Este Sistema de Intercepción de la Telefonía Celular apto para trabajar en todas las redes GSM, ya que opera en todas las bandas asignadas (850/900/1800/1900 MHz).- Intercepta pasivamente a los objetivos, pudiendo registrar todas las llamadas y mensajes de texto (SMS) que emita o reciba.-
Este Sistema opera con los datos extraídos de la MSC de la red a explorar, proveyendo los datos de interceptación en el aire (IMSI/TMSI), posee incorporado el algoritmo COMP128 para el encriptamiento A5.0, A5.1, y A5.2, que descifra en “tiempo real”.-
Genera los registros de actividad de las celdas exploradas, con los datos correspondientes a los usuarios registrados, permitiendo “capturar” a los mismos como objetivos.-
Genera todos los registros de actividad de los objetivos, tanto de las conversaciones efectuadas, como de los SMS interceptados, con registrote fecha, hora, duración, entrante/saliente, identificación de abonados, etc.
Permite un “monitoreo” “on-line”, y la posibilidad de convertir en archivos MP3 (comprimidos) encriptables con la posibilidad de ser enviados por correo electrónico.-
El sistema Básico permite explorar en forma simultánea 2 Celdas con 4 canales de audio de operación, apto para 2 objetivos en forma simultánea, y este sistema es “escalable” hasta 12 Celdas (24 canales de audio), 12 objetivos.-
Forma en que trabaja:
El sistema permite controlar varios receptores según la configuración y visualizar en pantalla la actividad de las celdas exploradas, obteniendo los datos de interceptación: IMSI y KI del objetivo, sin necesidad de utilizar la SIM del mismo, ya que se obtienen mediante una aplicación API en forma totalmente pasiva en el aire.-
El sistema permite observar en pantalla la actividad de las celdas, los canales y la identificación de los usuarios que se encuentran temporalmente en la celda explorada y mediante una aplicación se puede determinar que uno de esos usuarios pase a ser “objetivo”, o cargar dentro del banco de objetivos a los objetivos en modo “específico”.-
La configuración física del sistema Básico (2 celdas 4 canales de audio), está auto-contenido en un ataché donde el “controlador” es una PC del tipo Laptop (Notebook), Pentium IV, de nueva generación, conteniendo los programas de control del sistema y un módulo de RF y lógica que contiene el resto de software, las placas DSP y los receptores específicos multi-bandas, mas batería, fuente de alimentación y otros elementos.-
Todo el sistema es de fácil operación y poseemos plataformas en base a Window y a Linux, según pedido expreso y posee un procedimiento de uso que permite a un operador poder manejar todos los parámetros principales en pocas horas de aprendizaje.-
Algunas pantallas del Sistema:
En una se puede apreciar el monitoreo de la Red, y en el otro el monitoreo del Centro de SMS.-
También se puede aplicar software específico para la localización de nuestro objetivo mediante el sistema LAI, que incorporan las redes GSM a efectos de minimizar las tareas de búsqueda de nuestro objetivo.- Ver:
Este software es adicional y permite poder ubicar un”objetivo” dentro de la Red GSM con una precisión que oscila entre los 100 y 300 metros, suficiente, para aproximarnos y realizar la captura.-
También se dispone de dispositivos Accesorios, que permiten aumentar considerablemente el radio de operación de este Sistema de interceptación, mediante el uso de un Monitor de Celdas Portátil “IC-GSM-01”, antenas direccionales de alta ganancia y amplificadores de antenas (Booster).-
Como Funciona el Sistema:
CONCEPTO.
El sistema de interceptación “multi-celda”, se basa en el principio de la necesidad y la operatibilidad de un sistema eficaz para los propósitos destinados a tal fin, debiendo cubrir las expectativas en cuanto a la realidad del funcionamiento de una Red GSM.-
El diagrama de cobertura de una Red GSM, se basa en los principios básicos de necesidad de un sistema de “interconexión” entre usuarios de esa red, donde priman las siguientes premisas:
Densidad de usuarios por zona geográfica
Situación real de zona geográfica
Redes de alternativa (competencia)
Toda red de GSM, tiene un máximo de capacidad de hasta 992 usuarios (canales) por celda, esto significa que nunca podrá brindar mas de 992 interconexiones inalámbricas con los celulares (usuarios), y si tomamos por ejemplo una zona de un “centro comercial”,a la fecha con la gran incorporación de “nuevos usuarios” al sistema de telefonía celular, podemos llegar a tener en una zona de +/- 40.000 mt2 (cuatro hectáreas) unos 600/700 usuarios activos.-
Todo sistema de interconexión (API) en una red GSM, contempla que cada BTS (celda), no admita mas de un 60% de su capacidad, lo que da unos 595 usuarios como máximo por celda, esto significa que un área de 40.000 mt2, donde superamos la cantidad de usuarios presentes, la red, en forma “automática”, comparte a esos usuarios con las 2 celdas mas próximas, o sea que esos usuarios espontáneamente y en forma “aleatoria”, ya que la asignación lo da la BCCH (la que designa cada canal a cada usuario), que designa la MSC, a cada celda, o sea que se “reparten” en una forma “aleatoria”, a los “usuarios” en un rango que no supera los 40.000 mt2, unos 600/700 usuarios.-
Si tratamos de interpretar esta situación, un sistema “apropiado” para trabajar en un radio de “acción” apreciable donde consideraremos que como límite siempre tendremos el “uplink”, ó el “outgoing”, o sea la señal generada por el “celular” ó “estación móvil” (se considera a la voz del locutor propietario del celular), que siempre estará limitada a un radio no mayor a los 500/800 mts, en las mejores condiciones, ese sistema debería de tener no menos de posibilidad de “interceptar” con una capacidad de mínimo 3 celdas para un radio de +/- 200/300 mt ó de 6 celdas para el límite de radio +/- 500/800 mt de nuestro objetivo.-
En estas condiciones planteadas, estamos considerando, un límite de capacidad de la Red GSM, esto significa, que nos aproximamos al límite de su capacidad de “interconexión”, cosa que no sucede en zonas donde la cantidad de usuarios “disminuye”, y una celda no llega a “atender” a no mas de 150 o 200 usuarios “permanentes” y a no mas de unos 200 usuarios, que “transitan” por la zona o sea que “hacen “roaming”, y solo ocupan transitoriamente la celda que les da servicio.-
En las condiciones más favorables (muy pocos usuarios registrados), y con una densidad muy baja, podremos obtener de un objetivo el máximo de “capacidad de interceptación” que estará rondando los 2 km en zonas urbanas y de más de 5 km en zonas sub-urbanas.-
DISEÑO DE UN SISTEMA:
Si nuestros “objetivos”, se mantienen “todos dentro de una zona geográfica menor a los 50000/60000 mt2, con un sistema de 6 celdas podremos tener la interceptación “simultánea” de hasta 2 objetivos en un 100% de sus llamadas, ya que en el rango de las posibilidades, dispondremos siempre de mas de 6 receptores para el inicio de la interceptación, 4 de ellos trabajando mientras se intercepta, y 2 de ellos “explorando” las celdas restantes, para no perder la comunicación generada.-
Teniendo en cuenta estas premisas, un diseño de un “sistema multi-celda”, debe de contemplar las siguientes características:
Cantidad de “objetivos”
Ubicación geográfica de los objetivos
Movilidad de los objetivos (desplazamientos)
Magnitud de usuarios en la zona a operar
Movilidad del sistema interceptor
Analizando según la necesidad de cada situación en particular podremos “diagramar” un sistema que nos permita interceptar con la mayor eficacia posible, ya que con un “sistema pasivo”, es imposible interceptar a mayor distancia o con gran poder de interceptación, ya que para ello, debería de tratarse de un sistema de interceptación “activa”, o “enquistado”, dentro de la red, donde si se puede llegar a “interceptar” en forma “masiva” a la totalidad de los usuarios sin importar distancias del sistema hacia los objetivos.-
Diagrama de una red simple de GSM:
En este diagrama, se observa donde se puede llegar a interceptar en forma “activa”, a un “objetivo” y para ello, se debe de contar con la “aprobación por parte de la prestadora, y una autorización judicial para realizarlo.-
Es muy distinto cuando se opera en una red como la GSM en forma “pasiva”, ya que la acción debe de quedar “sin evidencia” de la interceptación, y por ende “sin notificación” al prestador del servicio.-
Cómo opera un “sistema de interceptación “pasivo”:
En la zona demarcada, podemos observar, donde trabaja un “interceptor pasivo”, y toda la información que sustrae y captura lo hace desde el aire en forma totalmente “subrepticia”.-
RECOMENDACIÓN:
Ningún sistema de interceptación debe “sobrepasar el límite de nuestra necesidad”
Tampoco debe de estar “al borde del colapso”
Se deben de contemplar la ubicación geográfica de nuestros objetivos
Cada vez quedábamos incorporar “múltiples objetivos”, es mejor disponer de múltiples interceptadores
Todos los interceptadores se pueden disponer en “red” (estar entrelazados)
Todo puede estar “centralizado”, pero se debe de contemplar la “distribución geográfica”
La movilidad de nuestros objetivos nos obliga a la “movilidad” de nuestros interceptadores.-
Intelligence Technical Group Argentina 2006
SISTEMA DE INTERCEPTACIÓN MULTICELDA GSM IP-GSM-06
CARACTERÍSTICAS TÉCNICAS:
Bandas de operación: 850 / 900 / 1800 / 1900 MHz
Modos de GSM: EGSM, 2GSM, GSMX1, 3GSM(*)
Modulación: GMSK (TDMA/FDMA)
Nivel de encriptamiento: A5.0, A5.1, A5.2, y A5.3 (COMP 128)
Retardo de desencriptamiento: A5.0 = instantáneo, A5.2 = 20 a 40 segundos; A5.1 y A5.3 de 10 a 20 minutos
Normas internacionales: GSM 06.1.0 (Ericsson, Nokia, Motorota, Siemens)
Capacidad de exploración: 992 canales en 0,2 Usec. Por BTS
Cantidad de celdas de exploración simultánea: 6 celdas (canales altos y bajos)
Exploración de Redes: manual/automática
Exploración de canales: activos, actividad y “flooating” (muestreo de actividad)
Interceptación de llamadas: máximo 3 llamadas simultáneas al 50%, 2 llamadas al 100%
Interceptación de SMS: hasta 10 objetivos simultáneos al 100%
Muestreo de datos: ANI, IDE, DTMF, GPRS, en decimal
Muestreo de actividad: usuarios, por IMSI y TMSI, con posibilidad de captura manual
Muestreo de canales con actividad: la totalidad de la celda explorada
Registro de actividad: número y registro de celda, LAC, BCCH, canales, usuarios, objetivos
Registros de interceptación: archivos de datos, archivos “wav” (audio),, archivos “txt” (SMS)
Operatividad: Laptop PC Pentium 4 40GB, 256 Mb, base LINUX / WINDOW
Alimentación: Triple alimentación: interna (12 VCC LITIUM 5 AMP), externa 12 VCC, externa 110/220 VCA
Accesorios: Antena exterior de 6 dBm ovni-direccional multi-banda
Accesorios: CellTrack portátil de mano mod. Nokia 6670/CTR (IC-GSM-01)
Accesorios: Antena direccional 12 dBm multi-banda con soporte y coaxil
Accesorios: Software adicional de “geo-localización GSM”
Espero les haya gustado el aporte. Pronto hare unos comentarios sobre un par de cosas que descubri sobre este tema y esta nota en especial. Solo quiero confirmar si estoy en lo cierto antes de postear.
Saludos. Fuente: SpyProducts