Académique Documents
Professionnel Documents
Culture Documents
L'histoire commence en 2008 avec un lien sur Digg menant vers un brouilleur GSM à très bas prix
(comprendre: prix normal), sur un site chinois spécialisé dans la vente d'inutilités, de pièces
détachées et de matériel partiellement légal: Deal Extrême.
Bien sûr, Deal Extrême n'est qu'un revendeur, qui s'occupe de stocker (quand ils le peuvent) les
produits et de les vendre sur le net. C'est T TanGreat Technology Co., Ltd qui fabriquent ces
brouilleurs, on peut même les voir sur leur site et dans leur démo vidéo sur Alibaba.net.
Si vous lisez cet article, je doute que vous ne sachiez pas à quoi sert un brouilleur, mais au cas
où: un brouilleur "pollueur" est un appareil plus ou moins portatif qui émet du bruit par ondes
radio sur une plage de fréquences donnée, dans le but de pourrir les transmissions.
Le brouilleur dont je parle ici a une puissance de l'ordre de 100mW (20dBm) par bande, sachant
qu'un téléphone mobile peut monter jusqu'a 250mW pour l'uplink et les antennes relais jusqu'a
quelques watts pour le downlink.
Pour simplifier encore plus les choses, voici les plages de fréquences qui nous intéressent et qui
pourront etre pourries avec les brouilleurs présentes:
Le démontage est plutôt simple, il faut retirer les antennes et les 8 vis sur les deux plaquettes,
penser à retirer le morceau en plastique du bouton poussoir et pousser le circuit du haut vers le
bas, si il résiste, tirez-le avec précaution à l'aide d'une pince depuis le bas.
S'il vous arrive d'exploser le bouton poussoir, sachez qu'un "switch subminiature" classique peut
vous arranger le coup. Si vous avez eu du mal à pousser le circuit hors du boitier, pensez à limer
ses bords avant de le remonter.
Il se peut que son efficacité ne soit pas terrible lorsque vous le recevez, un inscrutable donne
quelques informations sur le réglage à effectuer mais n'entre pas assez dans les détails pour bien
le faire.
Commençons par le principe d'un brouilleur simple:
Il faut émettre du bruit modulé sur une plage de fréquences. La solution la plus simple serait de
faire un balayage depuis la fréquence basse jusqu'à la fréquence haute, et de recommencer. Puis
de moduler le "bruit" volontaire par cette fréquence.
Pour cela, le brouilleur utilise trois composants principaux:
Le signal qu'il faut régler est celui en forme de rampe, qui va Controller le VCO et donc fournir la
plage de fréquences que l'on désire. La précision de la forme importe peu, mais peut rendre le
VCO instable, l'amplitude et l'offset sont les facteurs déterminants.
En l'espace d'un an, les changements apportés au circuit son minimes: les VCO ont été changés,
et la référence des circuits intégrés n'est parfois pas effacée.
On peut régler ces brouilleurs à l'aide d'un analyseur de spectre, ou même d'une clé tuner TNT et
SDR Sharp. J'utilise ici un RF Explorer, afin d'avoir une meilleure précision et une bande
visualisable plus large.
La plage GSM 900:
Avec la plage étendue sur les fréquences DECT (1880~1900MHz), après réglage, toujours a 20dB:
Nouvelle version:
FZT789A PNP
Siemens BFP420
1500mAh
Effective range: 2- 8meters radius, the signal must <or=-75dBm in the location, the jamming
Radius still depends on the strength signal in given area
Dans notre cas, on voudra régler l'amplitude au maximum, et l'offset au minimum, de sorte à
avoir une bande-pourrie la plus large possible. J'ai démonté le brouilleur et directement soudé
l'oscilloscope à la masse (la LED), et sur l'entrée du premier VCO:
(Il est toujours plus prudent de souder sur la résistance du filtre RC avant le VCO, que
directement sur sa broche)
Voici une photo annotée du circuit. Il y a deux circuits intégrés: un 4066 (Quad bilateral switch) et
un NE556 (double NE555) tous deux en boitiers SOIC. Le premier NE555 (nommé NE555-A) donne
les pics nécessaires pour générer les rampes des VCO GSM et 3G, le deuxième NE555 (NE555-B)
fournit des pics légèrement plus rapides pour le VCO DCS.
Les pics sont ensuite passés comme commandes de trois switch bilatéraux (4066), un seul n'est
donc pas utilisé (broches barrées ABC). Ce passage donne un signal en rampe réglable et passe
dans un filtre RC avant d'atteindre les entrées de chaque VCO.
Réglez votre oscilloscope, sachant que le signal peut être entre 100mV et 2V, et qu'il a une
fréquence d'environ 66Khz.
[Photo please]
Dans ce cas, il faut ajuster le potentiomètre SHAPE, jusqu'à avoir une rampe propre et surtout en
dessous de 200mV:
[Photo please]
Il reste encore un offset d'environ 90mV maintenant, qui peut être éliminé en ajustant le
potentiomètre OFFSET, jusqu'à être pile au-dessus du 0V:
[Photo please]
Antennes de DX, mauvaise idée de les mettre sur les sorties 3G et DCS par contre.