Сотовый фрикинг Принцип работы АОН

Discussion in 'Электроника и Фрикинг' started by dinar_007, 7 Feb 2006.

  1. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Решил написать статью, так как почитал форум по фрикингу на www.hackzona.ru . Народ обсуждает АОН. Опишу принцип работы АОН.
    АТС – автоматическая телефонная станция.
    МТС – междугородняя телефонная станция.
    АОН – автоматический определитель номера.
    Когда абонент снимает трубку, и набирает цифру восемь, телефонная станция к которой абонент непосредственно подключены, определяет маршрут направления и выбирает канал исходящий на междугороднюю станцию. После чего по сигнальному каналу отправляется короткий импульс(25-30 мсек) и междугородняя станция определяет, что по данному сигналу с нижестоящей АТС пришел запрос на установление междугородного соединения. Но так как МТС хочет за эту слугу деньги. То она по разговорному каналу отправляет запрос(синусоидальный сигнал с частотой 500 Гц). АТС понимает, что по этой команде ей нужно ответить информацией о номере вызывающего абонента. И выдает информацию на МТС в виде многочастотного пакета длительностью 45 мсек, который повторяется 3 раза для точности. И не дай бог, эти три пакета друг от друга будут отличаться чем-либо, МТС просто пошлет сигнал отбоя на нижестоящую АТС, и никакого междугороднего звонка не будет.
    Теперь о принципе формирования пакета. В 45 миллисекундном пакете используется код «2 из 6». В данном коде используются сигналы следующих частот:
    F0 = 700 Гц (Герц)
    F1 = 900 Гц
    F2 = 1100 Гц
    F3 = 1300 Гц
    F4 = 1500 Гц
    F5 = 1700 Гц
    Каждая цифра кодируется комбинацией двух частот:
    1 = F0,F1
    2 = F0,F2
    3 = F1,F2
    4 = F0,F4
    5 = F1,F4
    6 = F2,F4
    7 = F0,F7
    8 = F1,F7
    9 = F2,F7
    0 = F4,F7
    Порядок формирования пакета:
    В-К-Е-Д-С-И4-И3-И2-И1 , где
    В - начало пакета;
    И1-И4 – индекс станции;
    С – сотни номера абонента;
    Д – десятки номера абонента;
    Е – единицы номера абонента;
    К – категория абонента;
    Длительность определения номера и передачи информации не превышает 1,5 секунды

    Так вот если вы решили обмануть цифровую станцию, забудьте навсегда об этой идее.
    Во время передачи пакета, телефонная линия отключается от канала. И то, что вы будете передавать в абонентскую линию в этот момент АТС глубоко наплевать.
    Пропихнуть такой вариант можно попробовать на координатных АТС, которые не отключают абонента от канала. Сформировать частотный пакет на компьютере и протранслировать его несколько раз в линию сразу после набора цифры «8» с вашего телефонного аппарата. Сформировать пакет нужно не с вашим номером, а поменять одну цифру или несколько, тогда счет придет не вам, а другому человеку. Это о принципе работы междугородней связи.
    Теперь речь пойдет о телефонах с АОН. В телефонах с функцией АОН используется тот же самый протокол. На форуме народ говорил о том, как проехать по ушам провайдеру. Рассмотрим на его примере. Набрали с модема номер, АОН провайдера поднял трубку и выдал в станцию запрос на выдачу информации о номере абонента сигналом 500 Герц. А затем начинает передавать посылку вызова в сторону абонента. То есть вы слышите посылку вызова как будто соединение не установлено, а на самом деле провайдер уже в ответ на запрос получает от станции информацию о вашем номере, и в это время между провайдером и вами установлено соединение. Сделать можно следующее после набора номера сразу же начать передавать в телефонную линию разные сигналы, помехи, еще лучше, если сигналы будут состоять из вышеописанных частот, тогда АОН запутается и не прочитает информацию нужную. Плюс: провайдер не знает вашего номера, минус – если у провайдера настроено так, что без определения номера не пускать на сервер, то ничего путного не выйдет.
    Недостаток таких АОНов: Вы звоните в другой город, никто долго не поднимает трубку, разговора не состоялось, а потом вам приходит счет за междугородний переговор, так как деньги снимаются за полную и не полную минуту разговора. Знайте, вы звонили на телефон с АОНом: так как АОН снял трубку, определил номер, а вам послал сигнал вызова.
    Последние разработки в направлении АОН – это ЕвроАОН. Определение номера идет во время вызова (информация передается в цифровом виде), такой АОН обмануть практически невозможно или просто не было прецедентов.


    Автор: Кречетов Сергей
     
    1 person likes this.