home *** CD-ROM | disk | FTP | other *** search
/ Freaks Macintosh Archive / Freaks Macintosh Archive.bin / Freaks Macintosh Archives / Phreaking⁄Wardialers / Phreaking texts / AnsweringMachineHack.txt < prev    next >
Text File  |  1999-01-28  |  13KB  |  217 lines

  1.             /********************************/
  2.             /*  How To Hack Answering Machines */
  3.             /*       Compiled by Black Rabbit           */
  4.                                     /*                        1995                            */   
  5.              /********************************/
  6.  
  7. CONTENTS
  8. =========
  9.  
  10. 1. Introduction
  11. 2. Why hack an answering machine?
  12. 3. How do I hack an answering machine?
  13. 4. List oü Models
  14. 5. Further Ideas
  15. 6. Conclusion
  16.  
  17. Shout-outs to: Bluebird, Shambala & the ASU, Silicon Toad, Vladimir, Peach,
  18.         Dr Seuss, Lord Somer, naPALM Death, DaSniffer, Active Matrix,
  19.         AbBaDdon, Da Grouch, iGNATIUS, #macwarez DALnet,
  20.         The guys at CIS alpha, Kronix, and the good 'ole LOD..
  21.  
  22. Introduction
  23. =========
  24.  
  25. It's a busy world out there.. 
  26. In the US of A alone, over 12 Million AT&T answering machines are in use today,
  27. and that is only an estimate, considering there are over brands not included in that sum..
  28. It's a busy world out there..
  29. Everyone's heard the good 'ole,
  30. "We are not in right now, please leave your name, number and message after the beep".
  31. Becuase of it's poplarity, and vast numbers, Answering Machines became yet another exploit to hackers around the globe..
  32.  
  33. Why Hack an Answering Machine?
  34. ========================
  35.  
  36. Why would a hacker, or anyone for that matter, want to seize control of an answering machine? Well, there are many reasons, but the major ones are as follows:
  37. If for some reason you need to spy on a business, or person, you can hack their machine and take control using the information for your own personal use. 
  38. There is also the 'ole "change the message" secret to make it say something to the effect of
  39. this line accepts all toll charges so you can bill third party calls to that number. You can also use an answering machine for your own personal use, as in making it your own voice mail type system for people to call. I advise not to do this, unless you know the person/victim is out of town, as it is a wee bit fishy if they arrive back from shopping etc.. etc..
  40. You get my point. With these few basic ideas in mind you can see why hacking an answering machine could be very useful to certain individuals, or businesses..
  41.  
  42. How do I hack an Answering Machine?
  43. ===========================
  44.  
  45. Many answering machines these days are built with 'Remote Access',
  46. this is, the owner can dial-in from anywhere, type in their security code,
  47. and hear their messages. Older machines, (1970's and older..),
  48. will not have this built in, so they are untouchable. 
  49. (Why anyone would HAVE an answering machine THAT old is beyond me..)
  50.  
  51. With this in mind, think to yourself. You've probably guesses it already,
  52. if not, don't fret. O'le Uncie Wabbit will explain.
  53. Ok.. Firstly, find a friend who has a machine. Any extra info, ie model, is also helpfull.
  54. If you do not have friends, I pity you.. Get a life looser!
  55. Now that you have a target, let's play.
  56. Dial there number. IF the answering machine doesn't respond, let it ring 15 times.
  57. This tells the machine to wake the fuck up, and turn itself on. ( haha.. There is no escape )
  58. The security code of the machine varies from machine to machine, the model itself defines whether it is a 2 digit number, or a 3. Some are 1 digit, but that's just way stupid.
  59. Mine, is a Panasonic PhoneMate with a 3 digit code. Not bad eh?
  60. I tend to accept 2 digit security codes as the most common.
  61.  
  62. Models
  63. =====
  64.  
  65. To practice hackin' the machines, I've included my list 'o machines, info on them,
  66. and how many digits are in the security code. 
  67.  
  68. Record a Call- Model 2120
  69. --------------------------------
  70.  
  71. Code          : 3 digits
  72. Commands: Call in and during the message or after the beep tone toleave a message enter the 3 digit security code. This will rewind the tape and play all new messages.    
  73. Press 2 to backspace and repeat the last message. Press 3 to foward the tape.
  74. Changing your message from remote. Call your phone and enterthe secret code. After several rapid beeps enter your secretcode again. After a short delay you will hear a long tone. After the tone ends begin speaking your message which may be 17 seconds in length. When finished press the second digit of your secret code to end. The machine will then save your message and play it back. To turn the unit on from remote let it ring 11 times then hangup. Or stay on and it will answer so you can access the machine. For express calls or frequent calls hit the second digit for two seconds to skip the out going message announcement.
  75.  
  76. Cobra Model AN-8521
  77. ----------------------------
  78. Code          : 2 digits
  79. Commands :  For this machine there are 2 codes. Both are one digit in length. The first one is the play code. The second is to erase messages from remote. After the outgoing message and beeptone press the play code for 2 seconds to play messages.  After each message ends there will be a single beep. At the end of all message it will beep twice. You may then do the following. Replay by pressing the play code again. Erase messages by pressing the erase code. Hang-up and save messages and continue to take additional calls. To turn this
  80. unit on from remote you must let it ring 16 times before it will activate. If it rings 10 times then you hear 3 beeps it is full and messages need to be erased.
  81.  
  82. Unisonic Model 8720
  83. --------------------------
  84. Code           : 1 digit!
  85. Commands : One digit code entered after the outgoing message and tone will allow you to hear messages. To change message wait till all new messages have been played 2 beep tones will be heard.  Press code for four seconds. Two beeps will be heard then the
  86. tape will rewind and beep again. Now leave the new message. Press your code when finished to save new outgoing message. New message will play for you to hear.
  87. I hate this machine...
  88.  
  89. Panasonic  Model KX-T2427
  90. -----------------------------------
  91. Code          : 3 digit
  92. Commands: Call and enter the three digit code during the outgoing message. Machine will beep once, then beep amount of times equal to messages. Then rewind and play messages. There will be three beeps after the last message. Six beeps means the tape is full. Press 2 to foward. Press 1 to rewind. Press 3 to reset machine and erase messages. To monitor the room press 5 after the beeps indicating the number of messages the machine has. Press 7 to change the outgoing message, it will beep a few quick times rewind then a long beep will be heard.  Leave new message press 9 when finished. Press 0 right after the beep tones to shut the machine off. To turn the machine on let it ring 15 times then hangup after machine turns on.
  93.  
  94. Panasonic  Model KX-T2385d
  95. -------------------------------------
  96. Code          : 1 digit!
  97. Commands: During the outgoing message enter the 1 digit code. This willplayback messages. Press the code again to rewind. After the messages have played the machine will beep three times. Press your code again and it will reset the machine. For remote turn on let phone ring 15 times. Then after the outgoing message hangup.
  98.  
  99.  
  100. Phonemate Model 4050  <-- My Machine..
  101. ----------------------------
  102. Code          : 3 digits
  103. Commands: Enter your 3 digit code during the outgoing message. Pressing * or # will allow you to scan through the messages. When finished pressing 1 will replay the messages. Pressing 2 will erase them. To turn on from remote let ring for 15 times.
  104. Then proceed with remote operations.
  105.  
  106.  
  107. Phonemate Model 7200
  108. ----------------------------
  109. Code         : 1 digit!
  110. Commands: Enter 1 digit code during of after the outgoing message. A voice will tell you how many messages you have, then play them back for you. To rewind press your code and hold it for however long you want to rewind. Let go and it will resume playing. After the last message a voice will prompt you with a list of options. You have five seconds to respond or it will proceed to the next option. These are as follows. The first is hanging up to save messages. Next is enter code to replay messages. Next enter code to erase messages. Last is enter code to change greeting. Follow the voice and it will give you complete directions on exact steps to follow. To turn on from remote let ring ten times then hang up. If tape is full it will say sorry tape is full, enter code and erase messages.
  111.  
  112.  
  113. Spectra Phone  Model ITD300
  114. ------------------------------------
  115. Code          : 1 digit!
  116. Commands: Enter your 1 digit code after the greeting. Messages will play back. Hanging up will save them. Or wait for four beeps and press your code to replay them. To erase press your code after 2 beeps. To turn the machine on from remote let it ring 10 times.
  117.  
  118.  
  119. AT&T Models
  120. -----------------
  121. Code          : 2 digit
  122. Commands: Enter 2 digit code before or after announcement. 
  123. Listen to messages: 7
  124. Listen to new messages: 6
  125. Stop/Pause: #
  126. Rewind Tape: 2
  127. Advance Tape: 5
  128. Clear Messages: 3,3
  129. Record memo: *
  130. Record Announcement: 4,*
  131. Play Announcement: 4,1
  132. Turn System On: 0
  133. Turn System Off: 8,8
  134.  
  135. <<< Hacking The Code >>>
  136.  
  137. Ok, now that we know how the machine works, we need to crack the code.
  138. This is farily simple. I use a different method to the one here, but more on that later.
  139. To crack 1 digit code, I don't need to explain. If you don't understand how to crack them,
  140. I'm suprised you managed to read this document.
  141.  
  142. Cracking 2 Digit Codes
  143. >------------------------<
  144.  
  145. To crack 2 digit security codes, when the machine gives the tone, quickly press:
  146.  
  147. 12345678987654321357924686429731474193366994488552    ( This is the shortest )
  148. 277539596372582838491817161511026203040506070809001   (      2 digit string     )
  149.  
  150. This string is longer, but more thorough. At least I think it is!
  151.  
  152. 111213141516171819102122232425262728292031323334353637383930
  153. 414243444546474849405152535455565758595061626364656667686960
  154. 717273747576777879708182838485868788898091929394959697989990
  155. 000102030405060708090
  156.  
  157. You can see the pattern I used for the above string.. More on this later..
  158.  
  159. Cracking 3 Digit Codes
  160. >------------------------<
  161.  
  162. Generally, 3 Digit codes are hard to crack, as they are longer. ( doh! )
  163. The first ones to try are of course the defaults, which are usually 3 digits in a row,
  164. diagonals etc.. ( eg, 123, 456, 135, 468, etc.. )
  165.  
  166. The full string would be huge, so I'm not going to list it.
  167. If you really want it, tough luck sucka. It's obvious anyway.
  168. It's basically from 111 to 000.. Happy? :) ( Obvious.. absolutely obvious.. )
  169.  
  170. If you STILL don't understand, don't fret. Practice makes perfect.
  171.  
  172. Futher Ideas
  173. ========
  174.  
  175. Well, here comes the cool bit. There IS an easier way, but it still uses the same principal.
  176. I thought about this, and tried it.. It works like magic..
  177. You need to go out and buy a TouchTone Pocket Phone Dialer, which is capable of dialing from memory. 
  178. I mean, it allows you to record your most used number to a button, like a shortcut.
  179. I know Radio ShackÅ makes Pocket Tone Dialers, but I forget whether or not it has
  180. a memory function. Me being in Australia, I bought a Telstra TouchTone Dialer,
  181. and it works like magic. If you haveto, record each string for one prefix to each corresponding button. ( 11-10 on button 1, 91-90 on button 9 etc.. )
  182. This method is extremely cool, and a LOT easier than the manual version.
  183. Mine set me back $25 Australian, which when you think about it, is worth it.
  184. The amount of phun and phree calls I've made of this baby is well past $25 worth.
  185.  
  186. All you haveto do, is what it was designed for! ( Ain't it just ironic? )
  187. That is, hold the dialer up to the mouthpiece of the phone. The only difference is,
  188. we'll be pushin' the buttons AFTER we ring.. heh heh..
  189. So, when the 'BEEP' of the machine goes, let her fire away. 
  190. As soon as you hear either the messages playing, or other tone(s),
  191. you know you've cracked it..
  192.  
  193. This method is convinient as it is pocket size, and works from any phone.
  194. Mine is a keyring for godsakes!
  195.  
  196. Conclusion
  197. ========
  198.  
  199. Well, I hope this tootorial helps you on your way to phreekdom.
  200. Their'll be more to come, I hope..
  201.  
  202. Keep the Underground alive!
  203.  
  204.             - Wabbit
  205.  
  206. ************************************************************************
  207. ***                                                   Black Rabbit                                                      ******
  208. *****                                Member of the Active Service Unit                                     *****
  209. ******                                      Hackintosh Unlimited                                                     ***
  210. ************************************************************************
  211.  
  212.  
  213.  
  214.  
  215.  
  216.  
  217.