- La présentation de 36 minutes de la 30C3, My journey into FM-RDS, est une vidéo qui part à la recherche d’un signal invisible sur une chaîne de radio publique ordinaire pour en suivre la signification
- La démarche d’exploration combine du hardware hacking, de la rétro-ingénierie et un peu de cryptanalyse pour approcher la nature du signal
- Le sujet central est le processus d’enquête personnel consistant à découvrir puis interpréter un signal annexe caché dans le RDS de la radio FM
- La vidéo est disponible en anglais, avec téléchargements MP4 et WebM, sous-titres anglais et fichiers audio MP3·Opus
- Elle montre que même des émissions de radio diffusées ouvertement au quotidien peuvent transporter des données annexes difficiles à comprendre sans analyse spécifique
Le processus de traque du signal FM-RDS
- My journey into FM-RDS est une présentation qui cherche à comprendre la signification d’un signal caché découvert sur une chaîne de radio publique
- Le thème principal est le RDS de la radio FM, et plusieurs approches sont mobilisées pour interpréter le signal
- hardware hacking
- rétro-ingénierie
- un peu de cryptanalyse
Informations sur la vidéo
- Fournie comme vidéo de l’événement 30C3
- Sa durée est de 36 minutes et la langue de la vidéo est l’anglais
- Plusieurs formats de lecture et de téléchargement sont proposés
Sous-titres et fichiers audio
- Des fichiers de sous-titres anglais peuvent être téléchargés
- Des formats audio seuls sont également proposés
1 commentaires
Commentaires sur Hacker News
C’était une présentation vraiment rafraîchissante. J’ai aimé le déroulé : l’intervenante surveillait un canal FM avec un analyseur de spectre, puis s’est demandé quel était ce signal étrange apparaissant à côté du canal radio FM.
La présentation raconte comment elle découvre la norme RDS (Radio Data System), décode le signal avec une carte son, découvre que les informations liées aux bus dans ce flux sont faiblement chiffrées, puis remonte toute la piste jusqu’au bout. Je suis content que ce genre de personne existe, et ça donne envie de devenir moi aussi quelqu’un d’aussi intrépide et calé.
À force, on accumule une quantité énorme de connaissances.
Sur le site de l’intervenante, https://www.windytan.com, j’ai trouvé qu’elle avait publié assez récemment un outil de décodage RDS, https://github.com/windytan/redsea. Vu que la vidéo date de 2013, c’est un travail nettement plus tardif.
Il semble fonctionner avec un récepteur USB RTL-SDR https://www.rtl-sdr.com/about-rtl-sdr ou avec des fichiers préenregistrés dans plusieurs formats.
Je me demande s’il reste encore, dans les smartphones, des applis et du matériel capables de recevoir et de décoder le FM RDS. Avant, certaines puces de téléphone avaient un récepteur radio FM, mais je me souviens de contraintes du genre devoir brancher des écouteurs filaires pour qu’ils servent d’antenne.
Avec un SDR USB, ce serait possible, mais ce serait assez génial si la fonction était toujours présente comme capacité latente dans le téléphone. J’ai cherché sur le Play Store, mais il y a tellement d’applis de radio en streaming et d’applis SDR que c’était difficile à trouver.
https://www.gsmarena.com/results.php3?chkFMradio=selected liste 7010 modèles.
Édit : ah, si tu parlais spécifiquement du RDS, je ne suis pas sûr. Je viens d’ouvrir pour la première fois l’appli « Radio » de mon téléphone, et il fallait brancher des écouteurs pour capter, mais je n’ai vu nulle part, dans l’interface très basique de l’appli, d’endroit où des infos RDS pourraient s’afficher.
Il y a une chose que je me suis toujours demandée à propos du RDS. Qu’est-ce qui empêche une station de radio d’abuser de la fonction d’annonce trafic (TA) pour attirer des auditeurs ?
En plus, la FM n’est pas une zone de non-droit : elle est réglementée par l’État. En cas d’abus, il y a de bonnes chances qu’une sanction tombe d’une manière ou d’une autre, même si je n’ai pas l’intention d’aller lire les textes de loi pour vérifier :P
À une époque, il n’était pas rare que des radios pirates utilisent TA pour attirer les auditeurs en diffusant de courts fragments publicitaires.
Une présentation de 2013 ? Je l’ai vue en personne, et j’ai du mal à croire que ça remonte à si loin.
Près de l’Empire State Building, autour des antennes, on captait WCBS à NYC sur 5.105GHz. Je n’ai jamais réussi à en trouver la cause, et leurs ingénieurs disaient eux aussi ne pas savoir pourquoi.
Je ne sais pas si c’est inclus dans la présentation, mais la démonstration de flux RDS que l’intervenante a publiée sur SoundCloud est assez chouette.
https://soundcloud.com/windytan-1/rds-mixdown
J’aime les terriers de lapin dans lesquels les gens plongent comme ça, et encore plus quand ils partagent le résultat. C’était vraiment amusant à regarder.
En voyant ça, je me demande comment on pourrait encoder de manière fiable et sûre du contenu stéganographique à diffuser dans un support très bruité.
Parmi les techniques plus avancées, il y a l’accès multiple par répartition en code (CDMA), utilisé par le GPS et par certaines modulations de téléphonie mobile. On peut avoir plusieurs émetteurs sur une même fréquence porteuse radio, et le récepteur peut choisir quel émetteur écouter s’il connaît le « code » de cet émetteur. Il y a aussi l’accès multiple par répartition dans le temps (TDMA), où les émetteurs utilisent à tour de rôle des créneaux temporels attribués pour envoyer leur contenu.