home *** CD-ROM | disk | FTP | other *** search
/ Jason Aller Floppy Collection / 432.img / PHREAK.ZIP / BASICOM4 < prev    next >
Text File  |  1980-01-01  |  18KB  |  407 lines

  1.  
  2. ******BIOC Agent 003's course in*******
  3. *                                     *
  4. *     ==========================      *
  5. *     =BASIC TELECOMMUNCIATIONS=      *
  6. *     ==========================      *
  7. *               PART IV               *
  8. ***************************************
  9.  
  10. Revised:  15-JUN-84
  11.  
  12. PREFACE:
  13. --------
  14.  
  15. Part IV will deal with the various types of operators, office hierarchy, &
  16. switching equipment.
  17.  
  18.  
  19. OPERATORS:
  20. ----------
  21.  
  22. There are many types of operators in The Network and the more common ones
  23. will be discussed.
  24.  
  25. TSPS Operator:
  26.  
  27. The TSPS [(Traffic Service Position System) as opposed to This Shitty Phone Service] Operator is probably the bitch (or bastard for the phemale
  28. liberationists) that most of us are use to having to deal with.
  29.  
  30. Here are her responsibilities:
  31.  
  32. 1) Obtaining billing information for Calling Card or 3rd number calls.
  33.  
  34. 2) Identifying called customer on person-to-person calls.
  35.  
  36. 3) Obtaining acceptance of charges on collect calls.
  37.  
  38. 4) Identifying calling numbers.  This only happens when the calling # is not
  39.    automatically recorded by CAMA  (Centralized Automatic Message Accounting) &
  40.    forwarded from the local office.  This could be caused by equipment failures
  41.    (ANIF - Automatic Number Identification Failure) or if the office is not
  42.    equipped for CAMA (ONI - Operator Number Identification).
  43.  
  44.   <I once had an equipment failure happen to me & the TSPS operator came on and
  45. said, "What # are you calling FROM?"  Out of curiosity, I gave her the # to my
  46. CO, she thanked me & then I was connected to a conversion that appeared to be
  47. between a frameman & his wife.  Then it started ringing the party I originally
  48. wanted to call & everyone phreaked out (excuse the pun). I immediately dropped
  49. this dual line conference!>
  50.  
  51. You shouldn't mess with the TSPS operator since she KNOWS where you are calling
  52. from.  Your number will show up on a 10-digit LED read-out (ANI board) She also
  53.  knows whether or not you are at a fortress fone & she can trace calls quite
  54. readily.  Out of all the operators, she is one of the MOST DANGEROUS.
  55.  
  56. INWARD Operator:
  57.  
  58. This operator assists your local TSPS ("O") operator in connecting calls. She
  59. will never question a call as long as the call is within HER SERVICE AREA.
  60. She can only be reached via other operators or by a Blue Box.  From a BB,
  61. you would dial KP+NPA+121+ST for the INWARD operator that will help you connect
  62. any calls within that NPA only. (Blue Boxing will be discussed in a future part
  63. of BASIC TELCOM)
  64.  
  65. DIRECTORY ASSISTANCE Operator:
  66.  
  67. This is the operator that you are connected to when you dial:  411 or
  68. NPA-555-1212.  She does not readily know where you are calling from.  She does
  69. not have access to unlisted #'s, but she does know if an unlisted # exists for
  70. a certain listing.
  71.  
  72. There is also a directory assistance for deaf people who use Teletypewriters
  73. If your modem can transfer BAUDOT [(45.5 baud)/ (the Apple Cat can)], then you
  74. can call him/her up and have an interesting conversation. The # is:
  75. 800-855-1155. They uses the standard Telex abbreviations such as GA for Go
  76. Ahead. They tend to be nicer & will talk longer than your regular operators.
  77. Also, they are more vulnerable into being talked out of information through the
  78. process of "social engineering" as Cheshire Catalyst would put it.
  79.  
  80. <Unfortunately, they do not have access to much.  I once bullshitted with one
  81. of these operators and I found out that there are 2 such DA offices that handle
  82. TTY.  One is in Philadelphia and the other is in California.  They have
  83. approximately 7 operators each.  Most of the TTY operators think their job is
  84. boring (based on an official "BIOC poll").  They also feel they are under-paid.
  85. They actually call up a regular DA # to process your request (Sorry, no fancy
  86. computers!).>
  87.  
  88. Other operators have access to their own DA by dialing KP+NPA+131+ST (MF).
  89.  
  90. In the confusion due to the aftermath of the Bell System break-up, it seems
  91. that it will now cost 50 cents per DA call!  Exceptions seem to be Canadian
  92. DA & the TTY DA (for the time being). Thus you might be able to avoid being
  93. charged for DA calls by using your computer [running at 45.5 baud!] and their
  94. 800 TOLL-FREE #!  If they decide to charge from fortresses also, the method of
  95. making DA calls from the fortress and purposely asking for an unlisted # so you
  96. can have the operator credit you home # will no longer work!
  97.  
  98.  
  99. CN/A Operators:
  100.  
  101. CN/A operators are operators that do exactly the opposite of what directory
  102. assistance operators are for.  See part II, for more info on CN/A & #'s.  In my
  103. experiences, these operators know more than the DA op's do & they are more
  104. susceptible to "social engineering." It is possible to bullshit a CN/A operator
  105. for the NON-PUB DA # (ie, you give them the name & they give you the unlisted
  106. #).  This is due to the fact that they assume your are a phellow company
  107. employee.  Unfortunately, the break-up has resulted in the break-up of a few
  108. NON-PUB #'s and policy changes in CN/A.
  109.  
  110. INTERCEPT Operator:
  111.  
  112. The intercept operator is the one that you are connected to when there are not
  113. enough recordings available to tell you that the # has been disconnected or
  114. changed.  She usually says, "What # you callin'?" with a foreign accent.  This
  115. is the lowest operator lifeform.  Even though they don't know where you are
  116. calling from, it is a waste of your time to try to verbally abuse them since
  117. they usually understand very little English.
  118.  
  119. Incidentally, a few areas do have intelligent intercept operators.
  120.  
  121. OTHER Operators:
  122.  
  123. And then there are the:  Mobile,Ship-to-Shore, Conference, Marine Verify,
  124. "Leave Word & Call Back," Rout & Rate (KP+800+141+1212+ST - new # as result of
  125. Bell breakup), & other special operators who have one purpose or another in the
  126.  Network.
  127.  
  128. Problems with an Operator?  Ask to speak to their supervisor...or better yet,
  129. the Group Chief (who is the highest ranking official in any office) who is the
  130. equivalent of the Madame in a whorehouse (if you will excuse the analogy).
  131.  
  132. By the way, some CO's that will allow you to dial a 1 or 0 as the 4th digit,
  133. will also allow you to call special operators & other phun Telco #'s without a
  134. blue box.  This is very rare though!  For example, 212-121-1111 will get you a
  135. NY Inward Operator.
  136.  
  137.  
  138. ==================
  139. =OFFICE HIERARCHY=
  140. ==================
  141.  
  142. Every switching office in North America (the NPA system), is assigned an office
  143. name & class.  There are five classes of offices numbered 1 through 5.  Your
  144. CO is most likely a class 5 or end office. All Long-Distance (Toll) calls
  145. are switched by a toll office which can be a class 4, 3, 2, or 1 office.  There
  146. is also a 4X office called an intermediate point.  The 4X office is a digital
  147. one that can have an unattended exchange attached to it (known as a Remote
  148. Switching Unit-RSU).
  149.  
  150. The following chart will list the Office #, name, & how many of those offices
  151. existed in North America in 1981.
  152.  
  153. Class       Name       Abb  # Existing
  154. ----- ---------------- --- ------------
  155.   1   Regional Center  RC         12
  156.   2   Sectional Center SC         67
  157.   3   Primary Center   PC        230
  158.   4   Toll Center      TC      1,300
  159.   4P  Toll Point       TP
  160.   4X  Intermediate Pt  IP
  161.   5   End Office       EO     19,000
  162.   R   RSU              RSU
  163.  
  164. When connecting a call from one party to another,the switching equipment
  165. usually tries to find the shortest route between the Class 5 end office of
  166. the caller & the Class 5 end office of the called party.  If no inter-office
  167. trunks exist between the 2 parties, it will then move upto the next highest
  168. office for servicing (Class 4).  If the Class 4 office cannot handle the call
  169. by sending it to another Class 4 or 5 office, it will be sent to the next
  170. office in the hierarchy (3).  The switching equipment first uses the high-usage
  171.  interoffice trunk groups, if they are busy it then goes to the final trunk
  172. groups on the next highest level. If the call cannot be connected then, you
  173. will probably get a re-order [120 IPM (Interruptions Per Minute) busy signal]
  174. signal.  At this time, the guys at Network Operations are probably shitting in
  175. their pants and trying to avoid the dreaded Network Dreadlock (as seen on TV!).
  176.  
  177. It is also interesting to note that 9 connections in tandem is called
  178. ring-around-the rosy and it has never occurred in telephone history.  This
  179. would cause an endless loop connection. [a neat way to really screw-up the
  180. Network]
  181.  
  182. The 10 regional centers in the US & the 2 in Canada are all interconnected.
  183. They form the foundation of the entire telephone network.  Since there are
  184. only 12 of them, they are listed below:
  185.  
  186. Class 1 Regional Office Location    NPA
  187. ----------------------------------  ---
  188. Dallas 4 ESS                        214
  189. Wayne, PA                           215
  190. Denver 4T                           303
  191. Regina No.2 SP1-4W   [Canada]       306
  192. St. Louis 4T                        314
  193. Rockdale, GA                        404
  194. Pittsburgh 4E                       412
  195. Montreal No.1 4AETS  [Canada]       504
  196. Norwich, NY                         607
  197. San Bernardino, CA                  714
  198. Norway, IL                          815
  199. White Plains 4T, NY                 914
  200.  
  201. The following diagram demonstrates how the various offices may be connected:
  202.  
  203.               ^----------^----------^ Regional
  204.              _!_        _!_        _!_Offices
  205.         ~~~~~!1! <----> !1! <----> !1!~~~~~
  206.              ---        ---        ---
  207.               !             Others\/
  208.      -^-------^-------^------^---------^
  209.      _!_     _!_     _!_    _!__      _!_
  210.      !2!     !3!     !4!    !4P!      !5!
  211.      ---     ---     ---    -^^-      ---
  212.       !       !       !       !
  213.       ^----^  !     ^----^    !
  214.      _!_  _!_ !   __!_  _!_   !
  215.      !3!  !4! !   !4X!  !5!   ^-----^
  216.      ---  -^- !   ----  ---  _!__  _!_
  217.            ^  !              !4X!  !5!
  218.          __!_ !              ----  ---
  219.          !5R! !-------------^
  220.          -^^-      /--------!---------\
  221.           _!_      _!__    _!_      _!_
  222.           !R!      !4P!    !4!      !5!
  223.           ---      ----    ---      ---
  224.  
  225.  
  226. =====================
  227. =SWITCHING EQUIPMENT=
  228. =====================
  229.  
  230. In the Network, there are 3 major types of switching equipment.  They are known
  231. as:  Step, Crossbar, & ESS.
  232.  
  233.  
  234. STEP-BY-STEP (SxS)
  235.  
  236. The Step-By-Step, a/k/a the Strowger switch or two-motion switch, was invented
  237. in 1889 by an undertaker named Almon Strowger.  He invented this mechanical
  238. switching equipment because he felt that the biased operator was routing all
  239. requests for an 'undertaker' to her husband's business.
  240.  
  241. Bell started using this system in 1918 & as of 1978, over 53% of the Bell
  242. exchanges used this method of switching.  This figure is probably substantially
  243. less now.
  244.  
  245. Step-by-Step switching is controlled directly by the dial pulses which move
  246. a series of switches (called the switch train) in order.  When you first pick
  247. up the fone under SxS, a linefinder acknowledges the request (sooner or later)
  248. by sending a dial tone.  If you then dialed 1234, the equipment would first
  249. find an idle selector switch.  It would then move vertically 1 pulse, it
  250. would then move horizontally to find a free second selector, it would then
  251. move 2 vertical pulses, step horizontally to find the next selector, etc.  Thus
  252. the first switch in the train takes no digits, the second switch takes 1 digit,
  253. the third switch takes 1 digit, & the last switch in the train (called the
  254. connector) takes the last 2 digits & connects your calls. A normal (10,000
  255. line) exchange requires 4 digits (0000-9999) to connect a local call & thus it
  256. takes 4 switches to connect every call (linefinder, 1st & 2nd selectors, & the
  257. connector) .
  258.  
  259. While it was the first, SxS sucks for the following reasons:
  260.  
  261. [1] The switches often become jammed thus the calls often become blocked.
  262.  
  263. [2] You can't use DTMF (Dual-Tone Multi-Frequency a/k/a Touch-Tone) directly.
  264. It is possible that the Telco may have installed a conversion kit but then the
  265. calls will go through just as slow as pulse, anyway!
  266.  
  267. [3] They use a lot of electricity & mechanical maintenance. (bad from Telco
  268. point of view)
  269.  
  270. [4] Everything is hardwired.
  271.  
  272. They can still hook up pen registers & other shit on the line so it is not
  273. exactly a phreak haven.
  274.  
  275. You can identify SxS offices by:
  276.  
  277. (1) Lack of DTMF or pulsing digits after dialing DTMF.
  278.  
  279. (2) If you go near the CO, it will sound like a typewriter testing factory.
  280.  
  281. (3) Lack of speed calling, call forwarding, & other custom services.
  282.  
  283. (4) Fortress fones that want your money first (as opposed to dial tone first
  284. ones).
  285.  
  286. The preceding don't necessarily imply that you have SxS but they surely give
  287. evidence that it might be.  Also, if any of the above characteristics exist,
  288. it certainly isn't ESS!  Also, SxS have pretty much been eradicated from large
  289. metropolitan areas such as NYC (212).
  290.  
  291.  
  292. CROSSBAR:
  293.  
  294. There are 3 major types of Crossbar systems called:  No. 1 Crossbar (1XB),
  295. No. 4 Crossbar (4XB), & No. 5 Crossbar (5XB).  5XB has been the primary end
  296. office switch of Bell since the 60's and thus it is in wide-use.  There is
  297. also a Crossbar Tandem (XBT) used for toll-switching.
  298.  
  299. Crossbar uses a common control switching method.  When there is an incoming
  300. call, a stored program determines its route through the switching matrix.
  301.  
  302. In Crossbar, the basic operation principle is that a horizontal & a vertical
  303. line are energized in a matrix known as the crosspoint matrix. The point where
  304. these 2 lines meet in the matrix is the connection.
  305.  
  306.  
  307. +===+
  308. =ESS=
  309. +===+
  310.  
  311.                         Electronic  Switching System (ESS)
  312.                          The Phreak's Nightmare Come True
  313.                       (or Orwell's Prophecy as 2600 puts it)
  314.  
  315.  
  316. ESS is Bell's move towards the Airstrip One society depicted in Orwell's 1984.
  317.  
  318. With ESS, EVERY single digit that you dial is recorded--even if it is a
  319. mistake.  They know who you call, when you call, how long you talked for, &
  320. probably what you talked about (in some cases).  ESS can (and is) also
  321. programmed to print out #'s of people who make excessive calls to 800 #'s or
  322. directory assistance.  This is called the "800 Exceptional Calling Report."
  323. ESS could also be programmed to print out logs of who calls certain #'s--like
  324. a bookie, a known communist, a BBS, etc The thing to remember with ESS is that
  325. it is a series of programs working together.  These programs can be very
  326. easily changed to do whatever they want it to do. This system makes the job of
  327. Bell Security, the FBI, NSA, & other organizations that like to invade privacy
  328. incredibly easy.
  329.  
  330. With ESS, tracing is done in microseconds (Eine Augenblick) & the results are
  331. printed at the console of a Bell Gestapo officer.  ESS will also pick up any
  332. "foreign" tones on the line such as 2600 Hz!
  333.  
  334. Bell predicts that the country will become totally ESS by the 1990's.
  335.  
  336. You can identify ESS by the following which are usually ESS functions:
  337.  
  338. [1] Dialing 911 for help.
  339. [2] Dial-Tone-First fortresses.
  340. [3] Custom Calling Services such as: Call Forwarding, Speed Dialing, & Call
  341.     Waiting.  (Ask your business office if you can get these.)
  342. [4] ANI (Automatic Number Identification) on LD calls.
  343.  
  344. Phreaking does not come to a complete halt under ESS though--just be very
  345. careful, though!!!
  346.  
  347. Due to the fact that ESS has a computer generated "artificial" ring, you are
  348. not directly connected to the called parties line until he picks up. Therefore,
  349. Black Boxes & Infinity Transmitters will not work under ESS!
  350.  
  351. NOTE:  Another interesting way to find out what type of equipment you are on is
  352.        to raid the trash can of you local CO--this art will discussed in a
  353.        separate article soon. Asking for a tour of your CO for a "school
  354.        report" can also be helpful.
  355.  
  356. Coming Soon:
  357.  
  358. In the part V, we will start to take a look at telephone electronics.
  359.  
  360. Further Reading:
  361.  
  362. For more information on the above topics, I suggest the following:
  363.  
  364. Notes on the Network, AT&T, 1980.
  365.  
  366. Understanding Telephone Electronics,Texas Instruments, 1983.
  367.  
  368. And subscriptions to:
  369.  
  370. TAP, Room 603, 147 W 42 St, New York,NY 10036.  Subscriptions are $10/year.
  371. Back issues are $0.75.  The current issues is #90 (Jan/Feb 1984)
  372.  
  373. 2600, Box 752, Middle Island, NY 11953. Subscriptions are $10/year.  Back
  374. issues are $1 each.  The current issue is #6 (June 1984).
  375.  
  376. They are both excellent sources of all sorts of information (primarily
  377. phreaking/hacking).
  378.  
  379. NOTE:  For the most part, I have assumed that you have read my previous 3
  380.        courses in the BASIC TELCOM series.
  381.  
  382. Excelsior,
  383.  
  384. *****BIOC
  385. *=$=*Agent
  386. *****003
  387.            Knights of Shadow
  388.  
  389.             April 13, 1984
  390.        {The Year of Big Brother}
  391.  
  392.            <<=-FARGO 4A-=>>
  393.  
  394.  
  395.      [ RACS III - (914) 942-2638 ]
  396. [ Sherwood Forest ][ - (914) 359-1517 ]
  397.  
  398. PS Sysops of other BBS's are welcome to use this series on their own boards
  399.    providing that you don't change anything.
  400.  
  401. PPS Due to the radical changes taking place in the Network due to the break up
  402.     this January, I have been forced to make many revisions of certain parts of
  403.     my BASIC TELCOM series.  If something does not seem right, please keep the
  404.     current revision date in mind.  I have tried to keep this series as current
  405.     as possible.
  406.  
  407.