Espionaje Telefónico
El Espionaje Telefónico hoy en día esta a la orden del día, espías empresariales, competidores y parejas celosas son solo algunas de las personas interesadas en realizar este tipo de actividades que cada día son mas fáciles de realizar gracias a los avances tecnológicos.
Espionaje Telefónico con pruebas VoIP
Todos sabemos que hoy en día gracias a la Voz sobre IP, cualquier persona con un programa que capture paquetes, llámese “Wireshark” o cualquier otro, puede escuchar una conversación telefónica.
Pero el día de hoy vengo a hablarles sobre algo muy curioso que me sucedió haciendo pruebas en VoIP y que no estaba en mis planes.
Seguramente alguno de ustedes ya conocen este fenómeno, pero para mi es algo nuevo:
Me encontraba en mi entorno de laboratorio, realizando algunos modulos nuevos sobre VoIP para el curso gratuito de CEH que realizo para la comunidad dragonjar y me di cuenta que en el momento que estaba timbrando el teléfono pude escuchar lo que sonaba alrededor de él, sin necesidad de levantarlo para atender.
Periféricos utilizados en un Espionaje Telefónico
Les describo a continuación, los periféricos que utilicé para la prueba:
- Teléfono Ip Cisco 7970
- Router Cisco 2811
- Switch Cisco Ws-C3524-Pwr-Xl
- Pc Con Wireshark
Configurados de esta manera:
- El patchcord amarillo, del puerto 3 del Switch, contra el puerto FastEthernet 0/1 del router.
- El patchcord blanco, del puerto 5 del Switch, contra el teléfono IP Cisco 7970
- Puerto 22 del switch (patchcord negro) contra la PC
- Puerto 23 del switch (cable gris, arriba), contra la PBX DIGITAL
- Y puerto 24 del switch (cable gris, RJ negro), contra la FastEthernet 0/0 del router
¿Qué se hizo durante la prueba?
La prueba realizada, fue poner uno de los puertos del switch, en port monitor, contra el puerto que levanta la PBX digital, así con la PC, puedo capturar el trafico reflejado ahí.
Una vez realizado eso, mientras se pone el wireshark a capturar, realizo la llamada desde el teléfono IP, hacia un teléfono de la calle, cualquiera, lo que si necesitaremos que no atiendan rápido, así vemos como el audio se graba igual.
Mientras escuchamos que esta ringeando, podemos hablar cualquier cosa, o hacer cualquier ruido detectable.
Por último, una vez que nos atienden, saludamos y cortamos, la llamada y la captura.
Conclusión
Cuando analicemos el .CAP, y veamos la llamada realizada, escucharemos en la misma, lo que hablamos o el ruido que realizamos, en el momento del ringeo.
Por lo visto, hay que prestar demasiada atención a esto, porque tranquilamente podremos escuchar lo que se habla antes de atender un llamado a realizar.
Parte de lo que estoy comentando, se hace con los celulares, para realizar la escucha en modo local, o sea lo que la persona podría decir antes de hablar por teléfono, en el momento que esta ringeando.
Cualquier cosa, me solicitan las configuraciones del switch involucrado y el router, para que vean que no es tan difícil como parece.