Часть 3. Возможности мобильных устройств.
Миф 3.1. Безлимитные аппараты.
Как уже говорилось ранее, такие аппараты существуют, но они не рассчитаны под стандарт GSM.
Отмечу несколько моментов:
1.Стоимость — она довольно высокая (несколько $к)
2.Время жизни — довольно не большое (трубки живут полгода, год).
Схема такова, что в телефоне изменяется программное обеспечение и он самостоятельно начинает искать «соты» связи операторов, и затем к ним подключаться.
Такие аппараты имели широкое распространение в 90-х годах (тяжелые 90-е сказал [Alteza и улыбнулся]),
они могли работать без сим-карт (так как телефон сам находил соты) и не имели привязки к оператору (так как нет симкарты).
Но у этой стороны имелась и обратная медаль — на такие телефоны нельзя было позвонить (трезвый смысл подскажет, ищите чуть выше).
Но они могли звонить в любую точку мира (но заметьте, не из любой).
Миф 3.2. Привязанные аппараты.
Данный миф гласит о том что привязанные по контракту мобильные аппараты могут работать только с одним оператором.
Это не так. Давайте рассмотрим ситуацию подробнее.
Итак. Такие аппараты можно разблочить. Это не проблема. Но могу с уверенностью сказать что будет потеряна гарантия.
(Пример те же первые iPhone, которые привозили с Америки). Но тут есть один важный момент — у телефона могут пропасть некоторые софтовые функции
(фичи предоставляемые оператором), а так же проблемы с отображением символов (ну конечно извините,
но если у человека, который шьет мобилы руки из одного места то уж...ну вы меня поняли).
Миф 3.3. Прошивка улучшает работу мобильного аппарата.
И да, и нет. Новая прошивка — это как операционная система у компьютера. В ней исправляются программные ошибки
в работе сотового телефона (работа с файлами, отображение чего либо, использование доступных мультимедиа функций).
А так же порой оптимизируется работа самого аппарата. В общем когда да: когда закрываются некоторые баги,
когда «открываются» некоторые недокументированные возможности аппарата (аппаратно они есть, а программно не задействованы).
Когда нет: программное обеспечение — это как водитель у авто. А аппаратные ресурсы это сам автомобиль.
И по желанию водителя — авто не сможет ехать на скоростях превышающих максимальные.
То есть программно не возможно добавить функции, которых нет аппаратно. (например: если в телефоне нет поддержки 3G,
даже скрытой (иногда дорогие модели урезают функционально, дабы продавать дешевле), то добавить прошивкой ее никак не получится).
Миф 3.4. Отключение работы украденного аппарата.
Да. Это возможно. В состав любой GSM сети входит устройство EIR (регистр идентификации оборудования).
В данном устройстве есть несколько списков. Если серийный номер Вашего телефона будет внесен в «черный» список,
сеть не даст разрешения на его работу. Бывают очень частые случаи когда работающий в странах СНГ телефон при поездке за границу
отказывается регистрироваться в сети, он просто внесен в этой стране в «черный» список. Сразу отвечаем на возникший у Вас вопрос:
Компьютерных баз украденных телефонов не существует. То есть проверить телефон «на угон» невозможно.
Серийный номер телефона «зашит» внутри телефона и передается (и еще несколько параметров) телефоном при каждом звонке для распознавания сетью.
Можно ли этот электронный номер внутри телефона хакерским методом изменить?
Ответ: Да, но не для всех моделей. В настоящее время специалисты всех производителей телефонов работают над устранением этой возможности (причем успешно).
Примечание от [Alteza]: это практикуется в Европе, но у нас в СНГ операторам […] (мягко говоря … ну вы поняли)
Часть 4. Спец службы в этой сфере. Возможность шпионажа.
Миф 4.1. Прослушка разговоров на любительском уровне.
Данный миф подлежит опровержению. Это не реально. Для этого как минимум нужно дорогостоящее оборудование.
Дело в том что стандарт gsm передает данные по цифровому каналу. То есть при перехвате вы услышите только писк и тишину.
Но это еще не все. Дело в том что этот стандарт связи использует довольно сильное шифрование, которое наряд ли можно вскрыть сидя на кухне.
Еще раз повторюсь — речь в данном мифе о любительском перехвате.
Миф 4.2. Определение месторасположения.
- Кто сказал, что это будет кратчайшее расстояние?
- Кто занимается измерениями - базовая или телефон?
- С какой точностью будет произведено измерение?
Действительно, базовая станция в процессе обслуживания разговора занимается расчетом величин т.н. timing advance и передает их телефону.
Телефон использует их, чтобы корректировать ход своего clock timer-а так, чтобы у него и у базовой "часы тикали одинаково".
Действительно, базовая "замеряет" время прохождения сигнала от базовой до телефона, но ей абсолютно пофиг,
сколько раз по пути следования сигнал отразился от зданий и т.п.
Несмотря на то, что базовая измеряет время прохождения сигнала от себя до телефона,
делает она это только в процессе обслуживания звонка и мы не можем использовать это значение для рассчета расстояния
от базовой до телефона по прямой. Плюс ко всему, даже в идеальных условиях TA дает точность измерения
до 500 метров.
Миф 4.3. Прослушка отключенного телефона.
Возможно. Существует специальное оборудование, которое поставляется только военным и гос. структурам, связанным с безопасностью.
Невозможно прослушать телефон, только если у него вытащена батарея, либо аккумулятор разряжен полностью.
Миф 4.4. Запись операторами разговоров абонентов.
Это не правда. Могу сказать только что записываются разговоры только особо отличившихся особей (входите ли в этот список вы — знать вам).
Для опровержения достаточно подсчитать количество информации, которое будет занимать вся база записи допустим за 2 недели.
Да, кстати мы живем не в Америке (где такое возможно вполне), в СНГ и нашим операторам
«лишь бы платили, а особо отличившихся все же сдадим, только наводку дайте».
Но я ленивый и подсчитывать не буду. Если есть желание то вот держите: 64кбит mp3 занимает примерно 0.5 мб в минуту.
База абонентов — 20 млн человек. Допустим в общем по 5 минут на человека. Вот и считайте

У операторов существуют специальные блек-листы с ключевыми фразами, по которым и производится прослушка.
Т.е. на элементарном примере- если во время разговора вы скажете "бомба" или "теракт", считайте что вас уже начали прослушивать и записывать.
Часть 5. Остальное.
Миф 5.1. Бесплатные смс на короткие номера. Программы.
Таких программ нет и не будет. 2 причины, которые разрушат этот миф: у каждого оператора свой короткий номер привязан
к федеральному (для уникальности). У каждого оператора свой короткий номер отвечает за свой сервис.
Так что делайте выводы и не пишите глупостей. Буду удалять подобные темы и просьбы.
Миф. 5.2. Сотовые телефоны сами могут записывать разговоры.
Давайте рассмотрим ситуацию. Каждая запись должна занимать определенное место в памяти, а ресурсы аппаратов довольно ограниченны. (ну или относительно). Теоретически это возможно (допустим при помощи вируса на платформах для смартфонов и кмк).
Примечание от [Alteza]:
Код:
На телефонах Samsung так же есть функция записи в «фоне» (то есть без палева). Пример samsung e200.
Набираем комбинацию на клавиатуре (в режиме набора номера) #*22671#
Это включает диктофон, который пишет в фоновом режиме(!). Догадаться о его работе можно только по файлу в папке «Звуки»,
но и это можно прикрыть, закрыв папку в настройках приватности (поставив пароль, который так же можно сбросить через другое меню, но это уже детали :D).
Длительность записи — час. Остановить запись можно по комбинации #*22672#. (Данный метод позволяет записывать и разговоры,
владельцы самунгов теме по этой острой недостаточности)).
Вывод: запись не возможна при выключенном телефоне (см Миф 4.3 о корректности).
Миф 5.3.Мобильные вирусы.
Итак мы тут рассмотрим довольно обширную тему. А в частности «определение место расположения», «чтение смс» а адресной книги.
Начнем с смс сервисов. Смс-ки как правило могут быть в 2-м местах — на телефоне и у оператора на сервере.
Перехватить у оператора возможно (гуглим по запросу: nokia 1100 hack ), и достать с аппарата при определенных условиях — тоже.
Условия — на смартфоне жертвы должен быть трой, который имеет доступ к смс и потом просто их пересылает в фоновом режиме.
Как видите никакой магии. Метод с адресной книгой так же основан на этом. Метод с GPS (A-GPS) чуть сложнее — нужна поддержка самим устройством.
Существуют так же вирусы которые «снимают» деньги со счета владельцев.
Обычно звонки и отправка смс без палева. На J2me платформе это реализовать не возможно (пока что не было обнаружено работающих примеров),
так как каждое потенциально значимое действие нужно подтверждать владельцу.
А установить сертификаты и при том без палева, не имея доступа к телефону — это практически не возможно.
p.s.:
С уважением [Alteza].
и
morty10 тоже с уважением :Р