Xaker™
Меню сайта
Категории каталога
Хакинг и Фрикинг [5]
Связь. Телефония, мобильники и проч [31]
Разные [5]
Мини-чат
Главная » Статьи » Связь. Телефония, мобильники и проч

Халявный таксофон
Эта статья - краткий обзор некоторых методов "обращения"с таксофонами. Таксофоны являются весьма привлекательной целью для фрикинга. Сегодня в Росии установлено большое количество таксофонов самых разнообразных типов, и практически все они имеют "дыры", позволяющие звонить бесплатно. Даже начинающие могут успешно применять их в своей практике, со временем усовершенствуя старые и изобретая новые способы. Мы попытались изложить часть извесных нам методов, и получилось что-то типа обзора "how 2 do it EZ"

В доке речь пойдет о способах бесплатизации междугородных переговоров с жетонных и c карточных таксофонов (борьба с последними - тема отдельного большого разговора).

Старые жетоноядные твари (АМТ) еще не скоро исчезнут c лица Земли поэтому не мешает рассмотреть методы _правильного_ их использования, которые преследуют цель снижения прожорливости вплоть до сведения ее к нулю :)

Как устроен и работает междугородный АМТ?
В общем АМТ состоит из разговорной схемы, номеронабирателя и испытателя
монет. Также имеется коробка для сбора монет.(это вы и без нас знали,да?) После набора первой цифры номера(или сразу после снятия трубки) АМТ отключает микрофон до тех пор, пока вы не нажмете кнопку "ответ".После нажатия микрофон включается и открывается защелка, удерживающая жетон. Тут возможны 3 исхода:

1.Если вы вдруг (случайно :) положили в монетоприемник настоящий жетон, то ваше богатство провалится в ненасытную глотку АМТ и вы сможете пару минут кричать в трубку, в паузах вслушиваясь в тревожный шум, сквозь который можно разобрать реплики собеседника. Если кто еще не понял, то это режим нормального разговора :)

2.Жетона не было - в этом случае связь оборвется через 2-3 с :(

3.Жетон был, но показался автомату несъедобным - произойдет то же, что в п.2. И не ждите что честно подделанный жетон вывалится назад - возврат монет в таксофонах упразднили где-то в начале 70-х годов.

Если же кнопку "ответ" не нажимать вообще, то микрофон не включится и ваш абонент будет недоуменно алекать на другом конце линии, не слыша вас.

Способы халявизации
Демонополизация процесса изготовления жетонов
Расплющите молотком свинцовую оболочку от телефонного кабеля до толщины ~0.5 мм (Это для тех жетонов, которые имеют параметры пятнадцатикопеечной монеты. Для других толщину придется подобрать экспериментально) Вырежьте обыкновенными ножницами шайбу необходимого диаметра. Не бойтесь затупить ножницы - свинец очень мягкий металл. Если в вашей местности используются гнутые рельефные жетоны, отформуйте шайбу,зажав ее плоскогубцами между двумя настоящими жетонами Теперь напильником снимите заусеницы - ...и смерть телефонной монополии! При небольшом навыке изготовление одной шайбы занимает менее 1 минуты. Если нет кабеля, можно использовать свинцовые грузила, припой, крупную дробь... Следует учесть, что автомат осуществляет проверку веса жетонов, хотя и довольно грубую. Поэтому слишком легкие или тяжелые шайбы могут не срабатывать.

Следующий способ взят из статьи SGWW о таксофонах.
Сделайте из плохо гнущейся проволоки подобие клюшки:

/
/
---------------------------------------/
(Рис. в натуральную величину)

Опустите ее в щель загнутой частью направо и нащупайте рычажок в правой части автомата - при нажатии на рычажок микрофон включится. Однажды я видел как монтер, открыв автомат, звонил и нажимал на рычажок пальцем. Примерное местоположение рычажка внутри автомата отмечено на рисунке знаком "x":

/---\
_ /------|---|-\
/ \ | / |
| |_ | /м |
| | | \ |
| | | x |
| | | |
| | | |
| | | |
\ _ / | |
| \____________/

В конструкции АМТ есть одна хитрость - рычажок прикрыт сверху подвижной металлической пластиной (знаки "/" на рис.), которая связана с рычагом трубки. Поэтому добираться до рычажка нужно осторожно: если вы подлезете вашей клюшкой под пластину и нечаянно ее подвините, связь сбросится. Казалось бы, проще всего нажать рычажок, засунув в щель лезвие перочинного ножа. Однако в этом случае пластина будет отодвинута и аппарат будет находится в таком же состоянии, как при повешенной трубке, либо ваш нож просто упрется в пластину и не достанет до рычажка. Монета скатывается по подвижной пластине "/", падает на другую, наклоненную в противоположную сторону "\" и уже по ней катится на рычажок. Такая кривая траектория движения выбрана специально, чтобы труднее было нажать рычажок каким-нибудь подручным предметом. При повешении трубки все эти пластины отодвигаются, и в контейнер падают застрявшие монеты и железные шайбы, задержанные по пути магнитом "м". Рисунок, конечно, дает лишь самое общее понятие об устройстве автомата, на самом деле все несколько по-другому и не поддается изображению в псевдографике. Например, крутизна наклона пластин гораздо меньше, чем на рисунке.

За сведения о подробностях анатомии жетоноядных тварей отдельное спасибо безолаберным монтерам, забывшим закрыть в нужном месте и в нужное время сразу два автомата. :)) В результате в распоряжение автора попал блок, в котором расположен монетный механизм и вся начинка АМТ. Поганый, кстати, блок. Можно сделать проще и лучше.

Следующий способ тоже из статьи SGWW.
Возьмите кусок провода длиной 15-20 см. Один конец зажмите в железной пружине шнура трубки.Другой вставьте в микрофон, установив контакт с его поверхностью Кнопку "ответ" нажимать не надо. Ваш провод создает путь для микрофонного сигнала в обход реле, контакты которого разомкнуты до нажатия кнопки. Слышимость при данном способе обычно хреновая.

HINT: Если необходимо сделать звонок по городу с междугороднего таксофона, то следует набирать: 8 - код_СВОЕГО_города - номер_абонента. Или 8 - 2 - номер_абонента. Такая фича есть не во всех городах.

Самый древний и простой способ:
Теперь срабатывает довольно редко, но может пригодится. После ответа абонента резко ударьте по рычагу (не сломайте только). Если связь не сбросится, можно разговаривать до посинения - ваше лицо превратится в Blue Box [:)] Само собой, способ работает только на тех АМТ, у которых микрофон включен до набора номера.

В вашей местности возможен тональный набор номера?
Если да, то попробуйте попищать DTMF-бипером в микрофон. Работает? В этом случае можно попробовать позвонить, например, в Белый Дом в США: 8-10-1-202-456-14-14 (это без шуток номер White House)

В некоторых городах установлены карточные таксофоны отечественного производства ТМГС-15280 (Это такие серебристые хреновины слегка каплевидной формы).Так вот у них микрофон включен до набора номера ;-) Иногда в них включен режим распознавания сигналов бипера, и как только вы начинаете пищать в микрофон, таксофон дает отбой. Можно попробовать обойти эту неприятность: одновременно с сигналом бипера подуйте в микрофон. Созданный вами шум не даст таксофону распознать бипер, а станция имеет гораздо лучшую помехоустойчивость и воспримет ваш сигнал. Подбирая силу дутья и расстояние от бипера до микрофона, можно набрать необходимый номер. Может кто попробует сделать бипер со встроенным генератором шума? Дерзайте...

Следующий способ работает в тех же случаях, что и способ с куском провода, только слышать вас будут гораздо лучше.
Нужно изготовить небольшой усилитель с микрофоном и питанием от батарейки, например "кроны". Все это размещается в корпусе размером 6х6х2.5 см. Выходные контакты усилителя оформляются следующим образом:

К одному присоединяем провод длиной 15 см с крокодилом на конце. К другому - кусок жесткой проволоки 2 см, закрепленный на корпусе и желательно подпружиненный. Один из контактов нужно включить через неполярный конденсатор ~1 мкФ х 100 В для защиты устройства от постоянного напряжения.

Использование: зацепите крокодил за железный шнур трубки. Контакт на корпусе вставьте в микрофон, постарайтесь при этом не порвать мембрану, она может еще кому-нибудь понадобиться. Включите питание. Вы создали свой собственный микрофон, который автомат не сможет отключить. Теперь можете говорить while YourFace=BlueBox, только старайтесь не "светить" ваше устройство перед посторонними.

Я использовал усилитель от спикера, выпиленный из древней матери IBM-8088 выпуска 1984 года. Вы вряд ли будете добывать усилитель таким экзотическим способом, вероятно подойдет любой усилок, способный работать от микрофона. Для знающего человека не составит труда подобрать нужную схему. К сожалению, карточные таксофоны имеют микрофон, поверхность которого изолирована от электрических цепей, и данный способ здесь бесполезен.

Неприятные моменты:

1.Многие автоматы обрывают связь через 2-3 минуты, если не была нажата кнопка "ответ". Что ж, придется перезвонить...

2.Многие автоматы не имеют хорошего контакта между землей схемы и корпусом. В этом случае вас не будут слышать или звук будет очень слабым. Попробуйте другой автомат или сделайте усилок помощнее - \\напр. 2 кВт\\ :))))

В образовательных целях отметим, что аналогичное устройство давно используется в Америке и называется Clear Box. Там делают усилитель с катушкой на выходе, создавая индуктивные наводки на внутренние цепи телефона (как я понял из путаного буржуйского описания). Попробуйте, если не лень, может чего получится (на автоматизированных переговорных пунктах, где стоят телефоны в пластиковых корпусах ;-)

Еще один старый классический способ.
Просверлите в жетоне отверстие диаметром ~1-2 мм на расстоянии 2-3 мм от края. Проденьте в отверстие прочную капроновую нитку длиной 15-20 см. Используйте ваш жетон как обыкновенный, по окончании же разговора вытащите его за нитку обратно, слегка нажимая на рычаг..

Легко сказать "вытащите", на деле для этого требуется длительная тренировка, и не один просверленный жетон останется в желудке АМТ. Если жетон уже провалился в контейнер, его нипочем не достанешь. Часто он застревает у входного отверстия, особенно если оно имеет рельефные бороздки, часто запутывается нитка за какие-то внутренние коряги; словом, это искусство чем-то напоминает ловлю на мормышку. С нашей точки зрения этот способ представляет лишь познавательный и исторический интерес.

CB-рация на 27 МГц - лучший друг фрикера :)
Возьмите рацию, включите на ней вид модуляции "АМ", и идите с ней к ближайшему карточному таксофону. Вставьте карту, наберите номер, но "ответ" не нажимайте. Не беда, что микрофон выключен - говорите в микрофон рации (не забывая нажимать на тангенту :) Только держите рацию поближе к таксофону или к трубке - место наилучшей слышимости подберите опытным путем. Не ленитесь экспериментировать, и вы станете свидетелем чуда прямого детектирования..

И, наконец, хит сезона 1996 года - Хемулятор Телефонной Карточки !!!
Почему не Эмулятор? Потому что сделать его под силу даже начинающему радиолюбителю, главное иметь некривые руки. Способ работает лишь там, где все выпускаемые карты имеют один и тот же зашиваемый в ПЗУ идентификатор, а также используют отдельный вывод для подачи напряжения программирования. Проверен на автоматах отечественного производства ТМГС-15280, уже упоминавшихся. (производитель АО "Телта", г.Пермь) Поэтому прежде всего советуем проверить тип используемых в вашей местности карт. Мы работали со старыми новгородскими и украинскими картами с овальной площадкой, и у нас все получалось.

Для изготовления хемулятора необходимы следующие исходные компоненты:

1) Человек с не очень кривыми руками.

2) Нерабочая карта. От нее используются только контактные площадки. При желании можно сделать печатную плату из тонкого текстолита.

3) Пустая, но исправная карта

4) Карта с энным (N узнаете позже) количеством единиц.

Из нерабочей карты удаляется чип (удаляется сама микросхема, контактные площадки оставить на месте!), к контактным площадкам припаиваются тонкие провода, c другого конца присоединенные к собственно девайсу. Девайс укрепляется к тому месту на карте, которое обычно торчит из автомата, когда карта вставлена (См рис). Девайс не должен мешать вставлять карту.

/---------------------------- \ -----|
| ___ | - Д |
| < | | | е |--|
| |___| | в 0 |
| | а | [] <---Переключатель
| | й x |
| Карта | - с |--|
\---------------------------- / -----|

Внутри девайса находятся два аккуратно вырезанных чипа (вместе с контактами, разумеется) и двухпозиционный переключатель на 5 групп, коммутирующий провода то на один, то на другой чип. Один из чипов содержит 0 единиц (пустой то есть), а другой - ровно столько единиц, сколько наш автомат жрет за одну минуту. Переключатель можно использовать готовый, а можно, как сделали мы, укрепить чипы на ползуне, разместив под контактными площадками чипов упругие контакты, от стандатных слотов ISA, например. Перемещая ползун, можно подключать к контактам то один, то другой чип. Да, совсем забыл, - к контакту, на который подается напряжение программирования 22 В, провод присоединять не только не стоит, но и вообще нельзя!

Вот расположение контактов на карте (чип увеличен).

Два нижних контакта ни к чему не подключены, так что для них провода не нужны. Второй сверху справа + 22 В, его также оставляем свободным, догадайтесь почему.

/ --------------------------------------------------------\
/ г.ЧЕРНОМОРСК АО "РОГА&КОПЫТА-ТЕЛЕКОМ" \
| ТАКСОФОННАЯ КАРТА 50 ЕДИНИЦ |
| |
| ___________ |
| +5В [___| ___] Земля |
| RW [____| |____] +22В |
| CLK [____| |____] Выход |
| [___|___|___] |
| |
| |
\ годна до 01.1926 /
\________________________________________________________/

Провода должны быть достаточно тонкими, чтобы ваше устройство свободно входило в автомат и выходило из него (помните шарик и горшочек Иа? Все должно быть именно так - входит и выходит :))) Заклейте провода широким скотчем, чтобы они не болтались и не перетирались. То положение переключателя, при котором на выход подключен пустой чип, пометьте знаком "0". Положение, при котором подключен непустой чип, пометьте знаком "x".

Принцип работы и порядок использования устройства:

Установите переключатель в положение "x". Вставьте ваше устройство в автомат. При этом на индикаторе высветится количество единиц на вашем непус- том чипе. Переведите переключатель в положение "0". Теперь можете набирать номер и спокойно нажимать "ответ". Глупый автомат попытается сбросить единицы с подсунутого вами пустого чипа, но там как был ноль, так и останется (c голого рубаху не снимешь). После этого он проверит результат своих жлобских действий - было x единиц, стало ноль, все о'кей - и одну минуту разговора он вам выдаст. Если нужно говорить больше одной минуты, дождитесь, когда автомат запищит об окончании "оплаченного" периода. Выньте ваше устройство и повторите всю оперецию сначала. Автомат будет считать, что вы просто сменили карту. При дальнейшем разговоре устройство можно вставлять в автомат ежеминутно лишь на несколько секунд по окончании каждой минуты, подкармливая автомат новой порцией ваших "виртуальных денег". Все остальное время хемулятор можно держать в кармане, чтобы не привлекать внимание посторонних.

Теперь вы поняли, почему не надо подключать напряжение программирования? Если вы забудете перекинуть ваш тумблер вовремя, жлобская тварь просто съест единицы с вашего непустого чипа. :( Но когда Uпрог отключено, сделать такую пакость не получится :))))

Недстатком метода (помимо указанных вначале) является то, что для каждой тарифной зоны количество единиц на непустом чипе должно быть разным. Поэтому нужно сделать несколько устройств для тех тарифных зон, в которые вы обычно звоните; также можно сделать усройство "со сменными картриджами".

Также встречаются экземпляры автоматов с детектором металла в картоприемнике. Они обнаруживают провода и при вставлении хемулятора высвечивают черточки на индикаторе. Попробуйте обклеить устройство тонкой алюминиевой фольгой с заземлением фольги на корпус телефона, но не всегда это помогает.

Автор пожелал остаться анонимом.

Комментарий автора сайта:
Несмотря на то, что большинство изложенных в статье методов "халявизации" звонков с такософонов давно известны, не стоит немедленно списывать их в утиль и считать невозможными - как правило, старые трюки не работают лишь там, где специально позаботились об их нейтрализации (а это нетипично), либо там, где их случайно удалось избежать :)

От себя добавлю к списку следующие дыры:

Щелчек по "рычагу" таксофона в момент определения номера после набора "8" (описан в первом выпуске Russian Phreakers Manual) - дыра, реально существовавшая в карточных таксофонах в Петербурге в течении примерно двух лет.

Набор номера "рычагом" таксофона, описан в выпуске Russian Phreakers Manual, посвященном фокусам с рычагом.

"Управляемый обратный ход" на дисковых номеронабирателях - очень простой фокус. Как известно, набор номера производится серией кратковременных разрывов линии, аналогичных тому, что происходит при нажатии на "рычаг" телефона. Если замедлить движение наборного диска во время обратного хода, то вместо набора цифры мы получим разрыв соединения. "Злоумышленник" набирает "8" на междугороднем таксофоне, потом набирает "2" и медленно-медленно вращает диск в обратную сторону, что приводит к получению длинного гудка с местной АТС. После чего спокойно набирает опять "8" и нужный код с номером телефона. Однако с точки зрения таксофона набран номер 8-28-и-далее, что тарифицируется как внутризоновый звонок, таким образом звонок оплачивается по минимальному тарифу.

Категория: Связь. Телефония, мобильники и проч | Добавил: zloyXIRYRG (06.06.2008) | Автор: Yackobets Myckola
Просмотров: 1889 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Форма входа
Поиск
Друзья сайта
 Сайт по хакингу и компьютерной безопасности...
Ты ещё не хакер??? Тогда тебе сюда Death™
Сайт любителей игры S.T.A.L.K.E.R.

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Copyright MyCorp © 2024