• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом транковой сети

AKella

(L2) cache
Пользователь
Регистрация
30.12.2004
Сообщения
410
Реакции
15
Для этого не нужно специальное программное обеспечение, ни транковой платы... Только радиостанция на соответствующий диапазон, имеющая возможность работы через репитеры и диктофон, желательно цифровой, а лучше всего компьютер. . Самое главное здесь - это знать телефонные номера столбов (вышек), к которым подключены транковые контроллеры. Узнать их - дело фантазии и возможностей взломщика: или завести знакомство с кем-нибудь из работников фирмы, использующей транк, или врубаться в разговоры и "довести" кого-нибудь, а потом дать ему номер своего мобильного, чтобы он перезвонил на него с рации и высказал все что думает... Этого будет достаточно, номер столба покажет АОН мобильника, а номер можно потом и закрыть.

Так вот нам нужно будет звонить на этот номер, звонить со своего домашнего телефона не советую: транковый контроллер ведет учет всех звонков как с него, так и на него. Лучше с того же "одноразового" мобильника или от соседа (думаю, не надо учить, как сесть на соседскую линию!!!). Подготовительные мероприятия: радиостацию ставим на прием частоты передачи столба, к выходу станции подключаем вход звуковой карты компьютера (или диктофон), запускаем любую программу аудиозаписи. Далее звоним на столб, услышав ответ контроллера ( 2 коротких гудка), пищим стандартными DTMF тонами какое либо число от 100 до 999. Если абонент с таким номером в системе имеется, будет слышен тон вызова. Столб при этом пошлет в эфир сигнал на рацию абонента с этим номером, он то нам и нужен. В начале сигнала будет длинная тональная посылка частотой 1450Гц, после которой последует короткая транковая посылка. Любым аудиоредактором укорачиваем начальный тон с первоначальных трех секунд до 0,1-0,3 секунд. Далее ставим станцию на частоту столба, не забыв установить репитерный разнос и проигрываем в микрофон отредактированную транковую посылку. Если все проделано правильно, услышите тон ответа АТС. Дальше набираем номер теми же DTMF тонами. NB! Если фирма имеет внутренние локальные номера, а они обычно четырех-пяти значные, то выход на городскую АТС осуществляестя через дополнительную цифру перед номером, так что сначала лучше послушать эфир и раскодировать несколько набираемых номеров, чтобы увидеть их структуру.

Еще раз повторю, в транковых контроллерах ведется учет всех звонков, с номерами, датой, временем и длительностью разговора, так что не запалитесь вы на этом деле!
 
А Одесских у тебя нет? А то возможно скоро буду там, можно было б попробовать, поскольку у нас в Николаеве полко ментовская осталась, а ними я пока шутить не хочу, а те которые были на 450 Мгц свернулись, помоему. :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх