___ _______ ________ _______ | \__ | _ | ______ \__ __/ ______ | _ | _____ | _ \ | _ || _ \ | | | _____/| _ | / _ \ | \_ ) |\__/ \__/| \_) / \__/ | ____/ \__/ \__/| (_) | \________/ \___/\___\ \__/ \___ _/ \__\ ver. 4.1 TXT 7 grudzień 1998 Phreaking in Poland... phreakpl@friko5.onet.pl HoMe PaGe : http://friko5.onet.pl/lu/phreakpl --------------------------------------------------------------------------------- DISCLAIMER: Autor nie ponosi żadnej odpowiedzialności za straty poniesione przez Telekomunikację Polską S.A. w wyniku lektury tego faq. Powstało ono w celach informacyjno-edukacyjnych. Prawo do pisania tego typu tekstów zapewnia wolność słowa i publikacji. Uwaga : Poniższy tekst jest syntezą różnych polskich FAQ. Znajdują się w nim Fragmenty "Phreaking in Poland... by trinitrotoluene","c64 FAQ * CZĘŚĆ 1,2,3,4","3miL FAQ","MS47 UnDERGrOUND ZiNE ","Lunar.Shake FAQ". Autorów powyższych textów proszę o wyrozumiałość ;) --------------------------------------------------------------------------------- +-------------- | Spis Treści 0. Wstęp. I. Budki telefoniczne(temat rzeka): Bugi... Bug 1: Zero impulsów ? [c64 FAQ 3] Bug 2: Gdzie dwa automaty... [c64 FAQ 4,bArT] Bug 3: Metoda udarowa na małe żetonowce. [twitter&nth] Bug 4: Żetonowce a dewaluacja. [all] Bug 5: Korzyści z kradzieży łyżki dla phreakingu. [???] Bug 6: Żetonowiec na centrali tonowej. [all] Bug 7: Kiedy na starych centralach pojawiło się 0800... [twitter] Bug 8: Dlaczego ja tak lubię centralę międzymiastową? [twitter&miernik] Bug 9: Międzymiastowa jeszcze raz ale inaczej... [twitter&miernik] Bug 10: 987-987 [bArT] II. Elektronika... 1: Pentaconta Box. [c64 FAQ 4] 2: Strowger Box. [mEGA] 3: Blue Box. [twitter] 4: Red Box. [mEGA,bArT] III. Poland Direct - Polska na linii. [3miL] IV. Ciekawostki. 1: Pentaconta. [???] 2: Typy central używane w Polsce. [Lunar.Shake] 3: Pętelki. [ms47] 4: Panasonic. [3miL] 5: Ciekawe numery. [twitter&miernik] 6: Jak phreakować bezpiecznie ? [twitter] 7: Jak zrobić telefon do podpinania się? [twitter&alex] 8: Jak dowiedzieć się o typ centrali? [twitter] 9: Jak uzyskać numer do automatu? [miernik&twitter] 10: PBX`y. [Lunar.Shake,bArT] 11: Bios. [Hackers MaG 1] V. Tips & Tricks. [Lunar.Shake] 1: Tricki z 0800. [ A ] Infolinie. [ B ] URMET. 2: Kombinacje z 974 i 0800. 3: Symulowanie Entry Call przy pomocy 974. VI. Nowinki techniczne TPSA. [Lunar.Shake] ( 'Srebrniaki' 1: Request ID. 2: Free calling z takowych. VII. pOdZiĘkOwAnIa i pOzDrOwIoNkA [bArT] +------ | Wstęp Phreaking w Polsce jest jak najbardziej słuszny, gdyż TPSA : 1. dyktuje warunki i zawyża sztucznie ceny usług 2. pomimo monopolu i zgarniania bez wysiłku zysków jej usługi są najniższej jakości w całej Europie ; według specjalistów zagranicznych TPSA względem jakości usług telekomunikacyjnych przegania w Europie jedynie Albanię 3. jest monopolem, który po prostu MORDUJE konkurencje: małych operatorów sieci stałej 4. zatrudnia zbyt wiele pracowników którzy są mało efektywni: co najmniej 80% z nich powinno się natychmiast zwolnić z pracy 5. powoduje sztucznie zawyżanie cen usług telekomunikacyjnych u operatorów sieci komórkowych GSM 6. niektórzy pracownicy TPSA mają czelność twierdzić, że sponsorują rozwój polskiego GSM`u, ci ludzie powinni być natychmiast zwolnieni za takie brednie. Tacy ludzie szkodzą Polsce. +--- | I. Bugi... Bug 1 Niektóre budki (oczywiście te na karty) pozwalają się w prosty sposób oszukać :) Jeżeli zauważysz że na twojej karcie kończą się impulsy, a ty chciałby jeszcze pogadać, nie panikuj :)) W momencie kiedy na wyświetlaczu zacznie migać 0 (czyli jedziesz na ostatnim kredycie), włóż drugą, pustą kartę :) Dostaniesz w nagrodę obie karty z powrotem, oraz będziesz mógł gadać do woli. Niestety większość automatów już jest przed tym bajerem zabezpieczona :((, ale spróbować zawsze warto !:) Bug 2 Chyba najbardziej uniwersalna metoda : 1. potrzebujesz generatora DTMF (tone dialer), lub dwie sąsiadujące budki telefoniczne 2. dzwonisz np. z komórki, albo z drugiej budki, do budki z której masz zamiar dłłłuuuuggggoooo gadać :) 3. budka zaczyna dzwonić... 4. nie podnosisz słuchawki, tylko wyłączasz komórkę (albo odkładasz słuchawkę w drugiej budce) 5. czekasz 2-4s i dopiero wtedy podnosisz słuchawkę 6. w słuchawce słychać 400Hz i jakieś dziwne pikanie (pik pok) 7. na wyświetlaczu pojawia się ROZMOWA PRZYCHODZĄCA (telefony "myśli", że ktoś do Ciebie dzwoni). 8. przykładasz do mikrofonu generator DTMF i wybierasz numer 9. po chwili uzyskujesz połączenie, za które płaci TPSA !!!!!!! Uwagi : W wielu miastach (np. w Lublinie) nie można korzystać już z tego bugu, gdyż TPSA blokuje w centrali wybieranie tonowe lub stosuje inne sztuczki, mające na celu usunięcie tego bugu. Bug 3 Ta metoda jest dość wiekowa ale zawsze może się znaleźć jakiś sprzęt który jej ulegnie. Otóż dawniej wszystkie automaty były żetonowe i to takie małe. A więc dzwonimy z takiego automatu gdzie chcemy (a właściwie gdzie możemy bo nie da się wykręcić 0). W momencie kiedy automat chce żetonu, otwiera klapkę w "otworze wrzutowym", my w tym momencie uderzamy pod otwór wrzutowy (na prawo od tarczy), klapka się zamyka, a automat o żetonie zapomina. UWAGI: a) Metoda wzbudza trochę zainteresowanie przechodniów, no bo jednak przywalić trzeba. b) Nie każdy mały żetonowiec na to działa (niektóre maja mechanizm na tylnej ściance te nowsze) i już nie tak łatwo przygrzmocić... Bug 4 Dawno, dawno temu małe automaty żetonowe działały jeszcze nie na żetony tylko na monety 5zł (miedziane, lekkie, małe). Później wprowadzono żetony A, które były identyczne jak 5-cio złotówki, a jeszcze później weszła dewaluacja i 5-cio groszówki były takie same jak pięciozłotówki.. Wniosek? Jeżeli żeton A = dawne 5zł, a dawne 5zł=5gr to żeton A = 5gr. Więc jeżeli żeton kosztował 15gr, a był identyczny jak 5gr, to można było obniżyć sobie koszty dzwonienia trzykrotnie. Problem w tym, że sprawa została mocno nagłośniona i TPSA zaczęła w popłochu przerabiać automaty, żeby jednak czuły tą różnicę między A, a 5gr... Wprawdzie prawdopodobnie nie ma już takich automatów żeby to działało, ale zawsze można popróbować zwłaszcza na wsi, gdzie telekomunikacja zapomniała dotrzeć :) Bug 5 Również i sztućce mogą się przydać w tym interesie. Znów żetonowce. Dzwonimy gdzie chcemy i w momencie kiedy automat domaga się żetonu pakujemy mu łyżkę w otwór którym zwraca monety. Łyżką trzeba trochę pogrzebać do momentu kiedy mu się odechce żetonów. Czynność powtarzamy przy każdym kolejnym impulsie. Cala sprawa polega na tym, że łyżka zwiera co nieco w automacie który uzmysławia sobie, iż dostał już impuls... Bug 6 Po pierwsze musisz zaopatrzyć się w tone dialer. Jest to wydatek rzędu 20 zł, ale opłaca się gdyż przydaje się on do co najmniej pięciu innych rzeczy. Po prostu podnosimy słuchawkę i wybieramy tone dialerem numer który chcemy wybrać i jeżeli automat nie jest odporny na tą metodę i znajduje się na centrali która rozpoznaje tony to w ogóle się nie zorientuje, że gdziekolwiek dzwonisz. Na automatach na kartę to nie działa gdyż przed nawiązaniem połączenia mikrofon w słuchawce jest odcięty a tony to przecież dźwięk. Bug 7 Zaczynamy powoli wchodzić w coraz świeższe bugi. Otóż stare centrale Strowgery nie są za bardzo kompatybilne z numerami typu 0800. Zajmujemy się tu automatem na kartę. Podnosimy słuchawkę, karty oczywiście nie wkładamy. Klepiemy: 0800 i nic więcej Czekamy.. cisza.. busy.. szybszy busy (jeżeli nie wystąpił szybszy busy po około 30 sekundach to już mówię, że na tym automacie nie działa) .. chwila ciszy i dialtone... Teraz możemy dzwonić gdzie chcemy absolutnie za darmo bo przecież nie włożyliśmy karty.. Jednak pojawia się tutaj problem. Możemy wybrać tylko 6 cyfr bo automat cały czas myśli, że dzwonimy pod 0800 +numer który wybraliśmy a nie pod sam ten numer -> automat pozwala na wpisanie tylko sześciu cyfr po 0800 (i tak jedna więcej niż normalnie)... Ktoś by powiedział ze możemy wybrać więcej cyfr przez tone dialera? No niestety - jak już powiedziałem jesteśmy na strowgerze, który przecież tonów W OGÓLE nie rozpoznaje :).. Pod warunkiem, że dzwonimy pod numer, który ma mniej niż 6 cyfr możemy dzwonić do woli :) BTW: W Warszawie jest to trochę mało pożyteczne bo 90% numerów jest 7-cyfrowych za to takie Zakopane ma np. 5 cyfrowe :)) Bug 8 Dawniej kiedy nie było jeszcze połączeń automatycznych, czyli np. do Warszawy dzwonimy 022 + numer warszawski, trzeba było zamawiać rozmowę międzymiastową. Odbywało się to mniej więcej tak, że podawaliśmy swój numer i centrala oddzwaniała, łączyła cię gdzieś a suma za rozmowę była dopisywana do rachunku. I co z tego mógłby ktoś powiedzieć? Otóż to, że jeżeli udałoby się nam zamówić rozmowę na numer automatu to suma za nią Poszłaby w powietrze (my płacimy to co bije na kartę a nie za rachunek automatu). Czego nam potrzeba żeby to wykonać? Po pierwsze musimy jakoś wybrać numer 900 (centrala), a po drugie znać numer automatu. Ktoś by powiedział, że na tym cały problem się kończy... Ależ skąd! Otóż kiedy zadzwonisz do automatu to niektóre z nich przedstawiają się: "AUTOMAT PUBLICZNY!!" - na sam ten dźwięk telefonistka oczywiście nigdzie nas nie połączy. Na szczęście część automatów ma zamiast tego tekstu jakieś piski a niektóre w ogóle się nie chwalą tym, że są automatami - i te oczywiście są najlepsze. Bug 9 Ta metoda jest jakby rozwinięciem poprzedniej. Tym razem będziemy dzwonić nie z automatu tylko do automatu. A więc dzwonimy do kogoś z automatu i mówimy, żeby zamówił rozmowę na koszt abonenta, na numer automatu. Reszta to to samo co w poprzedniej metodzie. Przy rozmowie międzynarodowej jest o tyle lepiej że telefonistka z innego kraju nie zrozumie co to "AUTOMAT PUBLICZNY...". Osoba, która do ciebie dzwoni jest absolutnie bezpieczna, bo niby skąd miałaby wiedzieć, że dzwoni na numer automatu? Ty podałeś jej numer... Bug 10 W jakimś zinie czytałem (chyba NewZin), że na starszych żetonowcach działa taki bug : 1. podchodzimy do automatu i wybieramy numer 987-987, co ciekawe automat nie przerywa (zwykle da się wykręcić tylko 3 cyfry) i przy odrobinie szczęścia dostajemy dialtone (nie zawsze działa) 2. teraz możemy już wystukać numer docelowy, a gdy automat zechce żetonu, naciskamy # I tu zaczyna się problem, gdyż u mnie (Lublin) po prostu rozłącza i koniec ;( Numer ten podobno działa w Poznaniu i Krakowie. Jak działa u ciebie to napisz. Uwagi : Jeżeli nie działa 987-987 można próbować inne kombinacje np. 987-98 +---- | II. Elektronika... 1. Pentaconta Box. Schemat: -------------------------------------------- / Wyłącznik telefon/ linia +-------+ +------+ modem | | ----------+-- Potencjometr -+--------------- | | +---+ Potencjometr 10kOhm Regulacja: * ustawić potencjometr w jednej z dwóch skrajnych pozycji * wyłącznik otwarty (jak na rysunku) * podnieść słuchawkę * jeżeli brak sygnału, należy ustawić potencjometr w przeciwnej skrajnej pozycji * odłożyć i ponownie podnieść słuchawkę * słychać dialtone * powoli zwiększać wartość rezystancji potencjometru * podczas regulacji powinno być słyszalne obniżenie siły sygnału w słuchawce * wyłącznik zamknięty * odłożyć słuchawkę * wyłącznik otwarty * podnieść słuchawkę A jeżeli nadal słychać dialtone, należy zwiększyć wartość rezystancji potencjometru * wyłącznik zamknięty * odłożyć słuchawkę * wyłącznik otwarty * podnieść słuchawkę * jeżeli słychać dialtone to iść do punktu A i powtórzyć całą procedurę * jeżeli nie słychać dialtone to iść do punktu B B wyłącznik zamknięty * odłożyć słuchawkę * podnieść słuchawkę * wyłącznik otwarty * jeżeli nie słychać dialtone, to z powrotem zmniejszyć wartość rezystancji potencjometru i iść do punktu A * jeżeli słychać osłabiony (cichy) dialtone, to regulacja została zakończona pomyślnie Użytkowanie: * wyłącznik zamknięty * podnieść słuchawkę * wyłącznik otwarty * wykręcić numer * po uzyskaniu połączenia (po 1-3 s) * wyłącznik zamknięty * od tej pory rozmowa jest darmowa Jak widać, najtrudniejsza jest regulacja :( Jednak jeżeli wszystko wykonasz według opisu, BOX powinien funkcjonować poprawnie. 2. Strowger Box. Stare centrale typu strowger w dość ciekawy sposób dawały znać o zaliczeniu impulsu, odwracały pętlę czyli inaczej mówiąc polaryzację linii. Można to prosto sprawdzić. Włączamy takie coś w linię, koniecznie szeregowo: // ,--------|<-------. -----| |----- `-------->|-------' // --- drut |< dioda Najlepiej, żeby diody miały różne kolory np. czerwona i zielona. Podnosimy słuchawkę, zapala się jedna, dzwonimy pod jakiś numer i w momencie kiedy ktoś odbierze dioda gaśnie i zapala się druga wciskamy widełki i znowu pali się ta pierwsza. Dzwonimy pod byle jakie 0800 i diody się nie zmieniają. Dokonujemy drobnej modyfikacji - zamiast jednej diody wstawiamy opornik - jakieś 20kOhma starczy. Oczywiście chodzi o diodę oznaczającą taryfikację. // ,-----|<-----. -----| ____ |---- `----|____|--' Taki sprzęt nie pozwoli centrali zeżreć impulsu - próba zaliczenia impulsu spowoduje zerwanie połączenia. Cały sprzęt przydaje się do testów - jeżeli tylko uda nam się połączyć znaczy, że dzwonimy za darmo - oczywiście wszystko działa tylko na Strowgerze. Problem jest jeden - urządzonko filtruje każdy dzwonek - nie usłyszysz, kiedy będzie dzwonił telefon bo strowger odwraca pętlę także przy RINGu. 3. Blue Box. Teraz trochę o najsłynniejszym boxie czyli BlueBoxie. Powstał on przy współpracy znanego dzisiaj hackera Johna Drapera i dwóch aktualnie producentów komputerów Apple Macintosh - Steve'a Jobsa i Steve Wozniaka (Widzicie jak daleko można dojść na phreaku? :). Blue Box generował sygnał 2600Hz dzięki któremu centrala "myślała", że połączenie zostało zerwane, a tak naprawdę trwało nadal. Nie sprawdzałem czy Blue Box działa jeszcze na starych Strowgerach ale zawsze można popróbować. Piszę o nim, nie z powodu, jako że niby miałby działać dziś, w latach 90-tych, pisze o nim czysto ze względów takich, że jest to po prostu historia tak ważna, jak pamiętanie daty bitwy pod Grunwaldem :) 4. Red Box. Red Box to urządzenie, które generuje impulsy taryfikacyjne, które są wymagane przez centrale do podtrzymania połączenia z linii automatu publicznego. Istnieją trzy typy tych impulsów a dokładniej mówiąc trzy długości ich trwania. Wszystkie FAQ na ten temat pochodzą z USA a tam te impulsy podawane są jako 5, 10 i 25 centów. U nas można by odnieść to do żetonów A, B i C... Mimo wszystko urządzenie trzeba zrobić. Wszystkie FAQ podają, że najprościej jest rozebrać tone dialera i wymienić "Crystal" na odpowiedni dla redboxu. Problem w tym, że mamy lata 90-te, a nie 80-te i wszystkie tone dialery mają w sobie już chipy. Tutaj można by się sporo bawić w elektronikę ja tylko podam odpowiednie częstotliwości: 5c 1700+2200Hz 0.06s on 10c -- " -- 0.06s potem 0.06s ciszy i znów 25c -- " -- (0.33s potem 0.33s ciszy) x5 Ja jestem jednak zwolennikiem nagrania tych częstotliwości na dobry magnetofon i po prostu puszczenia ich z kasety. Wygenerować je można na Sound Blasterze programem typu BlueBeep. Jak ktoś się uprze można w ten sposób zrobić tone dialera. Uwagi : ( podałem to jedynie jako ciekawostkę, gdyż w Polsce to i tak nie działa (inne częstotliwości) +---- | III. Poland Direct - Polska na linii. Jest to usługa, dzięki której możesz dzwonić na koszt abonamenta. To znaczy, że telefonistka pyta czy zgadzasz się zapłacić za rozmowę. A co za tym idzie to możemy zadzwonić zza granicy na aparat telefoniczny i normalnie te rozmowę przyjąć i zgodzić się zapłacić. Numery aparatów są napisane czasem na samych aparatach, lecz radziłbym najpierw zadzwonić na ten aparat i dowiedzieć się czy jest nadawana informacja, że jest to automat. Można też zadzwonić z tego aparatu na telefon ERY GSM i PLUS GSM i zobaczyć jaki jest numer. Najlepiej na +GSM bo ta usługa jest tam bezpłatna. Oto lista numerów dla poszczególnych krajów: AUSTRALIA - Telstra 800 881 048 * BELGIA 0800 10 048 CHILE 1 230 0348 1 * CZECHY 00 420 048 48 DANIA 800 10 048 * FINLANDIA - Telecom Finland 0800 11 0480 * FRANCJA 0800 99 00 48 * GRECJA 00 800 48 11 * HOLANDIA 0800 0228 048 IZRAEL 177 480 2727 KANADA 1 800 890 6143 KOREA - Dacom 0039 481 * LICHTENSTEIN 0800 555 057 LUKSEMBURG 0800 0048 NORWEGIA 800 19 048 * NIEMCY 0130 801 048 SINGAPUR 8000 480 480 SLOWACJA 00 421 048 00 * SZWAJCARIA 0800 555 057 * SZWECJA - Tele2 0200 220 048 * SZWECJA - Telia 020 799 048 * TURCJA 00 800 48 11 77 USA - ATT 1 800 993 00 48 USA - MCI 1 800 340 048 USA - Sprint 1 800 831 6348 * WEGRY 00 800 048 11 WIELKA BRYTANIA - Mercury 0500 890 048 * WLOCHY 172 0048 * Kraje w których korzystanie z aparatów wymaga karty telefonicznej lub monety. Zachowujcie się spokojnie, zastanówcie się nad przyjęciem połączenia, żeby telefonistka nic nie podejrzewała. +---- | IV. Ciekawostki. 1. Pentaconta. Istnieje ciekawy sposób na oszukanie centrali Pentaconta. Jeśli jesteś do niej podłączony i posiadasz telefon z tarczą (na innym nie da rady), możesz dzwonić gdzie chcesz płacąc za rozmowę miejscową. Aby to działało musisz wybrać dowolne trzy cyfry telefonu miejscowego, poczekać na sygnał zajęte i wybrać jakąś dowolną cyfrę. W prezencie otrzymujesz dialtone. Teraz wybierasz docelowy numer. Na starszych Pentacontach -- głównie tych kontenerowych podpiętych do innych central istnieje bardzo śmieszna metoda na free call. Kręcisz 0800, czekasz, słychać BUSY... po pewnym czasie BUSY się kończy, słychać [crunch] i tylko ciche brzęczenie... Kręcisz wtedy _pulsowo_ '1' i... dostajesz dialtone'a. Można dzwonić wszędzie za free, a billing wygląda następująco: numer czas połączenia opłata 08001070072772 56:50 0zl,0gr Działa na 100% w Warszawie na centrali 6244xxx-6247xxx :) 2. Typy central używane w Polsce. Jeszcze niedawno, kilka lat temu dominującym gatunkiem u nas był prawdziwy zabytek z czasów II wojny światowej -- niemiecki Strowger. Na szczęście ( a może niestety :) jego czasy już minęły, chociaż w takiej np. Warszawie da się znaleźć jeszcze z 10 przedstawicieli tego zacnego gatunku. Obecnie TPSA instaluje już cyfrowe centrale, a stare są sukcesywnie wymieniane. Ma to pozytywne skutki -- odczuwalna poprawa jakości usług, ale ma też i sporo negatywnych -- znacznie utrudniony, jeżeli nie niemożliwy phreaking. Praktycznie nowe centrale (s12, EWSD) trzeba raczej hackować... :) /\/\-- - Centrale analogowe - --/\/\ Strowger 32AA/AB Wyprodukowana po II wojnie światowej w Niemczech. Później w Polsce klonowana w kilkunastu wersjach przez rodzimego Telekom'a. Klony te są jeszcze badziewniejsze niż poniemieckie oryginały. Charakterystyka: Najstarsza używana w Polsce centrala. Nie posiada nawet receivera DTMF'ów, więc możemy zapomnieć o wybieraniu tonowym, że o dodatkowych usługach nie wspomnę. Jest za to o tyle miła dla użytkownika, że nie trzeba płacić na niej rachunków... działa na nią śmieszny, znany z automatów trick z 0800... Pentaconta Francuska produkcja z lat 60/70-tych. W Polsce spotykanych jest kilkanaście Wersji. Niektóre wyprodukowane w kraju na licencji (K-66). Charakterystyka: Centrala oparta na tzw. wybierakach krzyżowych. Te najstarsze wersje niewiele różnią się od Strowgerów. Nawet jest na nie box zapewniający free calling. Na niektóre działa trick z 0800, jednak trochę inaczej, niż na Strowgerach. Te 'najnowsze' są już sterowane elektronicznie i mają wybieranie tonowe. Niestety, jako że jest to nadal centrala analogowa, nie ma na niej żadnych dodatkowych usług, także dosyć wolno łączy. Nie wysyła CallerID, co się 'czasem' przydaje. Spotykane są np. na warszawskim Ursynowie (641xxxx - 644xxxx) /\/\-- - Centrale 'elektroniczne' (mhmm jak to nazwać :) - --/\/\ E-10. Produkowana przez rodzimy Telkom-Telmor na licencji francuskiego Alcatela E10A. Mniej więcej środek lat 80-tych. Działa zdecydowanie lepiej niż Strowgery, czy K66, ale nadal nie jest to centrala w pełni cyfrowa. Charakterystyka: Ma możliwość wybierania tonowego i podstawowe usługi typu budzenie, 'abonent czasowo niedostępny', czy ograniczenie połączeń, dostępne jednak dla ograniczonej liczby abonentów. Wybieranie tonowe działa na niej dość egzotycznie, to znaczy pojedynczy ton musi trwać dłużej niż około 50 milisekund, inaczej centrali zdarza się "gubić" numery. Doczekała się kilku wersji (ostatnia to zdaje się E10D, ma podobno nawet CID`a). W Warszawie spotykana jeszcze na Grochowie i peryferiach. /\/\-- - Centrale cyfrowe - --/\/\ Alcatel S12 Jak nietrudno się domyślić produkowana przez Francuskiego Alcatela. Jej początki sięgają roku 1993, ciągle pojawiają się nowe wersje. Centrala wreszcie całkowicie cyfrowa. Większość z nich w Warszawie połączona jest światłowodami, co daje lepsze jakościowo i szybciej realizowane połączenia. W Warszawie występują w kilku wersjach: S12-5: Pierwsze cyfrowe centrale w Warszawie. Wybieranie tonowe dla wszystkich abonentów, szczegółowy billing i usługi typu budzenie, samodzielne ograniczanie połączeń, przekazywanie połączeń przychodzących na zapowiedzi słowne, call waiting, teletaxa, wybieranie skrócone. W Warszawie siedzą na Bemowie. (1993) S12H: Nowsza wersja (1995). Łączona światłowodami, posiada dodatkowo 3-osobowe telekonferencje, call forwarding. S12J: Telekonferencje na 8 osób, poczta głosowa. Teoretycznie, bo TPSA nie udostępnia tego abonentom prywatnym. Możliwość pociągnięcia ISDN'a. Praktycznie cale centrum Warszawy na tym stoi. (1996) S12ML: Tak jak S12J, różni się jakimiś szczegółami. S12MSS: Wersja kontenerowa S12H. Używana normalnie w warunkach klęski żywiołowej, w Warszawie spokojnie obsługuje sobie przedmieścia. Alcatel BCN4400 Ostatni wynalazek Alcatela, w Warszawie stoi jedna i chyba nie jest własnością TPSA tylko jakiejś dużej prywatnej firmy. Brak szczegółowych danych. Siemens EWSD Solidny, niemiecki sprzęt. Produkcja - środek lat 90-tych. Wszystkie usługi Mniej więcej tak, jak na Alcatelu S12J, z tym że niektóre dostępne są dla ograniczonej liczby abonentów. Za to działa trochę .. hmm stabilniej. Łączone światłowodami. Oczywiście wysyła i odbiera CallerID. AT&T 5ESS Zmora amerykańskich phreakerów. Z chwilą wprowadzenia ich w USA skończyło się łatwe blueboxowanie, skończyły się też jazdy na czyichś dialup'ach (wysyła i odbiera CallerID). W Polsce używane w Trójmieście, stoi też kilka w Warszawie. Potrafi mniej więcej to samo co S12, czy EWSD. Samsung Używane w okolicach Wrocławia i Opola. Nie wiem co to potrafi bo miałem z nią krótko do czynienia. 3. Pętelki. Istnieje jeszcze jedna bardzo skuteczna, aczkolwiek nie zbyt prosta metoda: tzw. pętelki. Pętelki są to specyficzne numery telefonów pod które, jak zadzwonisz, dostajesz z powrotem ciągły sygnał. TelePies zakłada takie numery m.in. w celach testowych. Płaci się za jeden impuls połączenia z pętelką, a dalej już świat stoi otworem. Rozróżnia się także pętelki przypadkowe. Na starych centralach, mocno obciążonych czasem zdarza się gdzieś dzwonić, a tu w słuchawce ciągły sygnał. No to szybko na 0-700.....lub gdzie indziej. 4. Panasonic. Jeżeli masz telefon bezprzewodowy Panasonic i jeśli ten sam model ma jakiś twój znajomy, to idź do niego ze słuchawką i połóż na chwilę na widełki (sam się przeprogramuje na jeden z 65000 kodów). Po chwili możesz dzwonić na jego koszt. * uważaj żeby on przypadkiem nie odłożył słuchawki na widełki bo klapa * po rozmowie połóż słuchawkę na swój aparat żeby się ponownie zaprogramował * uważaj, żeby cię nie nakrył (jeśli phone ma speaker - bądź ostrożny) 5. Ciekawe numery. TPSA ma wiele tajemnic. Spotkaliśmy się z kilkoma bardzo ciekawymi numerami, głównie na centralach S12 dają dziwne efekty... 974 - ten numer zna już chyba sporo osób. Działa on następująco 1. kręcisz 974 i ... w tym momencie nie możesz się rozłączyć, w słuchawce słyszysz ciszę, wszelkie próby rozłączenia się spełzają na niczym, nie ma dialtona, wciąż cisza. 2. odkładasz słuchawkę i ... po paru sekundach dzwoni ci telefon 3. podnosisz, słyszysz... dialtone'a, potem cokolwiek byś nie wcisnął oprócz '1', to dostajesz BUSY i po chwili rozłączenie i "swój" dialtone 4. kiedy po oddzwonieniu wciśniesz '123456789*0#' to dostajesz ... jeszcze innego dialtone'a. Wtedy z telefonem dzieją się dziwne rzeczy - np. wciskasz '2' i masz dość długą przerwę i znowu dialtone'a, wciskasz '8' i ... na jakieś 2s spada zupełnie napięcie na linii, jakby cię zupełnie odłączyło, jeżeli nie masz telefonu z zewnętrznym zasilaniem to cię rozłącza... 5. kiedy wykręcisz samo 974 i nie odłożysz słuchawki, to też po pewnym czasie dostajesz dialtone'a, jednak nie reaguje on na żadne bodźce... niestety nie da się z tego dzwonić za free (no chyba, że z budek, o tym już było). Kiedy dzwoniłem do biura numerów i próbowałem się dowiedzieć co to za numer, babka kazała mi czekać (coś około 10 minut czekałem :), a potem stwierdziła niepewnym głosem, że nie ma takiego numeru. 972 - działa tylko na Alcatelach Kręcisz 972, słychać ciszę i nigdzie dalej nie łączy... Doszedłem do tego, że działa to mniej więcej tak : * kręcisz 972 i 7 dowolnych cyferek, a potem numer telefonu, pod który chcesz zadzwonić i ... łączy cię z tym numerem nie wrzucając tego do billingu Super, prawda? Otóż nie do końca. Połączysz się z żądanym numerem tylko wtedy, gdy numer znajduje się na twojej centrali, w przeciwnym razie dostaniesz 'kierunek zajęty'. 996 - dziwny numer, który potrafi tylko piszczeć i nawet się za niego płaci standardowo 23gr za 3 minuty :) 915 - alternatywna centrala międzymiastowa, która o dziwo da się wybrać z automatów na kartę 914, 9696 - biura napraw pod które można zgłaszać zepsute automaty Na koniec parę 0800 : 080060886 - tu był kiedyś darmowy BBS TPSA, niestety już nie aktualne 080020842 - niezłe, sprawdź to ;) 0800121881 - informacja banków PKO 6. Jak phreakować bezpiecznie ? Napiszę tutaj trochę jak nie trafić do więzienia za byle 0800-tke. Po pierwsze kiedy tylko możesz testuj z automatów. Za wykorzystywanie bugów nikt ci nic nie zrobi - bo masz prawo wybrać numer jaki chcesz. Ale pamiętaj, że za podpinanie się pod linie czyjąś lub automatu może cię zgarnąć policja. Wracając do domu... * CallerID nie jest żadnym dowodem * dowodem jest sprzęt założony przez prokuraturę * jeżeli nie mieli sprzętu do namierzania a wpisałeś swój numer do callbacku, to też NIE jest dowodem, że to ty go tam wpisałeś - mógł to zrobić każdy * osobie do której dzwoniłeś nie mogą zrobić absolutnie nic * nikomu nie dawaj wykazów rozmów ze swojej linii * nie chwal się tym co robisz... * nawet jeśli nie maja dowodów, a wiedzą, że to ty, to już masz kłopoty - mogą się do ciebie przyczepić pod byle pretekstem * wbrew pozorom i groźbom phreaking w Polsce jest ciągle bezpieczny 7. Jak zrobić telefon do podpinania się? Ostatnio wybuchła afera co do tzw. pajęczarzy czyli ludzi którzy podpinali się sąsiadom pod linię. Idioci popełniali jeden błąd - zdejmowali izolację z kabla i dopinali do tego swój telefon. Głupota! Jak zrobić żeby nie uszkodzić izolacji? Trzeba uciąć wtyczkę od telefonu i do obu żył przylutować lub doczepić igły! Wbijamy igły w kabel, dzwonimy, potem je wyciągamy, a elastyczna izolacja zakrywa dziury. Nie ma śladu! Wystarczy trochę pomyśleć, a już nie przyjdzie nikomu do głowy, że ktoś się podpiął. Taki telefon przydaje się w dwóch typach taktyki - w taktyce kiedy chcemy pozostać niezauważeni i w tej kiedy chcemy udupić sąsiada - po prostu żeby nie miał ŻADNYCH podstaw do reklamacji. Przy taktyce kiedy idziemy na całość dobrze jest jednak zdjąć izolację tylko im dalej od nas tym lepiej. 8. Jak się dowiedzieć, jaka centrala jest na danym numerze? a) Najprościej jest poznać Strowger - nie działa na nim nic - ani wybieranie tonowe, ani CallerID, ani żadna usługa central tonowych. b) Trzeba zadzwonić do biura napraw lub do BOKU i się spytać :) 9. Jak uzyskać numer automatu? Na niektórych automatach jest on po prostu wyryty w miejscu loga TPSA. Niestety nie ze wszystkimi tak jest. Tutaj pomocny nam będzie CallerID. Otóż dzwonimy z tego automatu, albo na pager MetroBIPa, albo na komórkę (Era lub Plus GSM) a CallerID pokazuje nam jego numer :) UWAGI: Do celów phreakingu lepiej jest pozyskać numer przez CallerID niż po prostu używając oznakowanego automatu, gdyż tych nie oznakowanych nie ma w żadnych spisach TPSA i łatwiej jest zamówić rozmowę na taki automat... 10. Obniżenie kosztów połączeń zamiejscowych - PBX`y. Do tego celu można wykorzystać centralę wewnętrzną jakiejś firmy, jeżeli jest wyposażona w kartę DISA i wyjście na miasto z drugiej linii. Działa to mniej więcej tak, że wybieramy numer firmy, słyszymy 'dzień dobry, tu firma krzak, proszę wybrać tonowo numer wewnętrzny lub czekać na operatora'. Wtedy jako nr wewnętrzny wciskamy np. '9' lub '0' i słyszymy dialtone. Jeżeli to nie działa można spróbować cyfry od '81' do '86' -- jest to ręczne wybranie linii miejskiej (8x - x to numer linii). Dalej dzwonimy, gdzie chcemy za cenę lokalnego połączenia z centralą firmy. Jeżeli po wybraniu linii miejskiej (9 lub 8x) nie słychać nic, znaczy, że dialout jest zabezpieczony kodem, najczęściej 4-cyfrowym. Całkiem sporo central jest jednak postawionych na defaultach, czyli albo wcale nie ma kodu albo jest to np. '5555'. Kiedy już mamy takiego PBX'a to nie należy go nadużywać (stosownie do wielkości firmy i płaconych przez nią normalnie rachunków) a jeśli już to dobrze jeśli firma ma dużo linii telefonicznych (można to wybadać dzwoniąc przez PBX'a na komórkę z CIDem i obserwując pojawiające się numery). Dobrze też jeżeli PBX podpięty jest do jakiejś nie najnowszej centrali miejskiej - mniejsza szansa namierzenia cię. Uwagi: * korzystanie z tego typu 'ułatwień' to ewidentne nadużywanie czyjejś własności, naciąganie i podejście pod kilkanaście innych paragrafów więc.. use at own risk * parę warszawskich numerów : 6291989 6290357 6292714 po wykręceniu numeru wciskamy 9 i gotowe. Co ciekawe są to numery TPSA. 11. BIOS (to akurat nie jest o phreakowaniu ;)) Podaję tu parę uniwersalnych haseł do biosu firmy Ami oraz Awarda Po prostu wpisz zamiast hasła: * dla biosu firmy AWARD : AWARD_SW lub Zbgn lub lkwpeter lub condo lub j322 lub 589589 * dla biosu firmy AMI wpisz : AMI lub ami +---- | V. Tips & Tricks. 1. Tricki z 0800. [ A ] Infolinie. Czasem jak zadzwonimy na czyjąś infolinię, skończymy gadać i babka na niej odłoży słuchawkę to dostajemy przez pewien czas różne rodzaje busy a potem ...dialtona. Centrala się resetuje ale automat cały czas myśli, że się jeszcze nie rozłączyliśmy, więc możemy sobie tonedialerem wybrać co chcemy. Metoda nie do końca sprawdzona, tak że nie daję żadnych gwarancji, że gdzieś działa. [B] URMET. Automaty URMET'u to szczyt techniki. Możemy tak skołować takiego niebieskiego, że myśli, że dzwonimy na 0800 a my dzwonimy do koleżanki a czasami nawet do Anglii. Specjaliści z URMET'u twierdzą, że ich automaty używane są w połowie Europy, a poza Polską nikt nie wpadł na takie 'genialne' pomysły... :))) Strowger Power. O tej metodzie słyszało już chyba nawet każde murzyńskie dziecko, więc nie będę się rozpisywał. Wspomnę tylko dla porządku: 1. podnosisz słuchawkę, 2. kręcisz 0800 i czekasz na busy, szybszy busy i dialtone 3. potem możesz dzwonić nie wkładając nawet karty, ale tylko na 6cio-cyfrowe numery, bo po 6ciu cyferkach po 0800 automat blokuje klawiaturę, a tonedialer na Strowgerze jest raczej bezużyteczny. W Warszawie działa już chyba tylko na automatach w przejściu podziemnym (tych przy McDonaldzie) koło dworca centralnego. 2. Kombinacje z 974 i 0800. Stosunkowo nowa metoda i stosunkowo skuteczna na warszawskich Alcatelach S12. 1. kręcimy numer testowy czekamy na dialtone i rozłączamy się (#) 2. słyszymy busy... 3. w trakcie busy wciskamy na klawiaturze 0800 i automat włącza mikrofon 4. po około 10 sekundach dostajemy dialtone i możemy dzwonić gdzie chcemy 5. wybierając 6 cyfr na klawiaturze, a pozostałe tonedialerem (lub po prostu wszystkie tonedialerem :) Niestety na automatach, które mają włączoną teletaxę zrywa przy próbie zaliczenia drugiego impulsu, czyli po 3 minutach. Przy rozmowie lokalnej, to jeszcze można znieść, ale przy międzynarodowej, czy 0700 to już tylko kilka sekund :(. Telekomuna Warszawie jest really pissed off bo mieliśmy przynajmniej 30 budek w różnych miejscach, na których to spokojnie działało. Z każdym dniem jest ich coraz mniej. Gdzieś poniżej będzie walał się wykaz tychże działających budek. Nie działa W OGÓLE na budkach podpiętych do Alcateli S12K (np. przy Sejmie czy na stacji metra Metro Politechnika), bo tam w ogóle nie usłyszymy dialtona. Po rozłączeniu się z 974 będzie przez 2 minuty busy a potem centrala odłączy linię. Last update: Zamiast 0800 można sobie wcisnąć 997, 998 czy dowolny numer alarmowy. 3. Symulowanie Entry Call przy pomocy 974. Również nowa metoda. 1. dzwonimy na 974 i odkładamy słuchawkę 2. po około 10 sekundach centrala oddzwoni i zacznie dzwonić budka :) Można to wykorzystać, jak zwykle do denerwowania ludzi (robimy taki manewr np. na 10 automatach w metrze :), ale można bardziej produktywnie. Otóż po podniesieniu słuchawki słychać... dialtone. Tylko taki trochę dziwny dialtone, bo nie da się z niego nigdzie zadzwonić. 3. bierzemy tonedialera i wciskamy jakikolwiek klawisz poza [1] 4. słychać przez chwilę busy, potem znowu dialtone z którego już można dzwonić 5. tak więc dalej tonedialerem wybieramy sobie numer i gadamy mając 'entry call' na wyświetlaczu. Działa na tych budkach, w których metoda wymieniona powyżej nie zrywa po jednym impulsie. Na innych zrywa od razu. -- lista automatów w Warszawie, na których działają powyższe metody -- 1. Poczta Główna w Warszawie, 12 sztuk ul. Świętokrzyska 2. Budynek Narodowego Banku Polskiego pl. Powstańców Warszawy 3. Zielona budka przy Uniwersytecie ul. Krakowskie Przedmieście 4. Kawiarnia na Torwarze, przy wejściu (tam gdzie ma miejsce lameriada) 5. Hall w bloku mieszkalnym ul. Przechodnia 2 6. Budynek I SLO ul. Bednarska 1 Generalnie metoda powinna działać na wszystkich automatach, które mają serial number poniżej 1000 (chociaż ten w banku ma 1111). Last Update: Metoda działa na 90% budek w Zakopanem, na całkiem sporej ilości w Krakowie i pewnie we wszystkich miastach, gdzie są centrale Alcatela S12. +-- | VI. Nowinki techniczne TPSA. 'Srebrniaki' Ostatnio TPSA się wysiliła i instaluje nowe automaty telefoniczne, tzw. 'srebrniaki'. Wyglądają trochę kosmicznie - są srebrne, mają spory zielonkawy wyświetlacz, bogatą klawiaturę i gadają ludzkim głosem :) Tak jak niebieskie, produkuje je URMET i są równie zabugowane. 1. Request ID. Obok normalnych cyferek na klawiaturze są też literki. Jest tam redial, telefony alarmowe, a kiedy wciśniesz [ D ] dostaniesz na wyświetlaczu numer telefonu do budki. Nie trzeba wcale robić żadnych przekrętów :) 2. Free calling z takowych. Działa kombinacja 974-0800, tak jak i na niebieskich, z tym że 0800 trzeba wybrać dokładnie w momencie, kiedy słyszysz 'wybierz numer'. Oczywiście działa na nich również numer opisany w bugu 2. +-- | VII. pOdZiĘkOwAnIa i pOzDrOwIoNkA dla : AlieNa, Twittera, wszystkich z t-klubu i phreak-klubu, a w szczególności dla 3mila, bTh, nTh, Silvera, Hrabiego oraz Spajka, za ich wkład w rozwój polskiego phreaku, jak i wzorowe szerzenie polityki anty-TPSA ;) Na zakończenie życzę udanego phreakowania. --- THE END ---