LINUX.ORG.RU
ФорумTalks

Немного про беспроводную безопасность. Открываю глаза. Срываю покрова.

 


2

5

Всё гораздо хуже, чем описано в соседнем треде про датчики давления в шинах - это кстати боян 100-летней давности.

  1. В радиусе 500 метров все разговоры по рациям всех охранников всех пятёрочек, бизнес-центров, грузчиков. Типичный конфиг их рации: частота 446.0…446.1 мгц или 433.075…435 мгц, ширина канала 12500 гц, модуляция FM, мощ 0.5 ватт. Крановщиков, сидящих высоко, слышно вообще за 5 километров. У многих ещё и дефолтные настройки раций, где выставлено 1…5 ватт. Слышно официантов в ресторанах, где подвезли тухлую куру, какой столик не оставил чаевые и т.п. Канал кухня-официанты очень популярен, иначе тяжело бегать туда-сюда. Если ресторан большой, то разные концы кухни обсуждают «мишаня, ты фарш вытащил размораживаться»? Если долго слушать один ресторан, можно потом буквально владельцу позвонить и перечислить за что ты на него в суд подашь и просить выкуп! Даже частные охранные предприятия не слышали, что существует шифрование в DMR рациях, всё передаётся в открытую, абсолютно всё! А если пролетать с приёмником над крупным городом в обычном пассажирском самолёте, то хоть у него корпус и алюминевый, то слышно вообще весь этот город! Вверх-то колебание летит не через здания, а по прямой видимости через самую комфортную для него среду - чистое небо, с минимумом затухания почти как в космосе. Именно поэтому самолёты-разведчики так популярны - в небе нет захламления железобетоном и кирпичом. Если бы в городах не было зданий, использовали бы единицы милливат вместо ваттов.
  2. Целая гора всяких дачиков и сигнализаций в диапазоне 433-435 мгц и 868 мгц. Все эти датчики давления в шинах, термометры на окнах у людей, датчики заполненности жопы. Их просто какая-то гора. Протокол, по которому работает каждый конкретный - очередная техническая фантазия выпускника китайского технического университета, документации на них нет, но чаще всего просто посылки из штук 40-100 каиких-то битов с 2FSK-подобной модуляцией. Можно при желании сделать себе домашний градусник, который будет слушать с них инфу, усреднять и выводить на табло тебе. Чего там только нет, весь диапазон 433…435 мгц буквально засран какими-то нешифроваными пакетами о какой-то херне - их можно годами разбирать и получать горы какой-то информации. То, что в соседнем треде подаётся как сенсация про датчики давления в шинах - это уже сверх-архи-боян последние хз скольких лет. Это старая тема, дефолтная частота этой помойки - 433.92 MHz, там насрано по горло.
  3. Автосигнализации. Тачки, стоящие под окном, отмечаются в эфире, что всё ещё не угнаы и батарейка у них норм. Если пульт тачки не получит пакет, он будит владельца. Можно отслеживать какой сосед когда приехал, если собрать данные, попоставить визуально приезд его повозки и появление сигналов. Для таких детских мощностей, которые обычно применяют на 433 мгц, автомобильный аккумулятор - бездонная батарейка, поэтому там мощи не жалеют и светит оно далеко. Не знаю что будет в подземной паркинге - пробьёт ли оно толщу железобетонных перекрытий от паркинга до 15-го этажа владельца, но гораздо легче ситуация «двор с запаркованными тачками» - они активно светят: и сигналками и давлением в шинах и температурой в салоне и снаружи.
  4. Про блютусы и вай-фаи и рассказывать нечего. Продавались раньше даже счётчики человекопотоков мимо магазинов, которые подсчитывали сколько разных MAC-адресов bluetooth девайсов пролетало в эфире за последние 5 минут. Ясно, что там «по идее» всё шифрованое, но все начальные этапы коммуникаций проходят вполне себе нешифровано, у блютуса есть advertisement каналы и как их там, три штуки, на которых мобила слушает когда проснутся наушники.
  5. В GSM-900 без шифрования проходят первые этапы регистрации в сети, гуглить IMSI-catcher, но за это формально можно на бутылку засесть, а может и нельзя не помню уже, (может просто расстреливают). Можно буквально видеть когда кто в сети зарегался вокруг тебя. Но сейчас все поголовно на LTE, а там такого уже нет, так что пофиг.
  6. Видеоняни от motorola - довольно популярны у мамочек, там прямо с видеопотоком.
  7. Брелки от шлагбаумов и гаражных ворот паркингов. Передают в нешифрованом виде какие-то посылки, где есть ID брелка. Можно палить когда кто приезжает домой.

И чтобы принимать всё вышеперечисленное нужен только средней старины ноут и RTL-SDR свисток с авито за полторы тыщи, плюс правильная антенна. В этой аппаратной конфигурации хорошая антенна - примерно 80% успеха. Оконное стекло рубит уровень сигнала не по-детски на этих частотах, нужно выставлять антенну хотя-бы на подоконник. Я наврал, rtl-sdr кончается на частоте 1700 мгц, а чтобы попринимать Bluetooth нужно до 2500 мгц достреливать - ну это уже 8000 тыр: либо HackRF, но он уже морально устарел, лучше LibreSDR или Pluto+ - это в разы мощнее по возможностям, а цена тыщ 12…16 тыр в разное время на али.



Последнее исправление: lesopilorama (всего исправлений: 3)
Ответ на: комментарий от sabacs

Казалось бы. У нас лет 10+ назад так вскрыли квартиру на 3 этажа выше.

Так от дома зависит. В хрущёвке никто и не почешется.

lesopilorama
() автор топика
Ответ на: комментарий от lesopilorama

Так от дома зависит. В хрущёвке никто и не почешется.

Не угадал, новострой. Всего две квартиры на этаже и квартир меньше 150 кв. м. нет

sabacs
()
Ответ на: комментарий от lesopilorama

Возня. Соседи выбегут с кувалдой и забьют насмерть тебя за шум.

Соседи в лучшем случае выглянут в глазок, перекрестятся и может быть позвонят в полицию. Выбегать, чтобы словить нож за чужую хату, дураков думаю не так много.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от lesopilorama

Между центрами каналов там 12500 как в LPD. Всё абсолютно так же.

Между центрами 12500, а вот сами центры оканчиваются на .xx625-.xx875-.xx125-.xx375, что никак не попадает в сетку типичной УКВ-станции, имеющей шаг 25000, 12500 (и даже 10000, 5000) Гц.

Крутую профессиональную «моторолу» просто не настроишь нормально на PMR-канал, только с расстройкой более килогерца в худшем случае.

после изобретения внешних МШУ

Апериодический усилитель – по определению фигня, а сделать и настроить к нему узкий фильтр на гигагерцовый диапазон по силам только человеку с опытом и дорогими приборами.

quwy
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)