手机监控系统

我并不惊讶警察部队购买这个系统,但在其能力范围内。

英国最大的警察部队正在使用秘密监视技术,该技术可以伪装成手机网络,传输信号,允许当局远程关闭手机,拦截通信,并收集目标地区数千名用户的数据。

该监控系统由伦敦警察局从总部位于利兹的大同公司采购,该公司的客户包括美国特工局、国防部和中东政权。根据政府协议,它被严格归类为“列名X”,可以在大约10平方公里的区域内发射信号,迫使数百部手机每分钟释放其唯一的IMSI和IMEI身份码,可用于实时跟踪一个人的移动。

[…]

大同市的网站表示,其产品旨在为执法、军事、安全机构和特种部队提供“收集早期情报,以便在部署之前识别和预测威胁和非法活动”的手段。

该公司的系统上个月在伦敦东部的DSEi武器博览会上展出,允许当局通过秘密欺骗范围内的手机在虚假网络上运行来拦截短信和电话,手机可能会受到“智能拒绝服务”的攻击。此功能旨在切断用作爆炸装置触发器的手机。

手提箱大小的收发器可以放在车上或其他静态位置,由警察无线远程操作。大同还提供带有“覆盖天线选项”的秘密便携式收发器。大同的产品销往全球近40个国家,包括东欧、南美、中东和亚太地区。

单位网站.

发布于2011年10月31日下午12:2946条评论

评论

卡什马雷克2011年10月31日12:36 PM

“远程操作”意味着它很快就会被黑客攻击。

“另一个静态位置”意味着它可能会被盗。

不久之后,这件事就会落到坏人手里,我们都会成为受害者,包括那些警察部队。谁来解决这个烂摊子?

约翰斯顿2011年10月31日12:51 PM

“不久之后,这件事就会落入坏人手中,我们都会成为受害者……”

它已经落入坏人手中。从文章中可以看出:

“该监控系统由伦敦警察局从总部位于利兹的大同公司采购,该公司的客户包括美国特工局、国防部和中东政权。”

克莱夫·罗宾逊2011年10月31日下午1:17

有趣的是,你只能在一个小得多的半径内自己做很多这类事情。

在英国,移动运营商沃达丰有一款名为femto的产品。许多人已经入侵了它的linux后端,你可以从附近的手机上进行各种数据剥离。

哦,飞碟送到你家门口大约要花160英镑。你可以在网上阅读详细信息,或查看以下信息以了解从哪里开始,

http://wiki.thc.org/vodafone

LinkTheValiant公司2011年10月31日下午1:39

“另一个静态位置”意味着它可能会被盗。

忘掉被偷的东西。执法人员或政府雇员一般有多少次被遗忘的把东西放在那里?

TS公司2011年10月31日下午1:40

“……允许当局拦截短信和电话……”

这就是为什么我的手机是用双鱼算法加密的。没有人会在听。

NobodySpecial公司2011年10月31日下午2:11

@另一篇相关文章称,卡什马雷克(kashmarek)已经错了,犯罪分子已经在购买便携式版本,以检查警方的监控。

当然,一个技术和战略技能都像英国警察一样娴熟的团队会确保值班期间没有人携带手机,不是吗?

NobodySpecial公司2011年10月31日下午2:17

@Clive–如果我理解正确的话,这与运行假冒基站之间的区别在于,这不仅限于一个网络,而且用户很难检测到它–您也不必处理实际的通话,也不必通过拒绝来引起怀疑。

卡尔德2011年10月31日下午3:41

你知道吗,当我在汤姆·克兰西的书里读到这一点时彩虹六号,我认为“彩虹”团队必须派一名代表和技术人员带着一辆装满设备的货车去当地电话公司的交换塔或类似的地方。

这是用来隔离一个劫持人质的恐怖小组,因为“彩虹”发现恐怖小组在与当局谈判时与外部领导人使用手机通信。

克兰西喜欢自己的一些现实主义和可能的美国现场技术。我想他写那部小说早了十年左右。

安得烈2011年10月31日下午3:42

目前,安全局(MI5)和伦敦警察局(Metropolitan Police)在2012年伦敦奥运会之前有很多交叉点。

我们担心犯罪、公众骚乱和埋设脏弹的严重性。

这只是我们为保护公众和城市而进行的采购的冰山一角。

Dom De Vitto公司2011年10月31日下午4:17

天啊。这家公司的股价是过去10年来第二低的,这件事泄露了……很奇怪。

http://investment.thisismoney.co.uk/charts/?epic=DTE&period=YEAR10&type=2&compareTo=&submit=

就像一个大的营销骗局。

希望操作这些东西是合法的…。。不知道根据什么法律可以使用它,没有搜查令。

这实际上取决于接下来会发生什么:

a) 恐怖行为,或
b) 银行家们的语音对话、议员们的短信和法官们的MMS被放在维基解密上。

如果(b)首先发生,我想我们可以在高等法院看到有人在这件事上。

卫生工程师2011年10月31日下午4:17

亲爱的大同:

谢谢你通知我们你的商业冒险。请不要锁上你的垃圾箱,这样勤劳的人可以在里面寻找你产品的工程手册。

阿诺2011年10月31日下午4:30

我想知道这东西能输出多少射频功率,需要多少电池,更不用说一个覆盖10平方公里面积的好天线了…

如果它想愚弄手机以为它是手机发射塔,它需要足够的功率在手机的接收器中造成“FM消隐”,因此虚假信号会压倒合法信号。

对其射频足迹的这些要求有多隐蔽?

NobodySpecial公司2011年10月31日下午5:17

如果这是我考虑的设备,它不会取代基站,所以不需要屏蔽它。它只需获取所有电话sin范围内的所有TIMSI(电话NOT sim id)–我不确定它是否需要广播才能向手机发出请求–id会定期以明文形式发送到基站

尼克·P2011年10月31日下午5:30

@克莱夫·罗宾逊

谢谢你的提示!

@TS公司

你认为在一个不安全的移动操作系统上使用Twofish并与可能具有远程更新/控制功能的固件一起运行时,你的通话是私密的吗?它不是。否则,Sectera Edge等产品就不需要用于保密通话。

阿尔吉达斯2011年10月31日下午8:38

“中东政权”

还有英国和美国的政权。当权贵罪犯统治亚洲时,他们在某种程度上就是“政权”。但是,当他们处于北大西洋边缘时,他们是“特勤局”、“国防部”,并且不知何故不是(隐含的)压迫性的“政权”。真有趣。

法库法库2011年10月31日下午8:47

我相信设置一个流氓GSM基站实际上相当容易。可以使用OpenBTS组装快速钻机。

我记得,像UMTS这样的新协议应该对这种攻击更具鲁棒性。事实真的是这样吗?

彼得·雷特普2011年10月31日10:55 PM

对于理智的冷战民主国家来说,是的,而且之前的命令链验证了发布代码。
剩下的,谁知道呢?

克莱夫·罗宾逊2011年10月31日11:54 PM

@TS、,

+1表示微笑,3表示回顾上周关于TwoFish的博客文章。

@NobodySpecial公司,

“当然,一个技术和战略技能都像英国警察一样娴熟的团队会确保值班期间没有人携带手机,不是吗?”

+为此,我读到这篇文章时,喝了一杯午夜茶,喝得到处都是。

对于那些不了解大都会警察局的人来说,就像许多其他应急服务机构一样,他们一直被困在摩托罗拉的集群移动无线电系统中,这与他们每天的工作完全不匹配。结果,许多大都会警察携带“该死的收音机”,通常还有两部或更多的手机…

“如果我理解正确的话,这与运行假冒基站之间的区别在于,这不仅限于一个网络,而且用户不容易检测到它–您也不必处理实际的通话,也不必通过拒绝来引起怀疑”

我不确定大同设备的所有功能,但沃达丰femto是一个完整的UTMS基站,封装在WiFi路由器大小的包中。因为它在无线电模块下面使用了精简版的linux,所以一旦您具有根控制台访问权限,就可以让它做很多额外的事情。其中之一就是坐在一个控制频道上被动地“咕噜咕噜”注册流量,这些流量可能正在与该地区的“合适的基站”通话。

@安德鲁,

“这只是冰山一角,我们采取了哪些采购措施来保护公众和城市”

问题是,在首次购买2012年奥运会几周的设备后,所有这些非常昂贵的设备和经过培训的人员将如何使用?

就我个人而言,我不认为它会坐在柜子里积灰,工作人员会回到日常工作中……所以问题是他们会去哪里。大都会博物馆的一些部门对和平抗议者进行间谍活动,然后将他们的私人细节提供给各个公司,以便这些公司可以对这些人进行私人起诉,甚至更糟。同样,大都会队的一些成员也因充当“密探”或在法庭上自首而被抓获。

@Dom De Vitto公司,

“哎呀,这家公司的股价是过去10年来第二低的”

大同已经存在了相当长的一段时间。最初,他们为英国业余无线电爱好者(以及据称的海盗无线电爱好者)开发了工具包,也有人猜测,他们间接参与了超高速高能脉冲发生器的设计,该发生器最终将销往中东国家。如果你想知道为什么各种各样的人(包括CIA和MI6)对此感到不安,不妨想想固态版本的krytron和sprytron开关(http://en.m.wikipedia.org/wiki/Krytron).

像许多参与VHF及以上设计的公司一样,他们也参与了监视行业(窃听器、跟踪设备等),我想他们和其他一些公司一样,发现低销量销售的高额利润是诱人的副产品。

“希望操作这种东西是合法的……不确定在没有许可证的情况下,根据什么法律可以使用它。”

它的使用和销售受到不同立法的保护。

在欧盟“公开市场”上销售可能是非法的,因为它几乎肯定不是在欧洲统一市场上使用的许可类型(即它可能没有所需的CE或(!)标记)。然而,如果它是作为零部件、子组件或成套零件出售的,那么这些规则一般不适用,因此可以出售给“制造商”或能够自我认证以获得型式认证的最终用户。此外,作为无线电设备,如果其具有公认的“接口”(如天线),则应通过型式认证(参见RT&TTE指令的早期部分)。

然而,如果你看看所有欧盟电台的指令和欧洲其他国家的法律,你会发现“国家安全”的普遍免责卡是一个例外,这意味着一个国家政府或各种“军事、低地球轨道等”可以运作,但我们其他人不行。

可能“军事、利奥等”的“操作许可证”将获得适当的设备操作许可,而我们其他人则没有。

现在,直到不久前,大都会警察局还没有进行“国家安全”,因此职权范围被保留给了军情五处(国内)和军情六处(国外)。然而,从特别部门调查“爱尔兰”恐怖主义的供应方开始,他们承担了更多的角色。政界人士策划的各种杂耍节目,如已故的SOCA,也陷入了“国家安全”的低谷。

更糟糕的是,“国家安全”已经在周末结束,其含义包括“经济利益”,一些人认为这是针对外国竞争对手的工业间谍的公开许可证,其中一小部分是“APT”。

克莱夫·罗宾逊2011年11月1日凌晨3:22

@安德鲁,

“SOCA之所以停业,是因为它被分解为即将成立的国家犯罪局(NCA)。”

虽然SOCA的一些职能确实在NCA中结束,但并非所有职能都是如此。一些人基本上消失了,或者在没有适当的预算考虑的情况下被退回各个警察部队。

SOCA是一个高科技打击犯罪组织的梦想,事实上,这个组织几乎毫无用处,比负责人准备承认的更频繁地失球,因此通常的政治解决方案是“重新组织(不存在)”。我们在英国海关看到了这一点,他们拥有反洗钱等权力,他们设立了一个圈套行动,一名法官基本上将其描述为一个非法洗钱计划,一系列逮捕行动等被取消。英国海关总署(HM C&E)与他们讨厌的竞争对手税务局(Inland Revenue)“重组”,成为英国税务局(HM Revenue&Customs),并失去了逮捕能力等。

噢,NCA已经显示出战略成功的迹象,但我想时间会证明这一点。

斯特拉德2011年11月1日4:27 AM

“直到不久前,英国大都会警察局(Met Police)还没有执行“国家安全”(National Security),汇款才被保留给军情五处(domestic)和军情六处(foreign)这样的机构。然而,从特别部门调查“爱尔兰”恐怖主义的供应方开始,他们承担了更多的角色。”

大都会警察局有一支反恐部队至少15年了,这取决于你对“时间不长”的看法🙂

丹尼·莫尔斯2011年11月1日5:31 AM

“此功能旨在切断用作爆炸装置触发器的手机。”

因为很明显,没有其他设备能够远程触发爆炸装置而不受此影响,并根据这项技术迅速采用…

大卫2011年11月1日上午6:06

“此功能旨在切断用作爆炸装置触发器的手机。”

……当然,我们总是有相反的情况……当电话意外中断时,炸弹就会爆炸。

蒂姆#32011年11月1日上午6:34

看着大同PLC股价的暴跌,我觉得这不会是一个长期的问题。不过,目前他们的董事薪酬似乎确实维持得很好。

克莱夫·罗宾逊2011年11月1日上午7:07

@大卫,

“…当电话意外落下时,炸弹爆炸了。”

是的,许多个月前,我在一个为各种军事组织做研究的组织工作。我指出这是使用干扰机的一个问题。

负责的白痴们随后提出了一些其他解决方案,包括他们珍贵的干扰机(当时由拉卡尔制造)。我指出,无论他们建议使用什么愚蠢的东西,都很容易受到攻击,因为它辐射出接收器可以检测到的能量(在大多数情况下,只需简单地使用信号的随机“双音”ontop)。

或者更糟糕的是,当干扰器正好位于设备顶部时,他们可以使用我所说的“甜甜圈效应”引爆设备。

基本上,早在20世纪80年代初,干扰机设计者就希望尽可能地将信号辐射出去,这样天线就可以安装在车辆上。但这意味着在地面上,信号模式就像一个美国甜甜圈,在车辆的正下方有一个很深的信号零点,所以信号强度上的一对简单的低通滤波器将指示信号何时开始下降并见底,因此在TTL中使用几个运算放大器和D型锁存器,您可以制作一个这样的检测器。触发器要么在甜甜圈里,要么如果你愿意的话,就在信号峰值之后,或者两者兼而有之。

谢天谢地,你的普通IED设计师的想法不同,但有时他们会做得更好。PIRA曾在廉价塑料kidies望远镜或双筒望远镜的末端使用光电探测器,并触发安装在更好的望远镜光学系统中的闪光枪,瞄准它。如果他们设置的探测器视场与干扰机或VIP车辆垂直或垂直,那么它就不会被干扰…

IED的光发射机可以放在一个合适的高点上,比如说RC接收机,这样就可以在干扰半径外很好地触发IED…

这就是为什么我告诉任何一个问干扰机是一种绝对不会出错的万不得已的设备的原因,因为你最好的防御方式总是先到最后再到中间的每一步。

克莱夫·罗宾逊2011年11月1日上午7:24

Opps公司,

我刚刚注意到上面有一个拼写检查器人机界面小精灵,

s/绝对正确/容易出错/

提醒自己“在出现正确的单词之前不要按”…

哥伦比亚广播公司2011年11月1日上午7:40

任何事情都不能进一步削弱公众对政府的信任,恐怖主义、欺诈和糟糕的政策都不行。

Z.洛津斯基2011年11月1日上午8:42

@克莱夫,@Strad
“直到不久前,英国大都会警察局(Met Police)还没有执行“国家安全”(National Security),汇款才被保留给军情五处(domestic)和军情六处(foreign)这样的机构。然而,从特别部门调查“爱尔兰”恐怖主义的供应方开始,他们承担了更多的角色。”

我认为这完全相反:MPSB不断进入国家安全领域,最终由于白厅政治而失去责任。

从历史的角度来看。大都会警察局爱尔兰特别分局,后来更名为特别分局,最初成立于1883年,旨在打击费尼安(即爱尔兰)恐怖主义。(克莱肯威尔爆炸案、凤凰公园谋杀案等)1929年,大都会特别分会失去了反间谍活动的责任。特别处保留对爱尔兰恐怖主义的责任,直到1992年实施ASCRIBE将该责任移交给军情五处。

http://www.met.police.uk/history/fenians.htm

作记号2011年11月1日上午10:42

@阿诺
我想知道这东西能输出多少射频功率,需要多少电池,更不用说一个覆盖10平方公里面积的好天线了…

半径不到1.8公里的圆圈实际上并没有那么大。

尼克·P2011年11月1日12:18 PM

@标记(&A)

通过查看微小区或WiMax接入点所需的功率,可以推断出这个伪基站所需的功率。有人知道吗?

剑鱼2011年11月1日下午6:26

大多数手机都是用一些(如果有的话)开源的高级API,用比较容易混淆的低级内部构件制造的。你不能相信他们的敏感用法。

有一些Alpha Quality完全开源手机,但它们崩溃得像疯了一样,而且不注重安全

乔在澳大利亚2011年11月1日下午11:29

执法部门可以用这个和相关设备做很多非常有趣的事情。这是一个关于IMSI捕捉器。他们可以通过远程攻击跟踪您的国际移动订阅标识符(即识别您的手机订阅的数据),但这可能需要授权。所以他们可以做的是,跟踪和记录您的TIMSI公司临时IMSI在明朗广播,并申请搜查令事后当他们确定携带手机的人正在犯罪时。授权书允许他们将TIMSI连接到特定的IMSI,从而识别手机的所有者。

因此,作为一个实际的例子,假设你带着这些设备中的一个去参加可能会变成非法的演示。如果是这样的话,你可以记录下所有的TIMSI,通过电话公司的记录获得一张认领证来识别车主,现在你就有了识别暴徒的证据。这不一定结论性的,但这是一个法官会听的东西。把这个设备带到一些骚乱中,你就可以识别出经常在场的人,可能是领导人。现在你有足够的信息来证明正确地窃听他们的手机。

真正有趣的是,我知道这些设备已经在商业上用于跟踪购物中心的行人流量。它们是现成的物品。执法和安全局必须能广泛接触到这些信息。但人们——包括我自己——完全忽视了这样一个事实,即我们身边到处都是广播我们身份的大型无线电发射机。

jkm(公里)2011年11月2日上午9:42

AFAIK,建立一个伪造的基站只可能是GSM,而不可能在WCDMA或LTE系统中,因为它们执行相互身份验证。不确定CDMA和WiMAX。

当然,您可以屏蔽3G频率,然后假冒手机将恢复的2G接入。(Tinfilhats应在其手机中禁用GSM。)

天啊Whiz2011年11月2日上午10:26

这个系统永远不会被罪犯滥用。尤其不是为联邦调查局签约的白领罪犯。从来没有。永远。

临时2011年11月3日下午4:55

如果你去示威、冒险的地方,记得到达时关掉手机。我认为,阿拉伯国家的人民应该更加意识到这一点。

帕帕吉诺2011年11月4日上午6:41

“此功能旨在切断用作爆炸装置触发器的手机。”

真是无耻的胡说八道。说真的,1)警察发现阴谋2)知道确切位置和电话号码3)成功堵塞手机的概率是多少?

这是关于“我们需要这个来打击儿童色情和恐怖分子”的常见论点,而这些设备实际上用于日常警察工作(最好的情况下),大多数时间用于监视公民、记者或政治活动家。

jkm(公里)2011年11月4日上午8:10

“此功能旨在切断用作爆炸装置触发器的手机。”

这实际上是一个有效的说法,所谓的无线电控制简易爆炸装置(RCEID)已经被爱尔兰共和军(IRA)和伊拉克/阿富汗(IRAQ/Afghanistan)大量使用。炸弹处理装置是有针对性的,并且使用了非常精细的方案来实现这一点,即由电线、运动/加热/手机等触发的二级和三级炸药。通常会发生堵塞全部的EOD期间的手机频率,而不是单个手机。

克莱夫·罗宾逊2011年11月4日上午9:03

@jkm(公里)

“排爆期间干扰所有手机频率是很常见的,而不是单个手机”

这要复杂一些,这取决于传输系统和调制系统。例如,GSM和CDMA95/2000在这方面有着根本的不同,需要不同的战略。

然而,对于FM系统的简单情况,

要用CW信号干扰单个频率,可以使用C类放大器,该放大器效率高,输出相对干净。

然而,要同时干扰两个或多个频率,您需要使用效率不高的线性放大器。此外,您不能将放大器的额定输出功率用于单个CW信号,而只能使用比预期低得多的功率(因为射频信号增加电压而不是功率)。因此,对于一个只有1个信号限制在4W的放大器来说,如果有2个信号,则每个信号为1W,3个信号为0.5w,4个信号为0.25W,等等。

也就是说,如果只干扰四个通道,那么对于20个通道,每个通道上的额定功率将为1/16安培,那么功率将下降到1/400倍……因此,干扰所有通道将是禁止的,您只需干扰满满一手的控制通道(假设尚未进行呼叫)。

另一种方法是使用扫频干扰机,它可以扫过一段信道。然而,它在任何给定通道中的功率都与它扫描的通道数成正比(通道间隙等较少)。一种更现代的方法是使用数字控制振荡器(如DDS等)进行跳频。

然而,这有两个问题。首先,您必须以数据帧[1]的两倍速度扫描/跳越每个通道,其次,您必须在通道上停留足够长的时间,以便“将接收器”从当前打开的任何信号中“拉出来”。这通常意味着您需要在CW传感器中获得至少12dB的功率优势,而根据您试图干扰的传输模式,清扫器/料斗需要更大的功率优势(使用锁相接收机的反相载波信令是一个实际问题)。

[1] 为此,假设数据帧不使用纠错。即使在高达50%的信号被干扰的情况下,一些纠错系统也能在几乎没有退化的情况下获得有意义的完整数据。如果你有钱的话,有很多关于ECM和ECCM系统的专业书籍,提供各种数学和计算机模型。

G.微笑2011年11月4日下午12:57

有了这样的技术,最安全的操作方法将采用前电子时代的传统工艺。事情变化得越多,它们就越保持不变。

留下评论

所有评论现在都被保留下来,以进行适度调整。有关详细信息,请参阅此博客帖子.

登录

允许的HTML•<a href=“URL”>•<em><cite><i>•<strong><b>•<sub><sup>•<ul><ol><li>•<blockquote><pre>额外降价语法通过https://michelf.ca/projects/php-markdown/extral/

Joe MacInnis拍摄的Bruce Schneier的侧栏照片。