El documento habla sobre el uso de receptores de radio definidos por software (SDR) de bajo costo como el RTL-SDR para escuchar transmisiones en una variedad de bandas de frecuencia, incluyendo sistemas de aviación, transporte marítimo, sistemas domésticos y de seguridad, y redes de comunicaciones profesionales. Se proporcionan demostraciones de cómo se pueden demodular y decodificar estas señales para obtener información como la ubicación de aviones, barcos, taxis y equipos de emergencia.
7. Para todos / Muy baratos
AKA "Pincho TDT"
10€ - 50€
@cg_sanchez NAVAJA NEGRA 2015 7
8. RTL-SDR
Rango de frequencias
onizador Rango
nics
00
52 – 2200 MHz with a gap from 1100 MHz to 12
MHz (varies)
ael Micro
0T
24 – 1766 MHz (Can be improved to ~13 – 1864
MHz with experimental drivers)
power
013
22 – 1100 MHz
@cg_sanchez NAVAJA NEGRA 2015 8
9. ¡Empecemos!
Paso 1 Compra el pincho en tu tienda preferida
Ebay DX Amazon OR RTL-SDR.com
Paso 2 Espera entre 20 y 40 días a que el amigo asiático te mande el
paquete y...
Cruza los dedos para que no se pierda y acabe en una subasta de
trasteros@cg_sanchez NAVAJA NEGRA 2015 9
29. ADS-B
Automatic dependent surveillance – broadcast
(ADS–B) is a cooperative surveillance technology in
which an aircraft determines its position via
satellite navigation and periodically broadcasts it,
enabling it to be tracked. The information can be
received by air traffic control
Fuente: Wikipedia
@cg_sanchez NAVAJA NEGRA 2015 29
39. AIS
The Automatic Identification System (AIS) is an
automatic tracking system used on ships and by
vessel traffic services (VTS) for identifying and
locating vessels by electronically exchanging data
with other nearby ships, AIS base stations, and
satellites. When satellites are used to detect AIS
signatures then the term Satellite-AIS (S-AIS) is
used. AIS information supplements marine radar,
which continues to be the primary method of
collision avoidance for water transport.
Fuente: Wikipedia
@cg_sanchez NAVAJA NEGRA 2015 39
49. ASK
La modulación por desplazamiento de amplitud,
en inglés Amplitude-shift keying (ASK), es una
forma de modulación en la cual se representan los
datos digitales como variaciones de amplitud de la
onda portadora en función de los datos a enviar.
La amplitud de una señal portadora análoga varía
conforme a la corriente de bit (modulando la
señal), manteniendo la frecuencia y la fase
constante. El nivel de amplitud puede ser usado
para representar los valores binarios 0s y 1s.
Fuente: Wikipedia
@cg_sanchez NAVAJA NEGRA 2015 49
50. OOK (On Off Key)
La Modulación Digital de Amplitud, también
conocida como Modulación Binaria Sencilla y
como OOK (acrónimo en inglés de On-Off Keying,
Manipulación Encendido-Apagado) denota a la
forma más sencilla de modulación ASK que
representa datos digitales como la presencia o
ausencia de una señal portadora.
@cg_sanchez NAVAJA NEGRA 2015 50
51. FSK (Freq Shift Key)
La modulación por desplazamiento de frecuencia
o FSK —del inglés Frequency Shift Keying— es una
técnica de modulación para la transmisión digital
de información utilizando dos o más frecuencias
diferentes para cada símbolo.1 La señal
moduladora solo varía entre dos valores de
tensión discretos formando un tren de pulsos
donde uno representa un "1" o "marca" y el otro
representa el "0" o "espacio".
@cg_sanchez NAVAJA NEGRA 2015 51
54. Bloques GNUradio
Bloque principal, la entrada, puede ser en directo RTL-
SDR o un archivo (WAV)
Proporciona valor negativo para "0" y positivo para "1"
Determina los puntos de corte en la señal
Genera la trama binaria.
Source:
Add Const:
Clock Recovery MM:
Binary Slicer:
Demodulando con GNUradio
@cg_sanchez NAVAJA NEGRA 2015 54
58. Paso 1: Localizar el semáforo
Son portátiles, nunca estan en el mismo sitio mucho tiempo seguido
INTERNET AL RESCATE
@cg_sanchez NAVAJA NEGRA 2015 58
59. Paso 2: Graba la señal
...¡Y se discreto!
0:47
@cg_sanchez NAVAJA NEGRA 2015 59
60. Paso 3: A sacar 0s y 1s
@cg_sanchez NAVAJA NEGRA 2015 60
61. Visualizando de forma gráfica
0:40
Video https://www.youtube.com/watch?&v=1hb10T3aP4g - Bastian Bloess
@cg_sanchez NAVAJA NEGRA 2015 61
62. No lo uses para el mal
@cg_sanchez NAVAJA NEGRA 2015 62
72. AUTOCAB + AURIGA
El sistema de gestión de taxis Auriga integra las
últimas tecnologías y permite automatizar las
llamadas de los clientes y asignar los servicios al
taxi más idóneo de manera rápida y eficaz.
Además de recibir en su Terminal de Datos la
información del servicio, el taxista dispone en su
equipo de una información actualizada en tiempo
real de toda la flota, su estado, los servicios
pendientes en cada zona así como de los servicios
reservados que en breve serán asignados, con lo
que el conductor sabe en todo momento donde
hay trabajo y hacia dónde debe dirigir su taxi
evitando los tiempos muertos y los viajes en balde.
@cg_sanchez NAVAJA NEGRA 2015 72
77. ¿Y esto, se usa sólo en UK?
@cg_sanchez NAVAJA NEGRA 2015 77
78. Y en Albacete, también!
@cg_sanchez NAVAJA NEGRA 2015 78
79. DMR
DMR es un acrónimo de (Radio Móvil Digital, por
sus siglas en inglés) es un estándar del ETSI
(European Telecommunications Standards
Institute) ETSI TS 102 361, publicado en el año
2005, desarrollado como protocolo de radio
digital de banda estrecha, con el fin de conseguir
una mejora de la eficiencia espectral sobre la
radio analógica tradicional PMR y facilitando las
comunicaciones bidireccionales a través de radio
digital. Está basado en un protocolo que utiliza
dos intervalos de tiempo TDMA de 12,5 Khz, TDMA
es usado ampliamente en GSM y TETRA.
@cg_sanchez NAVAJA NEGRA 2015 79
82. TETRA
TETRA (del inglés: Trans European Trunked RAdio)
es un estándar definido por el Instituto Europeo de
Estándares de Telecomunicación (ETSI en inglés).
Este estándar define un sistema móvil digital de
radio y nace por decisión de la Unión Europea con
el objeto de unificar diversas alternativas de
interfaces de radio digitales para la comunicación
entre los profesionales de los sectores
mencionados más abajo. (Policia, Bomberos,
Emergencias...)
@cg_sanchez NAVAJA NEGRA 2015 82
83. ¿Por qué TETRA?
Dispongo de acceso a la red de forma legal y controlada.
@cg_sanchez NAVAJA NEGRA 2015 83
85. Primeros pasos
Verano de 2013
Desarrollo de script junto con la ayuda de un forero para
automatizar el proceso de escucha.
Actualmente obsoleto
@cg_sanchez NAVAJA NEGRA 2015 85
86. Avances
2014
Aparición de TELIVE (TETRA Live Monitor)
Instalación relativamente compleja
Muchas dependencias
@cg_sanchez NAVAJA NEGRA 2015 86
89. Identificando la señal
En el espectro de TETRA podemos ver una ocupación de unos 23-24
Khz siendo el valor nominal de canal de 25 Khz. La forma es la
correspondiente a un PSK con filtro de coseno alzado.
Fuente: Forero angazu
@cg_sanchez NAVAJA NEGRA 2015 89
99. Herramientas al rescate
...De nuevo
rtlamr
One protocol in particular: Encoder Receiver
Transmitter by Itron is fairly straight forward to
decode and operates in the 900MHz ISM band,
well within the tunable range of inexpensive rtl-sdr
dongles.
Go Lang
RTL TCP
@cg_sanchez NAVAJA NEGRA 2015 99
100. Herramientas al rescate
...De nuevo
smeter
gr-wmbus
The Metering Bus (or in short "M-Bus ") is a field
bus specialized for transmission of metering data
from gas, electricity, heat, water or other meters to
a data collector. It is described by European Norm
(EN 13757), which includes the specification of
wired and Wireless M-Bus.
@cg_sanchez NAVAJA NEGRA 2015 100
102. GSM
Escuchar llamadas y ver SMS
GNUradio
Airprobe
Kraken
Kalibrate
Wireshark
image srlabs.de
@cg_sanchez NAVAJA NEGRA 2015 102
103. Ferrocariles
EOT, HOT, GSM-R
Posicion del tren
Estado de los sistemas
Velocidad
Estado de la via
3:47
video curt rowel@cg_sanchez NAVAJA NEGRA 2015 103