К основному контенту

SDR, RTL-SDR

Итак, мои дорогие маленькие любители услышать чей-то разговор, почувствовать себя илитой, потроллить с всяких военных, пилотов самолётов, дозвониться на пролетающую над вами в космосе МКС и прочих шалостей, сегодня мы поговорим о замечательных устройствах, а именно о RTL-SDR и собственно SDR, о том, что с этим можно делать и какие они есть SDR. SDR это Software Defined Radio, а если по-русски, то программно определяемое радио, приставка RTL говорит о семействе микрочипов, которые использовались внутри всяких тюнеров. У новых тюнеров немного другое семейство чипов, что ограничивает верхнюю планку частот и к примеру полностью GSM уже не послушать, но в нулевых выпускались с чипом Е4000, которые априори круче вареного яйца, но и добыть их соответственно труднее, разве что во всяких загашниках типа блошиных рынков.

Типичный приёмник RTL2832U, Elonics E4000:
RTL-SDR

RTL-SDR это оше много дешёвых TV-тюнеров, которые могут не только в TV :)
Их оше много и устройства данного типа начинаются от 8$ самых простеньких.
Найти это добро легко на али, где в поиске пишем R820T или E4000, также на али есть как расширенные варианты в виде комплектов для самостоятельной пайки, так и уже готовые и спаянные. Которые даже принимают довольно таки большой спектр частот.

RTL-SDR


В добротном металлическом корпусе , материнская плата с 2 разъемами SMA. Один UV от 24-1750 МГц., второй HF от 100кГц-24МГц. В центре материнской платы все тот же ТВ тюнер с доработками.
Но есть устройства более дорогие, но которые предоставляют более широкий спектр возможных действий. Дальше идут чистые SDR.


HackRF - около 320$

HackRF
Диапазон частот от 30МГц до 6ГГц, режим работы полудуплекс, а если человеческим языком - может передавать, но увы не может одновременно и передавать и принимать.
Он крут чел, очень крут. Хотя передатчик слабоват, а найти нормальный усилитель трудоемкая задачка и я буду благодарен за ссылки на эту тему, Но диапазон частот удивляет - нехило можно слушать если не всё, то почти всё.


BladeRF - около 430$

BladeRF

Является полнодуплексным (вот загнул, кек) SDR, то есть может и передавать и слушать одновременно, но диапазон частот уже, что лишает нас всяких интересностей (300МГц - 3,8ГГц).
Есть немного отличий от HackRF, но впрочем архитектура схожая.


USRP - от 2000$ и выше

USRP

Это уже более профессиональные и старые устройства, которые на рынке давно и успели обзавестись обширным комьюнити, сторонним софтом и прочим добром. Иногда правда ценники кусаются, а по начинке уступают оппонентам вышеописанным, но есть девайсы с очень широким диапазоном частот.

Я не упомянул многие девайсы, как AirSpy, SDRplay, UmTRX и прочие, но у вас если что есть гугл, можете поискать, рынок довольно велик.

Но для экспериментов на коленке хватит какого-то RTL-SDR.

Окей, скажете вы, мои юные разбойники цифрового пространства, железки мы раздобыли, а что с ними можно делать? Да что угодно! 
Послушать космонавтов на МКС, или раздолбаев, как мы, на уже описанных НАТОвских спутниках SATCOM, слушать полицию, принимать метеоснимки Земли со спутников, анализировать GSM сети, WiFi сети, отслеживать перемещение самолётов над нашими головами, послушать диспетчеров аэропортов и пилотов, попробовать разгадать тайны всяких мистических радиостанций, послушать любимое радиво в FM.
В общем включаем фантазию и веселимся, звоним соседу в радиозвонок без остановки, открываем шлагбаумы, перехватив сигнал открытия, если действительно хороша фантазия, то ограничений нету. Хотите пример оригинальнее всех вышеперечисленных?

Да пожалуйста, замеряем электромагнитные излучения компьютера который расшифровывает сообщения под стандартом GnuPG, обрабатываем сигналы, щепотку криптоанализа и мы удалённо, направив антенну на компьютер жертвы, получаем его приватный GPG ключ!

GPG SDR

В этой статье я не затронул программное обеспечение и антенны, это всё достойно отдельных статеек, которые я когда-то напишу.

А как вывод мы увидели, что следить за людьми и к примеру перехватить их СМС и звонки как минимум или общаться через спутник, не так то сложно и доступно почти каждому за вполне разумную цену. Для того, чтобы создать поддельную базовую станцию и прослушивать мобильные телефоны, это оборудование тоже может подойти, хотя тут уже тема ближе к Osmocom телефонам и вообще OsmocomBB, а это совсем другая история и о ней я напишу в какой-нить следующий раз.

Ждите в следующих сериях:
- Перехватываем и расшифровываем GSM трафик с помощью RTL-SDR;
- Как стать оператором мобильной связи с помощью стареньких моторолл и паяльника;
- Пропал свет, крутани педали и получи 220, автономные источники питания;
- Получаем кучи случайных фильмов и файлов через спутниковый интернет, не заплатив провайдерам ни копейки.



Комментарии

Популярные сообщения из этого блога

SATCOM и пираты

Итак, дорогие мои любители пошалить и доставить болей в части тела, где спина переходит в ноги, нашим спецслужбам. Сегодня мы будем говорить о резервных спутниках НАТО, которые хотели бы уйти на отдых, но мы им этого не позволим, ибо не положено таким хорошим вещам быть бесхозными и простаивать. Есть такие геостационарные ретрансляторы SATCOM, первый из которых вывели на орбиту в 70тые годы и активно использовались ВМФ США, но позже за ненадобностью и ненадежностью списали в запас. Из себя эти спутники в грубом формате представляют ретрансляторы сигнала, что позволит нам общаться на довольно-таки дальних расстояниях, что невозможно с простыми рациями. Да, я помню что есть интернет, всякие телефоны и прочее. Но это решение автономно и оно будет работать даже если отрубят свет и интернеты благодаря простому генератору, который мы в одной из будущих статей соберём. Эти спутники уже начали использовать южноамериканские фермеры ввиду отсутствия нормального покрытия сотовой связи и халя

SATCOM, портативный терминал из Аргут А36

Сам сабж, речной Аргут на 300Мгц. Передача почти без плясок с бубнами работает как надо, а приём немного шаманится но в итоге делается без особого труда. Исходные машинки: Полоса приёма как и передачи 300-340Мгц , разрабатывается в менюшке до 290-360Мгц Мощно сть на передачу: 4Вт То есть только купив и немного пошаманив, Аргут будет работать в передачу на нужных нам частотах, что есть хорошо. Так же, на приём можно использовать какой-нить SDR свисток, о коих мы ещё поговорим как-то, или портативку Yaesu FT-60R ну или автомобилку Yaesu FT-7800/7900 Итак, всё по очереди, начнем с программной подготовки: В инженерном меню необходимо сделать предварительное раскрытие пределов приёма\передачи от 200Мгц до 400Мгц. 1. Включаем рацию, удерживая кнопку F и MENU . На дисплее появится надпись SET. 2. Вводим пароль: 585399. Подтверждаем выбор, нажав кнопку MENU 3. Отобразится текущий диапазон станции видом 300399 (300-399Мгц) 4. Вводим требуемый диапазон 200400 и подтв