Sitat av
i_et_nøtteskall
Det er forsåvidt greit nok, men en må kunne regne med at signalet er, selv om det er kryptert, nøyaktig det 'sentralen' forventer.
Det hadde sikkert vært betryggende å vite hva signalet inneholder, men for meg høres det safe ut å forvente at det krypterte signalet fotlenken sender er nøyaktig det som trengs å videreformidles.
Problemet er vel mye heller hvordan en skal gjøre det på en måte som tillater å forslytte seg nevneverdig utenfor ytterdøra.
Eller kan det tenkes at signalet endres om det er innom en proxy?
Siiden vi snakker om mobiltelefoni/gprs så er det ikke lett å finne det rette signalet å recorde. Har man kikket på f eks gsm i 900 Mhz båndet med en rtlsdr-enhet så ser man till sin forferdelse en maurtue av peaker i spektrum. Iblandet peaker fra en haug med andre duppedingser i nærområdet, strømmålere o.l som også kontinuerlig sender.
Modemet i din fotlenke har en temporary-imsi-nummer som bør være synlig om gprs benyttes. Her bruke wireshark sammen med
en rtlsdr-enhet.
Sammenligner man med det gamle klassiske eksempelet med en dørklokke så vil man se
en relevant pen og pyntelig peak i spektrum hver gang man trykker på ringeklokken. Dvs en peak som enkelt lar seg recorde og benytte i et replay-angrep.