PDA

Просмотр полной версии : Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке.


winner13
21.05.2009, 21:51
Возможности билинга ,или "Я" потерялся.Нахождение людей по мобилке

{введение}

В этой статье Я сегодня расскажу про возможности билинга.
Как обычно , все начинают ныть , что это их первая статья, «Я такого раньше не писал,это первое» ,строго не судите и т.д. Это мы пропускаем +).
Я скажу лишь, что меня сподвигло на написание .Сподвигло же ограбление моего друга , у него уперли трубку с нужными номерами телефонов.
Нну чтожж, начну.

{билинг}

всем нам случалось терять трубки , или людей =) , и все мы ужасно расстраивались .Кто по дорогой трубке , а кто по номерам телефонов красивых девушек в записной книжке ;).И у нас было ужасное желание, найти .Я в свое время смотрел сериал "сеть", и там как то раз показали такую фишку, как хакера выслеживали по номеру телефона .И мне стало до жути любопытно, возможно ли такое ???Оказалось возможно...Как это делается?
А так :
при наших звонках , все наши переговоры фиксируются в базе данных нашего сотового оператора, с последующей обработкой этой информации , тоесть это тарификация и т.п. Что можно полезного извлечь из этой базы данных спросите вы , Я вам отвечу.
при нашем звонке фиксируются следующие данные:

# номер(№**) - это номер вышки или антенны на которую был принят наш звонок
# азимут(северо-восток, юг)-тоесть это направление откуда принят наш вызов
# удаление (13м) - это наше расстояние от вышки измеряется в метрах
# диапазон (1800,1500)-наш диапазон , на котором мы работаем не далеко от нашей вышки.
# номер телефона(1234567) - это наш номер телефона
# имей (9876543210) - серийный номер телефона
# марка (нокиа, самсунг) -модель телефона
# время (8.00) -время нашего звонка.
# дальше идет ещё куча не нужной нам информации.
Хотя многие админы отключают некоторые функции для системной разгрузки своих серверов(не всегда им хватает частоты процессора и большой оперативки)

Так , что же интересного мы можем извлечь из данной информации? Как, имея какие-то циферки , направление, узнать где человек находится с точностью до 2х метров??? спросите вы, Я вам отвечу .В принципе для определения дислокации объекта нам нужны всего лишь первые три параметра. Это номер вышки, азимут, и удаление .Для определения самого объекта нужны последние. Как это есть? Есть надо с умом , тоесть мы находим карту города, узнаем расположения и номера всех антенн или вышек , отмечаем это все карте .
Потом (дальнейшее уже все карается законом и местными органами власти, по статьям не законного использования серверов сотовой компании , нарушение частной жизни , и тому подобное. тесть , тут как обычно , Я не призываю к действию, а даю информацию для ознакомления.). Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .Дальше берем данные и наносим их на карту . допустим нам нужно по зарез узнать где сейчас находится наша дорогая подруга. Мы знаем её телефон , больше не чего нам и не нужно .Звоним ей. Дальше мы залазим в базу , из миллионов звонков по средством изумительного языка SQL находим нашу подругу .Тоесть сначала суживаем круг поиска по времени .Ищем номер нашей подруги. Допустим это будет выглядеть так "union select time 17:30:45 namber 1234567 print result" нам выдается строка со временем и нужным нам номером телефона и порядковым номером когда это было записано .Запоминаем этот порядковый номер ,и уже ищем по нему , смотря полноценную информацию, это номер вышки , азимут удаление, диапазон(например №13,юговосток,13м,1500).Так узнали , топаем к нашей карте , ищем вышку с номером 13, в строну юго-востока по карте проводим линию равную 13 метрам на местности , в конце линии и есть наша жертва, право частной жизни который мы уже нарушили .Диапазон показывает ,над землей или под ней находится человек, это 1500 , значит подруга была на входе в метро и куда-то ехала. Хоть тут был приведен пример на SQL базе , оператор волен в выборе и может использовать любую другую базу по его усмотрению.

После долгих поисков и блуждание по Интернету , Я нашел лишь только одного украинского оператора , который бесплатно предоставлял возможность своим абонентам знать где они находятся =).Это был оператора Life (у меня почему-то ассоциируется со словом кайф) ),да и то только после настройки телефона .не знаю у кого может быть будет и работать(эту фичю как раз не все админы включают).Но это далется так.
(все настройки делались на телефоне Siemens)
зайти в телефоне : (Сообщения) => (настройки) => (информ службы) => (Включить прием в пункте индекс) => ввести новый канал с индексом 100 и сохранить.
Далее телефон бут показывать например такой код : KH0004-2.Где KH- это харьковская область, 0004- Харьков (левада),2 - 1800 диапазон , следовательно вы находитесь недалеко от станции в Харькове и работаете на диапазоне 1800 недалеко от станции Левада.
Жалко что возможность позиционирования возможно только для операторов Life =). Все коды и описание к ним , так же настройку можно найти по адресам
http://siemens-town.my1.ru
http://www.cx75planet.ru
в теме position Life.

{Аутро-заключение}

В этой статье был приведен пример нахождения человека по номеру телефона ,в пинцепе можно найти так же по имэю .Сами базы , охраняются как админами , так службами секюрити, так что если вы получите незаконный доступ к одной из таких баз ,не думайте что вам это сойдет с рук .В общем тут описывалась не сам подход к нахождению , а уязвимость нашего общества. Где все мы кричим , что демократия , свобода , дружно скандируя крики радости. А на сомом деле это лишь иллюзия свободы фикция. Точно не уверен, но данную технологию поиска людей только в модифицированном вариантне используют почти все службы .Хых, и где эта свобода ??? Правильно ... В городе на букву Ж ;).Всем всего доброго.

powered by Winner13 (просьба уважать интеллектуальный труд, и соблюдать копирайт.)

gibson
21.05.2009, 23:22
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Опиши это по подробнее, а дальше, я уже, думаю, разберусь че в базе искать)

.Varius
21.05.2009, 23:25
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .
Тоже улыбнуло, видимо ТС писал статью для людей, которые плотно знакомы с построением атак веб-приложений :)
Хотя думаю людям, которым не составит проблем описанное выше, доступна и информация, описанная в статье...

NorB
21.05.2009, 23:35
Лол статья %) "и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора" =)))))))))
А по теме, если закон обязует моб.операторов следить за украдеными тееонами то их и красть смысла небудет %) заблочат и еше и найдут%) тока кому это нужно...

winner13
22.05.2009, 00:07
Ссори товарищи, статья наверное не из лучших, просто писал как искать людей по мобилам для ознакомления.И статья действительно писалась для тех кто уже знаком с данного рода деятельностью(тобиш с атаками). А на счет описания бага , или как взламывался вэб девайс сотового оператора это тут лишнее.Так как это у каждого это может быть своё, и Я получится просто зашаблоню всё. ИМХО , неуезвимость больших проектов, это лишь навязанная нам иллюзия,так как пока есть человек способный создать баг, будет и баг.

Сам Я пользователь билайн, и был "запользован" месный сайт и оператора.Конечно можно было бы организовать сервис по нахождению людей , но это думаю бессмысленно, так как это актуально лишь для пользователей из моего ореола обитания;)

Ctacok
31.05.2009, 06:31
Всю статью можно укаратить до
Мы находим сайт нашей сотовой компании , и молимся чтоб сайт хостился в одном доменном пространстве связанной с серверами и камутатором нашего оператора. Нашли . Взламываем и получаем доступ к базе .

Дикс
31.05.2009, 08:37
мне вот интересно - если я никому не звоню и мне никто не звонит - попадают ли мои координаты в базу?
мобила ведь переключается между вышками при движении

slesh
31.05.2009, 12:10
База то базой, и чаще всего хер ты получишь туда доступ. Опсосы не на столько тупы чтобы всё в дном месте хранить. Тем более для каждого региона база хранится в разных местах. Достаточно поглядеть на структуру сети у МТС одного только ЮФО и у уже крыша поедет от кучи инфы.
А вот на законных основаниях оператор может дать только распечатку разговоров с твоей симки. Для получения IMEI уже нужно как минимум постановление прокурора, а это постановление хрен получишь, разве что если при краж телефона был убит человек.
Да и то, операторы просто так не дадут, потому что это будет нарушать конституционные права человека на частную жизнь итд итп.

slesh
31.05.2009, 12:15
2 Дикс Может в базу и не попадает, но операторы знаю всегда твоё положение.
После включения телефона и прохождения регистрации симки в сети, автоматически начнется отслеживание твоих координат. Делается это для того, чтобы когда тебе звонили, то данные сразу посылались на нужные вышки, а не методом тыка перелопаливали всё строну, чтобы опросить каждую вышку и факте прибывания возле неё.

Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь.

m0nzt3r
31.05.2009, 12:24
Когдато друг мудрил с прошивкой Samsung x100 , после чего телефон мог отображать номер вышки с которой у него установлена связь
Это не трудно. Например, эльф miniGPS для сонериков :)

egoist4ever
10.06.2009, 14:59
кг/ам

nuknuk
10.06.2009, 15:30
Узнать, точное расстояние от вышки до самого аппарата ? Если сигнал пришел с такого-то направления,- то это понятно.
А если вышка находится далеко, у абонента связь плохенькая, и вышка одна на большую территорию... тогда как?
Просто не верится даже, что точное расстояние при этом укажут...

Only
21.06.2009, 12:14
А если вышка находиться далеко,у абонента связь плохенькая,и вышка одна на большую территорию - сигнал то все равно приходит;)

Zitt
21.06.2009, 13:56
В хакере была недавно статья на эту тему...

svert
22.06.2009, 20:09
Познавательно, всегда было интересно и всё не доходили руки найти инфу самому.

А как насчёт паники "они за нами следят даже когда у нас выключена трубка" ? Мол, есть такая хитрая плата, которая в случае чего тоже сигнализирует о том где находится этот телефон.

kiper_light
22.06.2009, 22:11
Вот еще немного, статейка старая, но кому интересно можете почитать про позиционирование абонентов в сетях Gsm: http://forum.antichat.ru/threadnav37288-1-10.html

winner13
04.07.2009, 02:27
Вот еще немного, статейка старая, но кому интересно можете почитать про позиционирование абонентов в сетях Gsm: http://forum.antichat.ru/threadnav37288-1-10.html

очень познавательная статья, жаль Я про её существование узнаю только сейчас. В ней в основном рассказывается про непосредственный пеленг на местности. Тоесть там говорится о том откуда берутся данные заносимые в базы данных оператора, а Я описывал как мы можем эти данные использовать уже непосредственно из бд . Из этой статьи с удовольствием бы доплнил свою вот этой информацией , хз только как отреагирует автор.



Методы реализации системы точного позиционирования

Как говорилось ранее основных методов два:
- Метод разности времен (Enhanced Observed Time Difference, EOTD).
- Метод времени получения (Time of Arrival - TOA).

Оба метода требуют установки на базовые станции специального модуля LMU (модуль определения место положения). Только при интеграции системы EOTD блоков LMU необходимо в три-четыре раза меньше, что существенно снижает расходы оператора. Метод времени получения (Time of Arrival - TOA) схож с технологией спутниковой навигации GPS и базируется на измерении задержки в сдвиге фрейма при прохождении сигнала от базовой станции до телефона (который в свою очередь является показателем определяющим расстояние до базовых станций). Чтобы определить координаты нужно, как минимум три одновременных пеленга (замера расстояния) до разных базовых станций, оборудованных LMU. В идеале более точные координаты можно получить при измерении времени прохождения сигнала до четырех-пяти базовых станций. Все вычисления делает оборудование, установленное у оператора (используя алгоритмы триангуляции), при этом, так как речь идет о разнице в получении сигналов в микросекунды, остро встает вопрос синхронизации всех LMU (например используя сигналы GPS). Инициировать процесс определения местоположения может как сам пользователь, так и оператор. Конечно, такой метод неизбежно увеличивает нагрузку на служебные каналы сети в момент запроса координат.
Метод разности времен (Enhanced Observed Time Difference, EOTD) разработан компанией Cambridge Positioning Systems и имеет в основе похожие принципы, что и ТОА, только измерения происходят до двух трех ближайших доступных LMU и измеряется разница во времени задержки сигналов. В дальнейшем эта разница конвертируется в расстояние от мобильного телефона до двух конкретных базовых станций(рисунок 4). В систему обработки данных водятся точные координаты базовых станций, дальнейшее вычисление не составляет труда. По некоторым оценкам точность такого метода даже превышает метод ТОА. Особенность метода EOTD заключается в необходимости интеграции в мобильный терминал модуля вычислений. Этот метод получил распространение в США (CDMA сети) и лишь начинает внедряться производителями терминалов GSM. Сейчас рынок предлагает следующие популярные модели терминалов с поддержкой EOTD: Siemens A56, Nokia 3650, 7610, 6610, Samsung S100, Sony Ericsson T610 и многие другие.

Mihail_2009
15.07.2009, 17:19
Если вышка старая то погрешность идёт до 500 метров. И если мобильник отключённый но в нём стоит акамулятор то он всё равно работает с сетью, но пасивно(только отсыл всякой ерунды, за 2000 руб. нашли телефон).

zannussi
15.07.2009, 21:37
Mihail_2009
не реал :)
это как лампочка вкрученая в патрон, но свет выключен.... что лампачка свет дает?

StepsDeath
15.07.2009, 21:48
Это не трудно. Например, эльф miniGPS для сонериков :)
Кстати необязательно эльф, для современных Sony Ericsson существуют программы на Java - NET Monitor, CellIDPS, и т.д.

=MazaHaka=
22.03.2010, 12:25
Для среднестатистического юзера будет довольно проблематично получить доступ к бд оператора.
А если это удастся, то будет гораздо интереснее, юзать бд совершенно в иных целях :)

по сабжу, у оператора МТС России и Украины существует функция "присмотр за ребенком" или как-то так.Позволяет следить за жертвой на карте.
Согласие "ребенка" на определение его местонахождения подтверждается смс сообщением или юссди запросом.Намного легче организовать.Правда понадобится участие жертвы

Самовар
28.03.2010, 13:01
Кстати необязательно эльф, для современных Sony Ericsson существуют программы на Java - NET Monitor, CellIDPS, и т.д.
Как ты себе это представляешь?
Или ты позвонишь и скажешь:
Уважаемый грабитель, включите пожалуйста Java программу для вычисления вашего местонахождения. :D