home *** CD-ROM | disk | FTP | other *** search
/ WINMX Assorted Textfiles / Ebooks.tar / Text - Tech - Phone Phreaking - Listening In On Cordless Telephone Conversations (DOC).zip / (ebook - DOC) - Listening In On Cordless Telephone Conversations.doc
Text File  |  2002-08-06  |  15KB  |  230 lines

  1.  
  2. Title:   Listening in on Cordless Telephone Conversations
  3. Date:    10/30/87
  4. Time:    2:32 pm
  5.  
  6.  
  7.  
  8. Title:   Various stuff to do.....
  9. Date:    9/4/87
  10. Time:    11:57 am
  11.  
  12.  
  13. Listening in on cordless telephone conversations
  14. ------------------------------------------------
  15.     The original cordless telephones (about '78-83) were made to be used on the
  16. 1.6 to 1.8 MHz band.  If you notice, 1.6 MHz is also the top end of the AM
  17. broadcast band.  These phones operate on AM (just like the radio stations)  and
  18. use the wiring in your house for an antenna.  The power of these phones is 1/10
  19. of a watt in most cases, or about 1/50th of the power that your average CB
  20. radio will pull out.  So, with not having a lot of power its tough to hear
  21. these phones.  You know how they say 500 foot range?  Sure thats the range of
  22. the handset to the base, but not of the signals emitted by the base.  This in
  23. turn means that you can hear them for about 25-30 miles away.  The newer
  24. phones, however, are not as easy to hear.  They operate on FM on the 49 MHz
  25. band, which is the same frequency which your little walkie-talkies operate on
  26. (the same ones that you loved as a 10 year old).  These phones require a little
  27. bit more effort to be heard than do the old ones (and a little more money).
  28. Never fear, however, because about 1 out of 10 phones is the old style, and
  29. they are still being made and sold today.
  30.     For the old style phones, you will need to get a pocket size AM transistor
  31. radio.   There should be a small plastic box inside the radio.  This little
  32. 'box' is the VFO (Variable Frequency Oscillator) which controlls the frequency
  33. of the radio.  Now of course, you aren't going to have a digital frequency
  34. counter (they only cost $400, so everyone should have at least two of them) so
  35. before you do anything, turn on the radio and tune to the top of the band and
  36. find the station which is closest to the top of the broadcast band.  Write down
  37. the frequency so you have something to compare later.
  38.     Now, turn off the radio, get a small screwdriver and adjust the small
  39. screw(s) on the back of the little plastic box.  Don't turn them more than a
  40. quarter at a time.  Now when you have done this to your radio and see where
  41. that station at the top of the band is now on the frequency dial.  When you
  42. have gotten the station 150-200 kHz down from where it was (like if the
  43. frequency was 1600, get it down between 1400 and 1450), you are all set to
  44. recieve cordless telephones at the top end of the radio.  NOTE: This little
  45. trick might not work as well on all radios, but its worth a try.  If worse
  46. comes to worse, you can turn them back.
  47.     The ideal distance is a close to the base phone as you can get, but this
  48. thing should pull in signals from up to 500 feet with no problem.  Simply go
  49. near someones house with this.
  50.     Another way to do this, if the VFO adjustment trick dosen't work, is to
  51. adjust the small metal boxes that have colored screws in them.  These are the
  52. tuning coils for the reciever circuit, and they affect the frequency also.
  53. Another possiblity is a combination of turning the VFO screws and the coils to
  54. try and get the desired affect.
  55.     Now for the tough ones, the new phones.  The new phones work on 49 MHz FM
  56. (the cheap ones are AM).  If you decide to invest in one make damn sure you get
  57. FM walkie-takies.  If you get AM, you're screwed, unless you have a friend who
  58. is major into electronics or ham radio who has the knowledge to convert AM to
  59. FM (it can be done).  When you get your FM walkie-talkie, you can do one of two
  60. things:
  61.   A) You can play with the adjust coils trick as mentioned (there is no VFO
  62. because walkie-talkies are crystal controlled).
  63.   B) You can change the crystal.  Popular frequencies for cordless phones are
  64. 49.83 and 49.89 MHz.  These crystals can be obtained from electronic supply
  65. houses (like the ones that sell chips for computer companies) for about $2 or
  66. less each.
  67.     There are one other shortcut method that can be used to bypass this mess and get you listenin right away.  Get a general coverage reciever.  They cover
  68. all frequenies from 100 kHz to 30 MHz, and will provide you with armchair
  69. reception because you can hook up a monster antenna.  This method only works
  70. with the old phones because of the frequency limitations of the reciever.
  71.  
  72.  
  73. How to make a Radiophone Tap
  74. ----------------------------
  75.     This simple device will allow you to listen in on your neighbors phone
  76. calls, and is somewhat undectectable.  All the parts that you will need can be
  77. purchased for under $15.00 at any local Radio Shack.  What you will need is a
  78. FM Microphone (mini).  Thats it.  Now, to install the microphone go over to the
  79. victim's phone box (located on the side of the house underneath a little rubber
  80. boot in most cases) and take the microphone unit out of the radio mike.  You
  81. should now have two wires extending from the unit.  All you need to do is hook
  82. these two wires to the green and red wires on the block respectivley.  Now just
  83. tuck the unit in underneath the rubber boot, go home, and tune your radio to FM
  84. 89, sit back and listen.  Recording is very easy if you have almost any type of
  85. poratable radio (ghetto blaster).
  86.  
  87. Electronic Bug Detection
  88. ------------------------
  89.     Electronic bug detection will probably be the most difficult aspect of its
  90. field, as you will be working on your own, without the aid of much useful
  91. information that can be gathered from the telephone company or other agencies.
  92. (Most telephone bugs, except the most sophisticated ones, can be detected by an
  93. overload on the phone line itself.)  A good tool for bugging detection is a
  94. normal AM/FM radio, portable, with a telescopic antenna.  For application,
  95. extend the antenna in the room suspected of being bugged, and tune the reciever
  96. carefully from bottom to top, covering all the FM frequencies, at the same time
  97. talking to yourself continually.  At one point, if the bug is present, you will
  98. be able to hear yorself through the reciever, although the voice may be
  99. indistinguishable, because of top-volume feedback.  This feedback will always
  100. be a deafening continous howl, scream, or high pitched whistle.  To learn the
  101. exact location of the bug, cut the volume of the reciever, and slowly move
  102. around the room.  The feedback will increase in volume as you get closer to the
  103. bug.  When a bug is discovered, there is a moment of confusion and fear in
  104. reguard to its elimination.  In one sense, destroying a bug is an admission of
  105. guilt, and can do nothing more than provoke the enemy to rebug in a more
  106. sophisticated manner.  For that reason, I would hesitate to remove a bug.
  107. Instead attempt to use it against the bugger himself, by feeding false
  108. information.
  109.     In some cases, the bugger may have taken precautions against this type of
  110. detection and, by readjustment of his oscillating capacitor, he may be
  111. transmitting on a range below the sensitivity of your radio.  In this case,
  112. employ your television set in the same manner as you did with the radio, using
  113. the ultrahigh frequency knob.  As you move across the range of frequencies,
  114. keep your eyes on the picture, until you have found a pattern of dark wavy
  115. lines that move in relation to your own voice, coupled with top-volume
  116. feedback.  The actual location of the bug is a little more difficult, unless
  117. your TV set is battery operated (watchman), but by use of extension cords and
  118. slow movement this can be accomplished.
  119.     This feedback technique can also be used when the bugging involves CB
  120. (citizen band) walkie talkie.  One of the simplest methods of bugging is to
  121. tape down the transmitter button on a cheap walkie talkie, and plant it where
  122. the conversation is to be held.  The process of detection is exactly the same
  123. as above, except that, instead of using a radio or TV set, one uses a tunable
  124. CB reciever to check for feedback.
  125.     Although the previous "feedback technique" can be affective, it is tie
  126. consuming and not 100% efficient.  For these reasons, electronic experts have
  127. invented and marketed a small meter, which detects transmitters.  The
  128. interestig problem that these experts have overcome was, with all high poweres
  129. radio and TV stations transmitting, how would it be possible for an individual
  130. to detect a low-powered transmitter, such as a microphone?  This was done by
  131. simply reversing the gauge.  In other words, when the meter was "wide open," no
  132. signal was present.  However, the closer the meter is taken to the transmitting
  133. device, the less of a reading the meter registers.  These field-strength meters
  134. are available from most large electronic companies and range in price from
  135. about $10 to $200, depending on quality and strength.
  136.     A device similar to the "strength meter," which a Texas company has
  137. marketed, utilizes a small bulb, which blinks only when a bug is present.  The
  138. true value of this device is that it is capable of seperating normal radio
  139. waves (which don't affect it) from dangerous radio signals emitted from a bug.
  140. It is available from Dee Company, Houston, Texas, for about $200.
  141.     If you're not electronically minded, or just not equipped to find the tap
  142. on your phone, Continental Telephone has a device that allows you through the
  143. use of its meter, to determine if the wire is tapped, and, if so, where it is
  144. located.  Unfortunatley this device (called "The Private Sentry") costs $250.
  145.  
  146. Phone Looping
  147. -------------
  148.     A loop is a wonderous device which the telephone company created as test
  149. numbers for telephone repairmen when testing equipment.  By matching the tone
  150. of the equipment with the tone of the loop, repairmen can adjust and test the
  151. settings of their telephone equipment.
  152.     A loop basically, consists of two different telephone numbers.  Lets use A
  153. and B as an example.  Normally if you call A, you will hear a loud tone (this
  154. is a 1004 hz tone), and if you call B, the line will connect, and will be
  155. followed by silence.
  156.     This is the format of a loop line.  Now, if somebody calls A and someone
  157. else calls B, whala, A and B loop together, and one connection is made.  Ma
  158. Bell did this so repairmen can communicate with each other without having to
  159. call their own repair office.  They can also use them to exchange programs,
  160. like for ANA or Ringback.  Also, many CO's have a "Loop Assignment Center."
  161. That is how a loop is constructed.  From this information, anyone can find and
  162. actual loop line.  Going back to the A and B example.  NOTE: The tone side and
  163. the silent side can be either A or B.  Don't be fooled if the phone company
  164. decides to scramble them around to be cute.  As you know loops come in pairs of
  165. number.  Usually right after each other.  For example 817-972-1890 and
  166. 817-972-1891 which is the same as 817-972-1890/1.  This is not always true
  167. however.  Sometimes the pattern is in the tens or hundreds and occationaly
  168. random.  In cities, usually the phone company has set aside a phone number
  169. suffix that loops will be used for.  Many different prefixes will correspond
  170. with that one suffix though.  In Arlington, Texas a popular suffix for loops is
  171. 1893 and 1894, and many prefixes will match with them t make the number.
  172.  Example:  817-460-1893/4
  173.            817-461-1893/4
  174.            817-465-1893/4
  175.            817-467-1893/4
  176.            817-469-1893/4
  177.    these are all loops...
  178.  
  179. NOTE: You can mix and match a popular suffix with other prefixes in a city, and
  180. almost always find other loops or test numbers.
  181.     When there are a large number of loops with the same prefix format, chances
  182. are that many loops will be interlocked.  Using the above example of Arlington
  183. loops again, (I will write the prefixes to save space) 460, 461 and 469 are
  184. interlocked loops.  This means that only one side can be used at a given time.
  185. This is because they are all on the same circuit.  To clarify, if 817-461-1893
  186. is called, 817-460 and 469-1893 cannot be called because that circuit is being
  187. used.  Essentially, the interlocked loops are all the same line, but there are
  188. a variety of telephone numbers to access the line.  Also if the operator is
  189. asked to break in on a busy loop line he/she will say that the circuit is
  190. overloaded, or something along those lines.  This is because Ma Bell has taken
  191. the checking equipment off the line.  However, there are still many rarely used
  192. loops which can be verified and can have emergency calls taken on them.
  193.     As you have found out, loops come in many types.  Another type of loop is a
  194. filtered loop.  These are loops lines that the Telephone Co. has put a filter
  195. on, so that normal human voices cannot be heard on either line.  However other
  196. frequencies may be heard.  It all depends on what the Telephone Co. wants the
  197. loop to be used for.  If a loop has gotten to be very popular with the local
  198. population or used frequently for conferences, etc., the Telephone Co. may
  199. filter the loop to stop unwanted "traffic."  Usually, the filter will be
  200. removed after a few months.
  201.     The wise and knowlegable phreaker can use loops in many ways.  If there is
  202. a person he/she wants to talk to, but dosen't want to give them their home
  203. telephone number, they can meet on a loop.  Conferences can be set up on loops.
  204. Collect calls can be accepted on loops.  If a loop is unmonitored, then it can
  205. be called free from a pay phone.  Therefore loops can be a powerful tool if
  206. used correctly, and not abused.
  207.  
  208. Cable TV Box Modification
  209. -------------------------
  210.     Many of you have those little black boxes the cable companies install in
  211. your house when you subscribe.  What you don't know is what fun these can be.
  212. For instance, many of the new ones have a lock for the Playboy channel, or if
  213. you don't subscribe to it there is no channel to switch to get to it and last
  214. but not least it might be scrambled.  In this article you will learn how to get
  215. channels you might not subscribe to such as HBO, The Movie Channel, Cinemax,
  216. etc.  First off you must unplug the box, then turn it over or around depending
  217. on the box you have.  You will have to cut the stub on the back if you have
  218. one.  If there are hexnuts or phillips screw don't try to unscrew them normally
  219. because most likely they are reversed and you'll have to do it clockwise.  Then
  220. remove the cover.  There may be a loose yellow or red wire.  If there is then
  221. tape it to the terminal without a connector.  Now you will see many small knobs
  222. or screws.  Set your box to the channel you don't want (there has to be at
  223. least one like The Nashville Network), then carefully plug the box back in.
  224. Turn each one of the screws slightly, until you get some interference on that
  225. channel.  Then turn the screw or knob in either direction until you reach the
  226. desired channel.  Then replace the cover, put the screws back in and super-glue
  227. the stub back on.
  228.