home *** CD-ROM | disk | FTP | other *** search
/ Phoenix Rising BBS / phoenixrising.zip / phoenixrising / telecom / secure.txt < prev    next >
Internet Message Format  |  1994-02-20  |  9KB

  1. Date: Thu, 7 Jan 1993 03:29:17 -0500
  2. From: Monty Solomon <monty@proponent.com>
  3. Subject: Motorola 'Secure-Clear' Cordless Telephones
  4.  
  5.  
  6. [Moderator's Note: Monty passed this along to the group.  PAT]
  7.  
  8.  Newsgroups: sci.crypt
  9.  From: tim@ais.org (Tim Tyler)
  10.  Subject: Motorola 'Secure-Clear' Cordless Telephones
  11.  Message-ID: <C05JAM.MJL@ais.org>
  12.  Organization: UMCC
  13.  Date: Fri, 1 Jan 1993 01:39:56 GMT
  14.  
  15.  
  16.           "Why A Motorola Cordless Phone?"   
  17.  
  18.      "Cordless phone eavesdroppers are everywhere" says pro golfer Lee
  19. Trevino, spokesman for Motorola.  "But with my Motorola Secure Clear
  20. Cordless Phone, my private conversations stay private."
  21.  
  22.      So says a glossy brochure (# BA-81) that Motorola's Consumer
  23. Products Division (telephone # 800/331-6456) distributes to promote
  24. their new 'secure' cordless phone product line.  When I first read the
  25. cover of the brochure, I said to myself, "Wow, I wonder what
  26. sophisticated technology it must use?"  Motorola has been developing
  27. and selling secure voice and data systems, from DVP and DES up to the
  28. current 'FASCINATOR' algorithm for classified military and federal
  29. government secure voice for many years.
  30.  
  31.  Page Two of the slick brochure provides some rhetorical questions
  32. and answers:
  33.  
  34.           Why Motorola Cordless Phones?
  35.  
  36.      Q. What is meant by Secure Clear?
  37.  
  38.      Secure Clear is an exclusive technology that assures you no
  39. eavesdroppers will be able to use another cordless phone, scanner or
  40. baby monitor to listen in to your cordless conversations.
  41.  
  42.      Q. How difficult is it to eavesdrop on someone's cordless
  43. conversation?
  44.  
  45.      It's not difficult at all. Simply by operating a cordless phone,
  46. scanner or baby monitor on the same channel as you're on, an
  47. eavesdropper can listen in.  Security codes alone DO NOT prevent
  48. eavesdropping.
  49.  
  50.      Q. What are security codes and what do they do?
  51.  
  52.      Security codes allow the handset and base to communicate with
  53. each other. With the Secure Clear cordless phone, one of 65,000
  54. possible codes are randomly assigned every time you set the handset in
  55. the base.  This means that a neighbor cannot use his handset to link
  56. with your base and have phone calls charged to your phone number.
  57.  
  58.      Q. Describe the basic difference between Secure Clear and
  59.  
  60.     Secure Clear protects against eavesdropping.  Security codes
  61. prevent the unauthorized use of your phone line. Usually all cordless
  62. phones have security codes, but not both.
  63.  
  64.      Q. What is the purpose of the Secure Clear demo?
  65.  
  66.      The Secure Clear demo is a unique feature of Motorola phones that
  67. allows you to actually experience what an eavesdropper would hear when
  68. trying to listen to your conversation.  By pressing the SECURE DEMO
  69. button on the Motorola phone, you and the person on the other end will
  70. hear the same scrambled noise an eavesdropper would hear.
  71.  
  72.                        ----------
  73.      
  74.  
  75.      Hmmm ... I went to the Motorola Secure Clear cordless phone
  76. display at a Sears store, took a deep breath, and hit the demo button
  77. in order to hear what the "scrambled noise" which would protect a
  78. conversation from eavesdropping sounded like.
  79.  
  80.      White-noise like that of a digital data stream? Rapid analog
  81. time-domain scrambling?  No, the scrambled "noise" sounded like
  82. inverted analog voice.  That's right, they're using the 40 or 50 year
  83. old (3kHz baseband) speech inversion system -- the same one which they
  84. stopped marketing for their commercial two-way radio gear about a
  85. decade ago -- to make Lee Trevino and other ignorant people's "private
  86. conversations stay private."
  87.  
  88.      For those of you not familiar with speech inversion, it simply
  89. flip-flops the voice spectrum so that high pitched sounds are low, and
  90. vice versa.  It sounds a lot like Single Side Band (SSB)
  91. transmissions, although an SSB receiver will not decode speech-
  92. inversion scrambling.  Prior to 1986, several companies -- Don Nobles,
  93. Capri Electronics, etc. sold inexpensive kits or scanner add-ons which
  94. could be used to decode speech inversion.  Several electronics
  95. magazines also published schematics for making your own from scratch,
  96. at a cost of about $5.  
  97.  
  98.      After the Electronic Communications Privacy Act of 1986, it
  99. became illegal to decode or decipher encrypted communications which
  100. you weren't a legitimate party to, so the standard practice of selling
  101. these quasi-legal products as 'experimental kits' or 'for educational
  102. purposes only' became common.  Today, some companies will not
  103. specifically sell a 'speech-inversion descrambler,' but instead market
  104. a 'speech inversion scrambling system' which means the kit will encode
  105. as well as decode speech inversion, although most people buy them
  106. simply to hook up to their scanners and monitor the few public safety
  107. agencies and business that (still) use speech-inversion scrambling.
  108.  
  109.      Yes, technically, it is a felony for you to use a speech-
  110. inversion descrambler to monitor these Motorola 'Secure Clear'
  111. cordless. Or for that matter, the new Radio Shack DUoPHONE ET-499,
  112. cordless phone which also depends on speech-inversion for privacy
  113. protection.  The public utility of the ECPA has been argued about ever
  114. since before it was enacted.  It is rather obvious that the ECPA was
  115. pushed upon the ignorant, money-hungry Congress by the powerful (&
  116. wealthy) Cellular Telephone Industry Association (so the CTIA could
  117. propagate misinformation to the public, but that's another story ...).
  118. I also realize that the 46/49MHz cordless phone channels are
  119. apparently allocated for analog-voice only.
  120.  
  121.      Despite the ECPA, it is unconscionable to me that Motorola -- who
  122. surely knows better -- would produce the slick brochure & specifically
  123. market the 'Secure Clear' line as being invulnerable to eavesdropping.
  124. Their wording unequivocally gives the impression that the 'Secure
  125. Clear' conversations are secure, not only from other cordless phone
  126. and baby monitors, which have several common frequencies, but also
  127. against communications hobbyists with scanner radios.
  128.  
  129.      It is bad enough that many public safety officers still think
  130. that by using the 'PL' ('Private Line,' also known as CTCSS) setting
  131. on their Motorola two-way radios, no one else can listen in.  While
  132. the 'Private Line' fiasco might be attributable to misconception on
  133. the part of the radio users, in my opinion, Motorola's Consumer
  134. Products Division has to know that there are thousands of scanner
  135. monitors who have the technical ability to defeat the speech-inversion
  136. 'Secure Clear' system.  A Motorola representative at the 1992 Summer
  137. Consumer Electronics Show in Chicago confirmed this to me, with a
  138. smirk on his face.
  139.  
  140.      There's a big difference between Motorola's aforementioned
  141. wording and that of Radio Shack's on page 3 of their 1993 catalog:
  142.  
  143.         New! Voice-Scrambling Cordless Telephone
  144.         DUoFONE ET-499.  Cordless phones are great.
  145.         But since they transmit over the airwaves, 
  146.         your private conversations could be 
  147.         monitored. Now you can enjoy cordless
  148.         convenience with voice scrambling for
  149.         added [emphasis theirs] privacy protection --
  150.         frequency inversion makes transmissions 
  151.         between the handset and base unintelligible...
  152.  
  153.      It's not "Motorola should know better."  Motorola DOES know
  154. better.  Otherwise, they wouldn't be spending time or money on truly
  155. 'secure' (based on current technology, of course) communications and
  156. transmission security systems.
  157.  
  158.      I sure am thankful that our federal government and military users
  159. of secure-mode communications systems don't rely on Motorola's
  160. marketing department to provide factual information as to the level of
  161. security provided by Motorola equipment.  Too bad that for the most
  162. part, the public does.
  163.  
  164.      For anyone looking for a cordless telephone that offers a decent
  165. level of privacy, take a look at some of the new cordless phones which
  166. use 900MHz.  Most of the new ones not only use CVSD digital voice for
  167. the RF link, but also direct-sequence spread spectrum.  By no means
  168. are these phones secure ('encoded,' yes, but 'encrypted,' no), despite
  169. some of the wording in their owner's manuals.  The Tropez 900 actually
  170. seems to generate a very weak analog harmonic in the 440MHz spectrum,
  171. but you'll still be a lot better off than poor old Lee Trevino.
  172.  
  173.  
  174. Tim Tyler      Internet: tim@ais.org  MCI Mail: 442-5735 
  175. P.O. Box 443    C$erve: 72571,1005  DDN: Tyler@Dockmaster.ncsc.mil
  176. Ypsilanti MI    Packet: KA8VIR @KA8UNZ.#SEMI.MI.USA.NA
  177. 48197
  178.