home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / zines / phrack1 / phrack3.005 < prev    next >
Encoding:
Text File  |  2003-06-11  |  12.4 KB  |  238 lines

  1. ==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==
  2.                 ==Phrack Inc.==
  3.             Volume One, Issue Three, Phile #5 of 10
  4. ==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==-==
  5.  
  6.                  * PRIVATE AUDIENCE *
  7.  
  8.           (A BASIC LESSON IN THE ART OF LISTENING IN)
  9.  
  10.                    BROUGHT TO YOU BY
  11.  
  12.                   -[ THE OVERLORD ]-
  13.  
  14. -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
  15.  
  16.  
  17.                 PART I: THE LAW
  18.  
  19.  
  20. Federal law:
  21.  
  22.   Section 605 of title 47 of the U.S code, forbids interception of
  23. communication, or divulagance of intercepted communication except by persons
  24. outlined in section 119 of title 18 (a portion of the Omnibus crime control and
  25. safe streets act of 1968).  This act states that "It shall not be unlawful
  26. under this act for an operator of a switchboard, or an officer, employee, or
  27. agent of any communication common carrier who's switching system is used in the
  28. transmission of a wire communication to intercept or disclose intercepted
  29. communication."
  30.  
  31.   What all this legal bullshit is saying is that if you don't work for a phone
  32. company then you can't go around tapping people's lines.  If you decide to
  33. anyway, and get caught, it could cost you up to 5 years of your life and
  34. $10,000.  This, you are all assuming, means that if you tap someone else's
  35. line, you will be punished....wrong!  You can't tap your own line either.  The
  36. punishment for this is probably no more than a slap on the hand, that is if
  37. they actually catch you, but it's a good thing to know..............now on to
  38. the fun.....
  39.  
  40.                    PART II: TAPPING
  41.  
  42.   Everyone has at some time wanted to hear what a friend, the principal, the
  43. prom queen, or a neighbor has to say on the phone.  There are several easy ways
  44. to tap into a phone line.  None of the methods that I present will involve
  45. actually entering the house.  You can do everything from the backyard.    I will
  46. discuss four methods of tapping a line.  They go in order of increasing
  47. difficulty.
  48.  
  49.   1.  The "beige box":  a beige box (or bud box) is actually better known as a
  50. "lineman" phone.  They are terribly simple to construct, and are basically the
  51. easiest method to use.    They consist of nothing more than a phone with the
  52. modular plug that goes into the wall cut off, and two alligator clips attached
  53. to the red and green wires.  The way to use this box, is to venture into the
  54. yard of the person you want to tap, and put it onto his line.  This is best
  55. done at the bell phone box that is usually next to the gas meter.  It should
  56. only have one screw holding it shut, and is very easily opened.  Once you are
  57. in, you should see 4 screws with wires attached to them.  If the house has one
  58. line, then clip the red lead to the first screw, and the green to the second.
  59. You are then on the "tappee's" phone.  You will hear any conversation going on.
  60. I strongly recommend that you remove the speaker from the phone that you're
  61. using so the "tappee" can't hear every sound you make.  If the house has two
  62. lines, then the second line is on screws three and four.  If you connect
  63. everything right, but you don't get on the line, then you probably have the
  64. wires backward.  Switch the red to the second screw and the green to the first.
  65. If no conversation is going on, you may realize that you can't tap the phone
  66. very well because you don't want to sit there all night, and if you are on the
  67. phone, then the poor tappee can't dial out, and that could be bad...so.......
  68. method two.
  69.  
  70.   2.  The recorder:  This method is probably the most widespread, and you still
  71. don't have to be a genius to do it.  There are LOTS of ways to tape
  72. conversations.    The two easiest are either to put a "telephone induction
  73. pickup" (Radio Shack $1.99) on the beige box you were using, then plugging it
  74. into the microphone jack of a small tape recorder, and leaving it on record.
  75. Or plugging the recorder right into the line.  This can be done by taking a
  76. walkman plug, and cutting off the earphones, then pick one of the two earphone
  77. wires, and strip it.  There should be another wire inside the one you just
  78. stripped.  Strip that one too, and attach alligators to them.  Then follow the
  79. beige box instructions to tape the conversation.  In order to save tape, you
  80. may want to use a voice activated recorder (Radio Shack $59), or if your
  81. recorder has a "remote" jack, you can get a "telephone recorder control" at
  82. Radio shack shack for $19 that turns the recorder on when the phone is on, and
  83. off when the phone is off.  This little box plugs right into the wall
  84. (modularly of course), so it is best NOT to remove the modular plug for it.
  85. Work around it if you can.  If not, then just do you best to get a good
  86. connection.  When recording, it is good to keep your recorder hidden from sight
  87. (in the Bell box if possible), but in a place easy enough to change tapes from.
  88.  
  89.   3.  The wireless microphone:    this is the BUG.  It transmits a signal from
  90. the phone to the radio (FM band).  You may remember Mr.  Microphone (from
  91. Kaytel fame); these wireless microphones are available from Radio Shack for
  92. $19.  They are easy to build and easy to hook up.  There are so many different
  93. models, that is is almost impossible to tell you exactly what to do.  The most
  94. common thing to do is to cut off the microphone element, and attach these two
  95. wires to screws one and two.  The line MIGHT, depending on the brand, be
  96. "permanently off hook".  This is bad, but by phucking around with it for a
  97. while, you should get it working.  There are two drawbacks to using this
  98. method.  One, is that the poor asshole who is getting his phone tapped might
  99. hear himself on "FM 88, the principal connection".  The second problem is the
  100. range.    The store bought transmitters have a VERY short range.    I suggest that
  101. you build the customized version I will present in part four (it's cheaper
  102. too).  Now on to the best of all the methods....
  103.  
  104.   4.  The "easy-talks":  This method combines all the best aspects of all the
  105. the other methods.  It only has one drawback...  You need a set of "Easy-talk"
  106. walkie talkies.  They are voice activated, and cost about $59.    You can find
  107. 'em at toy stores, and "hi-tech" catalogs.  I think t(at any voice activated
  108. walkie talkies will work, but I have only tried the easy-talks.  First, you
  109. have to decide on one for the "transmitter" and one for the "receiver".  It is
  110. best to use the one with the strongest transmission to transmit, even though it
  111. may receive better also.  De-solder the speaker of the "transmitter", and the
  112. microphone of the "receiver".  Now, go to the box.  put the walkie talkie on
  113. "VOX" and hook the microphone leads (as in method three) to the first and
  114. second screws in the box.  Now go home, and listen on your walkie talkie.  If
  115. nothing happens, then the phone signal wasn't strong enough to "activate" the
  116. transmission.  If this happens, there are two things you can do.  One, add some
  117. ground lines to the microphone plugs.  This is the most inconspicuous, but if
  118. it doesn't work then you need an amplifier, like a walkman with two earphone
  119. plugs.    Put the first plug on the line, and then into one of the jacks.  Then
  120. turn the volume all the way up (w/out pressing play).  Next connect the second
  121. earphone plug to the mice wires, and into the second earphone outlet on the
  122. walkman.  Now put the whole mess in the box, and lock it up.  This should do
  123. the trick.  It gives you a private radio station to listen to them on:    you can
  124. turn it off when something boring comes on, and you can tape off the walkie
  125. talkie speaker that you have!
  126.  
  127.               PART IV: WIRELESS TRANSMITTER PLANZ
  128.  
  129.   This is a tiny transmitter that consists on a one colpitts oscillator that
  130. derives it's power from the phone line.  Since the resistance it puts on the
  131. line is less than 100 ohms, it has no effect on the telephone performance, and
  132. can not be detected by the phone company, or the tappee.  Since it is a
  133. low-powered device using no antenna for radiation, it is legal to the FCC.
  134. (That is it complies with part 15 of the FCC rules and regulations).  It,
  135. however is still illegal to do, it's just that what you're using to do it is
  136. legal.    This is explained later in part 15...  "no person shall use such a
  137. device for eavesdropping unless authorized by all parties of the conversation"
  138. (then it's not eavesdropping is it?).  What this thing does, is use four diodes
  139. to form a "bridge rectifier".  It produces a varying dc voltage varying with
  140. the auto-signals on the line.  That voltage is used to supply the the voltage
  141. for the oscillator transistor.    Which is connected to a radio circuit.    From
  142. there, you can tune it to any channel you want.  The rest will all be explained
  143. in a minute....
  144.  
  145.  
  146.  
  147.  
  148.  
  149. PARTS LIST
  150. item                  description
  151. -----------------------------------------------------------------
  152. C1             47-Pf ceramic disk capacitor
  153. C2,C3             27-Pf mica capacitor
  154. CR1,CR2,CR3,CR4      germanium diode 1n90 or equivalent
  155. R1             100 ohm, 1/4 watt 10% composition resistor
  156. R2             10k, 1/4 watt 10% composition resistor
  157. R3             .7k, 1/4 watt 10% composition resistor
  158. L1             2 uH radio frequency choke (see text)
  159. L2             5 turns No.20 wire (see text)
  160. Q1             Npn rf transistor 2N5179 or equivalent
  161. -----------------------------------------------------------------
  162.  
  163.   L1 may be constructed by winding approximately 40 turns of No.  36 enamel
  164. wire on a mega-ohm, 1/2 watt resistor.    The value of L1 is not critical.  L2
  165. can be made by wrapping 5 turns of No.    20 wire around a 1/4 inch form.  After
  166. the wire is wrapped, the form can be removed.  Just solder it into place on the
  167. circuit board.    It should hold quite nicely.  Also be sure to position Q1 so
  168. that the emitter, base, and collector are in the proper holes.    The schematic
  169. should be pretty easy to follow.  Although it has an unusual number of grounds,
  170. it still works.
  171.  
  172.  
  173.  
  174.  
  175.           ------------------L1----------------
  176.          --
  177.         CR1 /  \ CR2          ----------------
  178. A--------------/    \ --          ----
  179.            \    /               C2    L2
  180.         CR3 \  /CR4       C1  R2    ----
  181.       R1     --         gnd   C3
  182.                  ----           -----
  183.                 gnd
  184.                     ---------Base  collector
  185.                       R3     \   /
  186. B-----------------------              \/\ <- Q1
  187.                        gnd         \/
  188.  
  189.                             emitter(gnd)
  190.  
  191.  
  192.   The odd thing about this bug that we haven't encountered yet, is that it is
  193. put on only one wire (either red or green) so go to the box, remove the red
  194. wire that was ALREADY on screw #1 and attach it to wire 'A' of the bug.  Then
  195. attach wire 'B' to the screw itself.  You can adjust the frequency which it
  196. comes out on the FM channel by either smooshing, or widening the coils of L2.
  197. It takes a few minutes to get to work right, but it is also very versatile.
  198. You can change the frequency at will, and you can easily record off your radio.
  199.  
  200.                PART FIVE: HELPFUL HINTS
  201.  
  202.  
  203.   First of all, With method one, the beige box, you may notice that you can
  204. also dial out on the phone you use.  I don't recommend that you do this.  If
  205. you decide to anyway, and do something conspicuous like set up a 30 person
  206. conference for three hours, then I suggest that you make sure the people are
  207. either out of town or dead.  In general, when you tap a line, you must be
  208. careful.  I test everything I make on my line first, then install it late at
  209. night.    I would not recommend that you leave a recorder on all day.  Put it on
  210. when you want it going, and take it off when you're done.  As far as recording
  211. goes, I think that if there is a recorder on the line it sends a sporadic beep
  212. back to the phone co.  I know that if you don't record directly off the line
  213. (i.e off your radio) then even the most sophisticated equipment can't tell that
  214. you're recording.  Also, make sure that when you install something, the people
  215. are NOT on the line.  Installation tends to make lots of scratchy sounds,
  216. clicks and static.  It is generally a good thing to avoid.  It doesn't take too
  217. much intelligence to just make a call to the house before you go to install the
  218. thing.    If it's busy then wait a while.  (This of course does not apply if you
  219. are making a "midnight run").
  220.  
  221.   All in all, if you use common sense, and are *VERY* careful, chances are you
  222. won't get caught.  Never think that you're unstoppable, and don't broadcast
  223. what you're doing.  Keep it to yourself, and you can have a great time.
  224.  
  225.                -[ OVERLORD ]-
  226.  
  227. THANKS TO:
  228.  
  229. The CircleLord
  230. TARAN KING
  231. Knight Lightning
  232. The Forest Ranger
  233. P-80 systems
  234.  
  235. Watch for more advanced tapping, how they catch you, and verification in the
  236. near future.
  237.  
  238.