Как подменить номер в смс
Обзор программ позволяющих отправить SMS с подменой номера отправителя.
Случайно узнал о возможности отправлять SMS от имени кого угодно. Хотели с друзьями разыграть товарища и решил я поискать в интернете – действительно ли такое возможно. Оказалось, что подобная услуга довольно распространена. Цена на такие SMS колеблется от 3-5 до нескольких десятков рублей. В результате поисков и многочисленных тестов, выяснилось, что не так всё просто. Как итог, и помощь тем, кто хочет иметь возможность отсылать SMS с подменой номера, публикую небольшой обзор того софта, что смог найти. Сразу замечу, что искал именно программы, а не отправку SMS с веб-сайта, т.к. все сайты, что нашлись, предлагали отправить SMS на короткий номер, чтобы получить возможность отправки. Этот способ не вызывает доверия – раз, и высокая цена – два.
Теперь о найденных программах в порядке выдачи их Яндексом.
1. SMSBomba и прочие вирусы.
Первым шёл некий продукт, под названием SMSBomba. Прямо на сайте отправить SMS с подменой нельзя – предлагают скачать их программу. Скачал. При попытке установить DrWeb сообщил, что в архиве троян – «smsbomba.exe — инфицирован Trojan.Fakesms.6», поэтому далее программа не рассматривалась.
В данном обзоре привожу её только как пример того, что нужно пользоваться антивирусом при поиске подобного рода софта. Мне попалось еще несколько программ с вирусом, обо всех говорить не буду.
2. SmsTool
Второе, что попалось на глаза – SmsTool. Сайта своего нет, программа размещена в софтовых каталогах. Возможность отправить SMS с подменой авторами заявлена.
Скачал. Результат при запуске:
Насколько я понял – не хватает каких-то библиотек. Ну что ж, значит не судьба. Продолжим наши поиски.
3. SendSMS3
Третья программа, которая мне попалась — SendSMS3 с сайта www.sidec.ru
В возможностях программы заявлена поддержка отправки с подменой. Сайт более-менее нормальный, с радостью качаю. Но, к сожалению получаю:
Подумал, что может хоть обычную SMS удастся отправить – не тут-то было. На МТС Питера отправить не удалось – «ошибка номера, оператор не поддерживается.» Через несколько попыток – «Успешно отправлено». SMS нет. Попробовал еще несколько раз. Все так же «успешно», но SMS не получил. В итоге получил сообщение «Хватит спамить». А SMS жду до сих пор.
Вобщем, все красиво – и сайт и программа. Впечатления положительные. Минус только один – не работает 🙂
4. Coyote
Ну что ж, идем дальше. Следующая программа Coyote 0.3.0.2 sms. Сайт программы — www.cwer.ru/coyote_0_3_0_2.
Несмотря, что в Яндекс выдал ее, как поддерживающую отправку с подменой номера, на сайте автора упоминания об этом не нашел. Решил скачать, посмотреть. Жаль, но действительно нет. Впрочем, все заявленные функции работают – SMS отправляет. Но это не то, что мне было нужно, поэтому идем дальше.
5. TipTopSMSWin
Далее следует программа TipTopSMSWin v2.8. с сайта tip-top-sms.ru
Честно сказать, возможности приятно удивили – вплоть до возможности получить ответ на SMS. Впрочем, я удалился от темы. В программе заявлена возможность отправки с подменой. Значит качаем.
Интерфейс, по сравнению с предыдущими программами весьма прост и незатейлив. Пробую отправить SMS с подменой – и действительно, не прошло и пары минут, как мне пришла SMS от моего друга, от номера которого я и посылал SMS.
Честно сказать, даже уже и не верилось.
Вобщем, неплохо, но продолжаем поиски дальше.
6. Разное
Две следующие программы, отпали сразу, т.к. не поддерживают отправку с подменой.
Качать их и пробовать не стал.
7. Yakoon
Дальше попалась программа Yakoon v2.0 с сайта www.yakoon.com
Сразу прельстили меня невысокой ценой и заявленной возможностью подмены номера.
Качаем. Интерфейс оказался достаточно приятным, но исключительно на английском.
На тесты дали 3 SMS. SMS с подменой номера – дошла, но после положительного опыта уже не удивляюсь
Больше поиск на Яндексе ничего не дал.
Резюме.
Реально сумели отправить SMS с подменой номера всего две программы, их в итоге и сравним.
Большую часть отправок SMS тестировал на МТС Питер.
Вобщем, есть из чего выбрать. Решайте сами.
Отправка СМС с виртуального номера онлайн бесплатно без регистрации
Вы можете легко отправить анонимное SMS-сообщение с помощью бесплатного веб-сайта. Существует также очень много различных типов анонимных приложений, доступных для бесплатного скачивания и отправки смс анонимно.
Особенности использования сервисов для отправки СМС онлайн бесплатно
Основной мотив для отправки бесплатных анонимных текстовых сообщений онлайн
Эти бесплатные анонимные текстовые сообщения идеально подходят по следующим причинам.
Важные моменты для использования анонимных текстовых SMS сайтов
Топ 15 бесплатных SMS-сайтов для отправки анонимных SMS с поддельного номера
Так что здесь я собираюсь поделиться с вами нашим списком сайтов бесплатных анонимных SMS-провайдеров, и вы можете легко отправлять бесплатные смс, не показывая номер мобильного телефона.
TxtEmNow
TxtEmNow — это совершенно бесплатный сайт для отправки бесплатных смс без регистрации, который также поддерживается международным номером. Так просто Вы можете отправлять анонимные SMS без регистрации с помощью приложения или сайтов Anonymous Texting. Вы можете просто заполнить форму, чтобы отправлять бесплатные текстовые сообщения своим друзьям. Также проверьте Best Photo Viewer для Windows 7.
Sendanonymoussms
Отправить бесплатную смс без регистрации также является одним из лучших отправлять бесплатные смс онлайн без регистрации сайта, это также совершенно бесплатный сайт для отправки анонимного текстового сообщения.
Это также очень надежный и крупнейший в мире отправлять неограниченное количество бесплатных SMS без регистрации поставщика услуг, чтобы отправлять бесплатные текстовые сообщения онлайн без регистрации.
Этот сайт полностью веб-приложение, использующее отправку поддельных текстовых сообщений через Интернет. Также в Google доступно так много анонимных текстовых приложений, что вы можете просто найти его и использовать для отправки бесплатных смс без регистрации с компьютера на мобильный телефон.
SendAnonymousText и AnonymousText
Отправить анонимное SMS Это также аналогичный анонимный сервис. На самом деле, это просто клон отправки бесплатных смс без регистрации на мобильный телефон из интернета, это только перенаправляет только URL и тот же сервис анонимного SMS-провайдера, как указано выше.
Так что вы также можете использовать этот сайт и бесплатно отправлять SMS без регистрации.
smsend.ru
Textem
Это также абсолютно бесплатный сайт для отправки SMS-сообщений на мобильный телефон без регистрации и получения бесплатных текстовых сообщений, в том числе с графическими сообщениями. Textem также является одним из лучших и совершенных бесплатных сайтов для вас.
Таким образом, вы можете просто использовать Textm и отправлять бесплатные текстовые сообщения на любой номер мобильного телефона, предоставляемый основными сотовыми службами Соединенных Штатов Америки. Textem — одна из самых важных вещей, если вы можете бесплатно отправлять и получать графические сообщения. Так много бесплатных смс сайтов без регистрации доступно.
TextForFree
Textforfree — это еще один бесплатный веб- сайт для отправки текстовых сообщений, и это совершенно бесплатный сервис SMS, предоставляющий веб-сайт, который получает предложения для провайдера бесплатных текстовых сообщений.
Вы можете использовать Textforfree для бесплатных анонимных текстовых SMS-сообщений. Вы можете отправлять поддельные SMS-сообщения, чтобы разыграть своих друзей также в США. Через него вы можете бесплатно отправлять анонимные SMS-сообщения и отправлять поддельные тексты любому ведущему поставщику услуг сотовой связи в США. Но есть одна проблема, которую вы можете отправлять только в сообщениях, ограниченная до 140 символов.
TxtDrop
TxtDrop — это еще одна полностью работающая бесплатная служба обмена текстовыми сообщениями, и вы можете бесплатно отправлять смс-сообщения на любой номер без регистрации и каких-либо проблем.
Если вам интересно, как набрать текст с поддельного номера, вы можете просто зайти на сайт TxtDrop и подождать в течение нескольких секунд. Теперь вы можете просто использовать это анонимное текстовое сообщение s, а также отправлять бесплатные международные смс без регистрации.
Так что просто вы можете предоставить свой адрес электронной почты, чтобы получить ответ быстро и безопасно. Вы также можете заблокировать номер своего мобильного телефона, тогда ваш друг не может разыграть вас с помощью анонимного поставщика SMS-услуг, и в Google Play Store доступно очень много анонимных текстовых приложений. Этот сайт также поможет вам отправлять бесплатные смс с компьютера на мобильный без регистрации.
СМС аноним [для австралийцев]
Если вы хотите предложить своего парня / подругу и не решаетесь сказать что-то своей подруге или парню, не волнуйтесь в этом посте. Я поделился вашим решением, чтобы вы могли анонимно признаться кому-то особенному и любящему другу, тогда это анонимный обмен сообщениями частный анонимный текстовый сервис только для вас. Это полностью отправить бесплатное смс без номера.
Но есть одна большая проблема, это только для мобильных номеров Австралии, чтобы отправить бесплатные смс без регистрации на мобильный телефон.
В любом случае, если вы хотите отправить поддельное SMS без номера на любой австралийский номер, воспользуйтесь этой бесплатной услугой по отправке поддельных SMS-сообщений, чтобы подшутить над друзьями с идеальным планом разрыва. Но убедитесь, что вы не обидите чьи-то чувства.
SeaSMS (На номера Индии)
Это еще один веб-сайт, который вы можете использовать для отправки анонимного текста. Так же, как и Smsti.in, этот веб-сайт также позволяет отправлять текстовое сообщение из 160 слов.
Возможна отправка ММС с виртуального номера бесплатно
Преимущества
Вы можете отправлять анонимные сообщения по всему миру. Это единственный сайт, который позволяет отправлять анонимные сообщения в любую точку мира.
Недостаток
Foosms
Вы также можете отправлять анонимные текстовые SMS-сообщения разыграть другу или комментировать что-либо, используя этот один из лучших сайтов FooSMS.com.
СМС имеет емкость только 140 символов.
Преимущества
Вы можете отправлять бесплатные SMS-сообщения
Вы можете получить доступ к SMS-маркетингу.
Недостаток
Единственным недостатком этого веб-сайта является то, что он позволяет отправлять только одно SMS-сообщение на номер в день, то есть в течение 24 часов.
Smsti
Веб-сайт Smsti.in является одним из лучших веб-сайтов, который позволяет скрыть вашу личность при отправке сообщения. Этот сайт позволяет отправлять текстовые сообщения до 160 слов. URL-адрес этого сайта
Преимущества
Служба сообщений этого сайта очень быстрая
Вы также можете проверить отчеты о доставке текстовых сообщений, отправленных с помощью этого веб-сайта.
Никакие объявления не будут добавлены к вашему сообщению
Недостаток
Основным недостатком этого веб-сайта является то, что его услуги SMS доступны только для номеров Indian Mobile. Вы не можете отправить сообщение на любой другой номер, который не является индийским.
SharpMail
Это еще один и один из лучших сайтов Sharpmail, который предлагает вам еще один способ легко отправлять анонимные тексты кому угодно по всему миру. Он очень прост в использовании и даже позволяет пользователям создавать адресную книгу, из которой они могут отправлять сообщения.
Это даже позволит вам хранить историю ваших сообщений. Отправленные сообщения доставляются мгновенно, и вы получаете отчет о доставке, указывающий, что получатель действительно получил сообщение.
SpiceSMS.Com
Этот сайт позволяет отправлять SMS только в Индии. Служба сообщений на этом сайте работает очень быстро, так как сообщение будет немедленно отправлено получателю.
Это один из лучших анонимных порталов для отправки SMS, который позволяет вам отправлять любые сообщения по всему миру абсолютно бесплатно.
Ultoo
Это также еще один сайт, который отправляет бесплатные смс без регистрации — это Ultoo. Вы можете начать отправлять смс онлайн, как только попадете на официальный сайт. Ultoo Apk также доступен и абсолютно бесплатен в Play Store.
Помимо бесплатных служб обмена сообщениями, этот сайт предлагает вам бесплатную онлайн-перезарядку, зарабатывая кредиты, чтобы играть в игры на Ultoo и многое другое.
MySMS India
Это приложение хорошо работает только в Индии для всех индийских пользователей. Mysms India позволяет отправлять бесплатное количество смс в Индии от кого угодно. Вы можете отправить сообщение любому, в любое время и так долго, как вы хотите, так как нет ограничения по количеству символов.
И плюсом этого приложения является то, что нет раздражающих рекламных объявлений, которые каждый раз вас раздражают. Это лучший сайт, который отправляет бесплатные смс без регистрации на любой номер мобильного телефона. Ну, вы должны обязательно попробовать.
Анонимная отправка SMS с подменой номера
Анонимные sms сообщения с подменой номера
Это когда в качестве номера отправителя sms сообщения можно подставить латинские буквы, например: ANGEL, DEDMOROZ, ILOVEYOU, HA4ALNIK, BOOSS, Internet, 2012, DIABLO, или номер телефона, например, 79006005500 и если этот номер сохранен у получателя в записной книжке, например, под именем друг Андрюшка, то полученное смс будет выглядеть как будто вам прислал ее ваш друг. Это и называется смс с подменой номера или sms с чужого номера. Это отличный способ разыграть друзей и подруг. Особенно когда отправить смски с подменой номера обоим друзьям друг от друга!
Что умеет программа отправки смс
Как начать пользоваться отправкой sms
Установка программы
Программа не требует установки, работает из любого каталога. Достаточно только скачать программу и запустить. Как выглядит приложение? Можно посмотреть скриншоты.
Также отправить анонимное СМС можно прямо с сайта, из личного кабинета.
Регистрация в программе
* Внимание! Запрещено! ненормативная лексика, оскорбления, использовать в качестве отправителя имена операторов и брендов (tele2, beeline, Megafon, MTC, BANK, SBERBANK, SKYPE, вконтакте, соц.сети и т.п. ) любое мошеничество и разводы!
Стоимость SMS
Программа бесплатна, вы платите только за сообщения.
Текущий тариф: 1 sms = 9р.
Как пополнить баланс
Нужно зайти в свой личный кабинет
Пополнить баланс можно с помощью: WM, YD, SMS, если вас интересуют другие способы пополнения, то пишите просьбу на EMAIL:
Для вебмастеров, или для тех кто хочет заработать, в программу заложена партнерская программа, подробности в соответствующем разделе
Как отправить смс и позвонить с подменой номера
Тролли и пранкеры могут радоваться, появился еще один сервис с возможностью отправлять смс с подменой номера. А с недавнего времени, еще и звонить с подменой номера и изменения голоса.
Это событие могло пройти мимо ушей, если бы не раздача инвайтов, на которую я успел попасть. Первым пользователям бесплатно дали по 5 бесплатных смс в день. Еще одним пиар-ходом сервиса стал тот факт, что его протестировал Евгений Вольнов (пранкер сия рунета) и посоветовал вводить его номер +79019043090 в имени отправителя, чтобы он принимал потом звонки от хомячков.
Как все работает
Вот как сейчас выглядит интерфейс отправки СМС.
Отправлять смс можно на номера России. С хохлами и белорусами все сложнее, с ограничениями. Тут все подробности.
В имени отправителя можно указать абсолютно любой номер телефона и даже слова на латинице. К примеру, можно указать реальный номер отдела МВД и в смс попросить позвонить. Или купить платный номер и написать перезвонить. Но это только к примеру. Есть и исключения, Мегафон и Теле2 начали бороться со спамом, блокируя все смс от коротких номеров.
В этом сервисе тот факт, что смс не подписываются вроде «это смс отправлено с интернета, возможно, мошенничество» и так далее. Это главный плюс в сравнении с другими похожими сервисами по отправке смс.
Конечно, нужно соблюдать правила. В основном, не проходит только спам, а различные оскорбления и смс-заблуждения вроде проходят спокойно, а иначе зачем нужен этот сервис для отправки смс с подменной номера. Разработчик недавно сообщил, что было заблокировано 50 000 смс и аккаунт смс-шлюза за рассылку с оскорбительным содержанием. Из-за этого сервис по отправки смс не работал до выходных, но сейчас уже снова в строю.
Немного про звонки с подменой номера и изменением голоса еще скажу. После оплаты вы получаете личный кабинет, специальный софт и возможность разыгрывать своих друзей. Цены ниже.
Доступнен тестовый аккаунт на 20 дней всего за 1$, если написать на почту invite@f-msg.biz и указать что вас пригласил llort. Есть и пакеты смс подороже.
Цены на звонки с подменой номера очень разбросаны от операторов. Их уже сами посмотрите на сайте.
HackedSim. Звонок с любого номера — вымысел или реальность?
На прошлой неделе на хабре появилась статья про HackerSIM с интригующим названием и многообещающем содержанием. Суть статьи сводилась к следующему: за существенную сумму, на порядок превышающую стоимость обычной sim-карты, некие ребята предоставляют Вам свою sim-карту, которая позволяет «безопасно звонить с любого номера из любой страны с любым голосом на выбранные номера» (в кавычках потому, что здесь цитируется агрегация тезисов из ранее упомянутой статьи). Посмотрев комментарии, выяснилось, что к данной теме проявляется живой интерес, но ни у кого нет точного понимания, как это работает и работает ли вообще.
Немного подумав с коллегами, мы решили рассказать, как данная услуга осуществима в реальной жизни.
Изначально мы были скептически настроены по поводу содержания приведённой выше статьи, очевидно написанной неспециалистом в данной области, поэтому решили посмотреть, что на эту тему есть в интернете. Вот несколько ресурсов (safecalls.ru, видео работы, ещё одно видео), которые нас убедили в работоспособности предлагаемой услуги (под вопросом осталась только заявленная безопасность звонков, так как мы не смогли рассмотреть этого на видео, поэтому её наличие ещё будет обсуждаться далее). Кроме того добавились такие требования, как работа с любыми мобильными телефонами и смартфонами, отсутствие необходимости установки программ и наличия подключения к интернету.
Описание работы услуги
Мы постараемся не утомлять читателя техническими подробностями и опишем некоторые процессы на достаточно абстрактном уровне. В случае интереса к каким-то неосвещённым деталям, просим писать вопросы в комментарии. Надеемся, это дополнит общую картину.
Подключение и регистрация в сети
При установке новой sim-карты, первым делом телефон пытается подключиться к домашней сети. Как уже было много раз написано, телефон сортирует доступные частоты по уровню сигнала в порядке убывания и затем настраивается на них по очереди в поисках своего оператора, пока данный процесс не завершится успехом. Рассматриваемая sim-карта, как заявлено, работает в любых странах мира, поэтому, очевидно, что, как правило, работа её проходит не в домашней сети – sim-карта находится в роуминге и для связи использует базовые станции, предоставляемые другими операторами. Только другие операторы «просто так» не предоставляют своё оборудование «не своим» клиентам, происходит это лишь в том случае, если между операторами заключены роуминговые соглашения.
Однако, во-первых, ассоциация GSM старается широко распространить стандартизованные роуминговые соглашения, а во-вторых никто не проверял как работает данная сим-карта в других странах. По непроверенным данным в современном мире чаще всего у всех со всеми есть эти соглашения, но здесь важно не это, а то, что у провайдеров такой услуги должен быть лицензированный оператор, который предоставляет им sim-карты, а у оператора есть роуминговые соглашения.
Как было только, что сказано по умолчанию Ваш телефон подключается к базовой станции с наибольшим уровнем сигнала. Но в целях обеспечения безопасности, а именно – защиты от IMSI Catcher’ов, при использовании данной sim-карты подключение происходит ко второй по мощности BTS (Base Transceiver Station). С технической точки зрения сделать это можно лишь на очень низком уровне, ведь всю логику работы с радиоканалом выполняет baseband processor (модем – отдельное устройство в Вашем телефоне со своей архитектурой и ОС). На Defcon 21 был представлен доклад «The Secret Life of SIM Cards», из него можно понять, что и на sim-карте есть своя ОС и свои приложения. При этом приложения на sim-карте могут отображать простейшие UI control’ы – к примеру услуга «Живой баланс» реализуется именно так, открывать url’ы, отправлять sms’ки, совершать звонки, получать уведомления о начале/завершении вызова.
Данные приложения пишутся на сильно урезанной версии языка Java и для взаимодействия используют SIM Toolkit (STK) API. Документации по поводу работы SIM Applets и baseband processor’а мало, но если функция выбора второй по мощности базовой станции работает, то реализоваться это может именно с помощью SIM Applet’а. Это действительно трудоёмкая и сложная работа (возможно даже невыполнимая — мы не изучали детально документацию на предоставляемый baseband’ом интерфейс), выполнить которую может только высококвалифицированный специалист, но наше мнение – эта функция не поддерживается в этих sim-картах, так как для её выполнения требуется очень много ресурсов, а результат мало того, что сомнительный, так и для абсолютного большинства незаметный (не каждый может проверить). Поэтому скорее всего это просто маркетинговая уловка. Ещё одним аргументом в пользу того, что данная функция не реализована является то, что написанное приложение нужно «залить» на sim-карту. Сделать это, естественно, может не кто угодно, а лишь обладатель ключа OTA Install Key, уникального для каждой sim-карты.
В презентации, указанной выше, есть слайд с оператором Shadytel и распространяемой им sim-картой с Ki, IMSI и OTA Install Key. Мы не знаем является ли он лицензированным, но если является, и организаторы услуги «Hacker SIM» используют этого или подобного оператора, то пользователю данной sim-карты должно плохо спаться, потому что пока он спит на его карту третьи лица могут вовсю заливать код (ведь они знают OTA Install Key).
Что касается принудительного использования алгоритма шифрования A5/1 для трафика между MS и BTS при участии данной sim-карты, то это опять отсылает нас к предыдущему абзацу. Команда на установление алгоритма шифрования приходит MS от BTS в сообщении Ciphering Mode Command протокола Radio Resource Management (поверх LAPDm). Таким образом, sim-карте нужно получить от baseband’а этот пакет и в случае «неподходящего» алгоритма отклонить команду и завершить соединение. Для всего этого baseband должен предоставлять sim-карте очень развитой интерфейс. И опять же встаёт проблема разработки и установки приложения на sim-карту (непонятно даже, что сложнее). Кроме того, возникает ещё один риторический вопрос: а почему только алгоритм A5/1 используется? Понятно, что A5/1 нужен для совместимости со старым оборудованием, но если телефон пользователя и оборудование оператора поддерживают A5/3, то почему бы не использовать его, ведь он, по мнению специалистов в области криптографии, безопаснее? Так что скорее всего и эта фича не реализована.
Осуществление звонка с любого номера
Теперь перейдём к самому интересному – тому, что демонстрируется в видео, подтверждается комментариями к статье, а значит и реализовано – совершению звонков с абсолютно любых номеров.
Идея данного приёма заключается в том, что для звонка в телефонных сетях для идентификации вызывающей стороны (Caller’а) используются одновременно два идентификатора: идентификатор номера, по которому выставляется счёт, и номера, который высвечивается на оборудовании принимающей звонок стороны (Callee).
Для начала важно понимать, что обычная телефонная сеть на самом деле состоит из двух. Первая сеть используется для передачи трафика вызовов пользователей, вторая — сеть с коммутацией пакетов, которая используется для установления голосовых вызовов, их завершения, поддержки различных других возможностей, в частности caller id и особых номеров, начинающихся с 800. Эта сеть и есть общеканальная система сигнализации № 7 (Signal System 7, SS7). Изначально доступ к ней имели лишь узлы коммутации и базы данных операторов связи. Однако позже доступ был частично расширен и на PBX (private branch exchange — частные корпоративные линии) для предоставления доступа к caller id и другим возможностям SS7 через ISDN PRI (вид подключения к ISDN и кабеля, используемого для него).
Очевидно, что с возможностью манипулирования сигнальной информацией в SS7 открываются широкие возможности для различных трюков в телефонной сети, в том числе и подмена исходящего номера. Для того, чтобы понять каким образом это делается необходимо рассмотреть процесс установки звонка в обычной телефонной сети. Во время совершения вызова коммутатор на вызывающей стороне формирует и отсылает принимающему коммутационному оборудованию два сообщения по каналу сигнализации SS7. Первое сообщение называется IAM (Initial Address Message). Оно содержит номер абонента, к которому пытаются дозвониться, а также специальный номер ANI (Automated Number Identification) по старой терминологии, или как он сейчас называется CHARGED DN. Этот номер используется для идентификации звонящего абонента и выставления счета (биллинга). Манипулировать им, как правило, невозможно. Этот номер формируется и отправляется коммутационным оборудованием обслуживающего клиента оператора связи. ANI или CHARGED DN высвечивается при приеме звонка у экстренных служб (т.е. вариант позвонить в МЧС с фэйковым номером отпадает – у них на оборудовании отображается ANI, который в общем случае не подменить) и может быть получен частными клиентами для входящих вызовов при использовании доступа к телефонной сети при помощи PRI или SIP.
Коммутационное оборудование принимающего оператора в ответ на первое сообщение IAM формирует второе, которое называется INR (Information Request) и в свою очередь тоже отправляет его по каналу сигнализации SS7 коммутационному оборудованию оператора абонента, осуществляющего вызов.
В ответ на это сообщение, коммутационное оборудование оператора абонента, совершающего вызов, формирует второе сообщение INF. Именно это сообщение и содержит тот самый печально известный CPN (Called Party Number) / Caller ID. Это и есть тот самый номер, который отображается на экране телефона при приеме входящего вызова. Помимо самого номера в сообщении может присутствовать флаг «приватности», который предписывает принимающему коммутационному оборудованию не выдавать номер оборудованию конечного пользователя. В случае если у абонента подключена услуга, позволяющая ему видеть все номера входящих вызовов, то номер скорее всего отобразится в независимости от флага приватности.
Ниже схематично изображён процесс обмена описанными сообщениями:
Caller ID может быть изменен коммутатором, входящим в состав PBX, и подключенным к каналу сигнализации через PRI или SIP-шлюз.
Следует заметить, что CPN/Caller ID может высылаться сразу в первом сообщении IAM, в таком случае запрос INR и ответ INF не производятся. Однако сути это не меняет: есть отдельный номер, по которому выставляется счет, и отдельный номер, который просто высвечивается на экране телефона, принимающего звонок абонента.
Воздействовать на первый идентификатор (он носит название ANI (Automated Number Identification) или CHARGED DN) противозаконно и, как правило, невозможно. Манипулирование же вторым параметром (Caller ID) может совершаться любым PBX’ом (private branch exchange — частные корпоративные линии), подключённым к ISDN. Таким образом, всякий обладающий доступом к телефонной линии через SIP или PRI, может менять Caller ID на какой ему вздумается не особо переживая о последствиях. Операторы телефонной связи ISDN обычно не проверяют соответствие Caller ID реальному. Провайдеры VoIP еще менее склонны к уменьшению функциональности своих клиентов.
Из этого следует, что номер, отображаемый на экране принимающей стороны подменить очень легко. Так же видно, что анонимность, при совершении вызова в телефонной сети общего пользования полностью отсутствует. Достигается это за счет ANI или CHARGED DN. Именно на основе этого номера работают системы следственно-розыскных мероприятий, в то время, как Caller ID в таких случаях уже никого не интересует.
Практические руководства по тому, как можно это реализовать своими руками, Вы найдёте по запросу в поисковике «Caller ID spoofing».
Кстати, забегая вперёд, скажем, что только звонки имеют Caller ID. При отправке sms’ки сообщение с этим полем не используется. Этим объясняется то, что предлагаемые sim-карты не поддерживают отправку sms. Хотя на сайте это преподносится, как в «целях безопасности».
Установить PBX – по сути, обычную телефонную сеть в офисе – не составляет никакого труда, как с финансовой точки зрения, так и административной. PBX в свою очередь подключается к телефонной сети общего пользования при помощи PRI (провайдер протягивает кабель до Вашего офиса), либо при помощи SIP уже не по телефонному кабелю, а по доступному интернет-каналу. В результате данного мероприятия Вашему офису выделяется пул городских номеров, с которых и на которые можно свободно звонить.
Резюмируя только что сказанное: для звонка с произвольного номера необходимо просто заказать у телефонного оператора ISDN предоставление вам доступа к телефонной сети через PRI или у SIP провайдера телефонной связи доступ через SIP, с возможностью манипулировать некоторыми параметрами голосовых вызовов (в частности Caller ID).
Официальный регулирующий орган FCC (Federal Communications Commission, Федеральная комиссия по связи США) по этому поводу высказываются следующим образом: «Операторы связи должны предоставлять корректный номер для отображения для конечно пользователя, и по возможности имя компании, осуществляющей вызов». За предоставление недостоверной информации для операторов США предусмотрены штрафы. Однако ситуация, когда Caller ID меняется не оператором, не регулируется никак даже в США.
Но, используя данный подход, можно позвонить с произвольным номером (как мы выяснили это Caller ID) лишь с телефона организации, которой принадлежит PBX, а провайдеры услуги произвольного номера заявляют и демонстрируют в многочисленных видео, что позвонить с заданным номером можно с любого мобильного телефона при отсутствии интернета и любого стороннего ПО.
Решение данной проблемы нам кажется действительно интересным (можно даже сказать хакерским). Процесс звонка с мобильного телефона на другой с произвольным исходящим Caller ID изображён на схеме:
На схеме изображено, как абонент с номером 1234567 (будем называть его абонент А) звонит абоненту 7654321 (абонент Б) с произвольным номером.
Первым делом, согласно инструкции с одного из сайтов, предоставляющих услугу sim-карты с возможностью менять исходящий номер, необходимо ввести USSD команду типа 150*номер_телефона*, что абонент А и делает.
Телефон подключён к сети, он находится в роуминге, поэтому первые два шага, изображённые на схеме выполняются тривиально, в полном соответствии с документацией GSM. На третьем шаге MSC (Mobile Switching Center), согласно своим таблицам маршрутизации отправляет запрос на HLR домашнего оператора sim-карты и получает указание на переадресацию USSD на номер 1234123, который в свою очередь является офисным телефоном организации, подключённым к PBX. Последний при помощи кабеля, проложенного провайдером ISDN, через PRI ISDN подключён к SS7. Таким образом, на 4-ом шаге исходная USSD-команда доходит до АТС распространителей это sim-карты. На этом оборудовании, вероятно, запущено специфичное ПО, которое по данному запросу добавляет себе в конфиг правило по замене номера, от которого пришёл запрос, на номер в USSD команде.
Далее абонент А производит звонок абоненту Б. Шаги 1-5 в точности повторяются и звонок доходит до АТС, после чего она «сбрасывает» абонента А. Приложение на АТС в свою очередь, используя Caller ID spoofing для подмены номера, совершает звонок на номера абонентов А и Б. Звонок доходит до абонента А и ему «высвечивается» либо случайный номер, либо номера телефона, подключённого к PBX, параллельно звонок доходит до абонента Б, на экране телефона он видит фэйковый номер телефона и берёт трубку. Далее АТС просто «пробрасывает» трафик, который передаётся во время разговора абонентов.
Хочется отметить, что хоть звонки и устанавливаются через стороннюю АТС, это не прибавляет анонимности, поскольку эту АТС всегда можно найти физически – она зарегистрирована. И после этого нужные люди обязательно узнают, кто и зачем через неё звонит, сопоставят время звонков и получат данные ничем не уступающие детализации звонков, которую можно получить от оператора в случае совершения звонка абонентом с обычной sim-карты.
Так как утверждается, что весь голосовой трафик проходит через одну АТС, несложно догадаться, что именно там меняется тональность голоса абонента. Но это и создает дополнительные риски – поскольку все звонки проходят через неё, не составляет особого труда их там записывать/сохранять/анализировать.
Выводы
В завершении хочется выразить мнение, что звонок с любого номера с выбранной тональностью голоса – штука, бесспорно крутая для розыгрышей и приколов – мы уверены теперь сможет сделать при наличии желания любой читатель, защищённость разговоров, не превышающая обычную, а местами так и уступающая дефолтной защищённости в 2G-сетях (операторы зачастую используют A5/3, о 3G-сетях даже не говорим), отсутствие декларированной анонимности и защиты от прослушки, отсутствие поддержки смс и Интернета, а также потенциальная возможность сбора Вашего голосового трафика третьими лицами (ведь понятно, что они могут не только менять тональность голоса, но и параллельно сохранять и анализировать), — сомнительная услуга за немалые деньги даже при учёте издержек на роуминг.
Отдельно хочется выделить «хакерскую» мысль разработчиков, которые задействовав возможности, которые предоставляет оператор, абсолютно легально (за исключением, быть может, продажи sim-карт без документов) – а ведь у многих первым делом возникал вопрос о легальности данного сервиса – организовали данную услугу. Но, к сожалению, это тот случай, когда выглядит всё намного привлекательнее, чем есть на самом деле.
Следует отметить, что предлагаемая реализация данной услуги с высокой долей вероятности совпадает с тем, что реализовано у людей, её продающих. Но при этом не стоит забывать, что и мы можем ошибаться. Для того же, чтобы расставить все точки над “i”, необходимо приобрести данную sim-карту и поисследовать, как она работает. Но стоимость данного мероприятия остужает исследовательский пыл.