Телефония и связь Тотальная прослушка или захват автоответчиков

Discussion in 'Электроника и Фрикинг' started by silveran, 13 May 2005.

  1. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Как вы думаете возможена ли прослушка телефона когда трубка лежит на аппарате!?... хочу вас растроить- возможна!!!
    данная фишка проходит только на старых советцких аппаратах и ряде новых типа панасоника или тд...и не работает если у вас в в офисе стоит миниатс.
    итак.. всеобщее заблуждение состоит в том что когда вы положили трубку на рычажёк- то обрезали полностью линию.. сигнал всё равно проходит через аппарат только через одну обмотку транформатора (почти во всех старых аппаратах он есть) и только при поступлении сигнала вызова (за этим следит емкость которая пропускает только частотный сигнал) он застовляет аппарат звенеть!!! итак разобрались с тем что аппарат не полностью отрезан от линии... теперь приступим к прослушке... к линии подключают генератор моделирующий очень высокочастотный сигнал (дабы радиус наводки был повыше и звонок не звенел, ну не пропустит другую частоту та самая ёмкость к звонку), этот сигнал будет проходить через обмотку трансформатора в нутри аппарата и создавать слабое электромагнитное поле, это поле в свою очередь будет вызывать напряжение в той обмотке трансформатора куда подключен мокрофон от трубки, а так как эти катушки трансфрматора связанны, то и наводиться обратно на первую катушку (где у вас идёт высокочастотный сигнал) так как всё работает- когда вы ходите по комнате и что либо говорите- микрофон всё равно улавливает ваши слова, теперь когда плохие дяди в погонах послали к вам в линию подобный сигнал то приходя к вам в аппарат он будет иметь один стабильный уравень, а после того как он наведётся на вторую обмотку транса куда подключён микрофон, его уровень будет уже изменяться в зависимости от звуков которые принял микрофон (ваш разговор) и отсылаться обрано с уже разными уровнями (ну к примеру грубо прищёл 5 вольт а обратно уже не пять а слегка изменёный в зависилисть от прилогаемого сопративления микрофона- такой метод называется частотной модуляцией когда сигнал снимается не на прямую а с уровня несущего сигнала (того самого высокочастотного) ) итак осталось только отфильтровать высокочастотный сигнал по пришедшему уроврю и это уже и есть разговор в комнате, осталось только хорошо его усилить и убрать шумы- вот вас и послушали!!!
    на многих буржуйских аппаратох вааще есть функция удалённого подключения через пароль и управления аппаратом вплодь до включения спикерфона (после дозвона сразу набирается код-пароль)... достаточно узнать модель атакуемого аппарата (к примеру на многих панасониках пароль по умолчании 12345)))) найти в нете инфу про аппарат и юзать его, а у тех у кого вход из 4 чисел то вообще есть интересная фишка по взлому кода доступа- к примеру сколько вариаций кода при наботе в трубку 123456!? правильно 3 вариации кода
    1234 2345 3456..... создаёте прогу которая бы вам выдала такую последовательнось чисел где бы никогда не проторялись 4 чила (это последовательность будет иметь примерно 360 чисел идущих последовательно ) потом на своём крутом телефоне програмируете память (есть у многих такая функция чтоб одним нажатием небирать номер мамы, друга, падруги итд) в каждую ячейку помещается около 40 символов (в зависимости от модели аппарата) итак програмируете все кнопки быстрого набора так чтоб эта последовательность из 360 цыферок у вас вся поместилась, теперь звоите на супер бупер крутой аппарат жертвы и после первого гудка нажимаете первею кнопку скорого набора- 40 символов ушло к жертве.... нет сигнала что код принят?! жмём вторую... третью... итак пока не получим того что посылка вызова прекратиться(такие длинные гудки пока трубку не взяли) всё гудеть перестало!? значит вы взяли под контроль аппарат жертвы, теперь удалённо включаем спикерфон и слушаем квартирку пока жертва не задаст себе вопрос- а чё это у меня лампочка спикерфона горит!?

    таким образом я получал контроль над автоатветчиками, маил боксами, а самое главное что во многих учереждениях были аппараты с двумя городскими линиями- вот с них то можно было звонить по межгороду на халяву!!!

    итак помните прежде чем что либо сделать- подумайте пути отступления!!!!

    топик создал исключительно в ознакомительных целях и раскрывать схемы и коды не буду, дабы вы остались законопослушными гражданами!!!))))

    высказываемся!!!!
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ага , у меня как раз такой буржуйский аппарат, да только есть одна мелочь - перед тем как включается режим управления аппаратом, телефон звонит, и только если никто трубку не возмет, включается режим. Дык шта для прослушки и тем более для подбора пароля это не годится ))
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,159
    Likes Received:
    299
    Reputations:
    156
    Algol, но ты ведь не круглосуточно дома? Хотя - когда никого дома нету - чего там тишину слушать то?

    Для прослушки помещения не пойдет, так можно сообщения на автоответчике прослушать (тогда выгодно работать в какой-нить фирме про продаже автозапчастей, компутеров, агентстве недвижимости). Позвонил им после раб.дня, прослушал автоответчик. Если есть заказы - перешиб у них клиентов.

    Дополнение: у меня тоже автоответчик - panasonic tx-tg2575bxs на 2.4 Ghz (промежуточный между 1.8 Ghz и модными но вечнохреновоработающими стандарта dect)
    Там пароль всего две цифры. И работает он обычным перебором. Набрал номер и как начнет вещать автоответчик, переключится в тоновый режим и просто по-порядку перебирать (брутфорсить): 11, 12, 13, 14, 15, 16... 90
    Занимает не так много времени.
    У панасоников же, но 900 - пароль вообще вшит и не меняется - 1111

    Для прослушивания сообщений (на панасониках) после подбора пароля, нажать 5 и дальше сообдения листать клавишами 4-6, 1-2. Также можно записать и свое приветствие (но что нажимать - надо смотреть в инструкции к аппарату.)

    Оффтоп:
    У нас АТС наверное с 1812 года еще, вечно звонят путая с общежитием вот и пришлось купить. А когда дома нету и чтобы не "алёкали" и не орали "это общежитие? олю! олю позовите..." записал приветствие: "Здравствуйте. С вами говорит автоответчик оперативного отдела по борьбе с организованной преступностью. после звукового сигнала оставьте ваше сообщение."
    Теперь с общежитием не путают, зато когда работу искал - были долгие молчания и испуганные голоса "э-э-э-э... извините, мы по-поводу вакансии вас беспокоим..."
     
    _________________________
  4. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    Ochen' chasto bivaet kogda lydi shifruyut'sya!!! I ne berut trubku, u menya u samogo takoy telefon bil, da goda 4 nazad togda takie Pansonici u vseh navernoe bili, poetomu u kogo bil avtootvetchik mogno bilo i poslushat', lest' li sobaka doma naprimer! :-D
    I obichno pervaya cifra(v proshivke srazu, a menyaet'sya tol'ko vtoraya) eto 0!
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    У мен Тошиба, две цифры кода, которые я в первый же день и поменял )
    Вообще-то этот режим придумали для родителей, которые хотят послушать чем занимается дитятя, пока их дома нет ))
     
  6. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Уважаемый Алгол.. а что мне мешает позвонить к Вам когда Вас нет дома, подключиться и ждать....!!! когда вы вернётесь... (правда если вы не лююбитель с порога бросаться читать сообщения с автоответчика))))- но как гриться риск- благородное дело!!!)
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ан не получится так просто, потому что режим прослушки работает кажется минуты две. А потом отрубается.
    Впрочем я сам не пробовал так баловаться, может при определенной сноровке и может что-то получится.
    Однако заметить прослушку легко, так как во-первых горит сигнал Line (т.е. трубка поднята), а во вторых автоответчик мигает (потому что он активен)
     
  8. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Уважаемый Алгол.. - но я уже писал выше что данный вид прослушки работает не на всех аппаратах и его легко обнаружить (если говорим про буржуйские аппараты)))) ... а данный топик я писал исключительно в позновательных целях дабы Продвинутая часть населения знала что есть возможность прослушки даже при положенной трубки (особенно на старых советских аппаратах) ... если же данный вид атаки не проходит на Вашем телефоне- её можно провести с кем то иным)))... очень сильно сомневаюсь что придёт то время когда кто нить решит Вас таким образом слушать... всё зависит от того насколько дорогую информацию вы хакнули- ... но всё бывает так что избавиться от такого вида прослужки можно так-

    1. поставить миниАТС
    2. подработать схему аппарата так- чтоб микрофон тоже обрезался от обмотки при положенном положении
    3. вваааще выкинуть свой телефон и уйти в лес, жить одному, питаться червями....(может я и переборщил))))

    теперь я хочу сообщить всем что нет больше врага чем ваш любимый сотовый телефон,
    он не только покажет все ваши звонки ... а так же покажет где вы в реальном времени (была такая история про европейского хакера- он разработал дещифратор к спутниковым каналам телевиденья .. через неделю его нашли повесивщимся в парке... официально- самоубийство, но друзья хакеры отследили что его сотовый три дня блуждал по городу... ) так что возможно не только найти где вы, но и где были!!!
    так же на некоторых моделях (особенно где есть видеокамера) возможно подсоединиться (незаметно) и слушать вас...
    позже я выложу топик как это работает и как избавится от етого...
    с уважением СИЛВЕРАН...
     
  9. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Отвечаю на первый вопрос... Если трубка лежит на апарате (в прямом смысле) то прослушка невозможна... Мне кажетя
     
  10. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Не буду спорить)))) я описал метод прослушки- а вам решать верить или нет!!!!
     
  11. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Kx-tcm418-b, Kx-tcm424-b, Kx-tcm424-w, Kx-tc2438-bx

    Чтобы почитать сообщения или перезаписать приветственное сообщение, нужно сначала ввести код для доступа к автоответчику, обычно на заводе устанавливают код 11.

    Если хозяин изменил код доступа, то не составляет большого труда перебрать все комбинации от 00 до 99.

    Технология проникновения проста, если ваш телефон поддерживает тоновый набор, то дело сделано уже на 50%. Вы звоните по номеру “жертвы” в то время как вы услышите сообщение автоответчика наберите код доступа, если набранный вами код правильный то вы услышите два “пик”, ну теперь телефон в полном вашем распоряжении. :)

    Вот управляющие коды, с помощью которых вы можете управлять автоответчиком:

    1 Повторяется приветственное сообщение

    2 При прослушивании сообщения пропускает его и переходит к следующему

    4 Воспроизводятся новые сообщения

    5 Воспроизводятся все сообщения

    7 Запись приветственного сообщения

    9 Окончание приветственного сообщения

    0 Выключение автоответчика

    * Пропуск приветственного сообщения

    *4 Стирание текущего сообщения

    *5 Стираются все записанные сообщения

    6 Прослушивание помещения через трубку (kx-tc2438-bx).

    Защита своих сообщений проста, поставьте код доступа начинающийся с нуля, но тогда вы тоже не сможете прослушивать свои сообщения!
     
  12. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    а насчёт высокочастотной наводки на телефон то-
    Существует очень простой метод срыва прослушивания вашего телефона при использовании метода ВЧ - наводки. Так как, модулирующим элементом является микрофон ТА, то достаточно подключить параллельно микрофону конденсатор ёмкостью 0,01 - 0,05 мкФ. Глубина модуляции уменьшится более чем в 10 000 раз, что практически делает невозможным дальнейшую демодуляцию.
     
  13. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Несанкционированный доступ к автоответчикам "Panasonic"
    Телефоны и факсы "Panasonic" со встроенным автоответчиком имеют чудесную функцию: дистанционное управление автоответчиком. Впрочем, автоответчики других фирм тоже это умеют, но они менее распространены.

    Итак: вы можете, находясь в любом месте, где есть телефон, дистанционно прослушать все или только новые сообщения на кассете чужого автоответчика, перемотать ленту и, что самое веселое, можете ПЕРЕЗАПИСАТЬ новый Greeting Message (приветствие автоответчика)! Очень милый способ подшутить над приятелем или сделать гадость враждебной фирме.

    Для этого надо набрать номер "жертвы", дождаться, когда автоответчик начнет говорить свой Greeting Message и в ТОНОВОМ режиме набрать код доступа из трех цифр. По умолчанию с завода это три единицы (1-1-1). Как правило, 99% пользователей этот код не меняют. Впрочем, даже если и поменяли, можно соорудить программу и пропищать через модем все комбинации от 1-0-0 до 9-9-9. Ноль первым быть не должен (см. далее). Где-то в середине поймается. Проблема только в распознавании ответа "доступ разрешен". Это своеобразный сигнал, напоминающий журавлиное "курлы-курлы".

    Существенная деталь. Надо успеть ввести код, пока автоответчик говорит. В этом случае вы не оставите никаких следов доступа. Если автоответчик переключится в режим записи, то доступ в большинстве моделей произойдет, но на кассете останется запись тонов одной-двух цифр. Достаточно успеть нажать одну цифру, даже неправильную, (кроме ноля) и запись на кассету уже не включится. После этого можно продолжать вводить или подбирать цифры. Ограничения времени и попыток нет, во всяком случае, в известных автору моделях. Пищать можно чем угодно, лишь бы DTMF был стандартный.

    Управляющие коды
    [0] - пропустить Greeting Message. Сразу начнется запись на кассету.

    [6] - повторить Greeting Message. Эти два кода можно использовать не зная пароля.

    [4] - воспроизвести новые сообщения, записанные с момента последнего прослушивания.

    [5] - воспроизвести все сообщения.

    [1] - перемотать назад на одно сообщение (около 15 секунд). Для полной перемотки нажать и держать.

    [2] - пропустить очередное сообщение / перемотать вперед.

    [3] - сбросить магнитофон. При этом теряется информация о наличии новых (непрослушанных) записей и очередные записи пишутся с текущего положения ленты.

    [7] - начать запись нового Greeting Message.

    [9] - Stop записи Greeting Message.После этого, нажав [0] можете послушать, как записалось.

    Не все автоответчики позволяют переписать Greeting Message, но практически все откликаются на команды магнитофона. А некоторые даже код доступа не требуют! Проверено обзвоном рекламных объявлений различных фирм в заведомо нерабочее время.

    решил всё подъитожить

    все респекты hackersrussia
     
  14. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    hackersrussia.ru

    login: hackersrussia
    pass: freeFORall

    только не беспредельничайте там
     
  15. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    308
    Reputations:
    201
    silveran
    Афигеть:) Я етим способом "взломал" автоответчик школы, в которой исчо давно учился и гдето 3 телефоны своих знакомых, перезаписал приветствие и сказал что то типа: "Ууу, Витёк, у тебе дома такой беспорядок":) Он подумал, что я действительно каким то странным способом вошёл в квартиру и перезаписал приветствие:))

    ЗЫ:
    У одного знакомого был пароль 00, автоатветчик записал нескольно тоновых сигналов, но у меня всё равно был доступ к его "Приветствии" и оставленным сообщениям! Главное ничиво не говорить вовремя прослушки:)) Я просто выключал микрофон!:)
     
  16. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Еще как возможна. Данный метод называется ВЧ-навязыванием. Только в дополнение к словам silveran'a хочу добавить, что ВЧ сигнал может модулироваться не только микрофоном но любым другим элементом, способным преобразовать акустический сигнал в электромагнитный и подключенным к аппарату ( да и вообще к линии). Например звонок из чашечек в дисковых советских телефонах =)