовать сведения о IMSI для проведения обычного прослушивания средствами СОРМ. Не зря в сети подобные устройства называют «ловцами IMSI» (IMSI catchers). Литература
Дмитрий Астапов (www.pro-gsm.info) Есть, что добавить?! Пишите... eldar@mobile-review.com |
Новости: 01:56, 25 мая:Explay Сrystal: мобильный телефон с прозрачным дисплеем 01:29, 25 мая:Белый LG Optimus LTE 2 на фото 23:00, 24 мая:Компания Nexus представила Android смартфон - Bliss A70 Phone 21:20, 24 мая:Samsung выпустил глобальную версию GALAXY Ace DUOS 19:33, 24 мая:Новый iPod Touch получит 4,1-дюймовый экран? 18:56, 24 мая:LG LS860 Cayennе — QWERTY-слайдер для Sprint 18:15, 24 мая:Nokia отказалась от Symbian Carla 17:51, 24 мая:Nokia будет выпускать разнообразные телефоны PureView 17:09, 24 мая:Gigaset обновил прошивку сенсорного DECT-телефона SL910 13:17, 24 мая:QIWI открывает россиянам доступ к оплате покупок на AliExpress.com 23:44, 23 мая:Представлен LTE-смартфон HTC One XL для Европы 22:15, 23 мая:Samsung Galaxy Appeal – недорогой Android смартфон с выдвижной QWERTY клавиатурой 20:22, 23 мая:Обновления Карт Google для России 16:49, 23 мая:Windows Phone Marketplace потребует WP 7.5 для работы 16:27, 23 мая:Constellation Candy – разноцветные Vertu для нового лета Подписка |