Hola,
Yo no tengo inconveniente en participar en un grupo de investigacion. Podemos ademas poner ciertos recursos de EndoraSoft (foros, cierta disponibilidad para conseguir material, conocimientos en programación embebida y en general, etc ...) para la consecución de ciertos objetivos.
¿Comprar la USRP?
Se que en su momento, como te comente, estuvimos a punto de hacerlo. De echo tengo los costes con las etapas de radio para GSM, envió y aduanas. Pero las cosas ya echas con este tema es con el USRP1 modificado (hay que cambiar alguna cosa del dispositivo) y no hay nada sobre el USRP2.
Si encima va a desaparecer (ya te comente que Ettus había sido absorbida) pues no me queda muy claro ese camino de "inversion"....
Yo creo que se podría montar un grupo de investigación y el primero de los objetivos seria tener un escaner de una señal de GSM, lo mas barato y accesible posible. Algo parecido a lo que se consigue en Wi-fi poniendo modo promiscuo las tarjetas. Este objetivo es primordial antes de realizar ataques a cualquiera de los sistemas de encriptacion o autentificacion.
Veo dos vías que se pueden investigar para ello:
1º
Desarrollar un dispositivo tipo USRP. Una gestión de radio y una digitalizacion posterior (con un DSP u otro tipo de micro):
Lo bueno es que tienes control absoluto del tema. Puedes gestionar los saltos de radio y la intercepcion de los canales como quieras.
Lo malo es justamente eso mismo: Te tienes que hacer toda la gestión de GSM tu mismo. Y no es una cosa simple.
2º
Usar un chipset de GSM y modificarlo para el scanner, bien por que se pueda gestionar un software que contenga (embebido) o bien por que puedas manipular el control del mismo. Puede ser un chipset contenido en algun dispositivo (movil, modem usb de GSM, etc...) o bien por que se compre ex-profeso uno concreto para realizar el tema.
La ventaja de este camino es que tienes ya realizados ciertas gestiones de GSM que te ahorras en programarlas.
Lo malo: encontrar un chipset de GSM que se pueda manipular al nivel necesario. Los que hemos visto nosotros son "cajas negras". Prácticamente en un chip SMD se hace toda la gestión de GSM sin que se pueda manipular la misma.
Esto es lo que hay. A partir de aquí el que tenga ideas, bien recibidas serán, siempre que sean mas o menos "sensatas" y "coherentes".
Podemos articular un thread para esta gestion en cualquiera de los foros disponibles (Elhacker, EndoraSoft, el que sea) y comenzar a aportar cosas.
Saludos,
Sir Graham.