Les écoutes téléphoniques & Telecoms (données)
Auteur : Spirit of HVU
Zine : Rafale#14

Depuis quelques années, nombreux sont ceux qui parlent de la mort du 
phreaking, et donc des phreakers!

S'il est vrai que le piratage du téléphone (communications gratuites) est 
pratiquement au niveau zéro (du moins en Europe de l'Ouest), suite aux nombreux 
forfaits Tel/Internet à moins de 30 euros des opérateurs télécoms, il n'en va 
pas malheureusement de même en matière d'interception des conversations 
téléphoniques! (et de certaines transmissions de données télécoms!)

Les petites et grandes oreilles indiscrètes sont toujours aussi nombreuses dans 
le monde!

L'une des dernières techniques à la mode étant l'écoute des téléphones DECT 
(enfin! diront certains d'entres nous?). Pour cela, il suffit de surfer sur 
divers forums et canaux IRC consacrés à l'interception "pirate" des 
communications radioélectriques, pour découvrir avec horreur la joie de bons 
nombres de "voyeurs" (pervers!) des ondes, cherchant toujours un moyen 
d'espionner leurs voisins.


J'ai donc pensé q'un petit topo en la matière serait utile pour certains 
d'entres nous, peut-être encore inconscients face au danger que représentent
les "écoutes clandestines".

Terre :

- téléphone sans fil analogique (26/41 MHz) = très facile
- téléphone sans fil numérique DECT (1800 MHz) = relativement facile "nouveau"
- liaisons (radio)téléphoniques en Afrique sur HF (1-30 MHz) = relativement 
  facile
- liaisons (radio)téléphoniques maritime sur HF (1-30 MHz) = très facile 
- liaisons (radio)téléphoniques maritime sur VHF (150 MHz) = très facile
- radiomessagerie PAGER (466 MHz) = très facile
- messagerie MSN via WIFI (2400 MHz) = très facile "nouveau"
- oreillettes Bluetooth (2400 MHz) pour (radio)téléphone GSM = relativement 
  facile "nouveau"
- micro-émetteur FM téléphonique (108/146 MHz) = très facile
- beige box = très facile
- écoute téléphonique par induction (traceur de ligne PTT) = très facile
- messagerie vocale (Voice Mail Box) sur PABX = très facile 
- messagerie de répondeur téléphonique = très facile


Espace :

- téléphones sans fil analogique SENAO (250 MHz) via Milsatcoms = très facile
- relais téléphoniques Europe de l'Est (250 MHz) via Milsatcoms = très facile
- transmissions de données Inmarsat-C (1500 MHz) = très facile "nouveau"
- transmissions en phonie COSPAS-SARSAT (1500 MHz) = très facile "nouveau"
- transmissions en phonie SCPC tel.A (12 GHz) via TVSAT = relativement facile
- transmissions en phonie tel.A Inmarsat/Intelsat (3/4 GHz)= relativement 
  facile


Cela fait peur, non?

Pas de panique!

Dans la pratique, très peu des phreakers sont en effet capables d'avoir 
directement sous la main les équipements permettant l'application de toutes 
les techniques ci-dessus! (heureusement!!!)

Concrètement, voici les techniques les plus en usage depuis des années, ainsi 
que nouvellement :

Techniques "old school" :

- téléphones sans fil analogique (26/41 MHz) = le B.A.BA des phreakers novices!

- liaisons (radio)téléphoniques maritime sur HF (1-30 MHz) = plus du tout à la 
  mode!

- liaisons (radio)téléphoniques maritime sur VHF (150 MHz) = plus du tout à la 
  mode!

- radiomessagerie PAGER (exemple en 466 MHz) = toujours à la mode! Attention 
  aux users pros!!

- messagerie vocale (Voice Mail Box) sur PABX = le B.A.BA des phreakers 
  novices!

- téléphones sans fil analogique SENAO (250 MHz) via Milsatcoms = Echelon home-
  made.. mini-NSA!

- relais téléphoniques Europe de l'Est (250 MHz) via Milsatcoms = Echelon home-
  made.. mini-NSA!


Et principalement par les phreakers américains : 

- transmissions en phonie SCPC Analogique (12 GHz) via TVSAT = vieux, mais un 
  Echelon home-made!!

Techniques "nouvelles" (mais pas du 0Day!! huhu):

- téléphones sans fil numérique DECT (1800 MHz) = C'est la grande mode!!!

- oreillettes Bluetooth (2400 MHz) pour (radio)téléphone GSM = La joie des 
  phreakers initiés!!!

- messagerie MSN via WIFI (2400 MHz) = Techniquement, c'est assez proche du 
  piratage des Pagers!!

- transmissions de données Inmarsat-C (1500 MHz) = 3 logiciels déjà!! Attention 
  aux users!

- transmissions en phonie tel.A Inmarsat/Intelsat (3/4 GHz)= Echelon home-
  made.. mini-NSA!

Les phreakers ne manquent pas de boulot en matière d'écoutes téléphoniques, ni 
les barbouzes des services secrets!!

Ceci dit, rassurez-vous, concernant les phreakers français encore actifs, hormis 
deux ou trois techniques old school en usage, l'espionnage des téléphones DECT 
ou des oreillettes BT est encore en phase de "fantasme" (tout comme encore le 
phreak VOIP-Wifi!) en 2009. Hormis pour quelques initiés..


Car, le matos d'écoute n'est pas gratuit (sauf les logiciels), même pour les 
phreakers! huhu

Par contre, de plus en plus nombreuses sont les entreprises et les experts en 
sécurité (secinfo, etc.), à s'équiper en la matière, "officiellement" pour des 
analyses ou pentests légaux.. J'me marre, menteurs!!

Le blabla de la fin :

Il manque quelques techniques plus ou moins nouvelles (VOIP-Wifi, VSAT, DVB..), 
mais l'objet de la présente note, est uniquement de faire re-sortir les 
techniques les plus connus en matière d'écoute téléphoniques, mises en oeuvre 
par les voyeurs des ondes amateurs ou pros. 

Techniques toujours dangereuses pour la vie privée ou pro!!

Donc, prudence avec tout les équipements de téléphonie & telecoms sans fil 
"Wireless".