Discussion:
Перехват модемных данных
(слишком старое сообщение для ответа)
Sp0Raw
2006-02-15 10:57:25 UTC
Permalink
EK>> Существуют ли устройства, с помощью которых возможен сабж? Или
EK>> информация между двумя модемами полностью защищена от воздействия
EK>> из вне?
OA> не видел, но
OA> 1. не вижу непреодолимых препятствий.
OA> 2. по н5проверенным данным (фида, другие эхи) - существуют.
OA> 3. Выходя за рамки вопроса: Если модемы не leased line - проще взять
OA> твой трафик на операторе. Если речь идет о перехвате - не вижу
OA> препятствий к получению данных в offline режиме - записать и
OA> проанализмровать. Можно и
OA> проксик сделать с записью - технически реализуемо. Если
OA> потренироваться -
OA> проксик на линухе организовать даж enduser сможет.. но токо гемор
OA> такой никому особо не нужен, а готовых решений end-user'ам не продают
OA> - рынка нет где эт надо оконечному пользователю. Шпецслужбам должно
OA> быть проще получить данные через СОРМ.

Есть одна небольшая проблема. Если бы ты занимался когда-нибудь этим, то знал
бы о ней.

Лень писать от себя, поэтому нашел, что могу процитировать:

─ Тонкости телефонии (2:5030/2731.409) ─────────────────────────── RU.PHREAKS ─
From : Anatoly Skoblov 2:5030/78 13 Фев 04 15:14:32
To : SERGEY Proctokishin
Subj : Пpослушка и все связанное
───────────────────────────────────────────────────────────────────────────────
Hello SERGEY!

11 Feb 04 09:07, you wrote to me:

AS>> Аудиозапись модемного сеанса на протоколах V.32, V.34, V.90,
AS>> V.92, записанную на двухпроводной аналоговой линии, расшифровать
AS>> нельзя.
SP> а причины расказать можеш?

Разделить прямой и обратный канал на этих протоколах в двухпроводной линии
может лишь сам модем - оба канала используют один и тот же частотный диапазон.
Модем их разделяет так: берет поступающий на вход сигнал, представляющий сумму
сигналов, передающихся в обоих направлениях и вычитает из него сложную функцию
от того, что он сам передавал в течении короткого времени до этого, таким
образом получает сигнал удаленного модема (эта операция называется эхогашением,
а коэффициенты для нее определяются во время ретрейна).

Чтобы можно было расшифровать сигнал на таких протоколах, необходимо _врезать_
в двухпроводную линию специальную аналоговую схему, разделяющую 2-х проводную
линию на 4 линии (раздельный прием и передача) и смешивающую назад. Аналогичная
операция проделывается станционным оборудованием уплотнения каналов или
цифровыми АТС. Когда сигнал разделен, можно записать раздельно прием и передачу
и появляется теоретическая возможность для декодирования.

Протоколы на скоростях 2400 и ниже, а так же HST не имеют этой проблемы - там
прямой и обратный канал разнесены по частоте.

Anatoly

---
+ Origin: Каждый Буратино сам себе враг (2:5030/78)

─ Тонкости телефонии (2:5030/2731.409) ─────────────────────────── RU.PHREAKS ─
From : Eugene Kozarez 2:460/58.357 22 Фев 04 01:04:46
To : Anatoly Skoblov
Subj : Пpослушка и все связанное
───────────────────────────────────────────────────────────────────────────────
Hello, Anatoly!

Quoting the message from Anatoly Skoblov to SERGEY Proctokishin at <13 Фев 04,

15:14>:

AS>>> Аудиозапись модемного сеанса на протоколах V.32, V.34, V.90,
AS>>> V.92, записанную на двухпроводной аналоговой линии, расшифровать
AS>>> нельзя.
SP>> а причины расказать можеш?
AS> Разделить прямой и обратный канал на этих протоколах в двухпроводной

[скип]
Да, да, это известно. Hо!

AS> Чтобы можно было расшифровать сигнал на таких протоколах, необходимо
AS> _врезать_ в двухпроводную линию специальную аналоговую схему,
AS> разделяющую 2-х проводную линию на 4 линии (раздельный прием и
AS> передача) и смешивающую назад. Аналогичная операция проделывается
AS> станционным оборудованием уплотнения каналов или цифровыми АТС.

А даже в нашей дыpе межатсные соединения пеpеводят на Е1 поток. В коем пpием и
пеpедача pазнесены. Дальне ясно? :)))))

С наилучшими пожеланиями, Eugene Kozarez
(C)Eugene Kozarez, 2:460/58.357
[Liberation of Liberia]

... Моя оружейка - ИЖ-67,60,22, МР-651К, АHИКС-101, РКС-5
___ GoldEd 3.0.1
+ Origin: .357 MAGNUM - BEST THE MAN CAN GET! (2:460/58.357)
Olli Artemjev
2006-03-06 00:23:37 UTC
Permalink
Wed Feb 15 2006 12:57, Sp0Raw wrote to Oleg K. Artemjev:


S> Есть одна небольшая проблема. Если бы ты занимался когда-нибудь этим, то
S> знал бы о ней.
Мне влом такой фикней страдать. )

S> Лень писать от себя, поэтому нашел, что могу процитировать:
пасиб, позновательно.

S> Чтобы можно было расшифровать сигнал на таких протоколах, необходимо
S> _врезать_ в двухпроводную линию специальную аналоговую схему, разделяющую
S> 2-х проводную линию на 4 линии (раздельный прием и передача) и смешивающую
S> назад. Аналогичная операция проделывается станционным оборудованием
S> уплотнения каналов или цифровыми АТС. Когда сигнал разделен, можно
S> записать раздельно прием и передачу и появляется теоретическая возможность
S> для декодирования.
То есть СОРМ рулит. =) Что касаемо end-user'а - прокси поможет по любому.
Принципиальной разницы для end-user'а имеющего доступ к кроссу между просто
прослушкой и врезкой устройства я не вижу, поскольку противодействие на уровне
такого же end-юзера также затруднено.
--
Bye.Olli.
Loading...