LINUX.ORG.RU
ФорумTalks

Немного про беспроводную безопасность. Открываю глаза. Срываю покрова.

 


6

5

Всё гораздо хуже, чем описано в соседнем треде про датчики давления в шинах - это кстати боян 100-летней давности.

  1. В радиусе 500 метров все разговоры по рациям всех охранников всех пятёрочек, бизнес-центров, грузчиков. Типичный конфиг их рации: частота 446.0…446.1 мгц или 433.075…435 мгц, ширина канала 12500 гц, модуляция FM, мощ 0.5 ватт. Крановщиков, сидящих высоко, слышно вообще за 5 километров. У многих ещё и дефолтные настройки раций, где выставлено 1…5 ватт. Слышно официантов в ресторанах, где подвезли тухлую куру, какой столик не оставил чаевые и т.п. Канал кухня-официанты очень популярен, иначе тяжело бегать туда-сюда. Если ресторан большой, то разные концы кухни обсуждают «мишаня, ты фарш вытащил размораживаться»? Если долго слушать один ресторан, можно потом буквально владельцу позвонить и перечислить за что ты на него в суд подашь и просить выкуп! Даже частные охранные предприятия не слышали, что существует шифрование в DMR рациях, всё передаётся в открытую, абсолютно всё! А если пролетать с приёмником над крупным городом в обычном пассажирском самолёте, то хоть у него корпус и алюминевый, то слышно вообще весь этот город! Вверх-то колебание летит не через здания, а по прямой видимости через самую комфортную для него среду - чистое небо, с минимумом затухания почти как в космосе. Именно поэтому самолёты-разведчики так популярны - в небе нет захламления железобетоном и кирпичом. Если бы в городах не было зданий, использовали бы единицы милливат вместо ваттов.
  2. Целая гора всяких дачиков и сигнализаций в диапазоне 433-435 мгц и 868 мгц. Все эти датчики давления в шинах, термометры на окнах у людей, датчики заполненности жопы. Их просто какая-то гора. Протокол, по которому работает каждый конкретный - очередная техническая фантазия выпускника китайского технического университета, документации на них нет, но чаще всего просто посылки из штук 40-100 каиких-то битов с 2FSK-подобной модуляцией. Можно при желании сделать себе домашний градусник, который будет слушать с них инфу, усреднять и выводить на табло тебе. Чего там только нет, весь диапазон 433…435 мгц буквально засран какими-то нешифроваными пакетами о какой-то херне - их можно годами разбирать и получать горы какой-то информации. То, что в соседнем треде подаётся как сенсация про датчики давления в шинах - это уже сверх-архи-боян последние хз скольких лет. Это старая тема, дефолтная частота этой помойки - 433.92 MHz, там насрано по горло.
  3. Автосигнализации. Тачки, стоящие под окном, отмечаются в эфире, что всё ещё не угнаы и батарейка у них норм. Если пульт тачки не получит пакет, он будит владельца. Можно отслеживать какой сосед когда приехал, если собрать данные, попоставить визуально приезд его повозки и появление сигналов. Для таких детских мощностей, которые обычно применяют на 433 мгц, автомобильный аккумулятор - бездонная батарейка, поэтому там мощи не жалеют и светит оно далеко. Не знаю что будет в подземной паркинге - пробьёт ли оно толщу железобетонных перекрытий от паркинга до 15-го этажа владельца, но гораздо легче ситуация «двор с запаркованными тачками» - они активно светят: и сигналками и давлением в шинах и температурой в салоне и снаружи.
  4. Про блютусы и вай-фаи и рассказывать нечего. Продавались раньше даже счётчики человекопотоков мимо магазинов, которые подсчитывали сколько разных MAC-адресов bluetooth девайсов пролетало в эфире за последние 5 минут. Ясно, что там «по идее» всё шифрованое, но все начальные этапы коммуникаций проходят вполне себе нешифровано, у блютуса есть advertisement каналы и как их там, три штуки, на которых мобила слушает когда проснутся наушники.
  5. В GSM-900 без шифрования проходят первые этапы регистрации в сети, гуглить IMSI-catcher, но за это формально можно на бутылку засесть, а может и нельзя не помню уже, (может просто расстреливают). Можно буквально видеть когда кто в сети зарегался вокруг тебя. Но сейчас все поголовно на LTE, а там такого уже нет, так что пофиг.
  6. Видеоняни от motorola - довольно популярны у мамочек, там прямо с видеопотоком.
  7. Брелки от шлагбаумов и гаражных ворот паркингов. Передают в нешифрованом виде какие-то посылки, где есть ID брелка. Можно палить когда кто приезжает домой.

И чтобы принимать всё вышеперечисленное нужен только средней старины ноут и RTL-SDR свисток с авито за полторы тыщи, плюс правильная антенна. В этой аппаратной конфигурации хорошая антенна - примерно 80% успеха. Оконное стекло рубит уровень сигнала не по-детски на этих частотах, нужно выставлять антенну хотя-бы на подоконник. Я наврал, rtl-sdr кончается на частоте 1700 мгц, а чтобы попринимать Bluetooth нужно до 2500 мгц достреливать - ну это уже 8000 тыр: либо HackRF, но он уже морально устарел, лучше LibreSDR или Pluto+ - это в разы мощнее по возможностям, а цена тыщ 12…16 тыр в разное время на али.



Последнее исправление: lesopilorama (всего исправлений: 3)
Ответ на: комментарий от sabacs

Казалось бы. У нас лет 10+ назад так вскрыли квартиру на 3 этажа выше.

Так от дома зависит. В хрущёвке никто и не почешется.

lesopilorama
() автор топика
Ответ на: комментарий от lesopilorama

Так от дома зависит. В хрущёвке никто и не почешется.

Не угадал, новострой. Всего две квартиры на этаже и квартир меньше 150 кв. м. нет

sabacs
()
Ответ на: комментарий от lesopilorama

Возня. Соседи выбегут с кувалдой и забьют насмерть тебя за шум.

Соседи в лучшем случае выглянут в глазок, перекрестятся и может быть позвонят в полицию. Выбегать, чтобы словить нож за чужую хату, дураков думаю не так много.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от lesopilorama

Между центрами каналов там 12500 как в LPD. Всё абсолютно так же.

Между центрами 12500, а вот сами центры оканчиваются на .xx625-.xx875-.xx125-.xx375, что никак не попадает в сетку типичной УКВ-станции, имеющей шаг 25000, 12500 (и даже 10000, 5000) Гц.

Крутую профессиональную «моторолу» просто не настроишь нормально на PMR-канал, только с расстройкой более килогерца в худшем случае.

после изобретения внешних МШУ

Апериодический усилитель – по определению фигня, а сделать и настроить к нему узкий фильтр на гигагерцовый диапазон по силам только человеку с опытом и дорогими приборами.

quwy
()
Ответ на: комментарий от quwy

А, это имелось ввиду. Ну да, всё так.

Но они эти центры сместили-то как раз чтобы краями попадало в концы диапазона. То есть 12500 делим на 2, получаем 6250. Отступаем от края начала диапазона 466.0 мгц значение 6250 гц. То есть, первый канал упираем ровно в край. Получаем центр первого канала 446.006250 - всё тупо и просто. И далее центры через 12500 просто.

lesopilorama
() автор топика
Ответ на: комментарий от question4

Тётю ограбили в начале 2010-х. Взяли в Сбербанке кредит на срочный ремонт, собирались за стройматериалами ехать в субботу. В середине рабочего дня открыли замок, взяли только эти деньги.

Надеюсь кассиршу в Сбере набутилили? Тут, как бы, не сложно понять кто навёл…

Merlin86
()
Ответ на: комментарий от Merlin86

Но вообще это довольно стрёмно. Мы когда налик снимали для сделки по квартире тоже у меня очко играло, что даже если следом не пойдут от банка, то могут и адрес узнать.

Zhbert ★★★★★
()

Помните старую поговорку - «на годовую подшивку* газеты «Правда» смело можно вешать гриф «Секретно»».

Такой же принцип и тут сейчас везде.

*подшивку, не прошивку! сейчас и слов таких не знают…

kma21 ★★★★★
()

Угу. Случай из жизни: чувак кладёт свои ключи с сигналкой от авто и уходит по своим делам. На моё замечание о том, чтобы он впредь не был столь беспечным, ответил что-то со смехом. Их имеют, а им же и смешно!

sparkie ★★★★★
()
Ответ на: комментарий от Merlin86

Надеюсь кассиршу в Сбере набутилили?

Нет.

Тут, как бы, не сложно понять кто навёл…

Как раз сложно. Слишком много подозреваемых сотрудников. Плюс о снятии такой крупной суммы требовалось предупреждать филиал заранее…

Если в итоге и установили, мне об этом неизвестно. Там была серия подобных ограблений, возможно, в итоге и раскрутили.

question4 ★★★★★
()
Ответ на: комментарий от question4

Как раз сложно. Слишком много подозреваемых сотрудников.

Да почему сложно, просто смотрят у кого из этого круга вдруг появились лишние деньги. Плюс смотрят у кого были контакты с лицами связанными с криминалом. Стандартная следственная работа.

Если в итоге и установили, мне об этом неизвестно. Там была серия подобных ограблений, возможно, в итоге и раскрутили.

В таком случае, там, кроме полиции, ещё и СБ Сбера должна была отработать.

Merlin86
()

RTL-SDR свисток с авито за полторы тыщи, плюс правильная антенна

Что порекомендуешь? Совсем дешёвое.

question4 ★★★★★
()
Ответ на: комментарий от question4

Совсем дешёвое.

© (aliexpress.ru) – v3 8 битный, есть v4 чуть дороже
© (aliexpress.ru) – 12 битный, диапазон и полоса обзора ширше, но с андроидом не дружит.
© (aliexpress.ru) – 2-х антенный для слабых КВ в городе с мощными FM.

quickquest ★★★★★
()
Ответ на: комментарий от question4

Нужно взять синий USB-свисток RTL-SDR. Вот: https://www.avito.ru/sankt-peterburg/audio_i_video/sdr_rtl_tsifrovoy_radiopriemnik_7884683407?context=1 (но если найти за 1 тыр, то это успешнее). Но обязательно каким-то образом убедиться, что он сделан на чипах 820T + rtl2832. Это китайская классика! Она имеет нестабильную частоту, но программно решается «корректировкой ppm» в софте на компе. Но в целом для начала это просто бесконечная «коробка радости», которая принимает всё подряд (25…1700 мгц) при должном умении и хорошей антенне. Она остаётся коробкой радости и когда ты становишься уже профессионалом, это такая дешёвая рабочая лошадка «послушать вечерком охранников в пятёрочке через дорогу» и даже больше. 8 бит хватит за глаза почти всем на свете. Народ на эти синие свистки картинки с погодных спутников принимает - повторюсь, всё дело в антенне. Синий свисток - просто скоростной вольтметр низких напряжений, который меряет напряжение с частотой 2 мгц и всё, а вот антенна должна это напряжение из воздуха выловить.

Ссылку на ALI я не знаю где взять, потому что пошла волна замены чипа 820T на какой-то более дешёвый аналог, который хуже слышит/видит. Незнаю насколько критично хуже.

У всех этих дешёвых rtl-sdr в разном исполнении бывают разные приколы по зашумлённости в разных диапазонах, например бывают железные коробочки с 2 разьёмами для разных антенн - внутри там архитектурно тот же синий свисток, но эта коробочка почему-то хорошо работает на низких частотах (типа 120 мгц), а синий свисток именно в этой полосе даёт больше шума. У меня этих свистком некоторая коллекция, штук 7 наверное разных видов и одной архитектуры и они все по приёму чуть разные, как будто коллекция разных китайских чаёв с разными нюансами. Но ты просто привыкаешь к конкретному и всё норм.

Ещё могу посоветьвать найти дешёвый настоящий английский SDRPlay RSP1A или например RSP1dx - примерно одно и то же, но там 12…14 бит и считается что оно лучше, у меня пара штук есть, но я так и не понял чем лучше КОНКРЕТНО (хотя интуитивно вроде понятно). Там и свои шумы тоже бывают и какие-то зеркальные частоты они принимают и всё такое. RSP1dx на авито 20 тыщ стоит, я считаю это не стоит того. Только если понимаешь зачем оно нужно, я вот не понимаю, хотя в коллекции есть. Ну то есть, оно способно на КВ работать. Но для этого нужна конская антенна, фильтры ещё наверное внешние - не занимался КВ никогда. rtl-sdr физически КВ не видит. Но для него есть «переносилки спектра», они 7 мгц переносят условно на 407 мгц и спокойно всё слышно.

И ещё ко всем этим девайсам советую прикупить фильтр на нужный диапазон. Например хочется слушать 433 мгц, надо найти фильтр который вырезает всё остальное, хотя у меня и без фильтров всё нормально. Кто-то говорит что ему вещательные FM-станции забивают вход приёмника или телепередатчики, но чё-то мне повезло наверное с локацией и ничего не забивается, ну может слегонца. С фильтром пробовал - возможно это интереснее, но я не понял определённо где и чем и почему. Фильтр у меня есть режет всё ниже 420 и выше 450 мгц. Ну незнаю, вроде прикольно, а вроде и хрен знает.

Самое главное - антенна. Вот это тема темная. Тут надо не оплошать! Нужно научиться обжимать RG-58 кабель в SMA-разьём, припаивать к диполю, рассчитывать размер диполя, ставить его в правильном месте, проверять эту антенну с помощью NanoVNA-анализатора и всё такое. Антенна - 80% успеха, или 99% даже! FM-станцию «Динамит ФМ» на «синий свисток» можно принять на палец, дотронувшись к разьёму, потому что в них киловатты мощности закачивают, а у охранника из пятёрочки всего 0.5 ватт. Надо изучать антенное дело, как антенна резонирует на каких частотах и как вообще работает. Тут ключевое - понять что даёт факт конечности скорости света: если подать напряжение на один конец провода, то второй об этом успевает понять не сразу и что концы провода отражают волну и почему - вот это всё.

lesopilorama
() автор топика
Последнее исправление: lesopilorama (всего исправлений: 3)
Ответ на: комментарий от question4

Наверное есть смысл сразу заняться хардкором. Купить LibreSDR на али вот тут - https://aliexpress.ru/item/1005007975697734.html

Оно даже дешевле HackRF, а HackRF может куда меньше.

Так вот, архитектура этой штуки - AD9363 + FPGA zynq7020. То есть, приёмник с двух антенн может стримить прямо в FPGA и одновременно передавать. Стримить он может бешенный поток семплов 61.44 МГц (двойных I/Q), т.е. походу можно на уровне FPGA одновременно видеть 60 мгц спектра. Может чё-то я недополнял про него. В USB это уже не пролезет. Хотя там на борту есть Ethernet гигабитный, но в него тоже не пролезет. Вся соль в FPGA - можно заставить FPGA всё это процессить. А кроме FPGA там ещё в кристалле 2 ARM ядра, то есть можно не только сигнал процессить, но и ещё решения вырабатывать. Короче на этой штуке народ Wi-Fi точки доступа реализовывал (ну то есть прямо на радио-уровне) и LTE-базовые станции, не полноценные конечно с конскими возможностями, но такие… самодостаточные. Ну и эта штука может заменить rtl-sdr чисто в режиме «послушать охранников», если просто брать семплы и пихать в Ethernet - это там работает из коробки на дефолтной прошивке. Прошивка грузится с MicroSD. Но там нет усилителя приёмного и передающего. Базовые станции LTE запускать собственные в городе запрещено, но на дефолтной мощности этого девайса эту станцию остановит ближайшее оконное стекло, поэтому можно. Хотя и не нужно, потому что зачем, поизучать только это дело если ты сотовик-связист. Можно придумывать свои радиопротоколы связи. Можно тупо свою шифрованную рацию запилить, которая будет стримить пакетами цифровыми.

На этой херне можно сделать автономный автоматический отвечальщик охранникам из пятёрочки. Оно будет слушать сразу весь диапазон (все каналы) и как только кто-то что-то скажет, она будет в ответ передавать «Продам покрышки на камаз БУ 2020 года, цена 10 тыр, звонить по телефону…». Новый уровень слушания охранников пятёрочки прямо можно сделать, прямо космос капец жесть.

lesopilorama
() автор топика
Последнее исправление: lesopilorama (всего исправлений: 1)
Ответ на: комментарий от question4

Да, но первый раз вижу в таком корпусе. И написано «0,5Ppm Tcxo» - это достаточно круто, скорее всего жостко наврали. Ну и непонятно соответствует ли написанное 820T действительности, это же озон, там засилье кидал и на*бщиков… Но если там будет всё действительон так как написано, то это подарок за такие деньги конечно же.

lesopilorama
() автор топика
Ответ на: комментарий от lesopilorama

для начала это просто бесконечная «коробка радости»

Сейчас титул «коробка радости» у мини-приемника SI4732 «Малышарик» © (aliexpress.ru).
Подробности и прошивки © (4pda.to).
Он конечно пока менее функциональный (150 кГц - 30 МГц), (64-108 МГц),
но тоже компактный и интерфейсно прикольный, а 5 версию обещают сделать более серьёзной.

quickquest ★★★★★
()
Ответ на: комментарий от quickquest

Это игрушка «послушать ушами», причём даже без охранников пятёрочки. А на rtl-sdr ты можешь делать с сигналом что угодно, хоть картинку от телека декодировать.

lesopilorama
() автор топика
Ответ на: комментарий от lesopilorama

Это игрушка «послушать ушами», причём даже без охранников пятёрочки

Ага, ждём 5 версию «с охранниками» :)

картинку от телека декодировать.

TV полоса 7 МГц в «свисток» не влазит, картинка мутная.

quickquest ★★★★★
()
Ответ на: комментарий от quickquest

TV полоса 7 МГц в «свисток» не влазит, картинка мутная.

Да там вроде влазит тот кусок, который чёрно-белый.

lesopilorama
() автор топика
Ответ на: комментарий от question4

И в отзывах покупателей пишут, что начинка другая.

Да, озон - это весело. Продают мерседес, присылают жигуль. В отзывах «он ещё и ржавый 1971 года». Авито доверяю больше, если почитать там отзывы на продавана и задать ему вопрос какой чип внутри. А на пункт выдачи можно ещё и с ноутом прийти, воткнуть девайс, посмотреть в консоли что вылезло и отказаться получать посылку если вылезло не то.

lesopilorama
() автор топика
Последнее исправление: lesopilorama (всего исправлений: 1)
Ответ на: комментарий от lesopilorama

А на пункт выдачи можно ещё и с ноутом прийти, воткнуть девайс, посмотреть в консоли что вылезло и отказаться получать посылку если вылезло не то.

Озон и Яндекс это тоже позволяют. Правда, если покупать из-за рубежа с предоплатой, Яндекс в любом случае снимает стоимость доставки.

question4 ★★★★★
()
Ответ на: комментарий от question4

https://www.avito.ru/ufa/tovary_dlya_kompyutera/priemnik_rtl_sdr_7968116138?slocation=653240&context=pidr

Мне ещё понравился вот этот девайс (есть 1 штука в коллекции). Он какой-то тупо нормальный. Причём даже фильтры на входе приделаны: одно гнездо для низких, второе для высоких частот, не знаю между ними как граница проходит, может 120 мгц где-то? ХЗ. Может КВ … УКВ. Но это достаточно старая модель девайса, то есть туда ставили ещё нормальные чипы без халтуры. Можно брать думаю. Цена - норм, не подарок и не супер-сделка, но сойдёт. Судя по тому как потёрт корпус - аутентичный)

Корпус там - алюминевая коробка, а сверху обёрнута наклейкой на противном клее типа старого скотча протухшего. Эту плёнку я отодрал, теперь у меня серебряный корпус с кусками липкой фигни.

lesopilorama
() автор топика
Последнее исправление: lesopilorama (всего исправлений: 1)
Ответ на: комментарий от question4

А вот пример неправильного https://www.avito.ru/angarsk/audio_i_video/gigabyte_tv_dongle_u7300_7913713095?context=sukapidor

Там чип тюнера - FC0012. Это неправильный тюнер, он «попытка клона 820T». Тюнер - это то, что является гетеродином, то есть аналоговой частью приёмника. Тюнер:

  • переносит частоту с выбранной на ноль. То есть, переносит выбранные 433…435 мгц на 0…2 мгц.
  • усиливает. Буквально в нём стоит усилитель, который можно регулировать.
  • какая-то ещё фильтрация

Из тюнера выходит аналоговый сигнал далее на следующую микросхему, которая уже является ADC и бешено оцифровывает этот сигнал в серию I/Q семплов, которые пихает в USB провод.

Так вот оцифровщики одинаковые, а тюнеры разные. Плохой тюнер даст плохую радиокартинку и недотянет по частоте куда надо, например 820T работает вплоть до 1700 мгц, а этот новомодный где-то на 1300 кончается или около того, не помню точно. Не то, чтобы на 1600 мгц было что-то критично нужное и важное, но всё равно приятно иметь…

lesopilorama
() автор топика
Ответ на: комментарий от question4

А что с R828D?

Не слышал про такой, надо отзывы читать. ДУмаю что клёво всё там…

lesopilorama
() автор топика
Ответ на: комментарий от lesopilorama

поднимают, и то не ясно нафига мне следы от собачьего говна

Что естественно, то небезобразно. Уж получше тонн окурков по лкнами.

Psilocybe ★★★★★
()

Помню, на тв тюнер ловил сообщения пейджеров. Всё дублировалось по два раза по два раза

alt-tab-let ★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)