есть специальные устройства, «притворяющиеся» базовыми станциями, через которые можно скрытно прослушивать
любые разговоры, не ставя в известность оператора и даже не зная наверняка номера
телефона прослушиваемого человека, достаточно, мол, сделать так, чтобы он достаточно долго находился в зоне покрытия
такой «псевдобазовой», и его разговоры, наравне со всеми прочими, будут прослушаны. На самом деле похожие устройства
существуют (например, производимый компанией Rohde & Schwarz комплекс RA 900), но они обладают далеко не столь
впечатляющими возможностями: Скрытно можно только установить, находится ли в зоне покрытия телефон, в который вставлена SIM-карта с указанным IMSI, либо получить список IMSI/IMEI — но не номеров телефонов — в зоне покрытия
«псевдобазовой». Можно прослушивать исходящие разговоры с
конкретного телефона, но у абонента при этом будет отключено шифрование сигнала. Кроме того, номер звонящего абонента будет изменен или скрыт. Это достаточно легко заметить и обнаружить, таким образом, факт прослушивания. Если все-таки выполняется прослушивание, то входящие звонки не могут быть доставлены
абоненту и, соответственно, не могут быть прослушаны. Для всего мира прослушиваемый абонент как бы находится
«за зоной покрытия», что тоже может выдать факт прослушивания. Откуда же столько ограничений? Что мешает построить более совершенное устройство, притворяющееся базовой станцией, которое позволит полноценно и скрытно
прослушивать все переговоры какого-то абонента, а еще лучше всех абонентов в зоне покрытия? Для начала необходимо сделать несколько
оговорок: Предполагается, что те, кто проводит прослушивание, имеют своей целью конкретного абонента, а не прослушивание всех подряд без разбору. Хотя бы просто потому, что прослушивание всех подряд без разбору — это достаточно бесполезное и
малопродуктивное с точки зрения результата
занятие. Предполагается, что о жертве известен только номер SIM-карты (IMSI) или серийный номер телефона. В частности, не известен секретный ключ (Ki) SIM-карты жертвы. Это достаточно реалистичные предположения — если
прослушивающие могут легко узнать Ki произвольной SIM-карты, то им наверняка не составит труда просто использовать СОРМ- интерфейсы оператора для прослушивания
звонков и не утруждать себя использованием
более сложных и менее надежных способов
вроде «псевдобазовой». Общие принципы работы «псевдобазовой» Псевдобазовая представляет из себя
устройство, которое, с одной стороны, изображает из себя базовую станцию сети
GSM, а с другой стороны само содержит в себе SIM-карту или какие-то другие технические средства для соединения с
коммуникационными сетями. Используется оно следующим образом: Псевдобазовая (ПБ) размещается неподалёку от жертвы (и ее мобильного телефона). Псевдобазовая начинает свою работу, анонсируя себя в эфире как обычная базовая
станция, принадлежащая мобильной сети, которой пользуется жертва. В стандарте GSM не требуется, чтобы базовая станция подтверждала свою аутентичность телефону
(в отличие от сетей UMTS, например), поэтому сделать это достаточно легко. Частота и мощность сигнала псевдобазовой
подбираются так, чтобы реальные базовые станции всех соседних сетей не создавали ей
помех в работе. Телефон жертвы заставляют выбрать
псевдобазовую в качестве наилучшей
доступной базовой станции из-за ее хорошего и мощного сигнала. На этом этапе подслушивающие получают подтверждение
того, что телефон жертвы включен и находится в зоне действия псевдобазовой, и могут определить его серийный номер (IMEI). Если прослушивания разговоров не требуется , то дальше наблюдатели могут, например, периодически проверять, не покинула ли жертва зону покрытия псевдо-базовой. Если же требуется прослушивать исходящие
звонки, то псевдобазовая инструктирует телефон жертвы перейти в режим
шифрования A5/0, то есть без шифрования вообще. Телефон по стандарту GSM не может отказаться. Теперь все исходящие звонки проходят через
псевдобазовую в открытом виде и могут быть
там записаны/прослушаны. Сама псевдобазовая при этом выступает в роли
«прокси»/посредника, самостоятельно соединяясь с набранным номером и
прозрачно транслируя сквозь себя голос в обе
стороны. Детали реализации TODO Тут надо остановиться подробнее на
механизме смены camped cell. Каждая базовая сети GSM транслирует в эфир так называемый neighbor list - перечень частот географически соседних с ней базовых. Список этот - часть "конфига" базовой, и управляет им оператор. "Сидя" в какой-то соте, телефон получает от нее список соседей и периодически проверяет
мощность сигнала от текущей соты и от ее
соседей и, возможно, принимает решение переключиться на другую соту . Но для переключения новая базовая должна
быть не просто "чуть лучше " старой, она должна быть существенно лучше . Казалось бы, если телефон жертвы не спешит менять camped cell, ему можно помочь, ставя радиопомехи на частотах всех остальных
ближайших базовых. Но тут есть две проблемы (см. ниже) Проблемы и ограничения Итак,
Читать далее...