Военные и гражданские технологии связи в ВС, их опасность и безопасность.
48,889 153
 

  абырвалг! ( Слушатель )
20 окт 2009 14:13:06

Тред №157101

новая дискуссия Дискуссия  410

проверить то, слушает ли выключенный телефон сеть достаточно просто, и напряжений никаких мерить не надо
подключить амперметр соответствующей точности и посмотреть на потребляемый телефоном в режиме приема и в выключенным состоянии ток.
сравнить порядок значений при приеме и в выключенном состоянии.
понятно, что часы и компания в выключенном состоянии будут потреблять какие-то микроамперы.
но никакого приема на микроамперах организовать не получится, хоть ты тресни.
если "прием" в выключенном состоянии есть, хотя-бы "импульсный", это будет очень хорошо заметно на графике - например, за 24 часа.

ИМХО пиндосы, помешанные на защите частной жизни подобные эксперименты ставили, так как вони нет - значит, не успешно.

ЗЫ: не, ну если быть полным параноиком, можно конечно предположить, что в случае часа Х при выдаче тайной комманды БС начинает излучать не 20 ватт, а 2000 киловатт, а в каждом мобильнике тайно встроен (ночью, под одеялом) индукционный контур в котором от такой мощи БС будет наводится ток, достаточный для питания мобилы даже без АКБ... откуда у передатчика БС возьмется такой запас прочности по излучению и где она возьмет столько мощи? можно придумать теорию и на этот счет.
Отредактировано: абырвалг! - 20 окт 2009 14:16:01
  • +0.16 / 2
  • АУ
ОТВЕТЫ (19)
 
 
  D9ID9I ALT2 ( Практикант )
20 окт 2009 14:49:17

Друзья, давайте спокойнее, отнеситесь к этом как к подветке "Как он тикает".
Вот Вы описали вероятную методу. А как работает схема будильника на выключенной трубе? Т.е. приходит время, трубка сама включается и пиликает.
  • +0.09 / 1
  • АУ
 
 
  абырвалг! ( Слушатель )
20 окт 2009 15:06:07


ну с этим то как раз никаких непонятнок: будильник включает мобилу точно так же, как и кнопка включения.
ведь на мобиле кнопка включения "софтварная", она не блокирует электроцепь, а переводит мобилу в режим "выключено", в котором работают (предположительно и скорее всего) только часы.
соответственно, нет никаких проблем, например, сделать функцию выключить_мобилу_время_Т. ты ее выключаешь, а она через время Т она САМА включается. без всяких сигналов с БС.

то же самое без проблем сделать технически по сигналу от БС, только вот одна незадача: приемный тракт будет постоянно работать, а значит "выключенная" мобила будет потреблять батарею так же, как и просто в режиме ожидания. такого точно не наблюдается.
конечно, можно в выключенном состоянии слушать эфир на предмет наличия команды ВКЛЮЧИСЬ периодически.
но тогда есть противоречие:
- чем короче и реже время прослушки - тем меньше от такого включения пользы с точки зрения прикладных применений (сильно ли поможет включить вашу мобилу через N часов?).
- чем длиннее и чаще - тем легче это обнаруживается.
  • +0.09 / 2
  • АУ
 
 
 
  D9ID9I ALT2 ( Практикант )
20 окт 2009 15:18:27

А почему нельзя предположить, что трубка фактически начинает работать в режиме пейджера с настройкой только на определенный код? Думаю, если у моторолловского пейджера отключить посветку экрана и зуммер с с вибрацией, то он разрядится примерно одновременно с "выключенной мобилой" (при сопостовимой емкости АБ есессна). А вот как пейджер активный обнаружить я пока способов не слышал, поэтому не очень понял Ваши манипуляции с амперметром.
  • +0.00 / 0
  • АУ
 
 
 
 
  абырвалг! ( Слушатель )
20 окт 2009 15:47:05


приведу простейшую аналогию: у меня электронные часы некой известной японской фирмы проработали на одной мааааленькой батарейке... дай бог память, более 6 лет. иногда использовал подсветку, ЖК дисплей работает всегда. 6 лет - это более, чем гарантийный срок работы самой батарейки (5 лет). поэтому делаем очень простое умозаключение: для того, чтобы в мобиле шли часы, достаточно мизерных токов, для поддержания которых штатного АКБ мобилы должно хватить на время измеряемого ГОДАМИ. нетрудно догадаться, что емкость АКБ мобилы на порядок(ки) больше емкости батарейки в часах.
аргумент типа: "там батарейка, тут АКБ" - не катит. в моих следующихУлыбающийся часах той же фирмы с солнечной подзарядкой уже АКБУлыбающийся
тоже проработали уже более 5 лет, пока живут.

манипуляции с амперметром очень просты: для того, чтобы работал приемный тракт, нужна энергия, нужен электроток. взять его кроме как из АКБ - неоткуда.
сила тока в режиме приема будет на порядки больше, чем в случае, если в мобиле идут "только часы".
лучшие по этому параметру мобилы (если БС рядом) в режиме "чисто прием" живут около 1 недели, ЕМНИП.
я не знаком со спецификацией протокола GSM, но думаю, что терминал не работает на прием 100% времени, думаю, он включает прием пару раз в секунду на десятки микросекунд чтобы понять, не звонит ли ему кто.

в то, что пейджер (не мобила) в режиме "только прием" способен жить месяц без подзарядки - я способен поверить. что хотя бы 1 год - извините, не верю.

значит, разница в потребляемом токе элементарно отслеживается амперметром соответствующей точности.
  • +0.00 / 0
  • АУ
 
 
  Мимохожий ( Слушатель )
20 окт 2009 15:45:32
Хм-м... Таких труб почему-то не встречал...Подмигивающий
Всё, что я видел - пиликает будильником только в том случае, когда оно включено (потому как оный будильник в подавляющем большинстве труб организован программно, как одна из сервисных функций, и если не запитан процессор - то ессно он и не работает). В выключенном состоянии в телефоне запитаны ровно две цепи: RTC (часы реального времени) и триггер Шмитта, вход которого заведен на кнопку включения. Потребляют они десятые доли микроампера (причём не от основной батареи, а либо от ионистора, либо от отдельно воткнутой часовой батарейки), и незаметно воткнуть туда ещё и WDT (watchdog timer) во первых не удастся, а во вторых - нафиг нужно потребителю (и даже противопоказано, поскольку ухудшает потребительские свойства).
Ну а кроме того, отследить такой наворот и задаться вопросом, а с какой радости он в телефоне появился - проще простого. И из того факта, что пока что никто по этому поводу шухер не подымал - с хорошей вероятностью можно предположить, что его и не существует...Подмигивающий
  • +0.31 / 5
  • АУ
 
 
 
  kaka ( Слушатель )
20 окт 2009 15:49:03


Хм, странно, на моей моторолле е398 будильник срабатывает при выключенном телефоне.
  • +0.43 / 5
  • АУ
 
 
 
  абырвалг! ( Слушатель )
20 окт 2009 15:49:32


будильник при выключенной мобиле однозначно срабатывает - я лично это наблюдал на телефонах Нокия. на других (предполагаю) это так же работает.
  • +0.23 / 3
  • АУ
 
 
 
 
  D9ID9I ALT2 ( Практикант )
20 окт 2009 16:11:19

О не только работает, а еще и читает мелодию звонка с миниСД карты и включает экран.
Что касается питаня на антенне - зависит от напряженности поля. Слышали, как приемник вблизи мощного передатчика, будучи неподключенным к сети, начинает музыку тихонько напевать?
  • +0.23 / 3
  • АУ
 
 
 
 
 
  Xodok ( Слушатель )
20 окт 2009 16:15:27

Скорее всего это работает по принципу компьютерного UPS-а. Аппаратный будильник только имитирует нажатие кнопки включения питания, все остальное делает ПО телефона.


Сорри, здесь я не совсем понял. Но выключенный сотовый точно никак на приемники не влияет. А от включенного да, бывает помеха, но она заметна в момент звонка/вызова, получения/отправления смс или разговора. В режиме ожидания помех не замечал ни разу.
  • +0.00 / 0
  • АУ
 
 
 
 
  Мимохожий ( Слушатель )
20 окт 2009 16:24:17
Чудны дела твои, Господи...Подмигивающий
Прочитав данный пост - не поленился проверить Сименсы (С55 и М81) и Нокию (3110с) - ни у одного из трёх такого поведения не замечено....
Мало того, симкомовский модуль SIM300DZ (в коий я прям в данный момент имею честь тыкать паялом и осциллом), единожды свалившись в POWER_DOWN оттуда не выковыривается ничем, кроме двухсекундного заземления вывода PWRKEY...Подмигивающий
  • -0.01 / 4
  • АУ
 
 
 
  Lavochkin ( Слушатель )
20 окт 2009 19:23:29


"Незаметно воткуть WDT не удастся", это очень большое преувеличение. Лет 15 назад мы делали некоторые железки на Zilog-овских однокристалках (84С11/84С15), и WDT там был, и использовался с успехом. Совершенно незаметно для потребителя. В пассивном режиме устройство потребляло около микроампера. Кратковременный переход в активный режим увеличивал потребление до 10 миллиампер (опрос датчиков и принятие решения, очень быстро), и уже потом, если надо, железка наша включалась по полной. 15 лет для IT идустрии это очень много. Сейчас все это еще вкуснее, и по возможностям и по реализации.

Что же до закладок, то исходить надо из того, что "они есть, пока не доказанно обратое". А доказать становится все труднее и труднее. Послойное сканировнние сейчас мало поможет.
  • +0.50 / 5
  • АУ
 
 
 
 
  Мимохожий ( Слушатель )
20 окт 2009 21:22:17
Угу, угу...Подмигивающий
Ловите кусочек из даташита вышеупомянутого симкома:
Power consumption:
POWER DOWN mode - 35 ua
minium functionality mode - 400 ua (RF circuits and SIM interface powered off, core - in LO_FREQ state, serial interface still accessible)
IDLE mode (w/console) - 33 ma
--"-- (w/o console) - 23 ma
TALK mode - 260 ma
DATA mode (GPRS, 3 Rx, 2 Tx) - 430 ma
Peak supply current (during transmission slot, every 4,6 ms) - 2,0 A

Ну как, Вы до сих пор полагаете, что передачу можно не заметить?Подмигивающий
Или что в природе существует "батарейка "полицейского" режима" (на самом деле - резервное питание RTC, как правило стандартная таблетка CR1220), способная при сколько-нить внятных размерах выдать два ампера в пике?Подмигивающий
  • +0.66 / 4
  • АУ
 
 
 
 
 
  Lavochkin ( Слушатель )
20 окт 2009 22:31:36


Хех, заметность то как раз и нужна в рассматриваемом нами случае.  ;) Напомню, разговор начался с наличия трубок в зоне непосредственного контакта и того, как это может повлиять на проведение операции.



Разве я в своем сообщеннии утверждал что-то подобное?  ;)  Однако, в случае подключенной батареи технических препятствий для удаленного управления трубкой нет. Так же нет абсолютной гарантии, что в имеющихся на руках у населения трубках закладок нет. Для простого обывателя эти вещи абсолютно незначимы. Но вот на поле боя это уже может быть критическим фактором. Вне зависимости от того, кто и как может этими трубками управлять. Спецсвязь/спецсредства нужны, а вот трубки надо изьять/выкинуть. Простой здравый смысл.
  • +0.44 / 3
  • АУ
 
 
 
 
 
 
  ursus ( Слушатель )
20 окт 2009 22:41:31


Не обязательно.
Можно просто заменить сим-карту на камуфляжную. И вести связь через армейский ретранслятор.  Без запроса-ответа со станций, а он идёт через сим-карту, и по ней же идентифицируется телефон - вся система слежения разваливается.
Так же как при отключенной батарейке.
  • -0.02 / 2
  • АУ
 
 
 
 
 
 
 
  Lavochkin ( Слушатель )
21 окт 2009 03:29:04


Может быть и можно, я с деталями работы GSM не знаком Но это ненужное увеличение энтропии. А главное, почему такое внимание именно к индивидуальной превязке к конкретному человеку? Сам факт того, что в определенном районе перемещается группа из значительного кол-ва абонентов не принадлежащих данной сети уже важный факт сам по себе. Сеть нами не контролируется, группа в роуминге. При переходе с одной соты на другую перемещение этой группы можно фиксировать. Прямо в офисе. Вот Вам неприятный вариант даже без спецсредств. Нафейхуа нужно себе этот головняк добавлять?
  • +0.00 / 0
  • АУ
 
 
 
 
 
  Shtirliz ( Слушатель )
21 окт 2009 12:31:38

Под рукой нет, но проверил батарейку CR2032? стоявшую 4 года в компе - при КЗ - 76 мА
батарейка от фотоаппарата CR2 (элемент 123) - те новые при КЗ выдавали более 10 А, после того, как фотик не тянул - 6А около 0,5 с и поехали вниз.
Один раз баловался такой старой, решил закоротить жилкой от многожильного медного провода сечением около 0,01 кв.мм прижал пальцами - сгореть не сгорела, но пальцы, пока батарейка села совсем, пожег.
Так что думаю литиевые элементы могут пару раз выдать и несколько ампер.
  • +0.19 / 3
  • АУ
 
 
 
 
 
 
  Maxzz. ( Слушатель )
23 окт 2009 01:28:46

Увы, не могут  :( Пара гораздо более емких CR2450 не смогла завести вышеупомянутый SIM300D. И я, как другие электронщики здесь, сильно сомневаюсь в наличии функции включения выключенного телефона. Прошивки многих старых моделей можно найти. Многие из них изковыряны в пух и прах, теми же китайцами, например, в целях создания клонов популярных моделей. И никаких сведений о наличии подобных закладок из среды разработчиков встроенного ПО телефонов не поступало.
А если кто беспокоится о безопасности связи, так может сделать как я сделал забавы ради для - в корпус старой Motorola MicroTAC запихал GSM модуль, контроллер и держатели на 4 симки. Когда телефон выключен - он выключен, ибо питание снято с GSM модуля напрочь. При включении генерируется новый IMEI и прошивается в трубу, можно выбрать номер симки или звонить с случайной. Еще реализован скремблер, но толку с него мало, пока его нет у собеседника. И еще мне очень нравится стильный LED digits-only дисплей, ни у кого нет такого  8), и еще аккумулятор на 4 ампер-часа  :D
  • +0.08 / 1
  • АУ
 
 
 
  iz_kirova. ( Слушатель )
20 окт 2009 21:10:10

Сейчас испытал свой старый кирпич Nokia Е60. Результат - успешно включается будильником.  
Предлагаю подумать о сущности режима энергосбережения. Вполне допускаю его реализацию за счет относительно длительных интервалов пассивности процессора, а не за счет полного его отключения. На ПИКах мы подобными играми из трех дней жизни автономного модуля полтора года получали.
  • +0.25 / 3
  • АУ
 
 
 
 
  Мимохожий ( Слушатель )
20 окт 2009 21:32:21
Ну, беда в том, что throttle там можно задать только 1/8, а с частотой не поиграешься доступны всего две), как в PIC'ах традиционно делалось (кстати,там и выдрючиваться особо не надо было: потребление 12-го PIC'а от батарейки 3,3 в в режиме LP (с часовым кварцем) ЕМНИП получалось в районе 15 мка само по себе, так что обычной таблетки 2032 ему на пару месяцев непрерывной работы вполне хватало...Подмигивающий ).
  • +0.84 / 5
  • АУ