2016-03-04 4 views
-1

Недавно я получил один из этих китайских часов, который общается через GPRS. Я пытаюсь расшифровать используемый протокол, а также попытаюсь выяснить, почему он не работает.Как проверить сетевой трафик с GPRS-часами?

Я думал, что в этом случае могут быть различные подходы к проверке сетевого трафика.

  • Возможно, есть оператор 3G/GSM, который позволяет мне проверять сетевой трафик? (это существует?)
  • Создайте поддельную базовую станцию, используя программное обеспечение, определенное радио (кажется невероятно переполненным)
  • Возможно, какой-нибудь другой трюк может работать?

ответ

1

GPRS - это то, что я бы назвал расширением GSM. Таким образом, он зашифрован.

Так что просто нюхать воздушное движение не будет. Возможно, хотя и не слишком вероятно, что your network operator uses weak encryption (slides), но расшифровка трафика GPRS может быть немного, если вы еще не сделали что-то подобное раньше. Следовательно, ваши два подхода звучат разумно.

  • Может быть, есть оператор/GSM 3G, что позволяет мне проверять сетевой трафик? (Ли это существует?)

No. По крайней мере, я не думаю, что так (и на каком-то уровне, я надеюсь, что они не. Потенциал для злоупотребления слишком высока).

Однако может быть ваш собственный оператор, как вы заметили, себя:

  • Создать поддельную базовую станцию ​​с помощью программного обеспечения Defined Radio (кажется невероятно избыточны)

Как это перебор? Вы хотите играть мужчину посередине в сложной инфраструктуре. Становление инфраструктуры звучит как логический следующий шаг.

На самом деле, OpenBSC Osmocom поддерживает только режимы GPRS. Вы можете запрограммировать свою собственную сим-карту и использовать ее, ничего не притворяясь, в своей собственной сети. Примечательно, что в любой юрисдикции, о которой я могу думать, вам понадобится лицензия на использование спектра для работы в сети мобильного телефона, поэтому вы должны делать это только в хорошо защищенном корпусе.

Другой подход, который звучит намного более жизнеспособным и финансово обоснованным: разоберите один вахту, обратите внимание на различные ИС/модули, определите, есть ли изолированный GPRS-модем. Найдите последовательные линии между этим процессором и вашим часовым механизмом и электрически включите его с помощью конвертера последовательного порта < 10USD. Из любопытства я думаю, что нам всем хотелось бы узнать, какую модель вы получили от: D

Смежные вопросы