Copy Link
Add to Bookmark
Report

Italian Hard Phreaking 00

eZine's profile picture
Published in 
Italian Hard Phreaking
 · 5 years ago

  

++==============================================================================++
|| ||
|| ________ __ __ __________ ||
|| |__ __|| | | || ____ | ||
|| | | | | | || | | | ||
|| | | | | | || | | | ||
|| | | | |____| || |____| | ||
|| | | | ____ || _______| ||
|| | | | | | || | ||
|| | | | | | || | ||
|| __| |__ | | | || | ||
|| |________||__| |__||__| ||
|| ||
|| NUMERO [0] ||
|| <<<-------------------------------->>> ||
|| >>> Italian Hard Phreaking <<< ||
|| <<< L.I.P. Magazine >>> ||
|| >>> Log In Progress Project <<< ||
|| <<< http://www.lipforever.tk >>> ||
|| >>>--------------------------------<<< ||
|| ||
|| ||
|+==============================================================================+|
| |
| |
| |
|INDICE: |
| |
| +--[ INTRO ]---------------------------------------------------------------+ |
| +.......................................................................+ |
| +.......................................................................+ |
| +--[ GREEN ]---------------------------------------------------------------+ |
| +.......................................................................+ |
| +....'Guida alle numerazioni'............................(lsdmaster)....+ |
| +....'Niente di che... ma piuttosto interessante!'........(mR_bIs0n)....+ |
| +.......................................................................+ |
| +--[ CRASH AND PLAY ]------------------------------------------------------+ |
| +.......................................................................+ |
| +....'La beige box dei tuoi sogni - Parte I'..............(mR_bIs0n)....+ |
| +....'SAM DIGITO - Episodio 1'...............................(^SiD^)....+ |
| +.......................................................................+ |
| +--[ RACCONTI ]------------------------------------------------------------+ |
| +....'The Lord Of the Greenz vol.1'......................(lsdmaster)....+ |
| +....'Diario di viaggio allo SMAU 2002'...........(^SiD^ & mR_bIs0n)....+ |
| +.......................................................................+ |
| +--[ OUTRO ]---------------------------------------------------------------+ |
| +.......................................................................+ |
| +.......................................................................+ |
| |
| |
| |
|+******************************************************************************+|
|+==[ INTRO ]===================================================================+|
|+==============================================================================+|
|+******************************************************************************+|
| |
|Ciao! Sono Mister Baison. La mia voce Š il mio passaporto. Verificatemi. |
| |
|eeeehmm... |
|mi sono lasciato prendere la mano! Non mi dite che non avete scoperto da dove |
|proviene la frase che scritto sopra perkŠ dovreste essere linciati!!! Ma |
|dai Š la frase registrata sul tesserino dei sistemi di sicurezza "Bada a come |
|parli" del famosissimo film "I signori della truffa"... |
|vabbŠ vi consiglio vivamente di vederlo! |
|Oh, ora apparte questo divagare non posso che darvi il benvenuto sulla nostra |
|nuova zina nata di supporto al progetto LIP. |
| |
|Lo so che a nessuno interessa come sia nata la zina ma ve lo dico lo stesso: |
|una sera io, ^SiD^ e LsdMaster eravamo tutti e tre riuniti per discutere |
|riguardo varie tecniche di phreaking, ognuno aveva qualcosa da dire, ognuno |
|aveva un'avventura da raccontare... alla fine ci siamo detti: "PerkŠ non |
|facciamo una zina tutta nostra con i nostri art e le nostre infoz?". Tutti |
|e tre eravamo d'accordo nell'idea di far crescere LIP ma a me era venuta in |
|mente il pensiero di farlo come si faceva una volta: con le ezine!!! |
|Ess, perkŠ io, dopo aver militato ufficialmente in un bel po' di riviste |
|(ufficialmente, perkŠ ho visto fare di tutto con i miei arts nella rete |
|hhihihihihi) mi ero fermato a scrivere esclusivamente per LIP e mi mancava |
|la zina di una volta, tutta solo testo! |
| |
|Bene Italian Hard Phreaking - LIP MAGAzine, si propone di portare su di un |
|solo file di testo i migliori art apparsi su LIP pi— ovviamente quelli scritti |
|da noi per la rivista stessa. Chiaramente i soli art approvati da noi verranno |
|inseriti nella zina (non vojamo cacciare via nessuno, ma ci proponiamo di |
|inserire art che riguardano strettamente il phreaking e komunque roba che noi |
|stessi possiamo accertarci di persona che siano veritieri e non delle bufale). |
| |
|Scommetto che state ridendo per il nome della rivista, vero pezzi di merda? |
|Ahahahah il nome Š nato in chat quando tutti e 3 abbiamo detto una parola |
|diversa per creare il nome della zina... ed Š venuto fuori IHP. [Io ho detto |
|hard perkŠ sono tosto... hihihihihihi (ma stai zitto che sei una mezzasega |
|ndLettore)]. |
| |
|Benone penso di aver detto tutto, poi vojo vedere ki si legger… tutta sta roba |
|perkŠ io delle intro delle riviste che conosco penso di aver letto al massimo |
|5 righe e poi andavo diretto alla sezione phreaking... ihihihihih |
| |
|Bella raga, potete sempre collaborare con noi, dovete solo farvi sentire o in |
|chat o via email... oppure semplicemente registrandovi al sito di LIP, poi |
|saremo noi a mettere il materiale sulla zina, avvisandovi con un certo |
|anticipo!!! |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ GREEN ]===================================================================+|
|| Titolo: Guida Alle Numerazioni ||
|| Autore: lsdmaster ||
|+==============================================================================+|
|+******************************************************************************+|
| |
| ------------------------------------------------------------------- |
| < ...from the maker of awful guides as 'La guida inutile > |
| < al phreaking1&2' and 'Studio dettagliato su una segre- > |
| < teria multiutente di una famosa ditta' a new, terrible > |
| < page of italian phreaking (...): > |
| < > |
| < 'Guida alle numerazioni' written by lsdmaster > |
| ------------------------------------------------------------------- |
| |
| |
| Comincio immediatamente con lo scusarmi per il terribile uso fatto |
| della lingua anglofona (inglese...), ma non sono riuscito a fare |
| una presentazione migliore (almeno ha un aspetto professionale :D). |
| In ogni caso, è tempo che vi faccia capire a cosa potrebbe servirvi |
| il suddetto articolo: è un articolo teorico-pratico sulle amate |
| numerazioni verdi, sviscerate nel migliore dei modi (...). |
| Vi ricordo che qui non ci sono verità assolute, ma risultati |
| sperimentali che sono usciti fuori da scanning e dall'analisi |
| (peraltro incompleta) dei green sull'elenco telecom. Noterete |
| senz'altro che le altre sezioni (com'è ovvio) non sono curate come |
| la sezione green tradizionale (800xxxxxx). Per finire, farò un uso |
| di informazioni riprese (ma rielaborate) da 'La guida inutile al |
| phreaking1&2'. Ora possiamo anche cominciare :DDD . |
| |
| |
| ------------------------------------------------------------------- |
| < Disclaimer > |
| ------------------------------------------------------------------- |
| |
| Le informazioni contenute in questo testo sono da considerarsi |
| esclusivamente a scopo didattico-educativo, senza alcun pretesto |
| illegale. Il lettore in nessun modo dovrà utilizzarle per scopi |
| illegali. L'autore declina ogni responsabilità derivante dall'uso |
| improprio di questo file. Il possesso del file, in ogni caso, |
| rimane lecito. |
| |
| |
| ------------------------------------------------------------------- |
| < Indice > |
| ------------------------------------------------------------------- |
| |
| (1) Teoria sulle numerazioni |
| (2) Esempi pratici |
| (3) Numerazioni alternative |
| (4) Riflessioni |
| (5) Saluti e ringraziamenti |
| |
| |
| ------------------------------------------------------------------- |
| < Teoria sulle numerazioni > |
| ------------------------------------------------------------------- |
| |
| Suppongo che voi tutti conosciate la struttura di un numero verde, |
| vero? Bene, se è così possiamo cominciare (se non dovesse essere |
| così, ripassate sull'elenco Telecom, sezione Numeri Intelligenti). |
| Per prima cosa spieghiamo cos'è una numerazione: una numerazione |
| può essere considerata come una regola che noi applichiamo nella |
| ricerca dei numeri verdi (per ora non faremo distinzioni di sorta, |
| considereremo i numeri 'attivi', non green telecom o collegati a |
| server). Il metodo più semplice per trovare un green attivo, per |
| chi non ha conoscenza delle numerazioni è sfogliare l'elenco |
| Telecom, che presenta i green in ordine alfabetico, vistosamente |
| poco funzionale per i nostri scopi. Ma al di là di questi numeri |
| ci sono innumerevoli (dagli scanning effettuati risultano almeno |
| tre volte quelli in elenco) numeri verdi riservati. E dove sono |
| principalmente? Sono su delle numerazioni. Ora, sapete meglio di |
| me che se un numero viene omesso dagli elenchi un motivo ci |
| sarà, senza nulla togliere ai green in elenco (anche se buona |
| parte dei green 'utili' che ho trovato non compare in elenco :D). |
| Quindi, completata questa terribile introduzione, non ci resta |
| che entrare nel magico mondo delle numerazioni :PPP . |
| |
| <tratto da 'La guida inutile al phreaking'> |
| |
| <...la Telecom sugli elenchi telefonici parlava dettagliatamente |
| su come essa forniva i green alle aziende, e per farvi capire |
| meglio riprenderò un passo dall'avantielenco: (elenco Telecom |
| 97/98) "...scelta del codice mnemonico: consente all'abbonato |
| (la ditta che richiede il green ndLsd) di scegliere particolari |
| regole mnemoniche per il proprio codice (ad esempio 167-xx-yy-zz |
| oppure 167-xyz-xyz)...". Capito il sistema? Quindi non ci voleva |
| molto per capire che le numerazioni migliori fossero queste...> |
| |
| Ho ripreso volutamente 'La guida inutile' senza apporre modifiche |
| alla citazione. Oltre che per mostrarvi il passo ripreso |
| dall'avantielenco telecom 97/98, anche per mostrarvi come ci fosse |
| anche una considerazione che non rifarei: le numerazioni migliori |
| non sono affatto queste. Chissà, col tempo potrei cadere di nuovo |
| in errore, com'è naturale parlando di argomenti di questo genere. |
| Queste prime due numerazioni (800xxyyzz e 800xyzxyz) sono solo |
| l'inizio del nostro viaggio, indubbiamente importanti, ma non |
| le più importanti. Con la citazione che seguirà, converrete |
| sicuramente con la mia affermazione. |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [80078xxxx] Eccoci di fronte ad una nuova numerazione |
| 'speciale' che chiama all'estero. Dopo averla |
| trovata in modo abbastanza casuale (come sempre |
| :PP) ho iniziato a lavorarci sopra e a fare |
| qualche numero. Sono evidenti le analogie con la |
| numerazione 80087xxxx, tant'è che in un primo |
| tempo ero quasi portato a pensare che fossero la |
| stessa cosa, ma mi sbagliavo. La prossima |
| numerazione vi dimostrerà in maniera lampante le |
| mie affermazioni. |
| |
| [80087x167] ...> |
| |
| Qui le cose incominciano a diventare interessanti, anche se (come |
| sempre :P), io riesca a mettere in cattiva luce quanto di buono |
| avevo fatto. Al di là della numerazione 80078xxxx, che è |
| importantissima, c'è anche una incredibile cazzata che questa |
| volta ho voluto risparmiarvi: la numerazione 80087x167. Spero che |
| voi tutti vi rendiate conto di quale incredibile cazzata abbia |
| messo in quel pezzo: ho messo una teoria assurda, di cui oggi |
| riconosco l'inconsistenza, che ho portato avanti per mesi e mesi |
| con ricerche inutili: questi green sono normalissimi green |
| internazionali. Forse sono stato tratto in inganno da centralini |
| o dalla Telecom, ma ora sono sicuro come mai che questi NON SI |
| COLLEGANO ALLA RETE TELEFONICA COME CREDEVO. Spero che possiate |
| perdonarmi... |
| |
| Quindi, riassumendo: ora sapete cos'è una numerazione, avete una |
| spiegazione razionale della loro esistenza ed avete visto come |
| anche lsdmaster commetta errori imperdonabili. Di seguito un |
| piccolo schemetto riassuntivo sulle numerazioni trattate finora. |
| |
| |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| > Numerazione < > Utilizzo < |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| > 800xx-yy-zz < > Numeri attivi riservati < |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| > 800-xyz-xyz < > Numeri attivi riservati < |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| > 800-87-xxxx < > Green esteri riservati < |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| > 800-78-xxxx < > Green esteri riservati < |
| ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ |
| |
| Ovviamente, come già accennato ne 'La guida inutile' ci sono |
| variazioni su variazioni delle prime due numerazioni, che siete |
| benissimo in grado di intuire (ad esempio 800-123-124). Vi |
| ricordo che questa parte teorica è in continua evoluzione, |
| e per questo aspettatevi sempre qualche novità. Per quanto |
| riguarda la teoria abbiamo concluso. |
| |
| |
| ----------------------------------------------------------------- |
| < Esempi pratici > |
| ----------------------------------------------------------------- |
| |
| Eccoci arrivati alla parte pratica (non vi aspettate granchè, ci |
| sono solo green messi per fare esempi :D), ma prima voglio fare |
| un paio di premesse: 1) i green sono tratti dal progetto 'Elenco |
| reale dei numeri verdi' portato avanti dal sottoscritto con |
| enormi fatiche; 2) questi sono solo numeri presi per farvi capire |
| l'uso delle numerazioni, quindi non accanitevi su di loro ma |
| cercatene di nuovi, per evitare che vengano disattivati. Ora |
| possiamo iniziare! |
| |
| Per cominciare prenderemo un green che presenta una numerazione |
| 800xxyyzz : |
| |
| 800-002255 ATROPOS SRL [magnacarta servizio cortesia] [Roma] |
| |
| Beh, mi pare evidente che si basi su una numerazione che contiene |
| 1000 numeri, ed è il venticinquesimo (si riconduce ad un numero |
| di 3 cifre) e compare in elenco (per forza, l'ho preso da lì :D). |
| Ora passiamo ad una variazione su questa numerazione (...) e |
| prendiamo un altro numero: |
| |
| 800-252525 AZZURRA ASSICURAZIONI [utente non in elenco] |
| [messaggio infostrada non abilitato da cellulari] |
| |
| Guarda caso ho preso anche qui il venticinquesimo (che fantasia) |
| ma come si può notare, questa è una variazione (affermazione |
| opinabile), riconducibile a 2 cifre rispetto alle 3 della |
| numerazione precedente. E' evidente che apparte le analogie, |
| i numeri siano molto diversi tra loro. Continuiamo con le |
| variazioni, variando quest'ultima numerazione (scusate ma sto |
| facendo le derivate a scuola e queste mi stanno influenzando :D): |
| |
| 800-252627 SLIA S.P.A. [smaltimento rifiuti organici] |
| [Terracina (LT)] [risponde un fax] |
| |
| Qui invece noterete come questo green somigli molto a quello che |
| lo precede (riconducibile anche questo a 2 cifre). Ora, dopo |
| questi tre esempi, noterete una delle caratteristiche delle |
| numerazioni: hanno più numeri attivi (se invece prendeste dei |
| numeri fatti a caso che contengano il 25, è molto difficile |
| che ne troviate di attivi con pochi tentativi). L'esempio che vi |
| ho proposto potrei proporvelo con quasi tutti i green delle |
| rispettive numerazioni. Ma ora passiamo ad altre numerazioni, |
| tralasciando le variazioni che credo abbiate capito come |
| ricavare :P . Mi pare il caso di lavorare su un green 80087xxxx: |
| |
| 800-878889 [utente non in elenco] [green che chiama all'estero] |
| [al momento non si hanno altre informazioni su questo |
| numero] |
| |
| Ora avete di fronte un green che ha qualcosa in comune con i |
| precedenti, ma presenta anche una particolarità: dal tono di |
| chiamata intuiamo che si tratta di un numero che non chiama in |
| Italia, ma in un punto della rete mondiale non definito. Il |
| segno distintivo di questi green è la parte 87xxxx, che li |
| accomuna. Com'è ovvio green di questo tipo possono appartenere |
| anche ad altri tipi di numerazione (la variazione che avevo |
| ripreso prima). Simili ad essi sono anche i green 80078xxxx, |
| cui si possono rivolgere le stesse osservazioni. Mi sembra di |
| essere stato chiaro ad esauriente (forse troppo :PPP). |
| |
| |
| ----------------------------------------------------------------- |
| < Numerazioni alternative > |
| ----------------------------------------------------------------- |
| |
| Questa sezione tratterà di numerazioni gratuite ma meno note di |
| quella tradizionale, la 800xxxxxx. Direi di riprendere 'La guida |
| inutile al phreaking2' dove ho trattato le suddette numerazioni |
| in maniera esauriente: |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [i country-direct] i country-direct sono particolari |
| numerazioni verdi che chiamano all'estero. |
| L'utilizzo standard di queste numerazioni è |
| di mettere uno straniero in condizione di |
| chiamare la madrepatria anche in mancanza di |
| denaro corrente, addebitando la chiamata su |
| carta di credito, scheda telefonica |
| internazionale o al destinatario. Dal punto |
| di vista storico, i country-direct erano un |
| mezzo per chiamare gratis mediante l'uso di |
| blue-box o, più semplicemente venendo in |
| possesso del pin di una scheda. Ora |
| prendiamo qualche informazione dagli elenchi |
| telecom: (elenco telecom 2001/2002) "...si |
| accede al servizio da apparecchi telefonici |
| pubblici o privati italiani, selezionando il |
| numero 172 seguito dal codice identificativo |
| (a 4 cifre) del paese estero che si vuole |
| raggiungere. Risponderà un'operatore del |
| paese stesso, o una guida vocale automatica |
| in lingua locale, che fornirà le necessarie |
| istruzioni per il collegamento con il numero |
| richiesto. Per attivare il servizio da |
| telefoni pubblici è necessario inserire uno |
| dei mezzi di pagamento previsti, che |
| comunque sarà restituito al termine della |
| conversazione senza addebito...". Ora penso |
| di avervi mostrato un po' meglio la |
| numerazione country-direct che attualmente |
| viene totalmente ignorata. La numerazione è |
| 172xxxx...> |
| |
| Questa numerazione ora sta per essere trasferita su una |
| numerazione verde tradizionale (800172xxx) con cambiamenti non |
| certo trascurabili (passa da 4 a 3 cifre) che verranno resi |
| definitivi con l'arrivo del nuovo anno. Chiamando in questo |
| periodo un country-direct sentirete in ogni lingua immaginabile |
| che il numero è cambiato e che fino al 31 dicembre verrete |
| collegati col nuovo numero. Mi sembra logico aspettare quindi. |
| Ora passiamo alla prossima: |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [00800xxxxxxxx] Non sembra un green vero? Non ci crederete, ma |
| questa numerazione è presente sull'elenco |
| telecom (anche se non ho mai trovato alcun |
| numero attivo). Il suo nome è 'Numero Verde |
| Universale' ed ora vi riporterò il passo |
| dell'elenco che ne parla: (elenco Telecom |
| 2001/2002) "Un numero verde universale si |
| riconosce dal prefisso +800 seguito da 8 |
| cifre, dove il simbolo + è il prefisso |
| internazionale (00 dalla maggior parte dei |
| Paesi europei, 011 dagli USA). Il numero verde |
| universale di un'azienda può essere chiamato |
| gratuitamente dall'estero e dall'italia ed è |
| uguale in tutto il mondo.". Al momento non ho |
| altre informazioni su questa numerazione, e se |
| ne sapete di più contattatemi su irc o |
| mandatemi una mail...> |
| |
| Nulla da aggiungere, una numerazione cazzutissima e molto |
| difficile da analizzare. La vedo come un traguardo a lunghissimo |
| termine, che forse non verrà mai raggiunto. Andiamo avanti: |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [13x, 13xx, 13xxx] Fino a poco tempo fà, dalla zona di Pescara |
| era possibile usare questa numerazione |
| completamente gratuita (attualmente è |
| accessibile solo il 130). La sua principale |
| utilità era il 1364, il mirror gratuito del |
| 1412. Erano anche accessibili numeri di |
| rete interna Telecom che vi mettevano in |
| contatto con il vostro omino di fiducia. |
| Fatemi sapere se nella vostra zona ci sono |
| dei numeri attivi! ...> |
| |
| Di queste invece ho solo brutte notizie: sono state soppresse in |
| molte province, ovviamente compresa quella di Pescara :| . |
| Ora diamo un'occhiata ad un altra numerazione: |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [193xx e 196xx] Altre due numerazioni verdi quasi sconosciute, |
| che tuttavia non contengono assolutamente |
| nulla. Chissà se un domani la situazione |
| migliorerà (o più probabilmente questi numeri |
| verranno soppressi). Se avete problemi con la |
| vostra famiglia tuttavia non ignorerete |
| l'19696, il Telefono Azzurro...> |
| |
| Anche qui nessuna novità, forse anche perchè non spero nemmeno |
| di trovarci numeri utili. Ed ora concludiamo con l'ultima |
| numerazione: |
| |
| <tratto da 'La guida inutile al phreaking2'> |
| |
| < [green 803xxx] Questi numeri non differiscono molto dai loro |
| cugini maggiori, i green 800xxxxxx. Sono |
| raggiungibili da ogni tipo di telefono a costo |
| zero (non dovete neanche mettere le 200 lire |
| dentro la cabina) anche se l'elenco Telecom |
| non li nomina neppure. Tempo fà, data la |
| semplicità della numerazione (1000 numeri) |
| l'ho analizzata da cima a fondo. Non trovai |
| molti green, anche se trovai un po' di roba |
| interessante (compreso un green che lasciava |
| inserito il servizio di attesa anche fuori |
| dagli orari, con conseguente uso della |
| musichetta a mo' di juke box). Tra un po' |
| forse la rianalizzerò...> |
| |
| Beh, su questa numerazione invece ora ci sono novità. Non |
| dovete assolutamente ringraziare me, ma oldbrand7 che mi ha |
| mandato queste info via e-mail (non chiedetemi info su di lui |
| visto che neanche io l'ho mai beccato su irc e non ho neanche |
| la sua mail :=( ): |
| |
| <tratto da una e-mail inviata ad lsdmaster da oldbrand7> |
| |
| <...x ringraziarti se non li sai già ti risparmio un pò di |
| wardialing sugli 803-XXX |
| |
| 000 ACI |
| 101 Home Banking |
| 116 ACI |
| 131 ComDirect |
| 155 Musichetta Alex Britti :) |
| 156 MODEM !!! |
| 333 MODEM !!! |
| 345 Infostrada |
| 380 linee occupate (da/di chi?) |
| 426 Infostrada |
| |
| fina a 450 controllati tutti. |
| |
| poi c'è il 998 Prova Rete Intelligente Telecom...> |
| |
| Questo è veramente tutto sulle numerazioni alternative. |
| Ho volutamente tralasciato altre numerazioni che vengono |
| tassate od addebitate in seguito al chiamante. |
| |
| |
| ------------------------------------------------------------------- |
| < Riflessioni > |
| ------------------------------------------------------------------- |
| |
| Dopo esservi sorbiti numerazioni in tutte le salse, in ogni maniera |
| possibile ed immaginabile, non resta che fermarci a riflettere (già |
| immagino un coro di 'Noooo' che si rivolge al sottoscritto...). |
| L'argomento è interessante e qualche mese fa mi capitò di parlarne |
| via e-mail (un altro??? Ebbene sì!) con kArGHeTTo che mi ha fornito |
| un ottimo spunto di riflessione (mi spiace se non ti ho scritto più |
| ma ho perso il tuo indirizzo e-mail :PPP): |
| |
| <tratto da una e-mail di kArGHeTTo inviata ad lsdmaster> |
| |
| <...In pratica Io e giovanni eravamo un po stanchi di continuare il |
| nostro scan che ne acchiappava 1 su 10 secondo lo schema 800xyzxyz |
| o alre numerazioni mnemoniche, allora siamo andati al vicino Bar e |
| abbiamo chiesto l'elenco telefonico, spulciando la sezione numeri |
| verdi abbiamo potuto constatare che l'epopea del numero mnemonico |
| è quasi finita, infatti, prelevando alcunoi green ci siamo resi |
| conto che...sono tutti un po, come dire "a' cazz' 'e cane" che, |
| tradotto dal "campano scorrevole italianizzato" che si parla nella |
| mia amena ma poco hacker-phreakerosa cittadina, in italiano |
| verrebbe "a cazzo di cane" ma che in gergo sarebbe "a random" :-), |
| io almeno credo che sia così, tu che ne pensi???> |
| |
| Non voglio assolutamente fare un copia-incolla con la mia risposta |
| (anche perchè sarebbe esagerato ed inutile), visto che potete |
| capire da quello che ho scritto finora come la penso a riguardo: |
| i numeri verdi sull'elenco sono solo una parte di tutti i green |
| esistenti, quindi tolto l'elenco, noi ci basiamo esclusivamente |
| su numerazioni. Ci sono anche teorie che collegano questi green |
| al numero urbano a cui corrispondono (come dovreste sapere, i |
| green e gli altri 'Numeri intelligenti' sono numeri virtuali, a |
| cui corrispondono numeri urbani reali), ma risulta estremamente |
| difficile da provare (ma se si riuscisse a riscontrare questa |
| regola, si potrebbe risalire ai numeri reali corrispondenti a |
| buona parte dei green sull'elenco :D). Personalmente credo che le |
| aziende abbiano facoltà di scegliere la numerazione disponibile |
| che più le aggrada, escluse quelle riservate e le mnemoniche. |
| E' un problema complesso che è molto lontano dalla sua soluzione |
| (sempre che non trapelino informazioni riservate da Telecom :D). |
| |
| |
| ------------------------------------------------------------------- |
| < Saluti e ringraziamenti > |
| ------------------------------------------------------------------- |
| |
| Si ringraziano i phreakkettoni d'Italia (un saluto a tutti quelli |
| che mi hanno conosciuto allo smau!!!): grazie di esistere. Un |
| ringraziamento speciale a mR_bIs0n che mi ha costretto a consegnare |
| questo art in tempi brevissimi (se l'art fa schifo è colpa tua :PP) |
| ed al mitico Zapotecz (la foto ricordo dello smau sarà un ricordo |
| da mostrare alle generazioni future :DDD). |
| |
| That's all...from lsdmaster (the dark side of the moon) |
| |
| |
| coming soon (non troppo però :PPP) 'La guida inutile al phreaking3' |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ GREEN ]===================================================================+|
|| Titolo: Niente di che... ma piuttosto interessante! ||
|| Autore: mR_bIs0n ||
|+==============================================================================+|
|+******************************************************************************+|
| |
|Articolo: Niente di che... ma piuttosto interessante! |
|Autore: mR_bIs0n |
|Consumo: gi… mangiato |
|Musica askoltata: solito punk vado di fretta porkoiddio! |
|Saluti: agli amici di #Setek e #Zapolandia (-3 giorni e tutti allo SMAU!!!) |
|Fucks: a nessuno in particolare di sto periodo... |
| |
|Ho fatto una scoperta piuttosto interessante che ha suscistato in mente |
|abbastanza attenzione... no, non sto parlando della straordinario crescita |
|improvvisa del mio pene (le creme delle TV funzionano davvero!) bens di un |
|green alquanto strano: provando a chiamare a caso mi Š capitato di comporre |
|800-ITALIA <--- ITALIA = 482542 sequendo le lettere sui cellulari. Il numero |
|Š abbastanza strano 800-482542, se seguite le riflessioni riguardo le |
|classiche numerazioni dei numeri verdi sulla guida di LsdMaster capirete che |
|la numerazione non segue nessuna logica (800-XYZJXZ). Fin qui nulla di |
|rilevante, ma se provate a chiamare vi risponder… un tipo od una tipa!!! |
|Mentre ero in trasferta con la squadra del mio paese, nel pullman per |
|ammazzare il tempo ho provato a domandare a chi rispondeva che cazzo di |
|numero fosse. La tizia mi ha risposto che stavo disturbando una famiglia... |
|UNA FAMIGLIA? Da numero verde? Com'Š possibile? Tutto era strano anche per |
|la famiglia stessa... ma la cosa pi— bella Š che io e i miei amici ce ne |
|siamo sbattuti altamente le palle che stavamo disturbando e abbiamo rotto i |
|coglioni a quella povera gente in pieno spirito goliardico... poi ho deciso |
|che avrei dovuto indagare! Ora siccome a me non va' pi— di abbozzare strane |
|teorie (tipo kuella per la numerazione 800-87XXXX) e quindi mi sono chiesto |
|se Š possibile che a volte le numerazione prendono indirizzamenti sbajati se |
|non impossibili. Come ad esempio chiamare a casa di persone senza che queste |
|ultime abbiano chiesto il suddetto servizio (che mi pare assai stupido). |
|Bene per ora ho concluso, se non mi credete Š per la serie TRY AT HOME, cioŠ |
|provatelo da casa, o se non vi fidate da dove cazzo volete farlo FATELO! |
|Ciao a tutti e ricordate PUNK WILL NEVER DIE!!! |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ TIPS ]====================================================================+|
|| Titolo: La beige box dei tuoi sogni - Parte I ||
|| Autore: mR_bIs0n ||
|+==============================================================================+|
|+******************************************************************************+|
| |
|Titolo: La beige box dei tuoi sogni - Parte I |
|Autore: mR_bIs0n |
|Consumo: un rosetta vuota (?) + un pacco di Choco Nippon! |
|Musica ascoltata: Ramones - Pet Sematary |
| Adam And The Ants - Beat My Guest |
| NoFx - Drugs are good |
| Haulin'Ass - Dear MTV |
| Haulin'Ass - Europa Unita |
| Haulin'Ass - Felicità |
|Saluti: agli amici di #Setek (^SiD^, Pytone, |_Stregone_|, M|\tR1x, |
| etc.....) e agli amici di #Zapolandia (Zapo, Zargon, BlackMan, |
| Satz, SPYRO, etc.....), tutti quelli ke dimenticoooooooo..... |
|Fucks: agli USA, ai TRUZZI e alla gente che dice di suonare in un |
| gruppo punk, poi però ha la majetta degli Slipknot, e esegue |
| song del tipo: Avril Lavigne - Complicated e Wheatus - Teenage |
| Dirtbag.... MA KOME KAZZO SI FA'? MA NON SI RENDE CONTO KE |
| MERITA DI MORIREEEEEEE????? |
| |
|In questo articolo vi spiegherò come realizzarvi una beige box coi |
|controcazzi, in modo talmente semplice che anche qualche essere non |
|pensante (ad esempio il mio compagno di classe che è riuscito a |
|studiare la letteratura dal piano dell'opera del testo...) possa |
|riuscire a capire... |
|Non vi spiegherò nulla riguardo le centraline, quella è un'altra |
|storia... |
|Bene si può iniziare... aspettate un attimo ke, tra un morso e un |
|altro, vado a fare pipì... |
| |
|Eccomi! Stavamo parlando delle cosce di Alessia Mancini? |
|NO! |
| |
|Innanzitutto cos'è una beige box? Nulla di + semplice: è un telefono! |
|Si proprio così, non so' proprio perkè dovessero chiamare un telefono |
|beige box. Forse i primi telefoni erano di colore beige? Forse i primi |
|phreakers ad utilizzarne una, l'avevano costruita di colore beige? |
|Perchè Paperino va' in giro col culo di fuori, e poi quando esce dalla |
|doccia, porta l'asciugamano alla vita? |
|Ah forse perkè gli armadi-centralina dei tempi andati erano beige??? |
|Ma questo che centra con Paperino? |
| |
|Un telefono per fare la beige deve essere quanto meno abbastanza |
|piccolo, chiaramente mica deve sfruttare le nanotecnologie... e deve |
|essere il classico All-In-One, con il tastierino sulla cornetta. |
| |
| .-----. .-----. Ecco qui dei classici telefoni che |
| | ::: | | ::: | <--|___Altoparlante possono essere usati da noi. |
| | ::: | | ::: | <--| (chiaramente questi sono |
| \ / | | disegnati, voi dovete avere |
| |œœœ| | œœœ | <--| quelli veri!!!) |
| |œœœ| | œœœ | <--|___Tastierino numerico (Ma dai!Addirittura! |
| |œœœ| | œœœ | <--| ndLETTORE) |
| |œœœ| | œœœ | <--| |
| / \ | | |
| | ::: | | ::: | <--|___Microfono |
| | ::: | | ::: | <--| |
| '--)--' '--)--' |
| ( ( ^---Solitamente è presente un tasto per agganciare |
| ) ) |
| ( ( <---Doppino telefonico |
| ) ) |
| (_.= (_.= <---Spina telefonica |
| |
|Bene, procuratevi vari tipi di telefoni, anche rotti, anche di diversa |
|forma, ma ricordatevi che la struttura esterna deve essere proprio |
|kuella di kuei telefoni di sopra. |
|Molto spesso alcuni telefoni sono facili da riparare, magari si è |
|strozzato il doppino telefonico, oppure il tasto per l'aggancio si è |
|spakkato, o altre cazzate... cmq non buttate mai nulla! |
| |
|Altoparlante: Trovate i migliori, intendo senza fruscii, che siano |
|proporzionati al vostro telefono, ma che non facciano troppo casino! |
| |
|Microfono: Stessa cosa degli altoparlanti, deve essere abbastanza |
|potente, solitamente sono tutti piccoli, o kmq facilmente inseribili |
|o sostituibili. |
| |
|Attenzione! Sia per altoparlante che microfono perchè non portarsi via |
|quelli delle cornette della amate cabine telecom? Io ho provato quelle |
|delle cabine di vekkia generazione... ma anche le digito andranno bene! |
| |
|Tastierino: Chiaramente sostituirne uno, per chi è alle prime armi, |
|potrebbe essere un po' impegnativo, ma tutti c'avete il classico amico |
|elettronico che vi può dare una mano!!! |
| |
|Vi consiglio di operare direttamente sulla scheda principale del |
|telefono: quindi dissaldate i fili elettrici e sostituiteli, dopodicchè |
|attaccategli la 'periferica'. |
| |
|Ora passiamo alla roba che dovete aggiungere e o costruire (fico!) |
| |
|Tasto di aggancio: chiaramente, questo tasto voi dovete eliminarlo |
|sostituendolo con un switch a levetta, forate opportunamente il |
|telefono, piazzate lo switch, collegatelo, e provate ad usarlo, anche |
|per segnare ON/OFF. In questo modo potremmo staccare la comunicazione |
|in qualsiasi momento. Se siete abbastanza bravi, potete piazzare anke |
|un led, così l'è più bello! |
| |
|Doppino telefonico: sostituitelo, compratelo nuovo! Da un capo vi |
|fate piazzare un pin d'inserimento nel telefono, e dall'altro vi fate |
|mettere due alligator clip medi. Fanno tutto in ferramenta. Questi |
|morsetti serviranno a collegarvi alla linea telefonica. |
| |
|Per ora è tutto, più avanti parleremo di implementare altre cose fiche |
|tipo led lampeggianti, monitor di rete, antenne satellitari, caffè, |
|doccia, e fa anche pizze e pizzette per tutta famiglia e io non mi |
|stanko più a fare da mangiare! E si pulisce anche da solo. |
| |
|BELLA BAISOOOOOOOOOOOOOOOOOON |
| |
|Si grazie le mie battute sono una figata! |
| |
|Vabbè ho reso l'idea quindi a presto!!! |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ TIPS ]====================================================================+|
|| Titolo: SAM Digito - Episodio 1 ||
|| Autore: ^SiD^ ||
|+==============================================================================+|
|+******************************************************************************+|
| |
|[==========================================================================] |
|[ +++ SAM DIGITO +++ ] |
|[ ] |
|[ Episodio 1 ] |
|[ by ^SiD^ ] |
|[==========================================================================] |
|[ Dedicato a Madd0g. ] |
|[ ] |
|[ Studio approfondito della SAM (Secure Access Module) usata nelle digito ] |
|[ per..... Per fare cosa? booh!... scopriamolo assieme!! ] |
|[ Dalla prima presentazione della DIGITO allo SMAU di qualche anno fa si e'] |
|[ sparsa una voce che ipotizzava che queste nuove cabine avevano due slot ] |
|[ per smartcard ISO per ospitare una (o due) SIM GSM al fine di poter ] |
|[ installare la cabina in aree geografiche dove la linea ISDN e' difficile ] |
|[ da portare. ] |
|[ Io di questa ipotesi ho sempre dubitato, non so perche', ma il mio sesto ] |
|[ senso diceva che non era cosi'. ] |
|[ Oggi 15.11.2002, non so ancora a cosa serva questa maledetta SAM, se e' ] |
|[ una normale SIM GSM, o che altro. La differenza e' che oggi ho la ] |
|[ possibilita' di sperimentare e di capire in prima persona... Eh gia', ] |
|[ ormai lo avete capito... ho una digito a casa! :) ] |
|[ A questo punto colgo l'occasione per ringraziare mR_bIs0n e pytone, ] |
|[ compagni di avventura di quella sera che sradicammo la cabina :) Non mi ] |
|[ ero mai divertito tanto!!! :D

  
] |
|[ Bene, torniamo a noi... Come forse avrete intuito, questo articolo lo ] |
|[ sto scrivendo in realtime... nello stesso momento in cui analizzo e ] |
|[ studio la SAM. Una specie di libretto degli appunti... ma piu' ordinato, ] |
|[ divertente e utile. ] |
|[==========================================================================] |
|[ ] |
|[ Ora si fa sul serio: ] |
|[ Punto primo: ISO O NON ISO? ] |
|[ ] |
|[ Bene, controlliamo se questa SAM (la chiama cosi' all'interno del menu' ] |
|[ della cabina) e' una carta ISO STANDARD... ] |
|[ Prendo il mio fidato Phoenix/Smartmouse, lo attacco alla porta seriale, ] |
|[ ci infilo la SAM e provo a dare un RESET: ] |
|[ ] |
|[ -> Reset card, whait for ATR... ] |
|[ <- 3B 3C 14 00 55 60 10 00 10 0A 2F 00 00 03 00 02 ] |
|[ ] |
|[ Wow :) beccata al primo colpo! ] |
|[ La polarita' del reset a cui ha risposto e' di tipo NORMALE (non ] |
|[ INVERSO) se non capite di cosa parlo vi consiglio di dare uno sguardo ] |
|[ alla norma ISO7816 o qualche altro documento che tratti SMARTCARD ISO. ] |
|[ Dall'ATR (Answer To Reset) di una SMARTCARD si capiscono parecchie info ] |
|[ utili. E' Tipo un biglietto da visita... Analizziamolo: ] |
|[ Al reset una smartcard risponde con l'ATR, questo puo' essere formato da ] |
|[ un massimo di 33 byte. In questa card l'ATR e' di 16 byte, o meglio 14 + ] |
|[ 2 byte (gli ultimi 2 byte non fanno parte dell'ATR, ma rappresentano lo ] |
|[ StatusByte. Questo ci da informazioni sull'esecuzione del comando ] |
|[ inviato alla smartcard.) ] |
|[ Alcuni StatusByte sono dettati dalle norme iso e non dipendono dal tipo ] |
|[ di carta (e più precisamente sono quelli che iniziano per 6xxx e il ] |
|[ 9000), mentre altri dipendono dal firmware della card stessa. ] |
|[ Il 9000 indica che un comando e' stato eseguito correttamente. ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[| |] |
|[|Status bytes (SW1=$6x or $9x, expect $60; SW2 any value) |] |
|[|-------------------------------------------------------- |] |
|[|The end sequence SW1-SW2 gives the card status at the end of the command|] |
|[| |] |
|[|The normal ending is indicated by SW1-SW2 = $90-$00. |] |
|[| |] |
|[|When the most significant half byte SW1 is $6, the meaning of SW1 is |] |
|[|independant of the application. The following five values are defined: |] |
|[| |] |
|[|$6E The card does not support the instruction class. |] |
|[|$6D The instruction code is not programmed or is invalid. |] |
|[|$6B The reference is incorrect. |] |
|[|$67 The length is incorrect. |] |
|[|$6F No precise diagnostic is given. |] |
|[| |] |
|[|Other values are reserved for future use by ISO7816. |] |
|[|When SW1 is neither $6E nor $6D, the card support the instruction. |] |
|[|This part of ISO7816 does not interprets neither $9X SW1 bytes, nor SW2 |] |
|[|bytes; Their meaning relates to the application itself. |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ In realta' oltre a questi ce ne sono altri che sono sempre riportati nel ] |
|[ doc iso7816... li vediamo dopo. ] |
|[ ] |
|[ Normalmente lo status byte che segue l'ATR sta ad indicare che il reset ] |
|[ ha avuto buon fine. Come ultimi 2 byte mi sarei aspettato un 9000 invece ] |
|[ che un 0002, cmq potremmo supporre che '0002' in questa card ha lo ] |
|[ stesso significato di 9000. ] |
|[ Faccio un esempio: nelle SIM GSM (e non solo) lo status byte che segue ] |
|[ l' ATR è 9000. Osserviamo ora un paio di esempi: ] |
|[ ATR di alcune SIM GSM ] |
|[ 3B 3C 94 00 44 31 11 F0 00 00 00 B8 83 82 90 00 <- UNA SIM TIM ] |
|[ 3B 3C 94 00 4D 31 52 F4 01 10 00 54 83 83 90 00 <- UNA SIM BLU ] |
|[ Come vedete lo status byte di riuscita dell'esecizione del comando segue ] |
|[ la risposta al reset (ATR). ] |
|[ ] |
|[ Da notare anche che la iso7816 prevede che uno statusbyte inizi per 6x ] |
|[ (eccetto 60) o 9x... Quindi 0002 e' proprio fuori luogo... ] |
|[ Il perche' abbiano scelto 0002 per fare seguire l'ATR ancora non lo so. ] |
|[ Potrei supporre che lo hanno fatto per sicurezza. Mi spiego meglio: ] |
|[ Di solito un dispositivo che usa questo tipo di smartcard, la prima cosa ] |
|[ che controlla prima di iniziare a lavorare sulla smart, e' la riuscita ] |
|[ del reset. Quindi infilandoci dentro questa SAM il dispositivo la ] |
|[ rifiuterebbe immediatamente visto che si aspetta un 9000 e che quindi ] |
|[ pensa che la card non sia valida o danneggiata). ] |
|[ Bah... questa e' solo una supposizione... la prima cosa che mi e' venuta ] |
|[ a mente. ] |
|[ ] |
|[ Continuiamo a studiare l'ATR: ] |
|[ Sempre dalla bibbia iso7816 ricaviamo che l'ATR e' formato da una parte ] |
|[ principale (main ATR characters): ] |
|[ ] |
|[ Reset ] |
|[ | ] |
|[ | _________________________________________ _______ _________ ] |
|[ | | | | | | | | | | | | | | | | | ] |
|[ '-->| TS| T0|TA1|TB1|TC1|TD1|TA2|TB2|TC2|TD2| .... | T1| ... | TK|TCK| ] |
|[ |___|___|___|___|___|___|___|___|___|___|_ _|___|_ _|__ |___| ] |
|[ ____________________________________________________________________ ] |
|[ | NOME CARATTERE | NUMERO BYTE | FUNZIONE | PRESENZA | ] |
|[ |----------------|-------------|----------------------|--------------| ] |
|[ | TS | 1 | Initial Character | Obbligatorio | ] |
|[ | T0 | 1 | Format Character | Obbligatorio | ] |
|[ | TA1,TB1,TC1,TD1| <=15 | Interface Characters | Opzionale | ] |
|[ | T1,T2,....,Tk | <=15 | Historical Characters| Opzionale | ] |
|[ | TCK | 1 | Check Character | Condizionale | ] |
|[ |________________|_____________|______________________|______________| ] |
|[ ] |
|[ Nella stringa dell'ATR ogni byte viene inviato con 10 bits (1 Start bit, ] |
|[ 8 bit di dati, 1 stop bit). ] |
|[ ] |
|[ ### TS ### ] |
|[ Il carattere TS e' molto importante perche' contiene informazioni sulla ] |
|[ convenzione logica e sulla velocita' di trasmissione. Prima dell'invio ] |
|[ del TS (quando ancora il transfer rate non e' stato definito), la card ] |
|[ deve accettare una frequenza da 1 a 5 Mhz. ] |
|[ ] |
|[ L'unita' di tempo elementare (etu - Elementary Time Unit) rappresenta il ] |
|[ tempo necessario per la rasmissione di un bit nelle operazioni di I/O. ] |
|[ Se la card ha un clock interno, l'etu iniziale e' 1/9600 sec (che si ] |
|[ riferisce al baud rate seriale di 9600 BPS). Se non c'è il clock interno ] |
|[ l'etu iniziale e' 372/f, dove f e' la frequenza fornita dal clock ] |
|[ esterno. ] |
|[ ] |
|[ Di solito come clock esterno si usa 3.57 Mhz, per due motivi: ] |
|[ [+] 3.57 e' compreso tra 1 e 5 Mhz che servono alla card per funzionare ] |
|[ [+] Sostituito all'equazione 372/f si ottiene circa 9600 BPS ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[| |] |
|[|Structure of TS, the initial character |] |
|[|-------------------------------------- |] |
|[|The initial character TS provides a bit shynchronisation sequence and |] |
|[|defines the conventions to code data bytes in all subsequent characters.|] |
|[|These conventions refer to ISO1177. |] |
|[| |] |
|[|I/O is initially in state Z. A bit synchronisation sequence (Z)AZZA is |] |
|[|defined for the start bit and bits ba bb bc (see figure 5). |] |
|[| |] |
|[|The last 3 bits bg bh bi shall be AAZ for checking parity. |] |
|[| |] |
|[| <...> |] |
|[| <...> |] |
|[| |] |
|[|The two possible values of TS (ten consecutive bits from start to bi and|] |
|[|corresponding hexadecimal value) are |] |
|[| |] |
|[| - Inverse convention : (Z)ZZAAAAAZ |] |
|[| where logic level ONE is A, ba is b8 (msb is first), equal to $3F |] |
|[| when decoded by inverse convention. |] |
|[| |] |
|[| - Direct convention : (Z)ZZAZZZAAZ |] |
|[| where logic level ONE is Z, ba is b1 (lsb first), equal to $3B |] |
|[| when decoded by direct convention. |] |
|[| |] |
|[| |] |
|[| Start ba bb bc bd be bf bg bh bi |] |
|[| Z ____ _______ ___________ ______ |] |
|[| | | | | | Z Z Z | | | | |] |
|[| (Z)| A | Z Z | A | or | | Z (Z) |] |
|[| A |___| |___|_A___A___A_|___|___| |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ Il nostro primo byte dell'ATR e' 3B, quindi la nostra SAM utilizza la ] |
|[ convenzione diretta. ] |
|[ ] |
|[ ### T0 ### ] |
|[ Il secondo carattere nella stringa dell'ATR ci da informazioni sulla ] |
|[ presenza e il numero dei caratteri 'opzionali' presenti nella stringa ] |
|[ stessa. ] |
|[ Il byte T0 va studiato diviso in 2 parti: Y1 e K. ] |
|[ - Y1 e' formato dai bit piu' significativi (b5, b6, b7, b8) e indicano ] |
|[ rispettivamente con lo stato logico '1' la presenza dei caratteri ] |
|[ TA1, TB1, TC1, TD1. ] |
|[ - K e' formato dai bit meno significativi (da b4 a b1) e indicano il ] |
|[ numero (da 0 a 15) degli 'historical characters' (T1, T2, ... Tk). ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[| ,----,----,----,----,----,----,----,----, |] |
|[| | b8 | b7 | b6 | b5 | b4 | b3 | b2 | b1 | |] |
|[| '----'----'----'----'----'----'----'----' |] |
|[| :<------- Y1 ------>:<-------- K ------>: |] |
|[| |] |
|[| Y1 : indicator for the presence of the interface characters |] |
|[| TA1 is transmitted when b5=1 |] |
|[| TB1 is transmitted when b6=1 |] |
|[| TC1 is transmitted when b7=1 |] |
|[| TD1 is transmitted when b8=1 |] |
|[| |] |
|[| K : number of hitorical characters |] |
|[| |] |
|[| |] |
|[|- Interface characters TAi, TBi, TCi, TDi |] |
|[| ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |] |
|[|TAi, TBi, TCi (i=1, 2, 3, ... ) indicate the protocol parameters. |] |
|[|TDi indicates the protocol type T and the presence of subsequent |] |
|[|characters. |] |
|[| |] |
|[|Bits b5, b6, b7, b8 of the byte containing Yi (T0 contains Y1; TDi |] |
|[|contains Yi+1) state whelther character TAi for b5, character TBi for |] |
|[|b6 character TCi for b7, character TDi for b8 are or are not (depending |] |
|[|on whelther the relevant bit is 1 or 0) transmitted subsequently in this|] |
|[|order after the character containing Yi. |] |
|[| |] |
|[|When needed, the interface device shall attribute a default value to |] |
|[|information corresponding to a non transmitted interface character. |] |
|[| |] |
|[|When TDi is not transmitted, the default value of Yi+1 is null, |] |
|[|indicating that no further interface characters TAi+j, TBi+j, TCi+j, |] |
|[|TDi+j will be transmitted. |] |
|[| |] |
|[| |] |
|[| ,----,----,----,----,----,----,----,----, |] |
|[| | b8 | b7 | b6 | b5 | b4 | b3 | b2 | b1 | |] |
|[| '----'----'----'----'----'----'----'----' |] |
|[| :<------ Yi+1 ----->:<------- T ------->: |] |
|[| |] |
|[| Yi+1 : indicator for the presence of the interface characters |] |
|[| TAi+1 is transmitted when b5=1 |] |
|[| TBi+1 is transmitted when b6=1 |] |
|[| TCi+1 is transmitted when b7=1 |] |
|[| TDi+1 is transmitted when b8=1 |] |
|[| |] |
|[| T : Protocol type for subsequent transmission. |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ Ora abbiamo tutte le info necessarie per analizzare il nostro carattere ] |
|[ T0: ] |
|[ ] |
|[ Trasformiamo 3C in binario: ] |
|[ 00111100 ] |
|[ bit->87654321 ] |
|[ ] |
|[ Dividiamolo in 2: ] |
|[ Y1=0011 ] |
|[ bit->8765 ] |
|[ ] |
|[ K=1100 ] |
|[ bit->4321 ] |
|[ ] |
|[ Analizziamo Y1: ] |
|[ - Bit 5 = 1 quindi TA1 e' presente (14) ] |
|[ - Bit 6 = 1 quindi TB1 e' presente (00) ] |
|[ - Bit 7 = 0 quindi TC1 non presente ] |
|[ - Bit 8 = 0 quindi TD1 non presente ] |
|[ ] |
|[ Analizziamo K: ] |
|[ - Convertendo 1100 in decimale si ottiene 12 ] |
|[ ] |
|[ Ricapitolando: ] |
|[ Nell'ATR dopo il primo carattere TS (3B) sono presenti due 'Interface ] |
|[ characters' (TA1 e TB2) e dodici 'Historical characters' (T1, T2, T3, T4,] |
|[ T5, ..... T12) ] |
|[ ] |
|[ ] |
|[ I 4 bit meno significativi di ogni 'interface characters' TDi indicano ] |
|[ il tipo di protocollo T, che specifica le regole da usare per processare ] |
|[ il protocollo di trasmissione. Se il carattere TDi non viene trasmesso ] |
|[ si ha che T=0. ] |
|[ Se T=0 il carattere TCK (check characters) non viene trasmesso. ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[| T=0 is the asynchronous half duplex character transmission protocol. |] |
|[| T=1 is the asynchronous half duplex block transmission protocol. |] |
|[| T=2 and T=3 are reserved for future full duplex operations. |] |
|[| T=4 is reserved for an enhanced asynchronous half duplex character |] |
|[| transmission protocol. |] |
|[| T=5 to T=13 are reserved for future use. |] |
|[| T=14 is reserved for protocols standardized by ISO. |] |
|[| T=15 is reserved for future extension. |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ Nel nostro caso il carattere TDi non e'presente (c'e' solo TA1 e TB1), ] |
|[ quindi T e' da considerarsi 0. Di conseguenza la nostra cara SAM usa un ] |
|[ protocolo di trasmissione byte asincrono in half duplex. ] |
|[ Sempre per il fatto che T=0 si spiega perche' non c'è il byte TCK. ] |
|[ ] |
|[ ### TA1, TB1, TC1, TD1 ### ] |
|[ L'etu (tempo necessario per la trasmissione di un bit), come abbiamo ] |
|[ detto prima, e' standard durante l'invio dell'ATR (quando ancora ] |
|[ l'interfaccia non conosce velocita', protocolli, ecc. della card: ] |
|[ 'initial etu'), poi la card comunica le sue informazioni e quindi si ] |
|[ inizia a comunicare con le 'leggi' dettate dalla card ('work etu'). ] |
|[ Queste 'leggi' (le impostazioni da usare nella comunicazione con la card)] |
|[ vengono sempre ricavate dall'ATR. Piu' precisamente ricaviamo cinque ] |
|[ parametri: F, D, I, P, N. ] |
|[ ] |
|[ - 'F' (the clock rate conversion factor) ] |
|[ - 'D' (the adjustment factor for the etu) ] |
|[ - 'I' (the maximum programming current at VPP in milliamps) ] |
|[ - 'P' (the maximum programming voltage at VPP in volts) ] |
|[ - 'N' (the extra guard time) ] |
|[ ] |
|[ I valori di defaults per questi parametri sono: ] |
|[ ] |
|[ [+] F = 372 ] |
|[ [+] D = 1 ] |
|[ [+] I = 50 ] |
|[ [+] P = 5 ] |
|[ [+] N = 0 ] |
|[ ] |
|[ Da dove si ricavano questi parametri? Semplice... analizzando gli ] |
|[ 'Interface characters' (TA1, TB1, ecc...) e consultando delle tabelle ] |
|[ che troviamo nella bibbia iso7816: ] |
|[ ] |
|[ Dividendo il byte TA1 in 2 parti, si ricava dai 4 bit piu' significativi ] |
|[ (b8, b7, b6, b5) il parametro 'FI', e dai 4 bit meno significativi (b4, ] |
|[ b3, b2, b1) il parametro 'DI'. ] |
|[ ] |
|[ Dai bit b7 e b6 di TB1 si ricava 'II', e dai bit b5, b4, b3, b2, b1 si ] |
|[ ricava 'PI1'. Il bit piu' significativo (b8) e' sempre 0. ] |
|[ ] |
|[ Da tutti gli 8 bit di TC1 si ricava 'N'. ] |
|[ ] |
|[ Da tutti gli 8 bit di TD1 si ricava 'PI2' ] |
|[ ] |
|[ Ora osserviamo le tabelle: ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[| Table 6: Clock rate conversion factor F |] |
|[| ~~~~~~~ |] |
|[| ---------------------------------------------------------------------- |] |
|[| FI | 0000 0001 0010 0011 0100 0101 0110 0111 |] |
|[| --------------+------------------------------------------------------- |] |
|[| F | Internal clk 372 558 744 1116 1488 1860 RFU |] |
|[| --------------+------------------------------------------------------- |] |
|[| fs (max) MHz | - 5 6 8 12 16 20 - |] |
|[| ---------------------------------------------------------------------- |] |
|[| |] |
|[| --------------------------------------------------------------- |] |
|[| FI | 1000 1001 1010 1011 1100 1101 1110 1111 |] |
|[| --------------+------------------------------------------------ |] |
|[| F | RFU 512 768 1024 1536 2048 RFU RFU |] |
|[| --------------+------------------------------------------------ |] |
|[| fs (max) MHz | - 5 7.5 10 15 20 - - |] |
|[| --------------------------------------------------------------- |] |
|[| RFU : Reserved for Future Use |] |
|[| |] |
|[| |] |
|[| Table 7: Bit rate afjustment factor D |] |
|[| ~~~~~~~ |] |
|[| ------------------------------------------------------- |] |
|[| DI | 0000 0001 0010 0011 0100 0101 0110 0111 |] |
|[| ------+------------------------------------------------ |] |
|[| D | RFU 1 2 4 8 16 RFU RFU |] |
|[| ------------------------------------------------------- |] |
|[| |] |
|[| ------------------------------------------------------- |] |
|[| DI | 1000 1001 1010 1011 1100 1101 1110 1111 |] |
|[| ------+------------------------------------------------ |] |
|[| D | RFU RFU 1/2 1/4 1/8 1/16 1/32 1/64 |] |
|[| ------------------------------------------------------- |] |
|[| RFU : Reserved for Future Use |] |
|[| |] |
|[| |] |
|[|- Programming voltage factor P |] |
|[| ~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |] |
|[|PI1 from 5 to 25 gives the value of P in volts. PI1=0 indicates that VPP|] |
|[|is connected in the card which generates an internal programming voltage|] |
|[|from VCC. Other values of PI1 are reserved for future use. |] |
|[| |] |
|[|When PI2 is present, the indication of PI1 should be ignores. PI2 from |] |
|[|50 to 250 gives the value of P in 0.1V. Other values of PI2 are reserved|] |
|[|for future use. |] |
|[| |] |
|[| |] |
|[| Table 8 : Maximum programming current factor I |] |
|[| ~~~~~~~ |] |
|[| ------------------------------- |] |
|[| II | 00 01 10 11 |] |
|[| -----+------------------------- |] |
|[| I | 25 50 100 RFU |] |
|[| ------------------------------- |] |
|[| |] |
|[|- Extra guardtime N |] |
|[| ~~~~~~~~~~~~~~~~~ |] |
|[|N codes directly the extra guard time, from 0 to 254 etu. N=255 |] |
|[|indicates that the minimum delay between the start edges of two |] |
|[|consecutives characters is reduced to 11 etu. |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ Ok, ora abbiamo tutto il necessario per ricavarci i valori della nostra ] |
|[ card: ] |
|[ ] |
|[ - Ricaviamo F e D: ] |
|[ Convertiamo TA1 in binario e dividiamolo in 2 'half byte' (a meta'): ] |
|[ 14 = 00010100 ] |
|[ bit->87654321 ] |
|[ FI = 0001; DI=0100 ] |
|[ Consultando poi la tabella di sopra si ricava che: ] |
|[ FI = 0001 => F = 372 ] |
|[ DI = 0100 => D = 8 ] |
|[ ] |
|[ - Ricaviamo I e P: ] |
|[ Convertiamo TB1 in binario: ] |
|[ 00 = 00000000 ] |
|[ bit->87654321 ] |
|[ II = 00; PI1 = 00000 ] |
|[ Dalle tabelle si ricava: ] |
|[ II = 00 => I = 25 ] |
|[ PI1 = 00000 => P = 0 ] |
|[ ] |
|[ - N e PI2 non sono ricavabili perche' nel nostro ATR non ci sono i bytes ] |
|[ TC1 e TD1. ] |
|[ ] |
|[ ] |
|[ - Ricapitolando la nostra card possiede queste caratteristiche: ] |
|[ [+] F = 372 (the clock rate conversion factor) ] |
|[ [+] D = 8 (the adjustment factor for the etu) ] |
|[ [+] I = 25 mA (the maximum programming current at VPP in milliamps) ] |
|[ [+] P = LA CARD GENERA UNA TENSIONE DI PROGRAMMAZIONE INTERNA DA VCC ] |
|[ (the maximum programming voltage at VPP in volts) ] |
|[ [+] N = NON PRESENTE (the extra guard time) ] |
|[ ] |
|[ ### T1, T2, ... TK ### ] |
|[ Gli 'Historical characters' dipendono dal costruttore della card. ] |
|[ Generalmente sono usati per specificare alcune informazioni ad esempio ] |
|[ sul tipo di CHIP, grandezza della memoria, versione della ROM, e/o altre ] |
|[ cosette... ] |
|[ Ad esempio nelle card SECA questi byte indicavano la versione, il tipo ] |
|[ di chip e il livello di programmazione della card. ] |
|[ ] |
|[ C'e' da scervellarsi su cosa significano i nostri Historical Bytes: ] |
|[ ,___________________________________, ] |
|[ |55 60 10 00 10 0A 2F 00 00 03 00 02| ] |
|[ '-----------------------------------' ] |
|[ A prima vista non mi viene a mente nulla... al momento poi ho una sola ] |
|[ SAM... sarebbe carino vedere se questi byte cambiano da card a card, ] |
|[ confrontarli, ecc... ] |
|[ Non fatemi frega' altre digito... mandatemi i vostri ATR :) ] |
|[ ] |
|[ Bene... per ora con l'ATR abbiamo finito... ] |
|[ Prima di continuare vi incollo la tabella completa degli statusbyte ] |
|[ previsti dall'iso7816. Tutti gli altri dipendono dal firmware della CARD.] |
|[ Aggiungo che sia nel doc iso7816 e sia nel doc dove ho preso questa ] |
|[ tabella, gli statusbyte sono visti come una coppia distinta di byte (SW1 ] |
|[ e SW2) come e' giusto che sia. ] |
|[ ] |
|[==============================[ STATUS BYTE ]=============================] |
|[ SW1 SW2 Meaning ] |
|[ ] |
|[ 90 00 Command executed OK. ] |
|[ 62 81 Returned data may be corrupted. ] |
|[ 62 82 The end of the file has been reached before the end of reading. ] |
|[ 62 84 Selected file is not valid. ] |
|[ 65 01 Memory failure. There have been problems in writing or reading ] |
|[ the EEPROM. Other hardware problems may also bring about this ] |
|[ error. ] |
|[ 67 00 The command length is not correct. ] |
|[ 68 00 The request function is not supported by the card. ] |
|[ 69 00 Unknown command. The instruction is not recognized; most ] |
|[ probably it is a problem of erroneous typing, protocol ] |
|[ violation, or incorrect format. Some instructions included in ] |
|[ the T = 0 description included in ISO 7816/4 are not known by ] |
|[ this card. ] |
|[ 6A 00 Bytes P1 and/or P2 are incorrect. ] |
|[ 6A 80 The parameters in the data field are incorrect. ] |
|[ 6A 82 File not found. ] |
|[ 6A 83 Record not found. ] |
|[ 6A 84 There is insufficient memory space in record or file. ] |
|[ 6A 87 The P3 value is not consistent with the P1 and P2 values. ] |
|[ 6A 88 Referenced data not found. ] |
|[ 6C XX Incorrect P3 length. ] |
|[ 6D XX Wrong instruction code. ] |
|[ 6E XX The instruction class is not supported by this card. ] |
|[ 6F XX Generic error. An error has been detected, but a precise ] |
|[ diagnosis cannot be given. ] |
|[==========================================================================] |
|[ ] |
|[ Bene, ora passiamo all'analisi dei comandi supportati dalla card: ] |
|[ ] |
|[ Un comando iso standard si presenta in questo modo: |CLA|INS|P1|P2|P3| ] |
|[ 1 byte 'CLA' (instruction CLAss) ] |
|[ 1 byte 'INS' (INStruction code) ] |
|[ 1 byte 'P1' ] |
|[ 1 byte 'P2' ] |
|[ 1 byte 'P3' ] |
|[ ed eventuali bytes 'DATA' ] |
|[ ] |
|[ Ragionando in esadecimale, ogni byte può avere un valore da 00 a FF. ] |
|[ Solo alcuni valori di 'Class' e 'Instriction' sono accettati da una card.] |
|[ Possiamo capire quali sono ad esempio i byte CLA che vengono accettati e ] |
|[ quali vengono scartati facendo un piccolo bruteforce e osservando lo ] |
|[ StatusByte di risposta. ] |
|[ Qualche tempo fa' scrissi un programmino in VB che faceva proprio questo ] |
|[ tipo di bruteforce. ] |
|[ Come ho detto sopra, esistono degli status byte (6xxx) che sono dettati ] |
|[ dalla norma iso7816 e che quindi non dipendono dalla card. Tra questi ] |
|[ troviamo: ] |
|[ '6E00' = BYTE CLA ERRATO ] |
|[ '6D00' = BYTE INS ERRATO ] |
|[ Dall'esistenza di questi status si intuisce anche che i byte CLA E INS ] |
|[ sono i primi 2 byte che controlla la CARD prima di passare all'analisi e ] |
|[ all'esecuzione del comando. Ad esempio il byte CLA viene controllato ] |
|[ prima dell'INS, quindi se mandiamo un comando con CLA e INS errati, lo ] |
|[ statusbyte di risposta sara' 'CLA ERRATO' (6E00) e non '6D00' (I byte ] |
|[ successivi al CLA non vengono proprio processati). Allo stesso modo, se ] |
|[ inviassimo un comando con CLA esatto e INS sbagliato, avremmo subito ] |
|[ '6D00' e i restanty byte del comando verrebbero ignorati. ] |
|[ ] |
|[ Il bruteforce di cui parlavo prima, si basa proprio su questo: ] |
|[ Per trovare i byte CLA che sono accettati, inviamo tanti comandi del ] |
|[ tipo: ] |
|[ xx 00 00 00 00 (xx da 00 a FF, 255 byte possibili) ] |
|[ XX sono i byte del CLA da provare, i restanti 00 sono gli altri ] |
|[ argomenti del comando standard (INS, P1, P2 e P3). ] |
|[ Tutti i comandi inviati che non danno come risposta 6E00 hanno un CLA ] |
|[ valido. ] |
|[ Naturalmente io non ho inviato 255 comandi a mano... ma ho usato il ] |
|[ programmino che codai io di cui vi parlavo sopra. ] |
|[ ] |
|[ Vediamo i risultati del bruteforce: ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | D0 00 00 00 00 | 6D00 | ] |
|[ | D8 00 00 00 00 | 6D00 | ] |
|[ | DC 00 00 00 00 | 6D00 | ] |
|[ | E0 00 00 00 00 | 6D00 | ] |
|[ | F0 00 00 00 00 | 6D00 | ] |
|[ |________________|____________| ] |
|[ ] |
|[ Vi risparmio le altre 250 combinazioni che hanno dato '6E00' :) ] |
|[ ] |
|[ Perfetto. Ora sappiamo che i byte CLA accettati sono ben 5 (D0, D8, DC, ] |
|[ E0 e F0). Giusto per informazione, per chi non lo sapesse, nelle SIM GSM ] |
|[ l'unico CLA supportato è 'A0'... ] |
|[ ] |
|[ Dallo stesso bruteforce di sopra si intuisce anche che '00' e' un INS ] |
|[ non supportata (Tutti i CLA validi inviati con ins 00 hanno dato come ] |
|[ risposta '6D00'). ] |
|[ ] |
|[ Ora che si fa? ] |
|[ Beh... troviamo quali INS sono supportate per i vari CLA! ] |
|[ In che modo? BruteForce!!! (senza violenza non si ottiene nulla :P) ] |
|[ Prima di continuare pero' vorrei dire un paio di cosette su questo tipo ] |
|[ di bruteforce: ] |
|[ Questa tecnica e' abbastanza pericolosa... ovvero... se durante il brute ] |
|[ azzeccate un comando tipo 'AUTODISTRUZIONE', vabe' siamo seri... se ] |
|[ beccate un comando che fa qualche danno, tipo vi azzera i registri, ] |
|[ la memoria interna, ecc... sono cazzi vostri. ] |
|[ Cmq è raro che un comando tipo 'xx 00 00 00 00' provochi qualcosa di ] |
|[ brutto... anche perche' la ins 00 e' quasi sempre un ins non valida. ] |
|[ Meno raro invece e' fare danni con un comando 'XX YY 00 00 00'... ] |
|[ Pero' come dico sempre (e come diceva Morpheus in Matrix): Il rischio ] |
|[ piu' grande e' non rischiare mai... ] |
|[ Male che deve andare mi frego un altra digito :) ] |
|[ Detto questo procediamo :) ] |
|[ ] |
|[ I CLA supportati sono piu' di uno, quindi dobbiamo fare tanti brute per ] |
|[ quanti sono i CLA accettati dalla card. ] |
|[ Iniziamo dal primo: ] |
|[ ] |
|[ - BRUTEFORCE PER LE INS DEL CLA 'D0' (D0 XX 00 00 00) ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | D0 04 00 00 00 | 9804 | ] |
|[ | D0 20 00 00 00 | 6B00 | ] |
|[ | D0 24 00 00 00 | 6B00 | ] |
|[ | D0 2C 00 00 00 | 6B00 | ] |
|[ | D0 30 00 00 00 | 9400 | ] |
|[ | D0 32 00 00 00 | 9400 | ] |
|[ | D0 34 00 00 00 | 9400 | ] |
|[ | D0 36 00 00 00 | 9400 | ] |
|[ | D0 44 00 00 00 | 9804 | ] |
|[ | D0 76 00 00 00 | 670A | ] |
|[ | D0 82 00 00 00 | 6707 | ] |
|[ | D0 84 00 00 00 | 6708 | ] |
|[ | D0 86 00 00 00 | 6708 | ] |
|[ | D0 88 00 00 00 | 6708 | ] |
|[ | D0 A2 00 00 00 | 9400 | ] |
|[ | D0 A4 00 00 00 | 6702 | ] |
|[ | D0 B0 00 00 00 | 9400 | ] |
|[ | D0 B2 00 00 00 | 9400 | ] |
|[ | D0 B6 00 00 00 | 9400 | ] |
|[ | D0 C0 00 00 00 | 6F00 | ] |
|[ | D0 D6 00 00 00 | 9400 | ] |
|[ | D0 D8 00 00 00 | 9400 | ] |
|[ | D0 DC 00 00 00 | 9400 | ] |
|[ | D0 E0 00 00 00 | 9804 | ] |
|[ | D0 E4 00 00 00 | 670A | ] |
|[ |________________|____________| ] |
|[ ] |
|[ - BRUTEFORCE PER LE INS DEL CLA 'D8' (D8 XX 00 00 00) ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | D8 10 00 00 00 | 6712 | ] |
|[ | D8 50 00 00 00 | 9400 | ] |
|[ | D8 52 00 00 00 | 9400 | ] |
|[ | D8 54 00 00 00 | 6708 | ] |
|[ | D8 8E 00 00 00 | 6700 | ] |
|[ | D8 B8 00 00 00 | 6400 | ] |
|[ | D8 CA 00 00 00 | 6F00 | ] |
|[ | D8 DA 00 00 00 | 9400 | ] |
|[ | D8 DE 00 00 00 | 9400 | ] |
|[ |________________|____________| ] |
|[ ] |
|[ - BRUTEFORCE PER LE INS DEL CLA 'DC' (DC XX 00 00 00) ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | DC 3A 00 00 00 | 98AD | ] |
|[ | DC 56 00 00 00 | 98AD | ] |
|[ | DC 58 00 00 00 | 98AD | ] |
|[ | DC 5A 00 00 00 | 670A | ] |
|[ | DC 8A 00 00 00 | 98AD | ] |
|[ | DC 8C 00 00 00 | 98AD | ] |
|[ |________________|____________| ] |
|[ ] |
|[ - BRUTEFORCE PER LE INS DEL CLA 'E0' (E0 XX 00 00 00) ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | E0 82 00 00 00 | 9280 | ] |
|[ | E0 84 00 00 00 | 6706 | ] |
|[ | E0 CA 00 00 00 | 6B00 | ] |
|[ | E0 E6 00 00 00 | 6708 | ] |
|[ |________________|____________| ] |
|[ ] |
|[ - BRUTEFORCE PER LE INS DEL CLA 'F0' (F0 XX 00 00 00) ] |
|[ _____________________________ ] |
|[ | COMANDO | STATUSBYTE | ] |
|[ |----------------|------------| ] |
|[ | F0 A8 00 00 00 | 6700 | ] |
|[ | F0 CA 00 00 00 | 6706 | ] |
|[ | F0 CC 00 00 00 | 6702 | ] |
|[ | F0 F4 00 00 00 | 9804 | ] |
|[ |________________|____________| ] |
|[ ] |
|[ Ok, finito, queste sono tutte le ins supportate per ogni cass. Sono un ] |
|[ bel po'... tocca fare un bel lavoro per analizzarla tutte... ] |
|[ ] |
|[ Cosa c'è rimasta da fare? Beh fino ad ora abbiamo fatto poco e nulla :) ] |
|[ - Sappiamo che lo statusbyte dopo l'ATR e' 0002 (del tutto anomalo) ] |
|[ - Conosciamo le impostazioni di comunicazione da usare con la SAM ] |
|[ - Conosciamo le Instruction Class spportate ] |
|[ - Conosciamo gli Instruction Code supportati per ogni Instruction Class ] |
|[ - Sappiamo che al 99% non e' una SIM GSM (Mancanza del CLA A0, e totale ] |
|[ diversita' delle INS) ] |
|[ - Ma in fondo non sappiamo un cazzo :) ] |
|[ ] |
|[ Lo studio della smart e' appena cominciato, restano da capire tantissime ] |
|[ cose tipo: ] |
|[ - A che servono e cosa fanno i vari comandi ] |
|[ - Cosa indicano i byte relativi agli Hystorical Characters nell'ATR ] |
|[ - A cosa serve questa maledetta SAM :) (che e' lo scopo del nostro ] |
|[ studio) ] |
|[ ] |
|[ ================================ ] |
|[ ] |
|[ Mhmm.... non sembra ma sono passati 5 giorni da quando ho iniziato a ] |
|[ scrivere questo articolo... nel frattempo oltre a conoscere 22 ragazze ] |
|[ danesi al mio primo concerto col mio gruppo ;) (pensavate che phreakkavo ] |
|[ soltanto? :P) ho anche risplolverato il vecchio e caro logger iso7816 ] |
|[ usato e consumato nei miei esperimenti col sathacking :) ] |
|[ I mitici Ramones cantavano: I wanna sniff clue... Io oggi invece dico: ] |
|[ I wanna sniff SAM :) ] |
|[ Ebbene si... sniffiamo!! ] |
|[ Dato che il mio logger (una normale interfaccia logger/season) e' stata ] |
|[ progettata per le smartcard formato grande e noi invece dobbiamo ] |
|[ lavorare su una mini-smart (formato simcard), collego 2 fili al logger: ] |
|[ RESET, DATA e GND e li saldo sul connettore iso nella scheda logica ] |
|[ digito. ] |
|[ Il perche' proprio questi fili (RST, DATA e GND) ve lo spiego subito: ] |
|[ La mia e' una season attiva... quindi ha alimentazione propria e non la ] |
|[ preleva dallo slot iso sorgente (digito), per questo motivo il contatto ] |
|[ +Vcc della card non deve essere collegato al logger. ] |
|[ Il contatto GND invece serve comunque, perche' senza di quello il logger ] |
|[ non riuscirebbe a 'vedere' i bit 1 e 0 (+5V e 0V); con il contatto GND ] |
|[ collegato, la massa (potenziale 0V) del logger e della sam del digito ] |
|[ corrispondono (tutte e 2 a potenziale 0V)... se non fossero collegate ] |
|[ assieme, il logger (che 'vede' il bit '1' come differenza di potenziale ] |
|[ +5V rispetto la propria massa) vedrebbe sul pin DATA della sam una ] |
|[ tensione 'indefinita' (cioe' non vede la differenza di potenziale di 5V ] |
|[ rispetto la propria massa). ] |
|[ Avete capito? NO? fa lo stesso... :) ] |
|[ Il pin RESET e DATA (I/O) servono per sniffare gli impulsi di reset e i ] |
|[ dati scambiati tra sam e digito. Ma va? :P ] |
|[ C'è da dire che il logger e' un interfaccia semplicissima... in pratica ] |
|[ ha il solo compito di adattare i segnali iso7816 alla porta seriale ] |
|[ rs232 del pc. Per fare questo si serve del glorioso e famosissimo ] |
|[ integrato della 'MAXIM IC' (www.maxim-ic.com) 'MAX232'. ] |
|[ ] |
|[ Ma ora basta teoria... passiamo alla pratica! (evvaiii! :) ] |
|[ ] |
|[ Riattacco la piastra logica alla cabina, alimento il logger e inizio a ] |
|[ sniffare. Il programma che ho usato io e': 'Universal Logger' (x winzoz),] |
|[ sviluppato da 'Simply Jack' e scaricabile dal mitico sito di Klontz (si, ] |
|[ proprio lui... quello di Wafer4Dummies :) http://go.to/klontz. ] |
|[ Ma nessuno vieta di usare altri programmi... potete usare anche un ] |
|[ normalissimo terminale COM (tipo 'Hyperterminal', oppure per i linuxiani ] |
|[ 'Minicom', o forse basta anche un 'tail -f /dev/ttys0'). ] |
|[ I settaggi che ho usato sono: ] |
|[ - Data stop (bit di dati) = 8 ] |
|[ - Bit stop = 1 ] |
|[ - Baud rate = 5720 (non so perche' ma con 9600 avevo problemi) ] |
|[ - Parity = None ] |
|[ ] |
|[ OK... inizia lo sniffing: ] |
|[ Col logger gia' collegato, accendo la cabina: ] |
|[ ] |
|[ [22.29.54] ] |
|[ 00 ] |
|[ ] |
|[ [22.29.57] ] |
|[ 3B 3C 14 00 55 60 10 00 10 0A 2F 00 00 03 00 02 ] |
|[ ] |
|[ [22.29.57] ] |
|[ D0 A4 00 00 02 A4 2F 00 9F 0F D0 B2 00 02 0C B2 4F 04 FF 00 39 00 50 ] |
|[ 00 51 02 7F 01 90 00 D0 B2 00 02 0C B2 4F 04 FF 00 39 01 50 00 51 02 ] |
|[ 7F 02 90 00 D0 A4 00 00 02 A4 00 03 9F 0F D0 B0 00 00 16 B0 FF FF FF ] |
|[ 02 0A 00 01 1E 77 FF FF FF FF FF FF FF FF FF 80 10 12 FF 90 00 00 ] |
|[ ] |
|[ Woooww! :) ] |
|[ Questo e' quello che si dicono SAM e DIGITO appena accendiamo la cabina. ] |
|[ Dopo di questo sembra che non si dicono piu' nulla (poi controllero' ] |
|[ meglio)... ] |
|[ Visto che nelle opzioni dell''Universal Logger' non abbiamo settato le ] |
|[ regole di Inizio e Fine comando, il tutto' ci viene mostrato in un modo ] |
|[ un po' caotico, senza una formattazione precisa. Mettiamo in ordine: ] |
|[ ] |
|[ [22.29.54] <- questo e' l'orario :) ] |
|[ 00 <- questo non e' un vero byte ricevuto, ma e' un impuslo di reset ] |
|[ ] |
|[ [22.29.57] ] |
|[ 3B 3C 14 00 55 60 10 00 10 0A 2F 00 00 03 00 02 <- ATR ] |
|[ ] |
|[ [22.29.57] ] |
|[ D0 A4 00 00 02 A4 2F 00 9F 0F <- 1° comando ] |
|[ D0 B2 00 02 0C B2 4F 04 FF 00 39 00 50 00 51 02 7F 01 90 00 <- 2° cmd ] |
|[ D0 B2 00 02 0C B2 4F 04 FF 00 39 01 50 00 51 02 7F 02 90 00 <- 3° cmd ] |
|[ D0 A4 00 00 02 A4 00 03 9F 0F <- 4° cmd ] |
|[ D0 B0 00 00 16 B0 FF FF FF 02 0A 00 01 1E 77 FF FF FF FF FF FF FF FF ] |
|[ FF 80 10 12 FF 90 00 <- 5° cmd ] |
|[ 00 <- questo credo che non centri nulla... sarà un errore. ] |
|[ ] |
|[ Come ho fatto a mettere in ordine? Ve lo spiego subito. ] |
|[ Il 5° byte del l'header di un comando iso (P3 o LEN), rappresenta la ] |
|[ lunghezza in byte del campo DATA (da inviare o da ricevere). ] |
|[ Un esempio: il 2° comando ha il P3=0C; 0C in decimale e' 12, quindi ] |
|[ il campo data sara' di 12 byte: '4F 04 FF 00 39 00 50 00 51 02 7F 01' = ] |
|[ 12 byte. Il primo byte dopo il P3, non fa parte del comando, ma e' un ] |
|[ byte di controllo chiamato ACK (o Control Procedure Byte). Il byte ACK ] |
|[ precede il campo DATA. ACK=INS. ] |
|[ Quindi osservano il byte P3 sappiamo con precisione quanto e' lungo un ] |
|[ comando, e quindi risulta facile ordinare i log con una formattazione ] |
|[ del testo piu' umana :) ] |
|[ ] |
|[ A questo punto viene quasi spontanea la domanda: Ma i byte del campo ] |
|[ data come faccio a sapere se li ha inviati l'interfaccia (la cabina) o ] |
|[ fanno parte della risposta della card (inviati dalla card)? ] |
|[ Purtroppo secondo lo standard iso siamo noi che dovremmo gia' conoscere ] |
|[ se un comando contiene DATA mandati dalla CARD o DATA inviati dalla ] |
|[ interfaccia stessa. Vi incollo il passo della bibbia iso: ] |
|[ ] |
|[,_____________________(RITAGLIO DALLA NORMA ISO7816)_____________________,] |
|[| |] |
|[|2.3.6.b - Structure and processing of commands

  
|] |
|[| ------------------------------------ |] |
|[|A command is always initiated by the interface device. It tells the card|] |
|[|what to do in a 5-byte header, and allow a transfer of data bytes under |] |
|[|control of procedure bytes sent by the card. |] |
|[| |] |
|[|It is assumed that the card and the interface device know a priori the |] |
|[|direction of data, in order to ditinguish between instructions for |] |
|[|incoming data transfer (where data enter the card during execution) and |] |
|[|instructions for outgoing data transfers (where data leave the card |] |
|[|during execution). |] |
|[|________________________________________________________________________|] |
|[ ] |
|[ Come facciamo quindi, noi poveri umani che non abbiamo la documentazione ] |
|[ telecom a sapere se un certo comando e' di input (dobbiamo inserire il ] |
|[ campo data) o di output (la card risponde con il campo data)? ] |
|[ Inviamo manualmente (con lo smartmouse) l'header del comando (i primi 5 ] |
|[ byte: CLA INS P1 P2 P3) e vediamo cosa ci risponde la card: ] |
|[ se invia l'ACK e poi piu' nulla allora manca il campo data, quindi e' un ] |
|[ comando di INPUT; se invece dopo l'ack c'è una risposta allora e' di ] |
|[ OUTPUT. ] |
|[ Un esempio ] |
|[ -> D0 A4 00 00 02 ] |
|[ <- A4 ] |
|[ A4 e' l'ack e dopo di questo byte la card non invia piu' nulla... quindi ] |
|[ attende un campo DATA. ] |
|[ ] |
|[ A prima vista il modo in cui sono state usate le INS A4, B2 e B0 mi ] |
|[ sembra familiare... mi ricordano un pò le sim GSM. ] |
|[ La INS A4 serve per la selezione di un file; la B2 serve per la lettura ] |
|[ di un record, e la B0 serve per la lettura binaria di un file. ] |
|[ File? si file... La memoria delle simcard (e non solo) è organizzata in ] |
|[ file: Questi si dividono in MasterFile (MF), DedicatedFile (DF), e ] |
|[ ElementaryFile (EF). Lo card GSM sono così organizzate: ] |
|[ ] |
|[ [MF]----------------, ] |
|[ ____||____ | ] |
|[ | | [EF1] ] |
|[ [DF1] [DF2] ] |
|[ ___| |___ ||____ ] |
|[ | | | | ] |
|[ [DF3] [EF2] [EF3] [EF4] ] |
|[ | ] |
|[ [EF5] ] |
|[ ] |
|[ Come dice lo standard, non e' possibile saltare ad esempio da EF5 a EF2, ] |
|[ ma ci sono delle selezioni ben precise da fare: ] |
|[ ] |
|[ ULTIMO FILE SELEZIONATO | SELEZIONI VALIDE ] |
|[ ------------------------|--------------------- ] |
|[ MF | DF1, DF2, EF1 ] |
|[ DF1 | MF, DF2, DF3, EF2 ] |
|[ DF2 | MF, DF1, EF3, EF4 ] |
|[ DF3 | MF, DF1, EF5 ] |
|[ EF1 | MF, DF1, DF2 ] |
|[ EF2 | MF, DF1, DF2, DF3 ] |
|[ EF3 | MF, DF1, DF2, EF4 ] |
|[ EF5 | MF, DF1, DF3 ] |
|[ ] |
|[ ] |
|[ Ogni file e' identificato da un FileID, composto da due bytes, il primo ] |
|[ dei quali rappresenta il tipo di file: ] |
|[ - 3F: Master File ] |
|[ - 7F: 1st Level Dedicated File ] |
|[ - 5F: 2nd Level Dedicated File ] |
|[ - 2F: Elementary File under the Master File ] |
|[ - 6F: Elementary File under a 1st level Dedicated File ] |
|[ - 4F: Elementary File under 2nd level Dedicated File ] |
|[ ] |
|[ ] |
|[ Cosa resta da fare ora? per prima cosa interpretare i vari comandi uno ] |
|[ ad uno... ma per questo primo episodio basta così. Mi fermo sul più ] |
|[ bello... lo so... ma ho anche io bisogno di ripassarmi un pò di cosucce. ] |
|[ Intanto studiatevi questo... poi nel 2° episodio analizziamo insieme il ] |
|[ log. Vi ricordo che tutti potete dare una mano per questo progetto... ] |
|[ In che modo? Collaborate nel forum di LoginProgress (www.lipforever.tk)! ] |
|[ Beh per ora e' tutto... alla prossima!! ] |
|[ ] |
|[ ] |
|[ LINK INTERESSANTI: ] |
|[ http://www.lipforever.tk <- Login Progress (Open Phreak Community) ] |
|[ http://come.to/spaghettiphreakers <- Altra ottima risorsa phreak italiana] |
|[ http://mac.kgb.cz/dokumenty.php <- Ottima documentazione sulle SIM GSM ] |
|[ http://www.maxim-ic.com <- Sito ufficiale della Maxim, potete recuperare ] |
|[ il datasheet dell'integrato MAX232 ] |
|[ http://www.epanorama.net <- Altre risorse su SmartCard e Elettronica ] |
|[ http://www.cardwerk.com/smartcards/smartcard_standards.aspx <- Ottimo ] |
|[ http://go.to/klontz <- Vari software e schemi elettrici delle interfacce ] |
|[ ] |
|[ ] |
|[ ] |
|[ Prima di lasciarvi vorrei fare la classica serie di greetz: ] |
|[ Un salutone va a tutti gli amici che ho incontrato allo SMAU2K2, la ] |
|[ SpaghettiPhreakers crew, tutti gli amici di #zapolandia, #setek ] |
|[ (www.setek.tk), #synthrax e #lip (www.lipforever.tk - Ne approfitto per ] |
|[ dire che su LIP e' uscita una nuova e-zine che tratta solo phreaking: ] |
|[ 'ITALIAN HARD PHREAKING'!). ] |
|[ In particolare un grosso saluto va a: (ordine puramente casuale, se ] |
|[ dimentico qualkuno non vi arrabbiate) olimpia, M|\tR1x, Pytone, mR_bIs0n,] |
|[ |D|ark, Falsh83, rotorz, NeoLinux, Blender, ZigZag, Irtam, Black`Man e ] |
|[ la Vale, SmartMouse, lsdmaster, Zilog80, ^Reizier^, {LoSt}, ] |
|[ |_Stregone_| e Quel0! ] |
|[ ] |
|[ ] |
|[ Per questo primo episodio sullo studio della SAM DIGITO e' tutto. ] |
|[ Vi ringrazio per l'attenzione e vi do appuntamento al prossimo articolo, ] |
|[ nel quale (spero) riusciro' a dare informazioni piu' 'pratche' su queste ] |
|[ card. Chiunque ha voglia di collaborare a questo studio, chiunque abbia ] |
|[ qualche informazione in piu', chiunque abbia qualche idea, non esitate a ] |
|[ contattarmi! Ciao a tutti! ] |
|[ ] |
|[ by: ^ ] |
|[ ***** ] |
|[ ** / \ ** ] |
|[ **__/___\__** ] |
|[ <==**===^SiD^===**==> ] |
|[ **/-------\** ] |
|[ /** **\ ] |
|[ / ***** \ ] |
|[ ^^ ^^ ] |
|[ ] |
|[==========================================================================] |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ STORIE ]==================================================================+|
|| Titolo: The Lord Of the Greenz vol.1 ||
|| Autore: lsdmaster ||
|+==============================================================================+|
|+******************************************************************************+|
| |
|)()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()( |
|) ( |
|) Il Signore dei Green ( |
|) (parte prima) ( |
|) ( |
|) (The Lord Of the Greenz vol.1) ( |
|) ( |
|) La compagnia dell'Help Desk ( |
|) ( |
|)()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()()( |
| |
| |
| +--------------+ |
| | Introduzione | |
| +--------------+ |
| |
| Se avete avuto il coraggio di accostarvi a questo testo, possono esserci |
| svariate cause: 1) conoscete lsdmaster (quest'è grave!!!); 2) siete |
| stati costretti da lsdmaster (quest'è peggio); 3) non avete un cazzo di |
| meglio da fare (il motivo che preferisco). Prima di apprestarvi a |
| compiere questo gravissimo errore, l'autore vuole darvi alcuni buoni |
| motivi per non farlo: 1) tutti coloro che hanno letto questo racconto |
| hanno riscontrato disturbi psico-somatici (:PPP) ; 2) sapete già che |
| sono pazzo, senza bisogno di ulteriori conferme :D ; 3) leggete Tolkien |
| e non le brutte copie come la mia :D . Per eventuali osservazioni sul |
| racconto, il mio indirizzo e-mail è 'lsdmaster_telecoma@hotmail.com' |
| (tranne che per osservazioni come: "Questo racconto fà schifo" "Hai |
| copiato spudoratamente da Tolkien" "Volevo esserci anche io!!!" :DDD). |
| |
| _________________________________________________________________________ |
||¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯| |
|| Tre green ai signori delle flat che furono in ogni tempo truffati, | |
|| Sette agli omini Telecom bisognosi di informazioni riservate, | |
|| Nove ai signori delle numerazioni estere, i soli che ne sanno i segreti,| |
|| Uno per l'Oscuro Signore d'Abruzzo, chiuso nella sua reggia oscura. | |
|| Nella terra d'Abruzzo, dove solo il verde splende. | |
|| Un green per trovarli, un green per domarli, | |
|| Un green per ghermirli e nel buio incatenarli, | |
|| Nella terra d'Abruzzo, dove solo il verde splende. | |
||_________________________________________________________________________| |
| ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ |
| |
| Capitolo I: il ritrovamento |
| |
| Anno 200x, nella sconfinata campagna abruzzese. Un contadino stà cantando |
| con la zappa nelle mani, la felicità nello spirito ed i Pink Floyd nelle |
| orecchie (Shine on you crazy diamond). Circondato dal verde continua a |
| lavorare, incurante della fatica, consapevole di aver trovato il paradiso |
| in terra. Il sole tramonta tranquillo, senza paura alcuna di non poter |
| ritornare. La sua giornata è finita e lui torna a casa, con in testa |
| l'unico desiderio di riposarsi per poi ricominciare a lavorare nel verde. |
| D'improvviso vede un cellulare per terra, in piena campagna, stranamente |
| intatto: "Boh, chissà di chi è? Mah, comunque sia lo riporto a casa, così |
| per lo meno mia figlia la smetterà di rompere con questa sua voglia di |
| cellulare. Ai miei tempi si viveva di pane, amore e lavoro. Com'è |
| cambiato il mondo...". Tornato a casa lo ripone sul tavolo della cucina, |
| saluta moglie e figlia e và a lavarsi. La figlia vede il vecchio motorola |
| e pensa: "E vabbè, sempre meglio di niente.". Lo accende, ne prova il |
| funzionamento, ma sfortunatamente le appare il famigerato codice pin. |
| Spaventata, non riesce a spegnere il cellulare e preme una sequenza |
| casuale di tasti per errore. Assurdamente, inserisce il pin giusto ed il |
| cellulare si sblocca (il 'classico' 7465), ma non appena questo prova ad |
| accedere alla rete, si spegne a causa della batteria scarica: "Mi |
| toccherà comprare il carica-batterie, però sembra apposto. Chissà dove |
| lo ha preso papà...". Il giorno seguente si dirige verso un centro |
| assistenza motorola, con tutta l'intenzione di trovare il caricabatterie |
| originale del cellulare. |
| |
| |
| Capitolo II: l'avventura comincia |
| |
| Fabio Xxxxxxx lavorava come commesso nel centro assistenza motorola. In |
| realtà era molto più conosciuto come lsdmaster, ed il suo attuale lavoro |
| gli serviva solo per acquisire informazioni riservate da sfruttare nella |
| sua attività di phreaker. Quel giorno, mentre rischiava il posto a causa |
| della sua passione per i Pink Floyd (aveva attaccato all'impianto del |
| negozio il lettore cd solo per sentire 'One of this days') arrivò una |
| ragazzina con un cellulare motorola nella mano. Scosso dall'inconsueta |
| presenza femminile diviene di colpo il commesso più professionale di |
| questo mondo (quante ne fanno fare le ragazze!): "Buonasera, sono il |
| commesso del centro assistenza, in cosa posso aiutarla signorina?" "Beh, |
| veramente avrei bisogno di un caricabatterie per questo cellulare" "Mi |
| faccia vedere...mmh, ok, ora le porto il caricabatterie". In poco tempo |
| ritorna col caricabatterie in mano: "E' tutto signorina?" "Veramente |
| vorrei anche una scheda tim" "Va' bene, firmi qui e compili questa |
| scheda". Alcuni minuti dopo la ragazza si accorge di non avere |
| abbastanza soldi per comprare anche la scheda: "Oddio, ho scordato il |
| pezzo da 20 Euro a casa! E ora come faccio?". D'improvviso lsdmaster |
| torna il phreakkettone di sempre: "Ma lei non aveva già un'altra |
| scheda?" "Veramente sì, eccola qua" "Beh, noi stiamo rottamando le sim |
| che non servono più e se lei me la consegna potrei farle uno sconto" |
| "Va bene, tenga". Lsdmaster prende la sim e ne verifica immediatamente |
| la funzionalità: "Scusi signorina, potrebbe dirmi il pin?" "Ah, scusi. |
| E' 7465" "Grazie ed arrivederci" "Arrivederci". Il pin è quello giusto, |
| ed lsdmaster si frega le mani dall'attesa: "Non vedo l'ora di |
| sfruttarla al meglio!". Dopo l'ennesimo cazziatone del suo datore di |
| lavoro torna a casa ("Porcaputtana, quante volte ti ho detto che la devi |
| smettere di ascoltare musica sul posto di lavoro? Non ti rendi conto che |
| così mi allontani i clienti?") pronto ad affrontare una serata |
| tranquilla su irc, col suo nuovo gingillo, la sim 'rottamata', pronto ad |
| usarla al meglio. Un tranquillo smanettone, giovane e senza casini con |
| la legge. Ignaro che il suo 'affare' avrà conseguenze inimmaginabili. |
| |
| |
| Capitolo III: l'incontro con Zapotecz |
| |
| Lsdmaster si era appena collegato ad internet quando fu preso da uno |
| strano di provare il suo nuovo 'giocattolino': lo accende, inserisce il |
| pin, ma viene distratto dal messaggio che lo informa dell'arrivo di nuova |
| posta nella sua casella e-mail. E, almeno per il momento, lascia il |
| cellulare sulla scrivania. Legge uno tra i più classici dei post sulla |
| mailing-list degli spaghetti-phreakers ("Conoscete dei modi per |
| ricaricare la mia scheda omnitel?") e schifato lo cancella all'istante. |
| Di seguito si collega al server ircnet ed entra nel suo canale preferito: |
| Zapolandia. E qui si mette a parlare con i vari phreakkettoni del chan, |
| discorrendo riguardo a segreterie multiutente e greenz. Ad un certo punto |
| la serata arrivò ad un punto morto, tra persone che staccavano in |
| anticipo e a server che splittavano (irc.tin.it per la gioia del |
| sottoscritto rimase down per quasi 3 ore). Lsdmaster fu preso dal |
| desiderio di provare il suo cellulare, inizialmente componendo alcuni |
| green a caso, poi prendendoli da una lista di green che doveva provare da |
| cellulare. Passati alcuni minuti ad annotare sul suo taccuino, si rese |
| conto di essere riuscito a fare un qualcosa di assurdo: "Non può essere |
| vero, da come ho annotato qui risulta che ho chiamato dei green non |
| abilitati da cellulare ed alcuni non abilitati e basta. Riproviamo...". |
| Li riprova tutti, e si rende conto di non essersi sbagliato. Agitato, |
| toglie la scheda sim ed inserisce la sua scheda sim. Ed a questo punto, |
| provando uno ad uno i green, scopre che non erano per nulla accessibili: |
| "Tutto ciò non ha senso. Non sono riuscito a fare quelle chiamate che |
| pochi secondi fà ero riuscito ad instradare con semplicità. Com'è |
| possibile?". E la risposta gli giunge alla mente chiara e distinta (come |
| le idee di quel folle di Cartesio): la sim che era riuscito ad ottenere |
| era abilitata ad ogni tipo di chiamata. Sconvolto, volge lo sguardo verso |
| lo schermo: "C'è Zapotecz, ne parlerò con lui". Lui e Zapotecz iniziano a |
| discuterne, sebbene in un primo momento Zapotecz si mostrasse scettico, |
| man mano che i minuti passavano iniziò a convincersi che ciò che aveva |
| letto corrispondesse a verità: |
| "<Zapotecz> bro, ti devo chiedere una cosa riguardo a stà sim |
| <lsdmaster> dimmi |
| <Zapotecz> prova a chiamare l'800000000 e inserisci 0000 |
| <lsdmaster> ok |
| <lsdmaster> ma, azzo, sono entrato in una specie di mega-menù! |
| <Zapotecz> stacca subito! non ti rendi conto di ciò che hai tra le mani! |
| <lsdmaster> va bene...apposto |
| <Zapotecz> devi darmi assolutamente il tuo numero di cellulare |
| <lsdmaster> asp che non me lo ricordo". |
| Ma non fece in tempo che la connessione cadde a causa di problemi sulla |
| linea (sempre per merito degli omini telecom) che pochi minuti dopo |
| vennero alla luce: un albero, poco distante da casa sua era stato fatto |
| cadere proprio sulla centralina che gestiva il traffico telefonico nella |
| zona. Lsdmaster, stanco dal susseguirsi degli eventi e dall'uso eccessivo |
| di centerba (beh, una serata su irc non è il massimo senza Centerba © |
| Toro!), decide di andare a dormire. Il mattino seguente, viene svegliato |
| dal suono del campanello, che lo costringe a vestirsi molto velocemente, |
| nel terrore che fosse la finanza (per lo meno fà una bella figura di |
| fronte a coloro che lo arresteranno). Ma invece vede al cancello un |
| ragazzo sulla ventina che guarda in giro con aria pensosa. Lsdmaster |
| alza il citofono e chiede al ragazzo chi sia e cosa diavolo voglia a |
| quell'ora del mattino. Ma questo gli risponde in maniera inequivocabile: |
| "Sono Zapotecz. Se tu per lo meno mi avessi detto il tuo numero ieri sera |
| mi avresti evitato di venire fino a qui". Lsdmaster, insonnito ma |
| rinfrancato dalla notizia che non fosse uno della finanza, lo fa entrare, |
| chiedendosi cosa sia venuto a fare lì e come lo avesse rintracciato. |
| Dopotutto non si era ancora reso conto del vero potere della sim... |
| |
| |
| Capitolo IV: la fuga dall'Abruzzo |
| |
| "Finalmente posso guardarti in faccia. Ehehe, sarà che ti sei svegliato |
| adesso ma quei capelli lunghi al momento non ti donano affatto!" "E |
| vabbè, scherza tu, ma mi avevi fatto quasi prendere un infarto. Cazzo |
| pensavo quasi fosse la finanza!!!" "Ok, ok, in ogni caso non sono solito |
| fare le cose in questo modo, ma la tua questione è proprio della massima |
| importanza" "Aspetta un attimo, prima di tutto vorrei sapere come sei |
| arrivato qui e poi potrai dirmi perchè" "Avevo previsto questa |
| eventualità, ed è per questo che sono arrivato il prima possibile, |
| proprio per avere il tempo necessario a farti capire la tua situazione. |
| Cercherò di essere breve e conciso." "Vai". Zapotecz incomincia subito |
| col dire quanto fosse facile rintracciare qualcuno via internet senza che |
| questo abbia preso le contromisure necessarie. Poi prosegue dicendo come |
| con una manciata di minuti abbia saputo nome cognome ed indirizzo dello |
| 'sfortunato' lsdmaster e della partenza improvvisa verso l'Abruzzo. |
| Ancora incredulo lsdmaster gli chiede il perchè di questa visita |
| inaspettata. E Zapotecz non ci mette molto a sbalordirlo con la terribile |
| notizia: "Devi assolutamente andartene dall'Abruzzo. Forse tra qualche |
| giorno saprai come stanno realmente le cose, ma per adesso posso solo |
| dirti che in giornata, presumibilmente in mattinata, verrà una volante |
| della finanza, e loro metteranno le mani ovunque. Fai le valigie, e porta |
| via tutto ciò che possa riguardare le tue attività illegali." "Almeno |
| dimmi qual'è la causa di tutto ciò, dato che non mi sembra di aver |
| compiuto qualcosa di così compromettente" "Mi dispiace ma per ora non |
| posso. Forse in macchina potrò dirti qualcosa di più. Ma se non vuoi |
| finire in galera ti consiglio di radunare tutto il materiale che hai in |
| casa, prendere qualche vestito e tutto ciò che non puoi lasciarti |
| indietro" "I miei cd?" "Esattamente". Lsdmaster carica l'auto di Zapotecz |
| con una valigia con i vestiti, un borsone con lo stereo ed i suoi cd ed |
| un altro con il materiale informatico, l'hard disk e tutti i suoi |
| documenti 'compromettenti'. L'auto stà per ripartire quando lsdmaster si |
| ricorda di aver lasciato dentro un qualcosa che non poteva abbandonare a |
| nessun costo: "La centerba! Dioprete!!!" "Muoviti però, non abbiamo molto |
| tempo". Lsdmaster esce correndo con la sua damigianetta da 5 litri in |
| mano, entra in macchina e lancia un saluto alla sua amata dimora. Pochi |
| secondi dopo incrociano una volante della finanza, e guardando nello |
| specchietto retrovisore lsdmaster si accorge che aveva svoltato verso la |
| sua casa: "Cazzo Zapo, avevi ragione. Come cazzo facevi a saperlo?" |
| "Conosco il loro modo di agire e così come ho fatto io anche loro ti |
| hanno rintracciato, ma con la sostanziale differenza che 'se la sono |
| presi comoda'. Ti vedo ancora sconvolto, ma è perfettamente normale. Ti |
| ricordi della sim di cui mi hai parlato?" "Oddio, l'ho dimenticata a |
| casa!" "Stai calmo, ce l'hai in tasca" "Come cazzo facevi a saperlo?" |
| "Lo sò perchè quella sim ha alcune caratteristiche particolare che creano |
| sempre situazioni strane come questa" "Non è possibile una cosa del |
| genere. Vorresti forse dire che senza pensarci l'ho messa in tasca e che |
| una situazione del genere accade sempre?" "Esattamente. E' quella sim la |
| chiave di tutto, è il motivo per cui io sono venuto da te e ti ho fatto |
| fuggire ed è anche il motivo per cui la finanza si è recata a casa tua" |
| "Sono stravolto. Se non fossi maledettamente sobrio non crederei a nulla |
| di ciò che è successo" "Mah, bevi un goccio e riposati, dato che ci |
| aspetta un bel viaggio" "Verso dove?" "Ti porterò da Avatar666 dove |
| potremo chiarire la storia per bene" "Di tutte le cose irrealistiche che |
| potevo sentire, questa le supera tutte" "Non pensarci, finiresti solo |
| per impazzire". |
| |
| |
| Capitolo V: il passato è nel verde |
| |
| Lsdmaster e Zapotecz stavano viaggiando a bassa velocità (40 km/h) verso |
| la dimora di Avatar666, di cui lsdmaster non era assolutamente a |
| conoscenza: "Zapo, ma di preciso quanto manca? Se continuo così comincerò |
| a formulare ragionamenti assurdi riguardo alle concezioni di Leibniz!" |
| "Beh, con la nostra andatura sicura, ci metteremo ancora un po', forse è |
| meglio che ti faccia un altro goccetto: devi riposarti e prepararti a |
| giorni in cui non avrai tempo di pensare alla filosofia.". Lsdmaster non |
| gli fece ulteriori domande: aveva capito che oramai non c'era molto da |
| fare per saperne di più. Assaporò un sorso di centerba (non fatelo a |
| casa!!!) e nel giro di pochi minuti la monadologia e il sistema |
| dell'armonia prestabilita fecero posto nella sua mente a riflessioni di |
| tipo ben diverso: lsdmaster ripensò all'amore. Non faceva altro che farsi |
| domande le cui risposte lo portavano sempre più lontano: "Cosa mi ha |
| spinto a diventare quello che sono? Perchè non riesco a trovare la |
| felicità? Che sia cominciato tutto a causa sua?". Non ci è dato sapere |
| cosa sia avvenuto nell'oscuro passato di lsdmaster perchè non c'entra |
| molto con la nostra storia. Forse le sue riflessioni riusciranno a farvi |
| intuire qualcosa (anche se dubito sia possibile). Di colpo lsdmaster |
| viene svegliato da Zapotecz: "Ehi, non ti pare di aver dormito un po' |
| troppo?" "Eh già, quando bevi un po' più di centerba del solito ti |
| addormenti senza accorgertene. In ogni caso ad ogni risveglio ti conosci |
| meglio di prima" "Non ne dubito, ma ora penso che sia il caso di fare |
| una sosta" "Ok". I due uscirono dall'auto, rinfrancati dal paesaggio e |
| dall'arietta che li rinfrescava. Una strada di campagna, il rumore di un |
| trattore in lontananza, lo sguardo di Zapotecz che cade su uno strano |
| oggetto, poco distante da loro, sul bordo della strada. Nascosta dalla |
| vegetazione si celava una vecchia cabina grigia, di quelle a gettoni, una |
| reliquia quasi introvabile: "Cazzo, era una vita che non ne vedevo una! |
| Chissà se funzionano ancora" "Io le avevo viste solo nei film...non vedo |
| l'ora di provarla" "Calmo, prima facciamo una piccola prova". Zapotecz |
| alza la cornetta e compone un numero 13x (vi piacerebbe sapere quale, |
| vero? :D) e riattacca. La cabina pochi secondi dopo squilla e Zapo |
| risponde per poi riattaccare di nuovo: "Cazzo hai fatto?" "Ho testato la |
| cabina per essere sicuro che potesse esserci utile. Ora ne ho la |
| certezza" "Aah, ok. Ora mettiamoci le mani sopra!!!" "Fermati. Forse non |
| hai intuito la situazione: questa cabina non è una cabina..." "Cioè?! E |
| allora cosa sarebbe?!" "Lasciami finire. Volevo dire che attualmente non |
| è una cabina secondo i tecnici telecom ma una linea che viene usata per |
| test. Quindi se ci fai qualche cazzata, di cui peraltro non abbiamo |
| bisogno, potrebbero staccarla" "Ma com'è possibile che una cabina venga |
| 'dimenticata' ed ignorata nella convinzione che fosse una linea per |
| test?" "La sip, evidentemente ha commesso un errore che la telecom si è |
| portata dietro negli anni. Non è raro ma un caso così particolare non mi |
| era mai capitato. Forse la vegetazione l'ha nascosta agli abitanti del |
| luogo e a chi transita su questa strada fino ad oggi. In fondo l'occhio |
| pronto a cogliere la locazione di centraline nascoste mi è stato utile" |
| "Eh già.". E, mentre Zapo prendeva nota e fotografava la cabina, |
| lsdmaster non potè non farsi prendere dal verde del paesaggio, un verde |
| tenue e riflessivo, che lo aiutava come la centerba a scuotere la sua |
| memoria... |
| |
| |
| Capitolo VI: il consiglio di Avatar666 |
| |
| Un piccolo apparecchio trasmittente inviava i suoi segnali in fm fino a |
| 300 metri di distanza. Il suo proprietario, il creativo RamboII, cercava |
| un passaggio per arrivare alla residenza di Avatar666. Fortuna volle, |
| mentre effettuava la sua trasmissione illegale (probabilmente l'ultima, |
| visto che, sconsolato, stava per andarci a piedi), che si trovassero di |
| passaggio Zapo ed lsd, e che la loro radio si fermasse ad ascoltare |
| (grazie alla ricerca automatica) sul canale di trasmissione di RamboII |
| (insomma, una gran botta di culo :D). Zapo fece un breve giro della zona, |
| memore del suo ultimo incontro con Rambo (al posto di telefonargli si |
| faceva sentire via radio :DDD), ed individua facilmente il suddetto. |
| Potete ben immaginare la felicità dei due phreakkettoni in fuga, unita a |
| quella del loro collega (ben felice di non dover andare a piedi). Il |
| resto del viaggio (qualche ora) passò in maniera decisamente più allegra, |
| all'insegna dello scambio di informazioni e dei racconti incredibili |
| (tipo il digito fuori servizio che si impalla e restituisce schede |
| fregate in precedenza). Ma l'arrivo alla residenza di Avatar666 cambiò |
| decisamente le cose: tutti e tre presero un'aria seriosa, ognuno preso |
| dai suoi dubbi. Dubbi che stavano per essere sciolti, forse nella maniera |
| peggiore. Avatar li accolse nel migliore dei modi, ed offrì loro un pasto |
| abbondante e gustoso, tanto che sul tavolo rimase ben poco (solo del |
| pane, se non erro). Ma in seguito al caffè, Avatar cambiò espressione e |
| parlò loro con aria severa: "Ora che avete lo stomaco pieno, possiamo |
| finalmente parlare dei motivi per cui siete venuti qui. Seguitemi.". Loro |
| tre (Zapo, lsd e Rambo) lo seguirono in una specie di salone (forse un |
| soggiorno) provvisto di ogni genere di comodità: alcune chitarre, libri |
| su libri, un pianoforte a coda, un rotor con accanto un digito, uno |
| scrittoio ed infine un bellissimo camino. Al centro della stanza poi, |
| c'era un lungo tavolo, forse bastante per una ventina di persone. Ma al |
| loro arrivo erano già presenti altre persone, persone che lsdmaster non |
| aveva mai visto, e che forse non rivedrà mai più. Appena essi vedono |
| Avatar, scattano in piedi e lo salutano, ed egli li mette a sedere con un |
| cenno. Il cuore di lsdmaster era in tumulto: finalmente avrebbe saputo |
| tutta la verità. E la verità non si fece attendere: "Bene, vedo che avete |
| avuto la dovuta pazienza. Questi che vedete al mio fianco sono Zapotecz, |
| che molti di voi conoscete, RamboII ed lsdmaster" "Lsd che? Ma chi lo |
| conosce?". Un brusio di voci si levò dal gruppetto già presente, ma |
| Avatar li zittì di colpo: "Basta. Ora se non la finite potete anche |
| andarvene. Bene, ora va meglio. Quello che voi non conoscete, cioè |
| lsdmaster, è stato portato qui da Zapotecz, quindi ha un motivo ben |
| preciso per essere qui. Anzi, dal suo sguardo, intuisco che un motivo |
| serio lo manda qui. Ma procediamo con ordine...". Il consiglio continuò |
| per un intervallo di tempo che non siamo in grado di determinare, tanto |
| che chiunque avesse preso parte al consiglio, perse del tutto la |
| cognizione del tempo (e quei pochi che avevano un orologio lo |
| ignorarono). Dopo aver discusso ed aiutato buona parte dei presenti, |
| arrivò il momento tanto atteso: la vera storia della sim, il suo potere |
| e tutti i problemi connessi con essa. Fu allora che si aggregarono ai |
| presenti (che oramai erano solo 4 più Avatar) due strani individui: |
| mR_bIsOn e ^SiD^. Finite le presentazioni, anche loro si unirono alla |
| discussione, che giunse alla sua inevitabile conclusione che vi |
| riporterò qui sotto: |
| Avatar666 - "In conclusione questa sim condiziona la mente di chi ne fa |
| uso, conducendolo rapidamente verso l'oblio. Il suo enorme |
| potere di rendere ogni chiamata possibile la rende un'arma |
| terribile e pericolosa specialmente se pensate all'accesso |
| al green 800000000, che è di fatto la chiave d'accesso al |
| sistema telefonico mondiale." |
| lsdmaster - "Ma come è stato possibile tutto questo? Quale mente folle |
| ha creato la sim?" |
| Zapotecz - "Scusa Avatar ma tocca a me. Fin da quando ti ho incontrato |
| avrei voluto dirti chi si celava dietro la terribile sim, |
| ed ora è giunto il momento di dirtelo: dietro ad essa si |
| cela un mio vecchio amico, abruzzese come te e RamboII, |
| che la inventò per soddisfare la sua sete di conoscenza. |
| Ma oramai aveva passato il limite, alleandosi con la |
| telecom (una sorta di patto con il diavolo) per poterla |
| costruire e controllare le telecomunicazioni. E' per |
| questo motivo che venne creato l'Help Desk Telecom che |
| era e rimane il sogno di ogni phreaker. Ma tutto ciò |
| ebbe un costo, e lui ne pagò tutte le conseguenze in |
| prima persona: ora è solo l'ombra del phreaker che era. |
| Ora è l'Oscuro Signore d'Abruzzo." |
| lsdmaster - "Cioè?" |
| Zapotecz - "E' costretto a rimanere chiuso in casa, nell'attesa che |
| uno squadrone telecom gli riporti indietro la sim. Non può |
| tenersi lontano dalla linea telefonica di casa, che lo |
| sostenta e lo collega con l'esterno, pena la morte. E' |
| questo il suo triste destino." |
| lsdmaster - "E noi che dovremmo fare? Distruggere la sim?" |
| Zapotecz - "Sì, ma non è facile come sembra." |
| lsdmaster - "Perchè?" |
| Avatar666 - "L'unico modo per distruggerla è gettarla in una pozza |
| d'acido sotto il potere dell'Oscuro Signore d'Abruzzo. |
| Solo guardando in faccia il suo creatore si può |
| raccogliere il coraggio per distruggerla, e l'acido |
| particolare la dissolverebbe senza lasciare tracce." |
| lsdmaster - "Madai! Non venirmi a dire che devo gettarmi fra le braccia |
| del mio carnefice, a rischio della mia stessa vita!" |
| Avatar666 - "Prova a distruggerla allora." |
| |
| Lsdmaster diede fondo a tutte le sue energie, ma in ogni caso non |
| riusciva a scalfirla: non appena provava a distruggerla con un |
| martello, con delle pinze, persino con una fiamma ossidrica, pareva che |
| una forza misteriosa lo bloccasse, e tenesse lontano il pericolo dalla |
| sim. Ma questa forza era solo un blocco mentale causato dalla sim, un |
| blocco mentale insuperabile per chiunque. Sotto gli occhi attenti di |
| lsd, il bison, sid, Zapo e Rambo (nonchè l'imperscrutabile uomo dal |
| nome incomprensibile) Avatar diede loro l'atroce missione: "Ora, se |
| siete d'accordo, visto che sapete tutto, propongo di organizzare una |
| spedizione verso l'Abruzzo per distruggere la sim e dare una bella |
| lezione all'Oscuro Signore. Lsd, il compito di distruggere la sim |
| spetta a te, mentre gli altri ti aiuteranno a giungere a destinazione. |
| Loro ti sosterranno nel cammino, ma il compito di sconfiggere il male è |
| soltanto tuo.". Lsdmaster riflettè cercando dentro di sè la risposta. |
| La trovò: "Se siete tutti d'accordo, partiremo. E' il nostro destino!". |
| Al che gli altri non si fecero attendere, unendosi a lui. Avatar li |
| insignì della nuova denominazione: La Compagnia dell'Help Desk, e da |
| quel momento iniziò per loro un'avventura che segnerà la loro |
| esistenza. |
| |
| |
| lsdmaster vi saluta, e per il seguito della storia, vi rimanda al |
| prossimo episodio (della trilogia): 'Le due Centrali' |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ STORIE====================================================================+|
|| Titolo: Diario di viaggio allo SMAU 2002 ||
|| Autore: ^SiD^ & mR_bIs0n ||
|+==============================================================================+|
|+******************************************************************************+|
| |
|Autori: ^SiD^ and mR_bIs0n |
|Titolo: Diario di viaggio allo SMAU 2002 |
|Musica ascoltata: Ramones - The Best Of The Crisalys Years (l'album idioti!!!) |
|Consumo: della roba verde da bere anche nota come FRUTTAYO della Valfrutta |
| gentilmente concessa dalla mamma di ^SiD^... |
|Saluti: tutta la bella gente di #Zapolandia su IrcNet e di #Setek su |
| AzzurraNet... Grassi saluti vanno a: Irtam, |D|ark, Pytone (compagni |
| di viaggio), poi LsdMaster, Satz, Zargon, Zapo, BlackMan e la Vale |
| (che sono stati i nostri salvatori ospitando 5 povere anime a Motta), |
| il signor Cuba, NeoLinux, Okno e la generosa Olimpia, il propagandista |
| XevilStar, PHCV666, Jecky_99, [B]lender, SPYRO (mi' fratello ndBison), |
| e tutti quelli che ci siam dimenticati... |
| Un grosso saluto va' ai tipi della varie caffetterie dello SMAU dove |
| abbiamo ciulato tanta di quella roba... |
|Fucks: bah la trenitalia c'ha dato na mano perchŠ mai dovremmo mandarla affan- |
| culo??? Boh allora ai tipi stra-truzzi che ballavano allo SMAU e ai |
| tipi dello stand W-DJ che non ci hanno fatto realizzare un cidd di |
| musika nostraaaaaaa bastardiiiiiiiiiii!!! |
| |
|Bene al ritorno dal nostro lungo e devastante viaggio a Milano per lo SMAU2k2, |
|siam qui a casa del ^SiD^ per scrivere un articolo in coppia riguardo le |
|nostre avventure... |
|Tutto inizi• quando al bIs0n venne in mente di convincere varia gente a parti- |
|re per un meeting generale allo SMAU2k2... trovammo poca gente disposta a |
|seguirci del nostro canale (parlo di #Setek) ma tanta gente di #Zapolandia ci |
|stava gi… andando quindi... io (bIs0n) e |D|ark siamo partiti assieme in tarda |
|mattinata di gioved 24 per arrivare a casa del ^SiD^ e bekkarci con lui e |
|gli altri amici Irtam e Pytone... durante il viaggio in treno un controllore |
|ci fece una grazia perkŠ anke se non avevamo pagato noi i bijetti QUALCUNO |
|aveva dimenticato di farci avere il supplemento... menomale come ci Š |
|andata... siamo stati fuori in giro prima di ripartire con la coincidenza ke |
|ci avrebbe portato dagli altri ke ci aspettavano... diciamo giusto 3 ORE a |
|kazzeggiare e fare spese pazze... bene una volta arrivati a destinazione siamo |
|semplicemente restati 6 ORE ad aspettare l'altro treno ke ci avrebbe portato |
|a Milano... durante l'attesa abbiamo notevolmente rotto le palle alla signora |
|del numero verde (kuello del mio ultimo art su LIP)!!! Una volta sul treno |
|abbiamo dormito fino a Roma e poi prendendo l'ES il bIs0n ha avuto il culo di |
|sedersi affianco ad una non ben definita tipa NoGlobal (vabbu• noglobal, |
|siglobal... l'importante Š ke respira ed abbia le tette grosse...)!!! Ke |
|felicit…! Gaudio, tripudio... poi per• la tipa se l'Š fatta col |D|ark e io |
|e Irtam siamo rimasti un po' dispiaciuti (Federico LI MORTACCI TUA!!! |
|ndbIs0n)... arrivati a Milano ci siamo diretti verso l'agoniata fieraaaaaa! |
|Il bIs0n ke gi… non aveva mai avuto sulla testa un tetto tanto alto quanto |
|quello della stazione centrale Š rimasto visibilmente scosso da cotanta |
|grandezza... e questo lo ha trasformato in un tipico giapponese ke scatta foto |
|a destra e a manca manco venisse dai paesi pi— remoti del continente nero (bah |
|in realt… mancano giusto un paio di centinaio di km...)! |
|Una volta dentro abbiamo tutti iniziato a non capirne un cazzo di come |
|bisognava muoversi e ci siamo ingarbugliati in mappe e cartine varie tanto che |
|alla fine davanti allo SMAU ILP ovvero Italian Lan Party siamo tutti rimasti |
|shocckati da 1500 pc messi in rete dove tanti e tanti esaltati netgamers ke |
|si credevano DIO partecipavano a svariati tornei (mentre noi sbavavamo sui |
|vari HUB e ROUTER ndSiD). |
| |
|pausa: abbiamo iniziato a mangiare dei frollini sempre gentilmente offerti |
|dalla mamma di ^SiD^... |
| |
|Irtam ci disse che era seriamente interessato a stamparsi le majette con |
|scritto un nome di un qualsiasi clan per avere accesso nel Lan Party l'anno |
|seguente con solo scopo di far saltare la rete e darla in culo a tutte quelle |
|divinit…... |
|Da notare che la gente che manovrava la rete era proprio come quella ke fanno |
|vedere alla tiv: il tipico grassone con gli occhiali un po' spennato ma con |
|il codino... DA PAURAAAA!!! |
|Dopo un po' ci siamo dedicati alle FreeStation e abbiamo ritirato svariati |
|gadgets utilizzando un solo account e clonando i vari sms su altri |
|cellulari... penso che la signorina bionda mi abbia visto anche + di una volta |
|senza dire nulla... tanto doveva solo fare il suo lavoro!!! |
|Bottino: 5 mousepads, ma non ci siamo voluti impegnare... tanto avevamo visto |
|che gli altri gadgets migliori erano gi… stati fatti fuori! |
|Ad un certo punto abbiamo mollato |D|ark che mandava a puttane picc delle |
|tin.it, e Irtam e Pytone che si prendevano tutto ci• che distribuivano gratiz |
|e siamo andati a trovare Satz e Zargon, dopo quasi un quarto d'ora al cello |
|abbiamo appurato che i due in questione erano fuori mentre noi dentro!!! |
|Io (bIs0n) m'aspettavo Satz proprio cos come era: un pacioccone enorme con |
|un sacco di capelli (SATZ TVBBBBB TORNA PRESTO due punti asterisco)!!! |
|Ci siamo dati appuntamento con Zargon per un meet serale ad un localino della |
|Milano da bere. Noi 5 non sembravamo proprio dei milanesi da bere visto ke |
|eravamo + simili a dei profughi: borse e borsoni addosso, 24 ore di viaggio |
|alle spalle, 2 sole ore di sonno e tanta fame. Dopo aver lasciato lo SMAU |
|grazie ad un amico di |D|ark siamo arrivati al supermercato + vicino (giusto |
|mezz'ora di cammino). DopodicchŠ ci siamo cibati di panini e prosciutto e |
|abbiamo fatto fuori in tutto 5 euro a testa di cibarie... |
| |
|ora andiamo a letto ci si bekka domani... |
| |
|DododikkŠ siamo andati a dormire in un non ben noto OSTELLO DELLA GIOVENTU' |
|dove abbiamo amaramente appurato che era pieno di esaltati netgamers... io |
|mi ero preokkupato in modo giusto infatti ho potuto dormire solo verso le 2.30 |
|di notte visto ke i tipi ke erano in camera con me non la finivano di parlare |
|di unit…, guerre, alieni e etc... |
|L'indomani ci siamo alzati troppo tardi per beneficiare della colazione allora |
|abbiamo speso qualche centesimo in merdendine da distributore. Siamo ripartiti |
|per tornare nello SMAU. E l che ci siamo incontrati con tutta la bella gente |
|di #Zapolandia e di #Setek!!! Ke emozione!!! C'erano proprio tutti! A partire |
|da NeoLinux e [B]lender, poi PHCV e Jecki_99, LsdMaster (evviva!!!), FireSpace |
|e Rotorz e tanta tanta altra gente!!! Ci Š incominciata a venire fame ed |
|allora io mi sono trasformato in uno SCONTRINO HUNTER per poter mangiare. |
|Bottino della mattinata: 2 tranci di pizza, 1 birra, 1 brioche, e altro ke non |
|ricordo... ehm! Parlo solo della roba ciulata da me! Uno scontrino mi sa' che |
|ce lo siamo girati in 5 persone... |
|Ci siamo ritrovati tutti allo stand della URMET dove abbiamo preso d'assalto |
|le cabine, i picc connessi e altro... c'era un picc che aveva caricato un |
|demo sui prodotti URMET... questione di secondi e l'abbiam levato per poi |
|caricare una pagina di SpaghettiPhreakers dove c'era l'art di FireSpace su |
|come portarsi via una DIGITO... io c'ho fatto una foto al picc e il tipo |
|dello stand ci ha guardato con fare sospetto... poi si Š avvicinato per |
|leggere e noi... VIIIIIIIAAAAAAAAA tutti quanti... |
|Poi abbiamo avuto un megaraduno in piazza Italia dove ci siamo incontrati con |
|SPYRO, MAURO, TOMMY e tanta altra gente... ci siamo spostati in un'altra |
|caffetteria dove io ho rifatto lo SCONTRINO HUNTER dove per• ho trovato solo |
|da bere mentre io volevo mangiare... oh porka! |
|Dopo una pausa di un'oretta ci siamo salutati tutti... :''''(( ke tristezza |
|le partenze mi fanno sempre piangere!!! Allora io e il mio gruppo ci siamo |
|finalmente concessi di fare LAMING e cioŠ provare tutti quei giochi su picc, |
|compresi XBOX, PLEISTESCION, e altro ancora!!! Io personalmente sono stato |
|sgridato un bel po' di volte... non si poteva navigare dai quei picc |
|PORKAPUTTANAZOKKOLA... kmq dopo un po' la nostra attenzione (mia e di ^SiD^) Š |
|stata attirata da un certo stand W-DJ dove c'erano supertruzzi ke ballavano |
|e dei picc... bene ci siamo avvicinati al picc e abbiamo capito che potevi |
|sentire musika truzza e masterizzarti anche il cidd con la musika truzza... |
| |
| utilizzo questo spazio per ribadire la mia tesi: |
| I TRUZZI DEVONO MORIRE TUTTI QUANTI |
| E QUESTO SUCCEDERA' PER MANO MIA!!! |
| |
|bene, dopo appena 5 sec di smanettamento abbiamo capito ke i picc erano |
|connessi in rete LAN tra di loro e che le canzoni risiedavano in una cartella |
|in C col nome di: MP3. Abbiamo trovato aperto nel SysTray un bel noto |
|programma dal nome 'Kazaa'... l'abbiamo aperto per poterci scaricare della |
|nostra buona musika (per la cronaca: VANDALS e RAMONES) ma abbiamo scoperto |
|che il suddetto picc stava condividendo con il resto del mondo GTA3FULL... |
|in quel momento mi sono detto: "Ora li freghiamo!!!" ho detto a ^SiD^ di |
|domandare al tipo truzzo se nel cidd la musika ce la trasformava in CDA |
|oppure rimaneva MP3... a questa domanda il tipo ha semplicemte risposto: "SI!" |
|e allora noi abbiamo capito ke non aveva capito un kazzo kmq tentar non |
|nuoce... abbiamo preso GTA3 rinominato in mp3 con un nome delle musike |
|UNZTRUNZ... abbiamo provato ad avere il cidd ma ci hanno detto che la traccia |
|non funzionava... 130mb di traccia... vabbŠ c'hanno detto che dentro c'era un |
|VIRUS... allora io mi sono detto facciamoci il cidd con la musika nostra... |
|abbiamo fatto partire il cidd ma i tipi dello stand hanno detto ke era musika |
|strana e ke ora ci facevano il cidd con la musika giusta... NOOOOOOOOOOOOOOO |
|LI MORTACCI VOSTRI... "ecco a voi il vostro cidd!!!"... l'abbiamo distrutto |
|con le nostre mani... |
|Dopo tutto sto casino eravamo stankini ci siamo dedicati un altro poketto a |
|giocare ai picc e a ciulare roba da mangiare dopodikkŠ siam partiti per |
|raggiungere i MAGAZZINI GENERALI... io pensavo di stare andando ad un posto |
|tipo i grandi magazzini del film alla tiv con Renato Pozzetto etc... invece |
|non si trattava di un megamercato ma di una... DISCOTEKA... |
|gi… io non ci sarei mai entrato nemmeno se fuori si gelava (e si gelava!) e |
|poi spendere 8 EURO ke non avevo per entrare in quel posto... VAFANGULO!!! |
|Abbiamo aspettato ke uscisse BlackMan e la sua Vale per poter andare a casa |
|sua a Motta per poter passare la notte. |
|Siam partiti nella sua ESPACE e siamo arrivati. Io, ^SiD^ e Pytone ci siamo |
|coricati subito come anche hanno fatto BlackMan e la Vale, mentre Irtam e |
||D|ark si sono messi a giocare fino a tardissimo con la PS2 gentilmente |
|concessa dalla Vale... |
|l'indomani mattina ci siamo alzati all'1 circa e abbiamo mangiato dell'ottima |
|pasta preparata dal BlackMan e la Vale dopo ci siamo tutti messi a giocare |
|alla PS2 mentre io navigavo e cercavo di 'hackerare' dal cello GPRS di Irtam: |
|ho trovato dei siti porno su WAP e tanta altra roba skifosa... ma niente hack! |
|Alle 7 di sera ci hanno accompagnato sempre con la ESPACE fino alla pi— vicina |
|fermata di BUS e siamo arrivati a Milano senza pagare nessun bijetto di BUS... |
|arrivati in stazione siam partiti per tornare a casa felici e contenti di |
|essere sopravvissuti a Milano anke grazie ai nostri amici! Io in particolar |
|modo avevo solo 50 euro... |
|La storia del bijetto per il treno la sapete tutti vero? Quindi Š inutile |
|raccontarla... hehehehehe |
|Cosa possiamo dire, Š stata un gran bella avventura presto saranno presenti |
|le foto sul web e potrete ammirare le nostre gesta... |
|Arrivederci a tutti all'HACK-IT 2003!!! |
|Dal bIs0n e ^SiD^ questo Š tutto!!! |
|CIAOOOOOOoooooo..... |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|+******************************************************************************+|
|+==[ OUTRO ]===================================================================+|
|+==============================================================================+|
|+******************************************************************************+|
| |
|Beh per questo primo numero e' tutto... |
| |
|Vi ricordo le sezioni ufficiali della zine: |
|- APPUNTI DI TELECOMUNICAZIONI (Materiale tecnico) |
|- CRASH AND PLAY (Aggeggini, scoperte, studi, ecc...) |
|- TIPS & TRICKS (Trucchi per cell e roba simile) |
|- GREENS (Poteva mancare?) |
|- RACCONTI (Storie psichedeliche, racconti delle vostre escursioni in centrale, |
| ecc... :) |
| |
|Arrivederci al prossimo numero! |
| |
|PS: Se potete, cercate di scrivere gli articoli in modo da non superare le 74 |
|colonne, questo per una migliore impaginazione. |
|Ciao a tutti. |
|^SiD^ |
| |
++=====================[ http://membres.lycos.fr/lipforever ]===================++
++===============================[Log in Progress]==============================++

next →
loading
sending ...
New to Neperos ? Sign Up for free
download Neperos App from Google Play
install Neperos as PWA

Let's discover also

Recent Articles

Recent Comments

Neperos cookies
This website uses cookies to store your preferences and improve the service. Cookies authorization will allow me and / or my partners to process personal data such as browsing behaviour.

By pressing OK you agree to the Terms of Service and acknowledge the Privacy Policy

By pressing REJECT you will be able to continue to use Neperos (like read articles or write comments) but some important cookies will not be set. This may affect certain features and functions of the platform.
OK
REJECT