Mobilizált poloska
A buzik tojással való dobálása, és a büdös halcsali kapcsán felmerült az is, hogy ki miért bukott le, és ezzel előkerült a mobiltelefon-lehallgatás kérdése is. Mikor és hogyan lehet lehallgatni technikailag a mobiltelefonokat? Csak a forgalmazást, vagy bekapcsolt állapotban mindent, amit a mikrofonja felvesz, vagy kikapcsolt állapotban is lehet aktiválni hogy bekapcsolódjon, és onnantól már a helyzet ugyanaz, mint az előbbi esetben?
Van néhány ember Magyarországon, aki tudja, hogy melyek az aktuális lehetőségek, de nem mondja; másrészt viszonylag sok ember van, akik „telefonközelben vannak”, mint pl. a szerelők, ők mondják, de nem igazán tudják.
A mobillehallgatás is a bűvésztrükkök esete; a bűvésznek nem érdeke, hogy kitudódjanak a trükkjei – pláne ha ezáltal elveszti az állását, és államtitok kifecsegéséért még börtönbe is dugják…
Mivel az autentikus források hallgatnak, így marad az ismeretek alapján történő gondolkodás, és spekuláció.
Amit a mobil lehallgatásról tudni lehet
Amit tudni lehet… csakhogy ennél érdekesebb és fontosabb az, amit nem lehet tudni, ami nem lett közismertté téve.
Az index fórumán járták körbe ezt a témát a kívülállók, már amennyire sikerült; itt van némi kimazsolázott rész belőle:
Mobiltelefon lehallgatás
MotoHacker válasz | megnéz 2005.03.05 20:54:03 © (72)
Roppant nagy tévedéseket olvastam itt, nem állom meg, hogy ne kommentáljak 1-2 dolgot. A mobilról JusztLaci azért kapja le az aksit, hogy biztosan ki legyen kapcsolva. Ugyanis a “kikapcsolt” mobil kb annyira kikapcsolt, mint a készenlétben levő tv. Csak a szoftvertől függ, hogy a telefon mikor mit csinál. Ilyenkor “alszik” tehát csak az óra ketyeg benne, a kijelző sötét, az adó és vevő része nem dolgozik, a hálózaton nem lóg rajta. De ez csak program kérdése. Ami viszont a legtöbb (akár őskövület) készülékben frissíthető. A csapdlecsacsi ott van a dologban, hogy bizony ez megtehető a tulaj tudta nélkül, vagy akár távolról is. Természetesen ez utóbbit minden szolgáltató tagadni fogja:)) De tudja is a PéGÉSeM vagy a TMobájl hogy mit árul, mi az a doboz amit vagonszámra döntenek az országba 2filléres önköltségi áron tajvanról/kinából stb? Dehogy tudja.
- – -
Aksi válasz | megnéz 2005.04.08 11:53:47 © (102)
“Ad 1 A GSM TE-k (Terminal Equipment(s)) firmware-jei HÁLÓZATON (!) keresztül nem tölthetők fel. Ez ügyben tessék megnézni a GSM szabványokat!”
Ez most valtozik baratom (sajnos). A jovoben le lehet majd tolteni, akkor aztan lottek a privacy-nak.
Előzmény: mikimaus (89)
- – -
MotoHacker válasz | megnéz 2005.12.27 23:30:22 © (135)
Nagyon lassan “pörög” a topic, mikor utoljára beleírtam csak “fél füllel” lehetett ilyesmit hallani… én is ezeknek a töredékes (tudomásomra jutott) infóknak az alapján írtam.
Azóta magam is elkezdtem telefonokkal foglalkozni, a technika nyílt titok, régebbi NOKlA készülékeket már szinte akárki tud szoftverfrissíteni, sőt “megpiszkált” szoftverből is millió van. Egyes emberkék vagy cégek pénzért hirdetnek ilyen “csodatelefonokat”, holott kis utánajárással / “szaktudással” bárki előállíthatja.
A klasszikus módszer az, amikor a telefon “hibernált” állapotba kerül, vagyis látszólag kikapcsolt, valójában egy mukkanás nélkül fogad egy hívást… ennek vannak újabb verziói, amikor a felhasználó nem lát semmit rajta, de valójában magától “felveszi” és minden kijelzés nélkül fenntartja az adott számról érkező hívást. Figyelnünk kell tehát hol veszünk és milyen készüléket, bár az újabb (mostmár filléres) kategóriájú telefonokhoz egyenlőre nem jelentek meg a köznép számára ilyen trükkös megoldások, de ami késik nem múlik, aki nem ezzel foglalkozik, nem túrja mindennap a web-et, tudomást sem szerez róla mikor válik lehetővé mindenféle okosság a legújabb készülékekre is akár. Mivel ezekben kamera/hangrögzítő is van, a visszaélések lehetősége szinte korlátlan, és természetesen tisztán szoftveres úton megvalósítható. A mezei felhasználónak sosem fog feltűnni, hogy a telefonjában “kevés a memória”, mert utólag beletöltött trükkös kis programkiegészítéseket tartalmaz. Szóval nem árt az óvatosság, mielőtt a sarki srácnak/szervizbodegába (esetleg nem is bodegába!) beadjuk “a telót” ezértazért (tipikus okból..:)),érdemes mindezt végiggondolni.
Igazából onnantól, hogy valami kiszivárgott, már “nincs titok” többé. A SIM kártyák klónozása is “lehetetlen”-ként volt feltüntetve a GSM őskorban, mára bárki számára elérhető technika. Azóta ez is lehetséges, ahogy szinte minden… persze a készülékgyártók és szolgáltatók próbálják jogi és egyéb úton korlátozni az “ügyes” felhasználókat, de a szellemet a palackba visszazárni már nem képesek.
- – -
elemes válasz | megnéz 2006.12.04 20:06:53 © (224)
Ha egy GSM, UMTSre képes mobilkészülékbe le lehet távolról tölteni valami speckó szoftvert, hogy aktiválhassuk azt, amikor csak akarjuk azt egy szabvány specifikálni fogja (ami persze lehet hogy titkos).
Hmmm… ez érdekes kérdés, szerintem maguk a szabványok nem titkosak — akármennyire is igyekeznek, az ilyesmi úgyis kitudódik. Más módon szokták védeni az ilyen csatornákat, leginkább úgy, hogy nincs olyan eleme a megfigyelési láncnak, amely nyilvánosan hozzáférhető lenne. Ha én terveznék ilyen rendszert, arra is nagyon vigyáznék, hogy a megfigyelt személy semmi módon ne értesülhessen a megfigyelés tényéről.
Előzmény: Aksi (216)
- – -
boci69 válasz | megnéz 2006.12.05 08:43:17 © (228)
De arra gondoltam. De miután ez csak akkor következik be, amikor beszélsz (illetve néha gondol egyet a telo és rezegtet/selftest/), szóval nem folyamatosan. Viszont a térerőd állapotát folyamatosan leköveti. Tehát a telónak kommunikálnia kell, csak nem azon a sávon, amit beszéd közben biztosít.
Erre egy másik példa az, amikor nincs SIM a telefonban, tehát a nincs szolgáltató aktiválva. Ám, ha felhívod a 112-t, akkor gond nélkül beszélhetsz a mentők, stb.. -ekkel. Továbbképzésen azt mondták, hogy ilyenkor a telefon megkeresi a legközelebbi tornyot, és sürgősségi hívást kér. Ilyenkor szolgáltatótól függetlenül biztosítani kell egy vonalat. Ezt a kérést, a térerő (mérő) vonalon kezdeményezi a telefon.
- – -
elemes válasz | megnéz 2006.12.05 09:02:58 © (230)
A mobiltávközlés és pláne a lehallgatás sokkal bonyolultabb dolog annál, hogy szakdolgozati témának válaszd. Leginkább pedig olyan “érzékeny” terület, amelyhez csak több év szakmai gyakorlat után lehet közel kerülni.
A lehallgatás természetéből adódik, hogy szabadlábon levő, aktív bűnözőkkel szemben használt eszköz. Elsőrendű szempont, hogy a megfigyelt személy semmiképpen ne szerezhessen tudomást a megfigyelés tényéről – különben más kommunikációs csatornát fog választani (pl lecseréli a kártyáját vagy esetleg a telefonját is). Biztos vagyok benne, hogy a lehallgatásra olyan eszközöket használnak, amit kívülről nem lehet észrevenni, sem pittyegés, sem visszhang formájában.
Valamint arra is nagyon gondosan ügyelnek, hogy a lehallgatással kapcsolatos technikai információk ne jussanak ki a szolgálatoktól. Egy szakdolgozat pedig nyilvános…
- – -
boci69 válasz | megnéz 2006.12.05 09:35:20 © (232)
Én is írtam egy-két dolgot, amit nem lett volna szabad, és tudok még nagyon sok olyat mondani, amit el sem hinnétek. Én sem hittem el, amíg a saját szememmel nem láttam. De teljesen titokban nem tarthatom, mint ahogy egy volt titokminiszter is el-elszólta magát beszélgetés közben.
- – -
elemes válasz | megnéz 2006.12.05 09:46:00 © (233)
Én a lehallgatás technikai részéről szeretnék írni, elméleti síkon.
Ahhoz még nagyon sokat kell tanulnod. Azok az emberek, akik ismerik a lehallgatás technikai részét, nem lesznek túl közlékenyek. Ha valamilyen információ nem nyilvános, azt nem fogják neked elmondani, mert nem szabad elmondaniuk. Ha pedig az információ nyilvános, akkor megtalálod másutt is – javaslom a szabványok tanulmányozását és a google intenzív alkalmazását. Angolul azért kell hozzá tudni, például legalább azt, hogy mi az angol szakkifejezés a lehallgatásra.
- – -
sajnos boka válasz | megnéz 2008.02.22 21:01:30 © (306)
ez csak akkor, ha a központból hallgatnak le.
De van olyan módszer is, ami az aksiba van beépítve és ezt valóban lehet aktiválni távolról. Ehhez azonban kell kb. 4 másodperc, míg a célszemély telefonja “szabad”, hogy egy sim, aksi cserével megoldják azt is, amikor esetleg kikapcsolta a GSM részt.
Ezért kell levenni az aksit, mert akkor senki sehogy nem tudja távolról bekapcsolni a mikrofont.
Egyébként a mostani szerkezetek leklónozzák a szolgáltató tornyát, és innentől kezdve rajta keresztül megy a forgalmazás, kiegészítve egy kb 10 méteres pontosságú helymeghatározással is. Ilyenkor azt is “látják”, milyen telefon van még a célszeméllyel egy körzetben (szobában), és rá tudnak egyből azokra is állni.
Így megy ez
Előzmény: elemes2 (299)
- – -
A legmesszebbre az állítások terén ez az indexes cikk jutott el:
Az FBI titokban is képes aktiválni a mobil mikrofonját
- – -
További kapcsolódó írások:
Így hallgat le mindenkit az FBI
- – -
Itt vannak pl. buherált, „szoftverfrissített” telefonok:
Kémtelefon, megfigyelés, magánnyomozás
(persze csakis „a gyermekeink és a magántulajdon” védelmében)
Kém Centrum, poloska, lehallgató, hangrögzítő, nyomkövető, kémtelefon
(az ötlet gazdái lelopták a CIA honlap-designjét – bravó…)
- – -
Közben felmerült bennem egy kérdés: ha annyira nem lehet – technikailag – lehallgatni a mobilt, akkor a zárkába dugás előtt a motozó cuccosok minek veszik ki belőle a sim-et és az akksit?
Egy hamis válasz lehet erre az, hogy le ne merüljön, és fel ne robbanjon az aksi. A fényképezőből viszont nem szedik ki az aksit; az lemerülhet, felrobbanhat…
Lehet viszont rá a válasz az, hogy ők ne legyenek lehallgathatók, hiszen kívülről nem látszik, hogy pl. egy megvehető preparált kémtelóról van szó, vagy csak a szokásosról…
Másik, ami nem kérdés, hanem lehetőség: ezen rendőrség által legalizált alkalomból, nem volt-e rá idejük és lehetőségük, hogy beletegyenek bármely letartóztatott mobiljába, vagy bármely cuccába egy kis „kiegészítő” szoftvert vagy készüléket? Dehogynem. De pl. az önálló működésű poloskának kicsi a hatósugara, úgyhogy vagy közel kell lenni hozzá a lehallgatáshoz, vagy pedig át kell játszani a jelét (kódolva) valamely meglévő nyílt használatú (pl. GSM) vagy zárt (pl. TETRA) hálózatba.
A lehetőség adott volt, így már csak az a kérdés, hogy megvolt-e hozzá a szándék.
Az alapkérdés pedig jelen esetben az volt, hogy lehetséges-e távolról aktivizálni a mobilt, pl. automatikus hívásfogadásra állítani, amit nem jelez ki? A preparált telóknál egyértelműen lehetséges, hiszen ilyeneket árulnak a fent említett 2 oldalon; viszont az a véleményem, hogy szolgáltató-oldali aktivizálás is lehetséges, nem nyilvános funkciók használatával. Ezt viszont nem fogjuk megtudni, hacsak valami egyértelműen le nem lepleződik – amire nyilván vigyázna, hogy ilyen eset ne legyen; vagy ha valaki a helyzetet ismerők közül elmondja ezeket a dolgokat – de éppen ezért eléggé érdekeltté is van téve, hogy ne tegye, mert nyerni nem igazán lehet vele, viszont sokat lehet vele veszíteni.
Így pedig a titkok titkok maradnak továbbra is.
Ha egy kicsivel több az óvatosság, mint amennyire aktuálisan valóban szükség van, az nem árt; az óvatlanság viszont garantálja a lebukást. De persze ez nem csak a telefonokra vonatkozik…
