Итак, мои дорогие маленькие любители услышать чей-то разговор, почувствовать себя илитой, потроллить с всяких военных, пилотов самолётов, дозвониться на пролетающую над вами в космосе МКС и прочих шалостей, сегодня мы поговорим о замечательных устройствах, а именно о RTL-SDR и собственно SDR, о том, что с этим можно делать и какие они есть SDR. SDR это Software Defined Radio, а если по-русски, то программно определяемое радио, приставка RTL говорит о семействе микрочипов, которые использовались внутри всяких тюнеров. У новых тюнеров немного другое семейство чипов, что ограничивает верхнюю планку частот и к примеру полностью GSM уже не послушать, но в нулевых выпускались с чипом Е4000, которые априори круче вареного яйца, но и добыть их соответственно труднее, разве что во всяких загашниках типа блошиных рынков.
Типичный приёмник RTL2832U, Elonics E4000:

В добротном металлическом корпусе , материнская плата с 2 разъемами SMA. Один UV от 24-1750 МГц., второй HF от 100кГц-24МГц. В центре материнской платы все тот же ТВ тюнер с доработками.
Но есть устройства более дорогие, но которые предоставляют более широкий спектр возможных действий. Дальше идут чистые SDR.
HackRF - около 320$

Диапазон частот от 30МГц до 6ГГц, режим работы полудуплекс, а если человеческим языком - может передавать, но увы не может одновременно и передавать и принимать.
Он крут чел, очень крут. Хотя передатчик слабоват, а найти нормальный усилитель трудоемкая задачка и я буду благодарен за ссылки на эту тему, Но диапазон частот удивляет - нехило можно слушать если не всё, то почти всё.
BladeRF - около 430$

Является полнодуплексным (вот загнул, кек) SDR, то есть может и передавать и слушать одновременно, но диапазон частот уже, что лишает нас всяких интересностей (300МГц - 3,8ГГц).
Есть немного отличий от HackRF, но впрочем архитектура схожая.
USRP - от 2000$ и выше

Это уже более профессиональные и старые устройства, которые на рынке давно и успели обзавестись обширным комьюнити, сторонним софтом и прочим добром. Иногда правда ценники кусаются, а по начинке уступают оппонентам вышеописанным, но есть девайсы с очень широким диапазоном частот.
Я не упомянул многие девайсы, как AirSpy, SDRplay, UmTRX и прочие, но у вас если что есть гугл, можете поискать, рынок довольно велик.
Но для экспериментов на коленке хватит какого-то RTL-SDR.
Окей, скажете вы, мои юные разбойники цифрового пространства, железки мы раздобыли, а что с ними можно делать? Да что угодно!
Послушать космонавтов на МКС, или раздолбаев, как мы, на уже описанных НАТОвских спутниках SATCOM, слушать полицию, принимать метеоснимки Земли со спутников, анализировать GSM сети, WiFi сети, отслеживать перемещение самолётов над нашими головами, послушать диспетчеров аэропортов и пилотов, попробовать разгадать тайны всяких мистических радиостанций, послушать любимое радиво в FM.
В общем включаем фантазию и веселимся, звоним соседу в радиозвонок без остановки, открываем шлагбаумы, перехватив сигнал открытия, если действительно хороша фантазия, то ограничений нету. Хотите пример оригинальнее всех вышеперечисленных?
Да пожалуйста, замеряем электромагнитные излучения компьютера который расшифровывает сообщения под стандартом GnuPG, обрабатываем сигналы, щепотку криптоанализа и мы удалённо, направив антенну на компьютер жертвы, получаем его приватный GPG ключ!

В этой статье я не затронул программное обеспечение и антенны, это всё достойно отдельных статеек, которые я когда-то напишу.
А как вывод мы увидели, что следить за людьми и к примеру перехватить их СМС и звонки как минимум или общаться через спутник, не так то сложно и доступно почти каждому за вполне разумную цену. Для того, чтобы создать поддельную базовую станцию и прослушивать мобильные телефоны, это оборудование тоже может подойти, хотя тут уже тема ближе к Osmocom телефонам и вообще OsmocomBB, а это совсем другая история и о ней я напишу в какой-нить следующий раз.
Ждите в следующих сериях:
- Перехватываем и расшифровываем GSM трафик с помощью RTL-SDR;
- Как стать оператором мобильной связи с помощью стареньких моторолл и паяльника;
- Пропал свет, крутани педали и получи 220, автономные источники питания;
- Получаем кучи случайных фильмов и файлов через спутниковый интернет, не заплатив провайдерам ни копейки.
Типичный приёмник RTL2832U, Elonics E4000:

RTL-SDR это оше много дешёвых TV-тюнеров, которые могут не только в TV :)
Их оше много и устройства данного типа начинаются от 8$ самых простеньких.
Их оше много и устройства данного типа начинаются от 8$ самых простеньких.
Найти это добро легко на али, где в поиске пишем R820T или E4000, также на али есть как расширенные варианты в виде комплектов для самостоятельной пайки, так и уже готовые и спаянные. Которые даже принимают довольно таки большой спектр частот.

В добротном металлическом корпусе , материнская плата с 2 разъемами SMA. Один UV от 24-1750 МГц., второй HF от 100кГц-24МГц. В центре материнской платы все тот же ТВ тюнер с доработками.
Но есть устройства более дорогие, но которые предоставляют более широкий спектр возможных действий. Дальше идут чистые SDR.
HackRF - около 320$

Диапазон частот от 30МГц до 6ГГц, режим работы полудуплекс, а если человеческим языком - может передавать, но увы не может одновременно и передавать и принимать.
Он крут чел, очень крут. Хотя передатчик слабоват, а найти нормальный усилитель трудоемкая задачка и я буду благодарен за ссылки на эту тему, Но диапазон частот удивляет - нехило можно слушать если не всё, то почти всё.
BladeRF - около 430$

Является полнодуплексным (вот загнул, кек) SDR, то есть может и передавать и слушать одновременно, но диапазон частот уже, что лишает нас всяких интересностей (300МГц - 3,8ГГц).
Есть немного отличий от HackRF, но впрочем архитектура схожая.
USRP - от 2000$ и выше

Это уже более профессиональные и старые устройства, которые на рынке давно и успели обзавестись обширным комьюнити, сторонним софтом и прочим добром. Иногда правда ценники кусаются, а по начинке уступают оппонентам вышеописанным, но есть девайсы с очень широким диапазоном частот.
Я не упомянул многие девайсы, как AirSpy, SDRplay, UmTRX и прочие, но у вас если что есть гугл, можете поискать, рынок довольно велик.
Но для экспериментов на коленке хватит какого-то RTL-SDR.
Окей, скажете вы, мои юные разбойники цифрового пространства, железки мы раздобыли, а что с ними можно делать? Да что угодно!
Послушать космонавтов на МКС, или раздолбаев, как мы, на уже описанных НАТОвских спутниках SATCOM, слушать полицию, принимать метеоснимки Земли со спутников, анализировать GSM сети, WiFi сети, отслеживать перемещение самолётов над нашими головами, послушать диспетчеров аэропортов и пилотов, попробовать разгадать тайны всяких мистических радиостанций, послушать любимое радиво в FM.
В общем включаем фантазию и веселимся, звоним соседу в радиозвонок без остановки, открываем шлагбаумы, перехватив сигнал открытия, если действительно хороша фантазия, то ограничений нету. Хотите пример оригинальнее всех вышеперечисленных?
Да пожалуйста, замеряем электромагнитные излучения компьютера который расшифровывает сообщения под стандартом GnuPG, обрабатываем сигналы, щепотку криптоанализа и мы удалённо, направив антенну на компьютер жертвы, получаем его приватный GPG ключ!

В этой статье я не затронул программное обеспечение и антенны, это всё достойно отдельных статеек, которые я когда-то напишу.
А как вывод мы увидели, что следить за людьми и к примеру перехватить их СМС и звонки как минимум или общаться через спутник, не так то сложно и доступно почти каждому за вполне разумную цену. Для того, чтобы создать поддельную базовую станцию и прослушивать мобильные телефоны, это оборудование тоже может подойти, хотя тут уже тема ближе к Osmocom телефонам и вообще OsmocomBB, а это совсем другая история и о ней я напишу в какой-нить следующий раз.
Ждите в следующих сериях:
- Перехватываем и расшифровываем GSM трафик с помощью RTL-SDR;
- Как стать оператором мобильной связи с помощью стареньких моторолл и паяльника;
- Пропал свет, крутани педали и получи 220, автономные источники питания;
- Получаем кучи случайных фильмов и файлов через спутниковый интернет, не заплатив провайдерам ни копейки.
Комментарии
Отправить комментарий