Save the BluePhone / BlueFace / BlueS

So, letzter Thread für heute - drei müssen reichen :wink:

Die Demontage von öffentlichen Fernsprechern ist ja nichts neues oder auf Nord-Amerika beschränktes Phänomen: Bei uns vor der Haustür hat die Telekom ja auch erst ihre öffentlichen Telefone eingeschränkt (keine Bargeldzahlung, nur Karte), dann komplett deaktiviert und jetzt angefangen diese komplett zu entfernen.

Wenn wir uns die “aktuelle” Generation der Geräte anschauen, geht es ja vor allem um die TeleStationen und die BluePhone Kompakt Geräte. Ist aber am Ende des Tages ja beides das gleiche in leicht anderer Verpackung.

Diese Geräte sind ja auch alle erst Mal “dumm”, solange sie keine Verbindung zu ihrem Backend haben um Konfiguration, etc. zu empfangen.

Dieses Backend läuft wohl unter dem Namen “BlueS” - was dem Vernehmen nach eine Spezialversion von Remas III von früher Landis+Gyr, jetzt IPM Tel ist.

Leider ist mir bisher noch niemand nahe gekommen, der Zugriff auf die Installationsmedien von BlueS hatte - oder gar Remas III. Selbst wenn wäre das wohl nur die halbe Miete, weil Remas III Lizenzcodes benötigt die dann explizit gewisse Telefonmodelle zum Management freischalten - aber da kann man ja sicherlich dran arbeiten :wink:

IPM Tel stellt sich meinen Anfragen gegenüber leider tot - ich bin aber halt auch kein Telco :wink:

Die Telekom mauert leider auch - und so sehe ich schon die ganze Software zusammen mit einem Haufen Telefonen in irgendeinem Waldgründstück verrotten.

Ich meine einen konkreten Ansprechpartner bei der Telekom ausgemacht zu haben, der die ganze ÖTel-Nummer inkl. Remas/BlueS verantwortet - aber mein LinkedIn-Foo ist leider nicht ausreichend bisher gewesen um diese Person auch zum Antworten auf meine Anfrage zu bringen…

Aber worum geht es mir eigentlich?

Ich würde gerne den gleichen Stunt wie für die Nortel Millennium Telefone auch für die BluePhone’s aufstellen: Die paar Geräte die in privaten/musealen Besitz davor bewahren, dass sie nur teurer Elektroschrott sind und verwendbar belassen. Dazu gehört eben auch ein Backend bereitzustellen, mit dem diese kommunizieren können.

Für die Nortel Millenniums konnte ich das komplett reverse-engineeren - und ab dem Moment wo ich die Sourcen für die Telefon-Firmware zugespielt bekam, war das gleich noch Mal einfacher.

Bei den BluePhones habe ich aber leider aktuell fast garnichts - und wenn ich mich so umhöre, haben selbst die noch besser vernetzten Hardcore-Sammler nur marginal mehr…

Aktuell habe ich ein BluePhone Kompakt, ein weiteres BlueFace-Modul einen Dump der Firmware (der mir dankenswerterweise zugespielt wurde) und viele Bilder vom “Hirn” der Geräte (des BlueFaces), welche sich vermutlich mit etwas Hirnschmalz auch durch Ghidra schieben lassen dürfte. Ich weiß auch, dass die Telefon wohl mit einem “Protocol C” mit dem Backend kommunizieren - aber wie dieses aufgebaut ist: Keine Ressourcen zu finden.

Meine Hoffnung wäre, dass hier genügend andere gleichgesinnte sich finden, die hoffentlich bessere Kontakte als ich in den Telekom-Konzern haben und die betreffenden Leute passend beeinflussen können doch zumindest die wichtigsten Hintergrundsysteme einem Museum oder Interessensgemeinschaft zu vermachen.

Aber ich befürchte - wenn ich meine Gespräche mit diversen Leuten auf dem 38C3 zusammenfasse - dass die Telekom das nichts von sich aus hergibt; auch wenn sie wohl eigentlich dazu verpflichtet wäre, das eine oder andere Museum automatisch zu beschicken…

Insofern mein zweiter Aufruf des Tages: Kennt jemand, der jemanden kennt, der bspw. Gerd J. im ÖTel-Team der Telekom anstupsen könnte? Oder nen passenden Hebel hat um Software, Server oder mindestens Protokoll-Spezifikationen zu befreien?

Wäre doch schade, wenn die Geräte jetzt im ewigen Dornröschenschlaf verrosten…

3 Likes

Kannst du, @NT2MKU eventuell hier unterstüzten? Ich habe gelesen du spielst ab und zu mit Ötel-Geräten in Heusenstamm?

Nun, am besten man kommt an BlueFaces (für BluePhones), die nicht remote deaktiviert wurden. Die funktionieren nämlich ewig weiter mit Münzen, solange sie…
a) nicht mit dem Hintergrundsystem sprechen dürfen, und
b) ihre AOCS-Gebühreninformationen korrekt erhalten.

Auf den Baugruppen sind 4 MB Flashspeicher verlötet. Man könnte “totprovisionierte” Baugruppen mit dem Flash-Speicherabbild einer funktionierenden Baugruppe überschreiben, sofern die Hardware übereinstimmt. Leider ist das eine ziemliche Fummelei, da es recht große SMD-Flashspeicher sind, die zu allem Überfluss noch mit einem silikonartigen Schutzcoating versehen sind.

Das ganze in “Richtig” mit HGS zu spielen wäre natürlich schöner - aber das wäre ja schon Mal ein schöner Anfang - ich wäre für einen entsprechenden Dump durchaus empfänglich :wink:

Woran macht man denn die passende Hardware fest? Versionsnummern von den Aufklebern auf den Platinen runterkratzen oder geht es nur um die HW-ID, die im Service-Menü angezeigt wird?

Ich hab ein komplettes/unverbasteltes BlueFace, dass sich mit HW-ID BL00D meldet und ein zweites, dem ich den kompletten Schutzlack von den ICs runtergekratzt habe um die ICs zu identifizieren… Aber beide schon leider “Außer Betrieb” :frowning:

Die haben auch einen permanenten Fehlerspeicher. Manchmal sind die gar nicht deaktiviert, sondern haben einen Fehler festgestellt (z.B. Anzeige “Nur Notruf”), den man per serieller Schnittstelle und “ask ano clr ” ggf. löschen kann.

Danke für den Tipp!

Soweit ich mich erinnern kann (die stehen bei mir ja jetzt auch schon ein paar Monate herum), waren die tatsächlich komplett außer Betrieb und auf dem DB9 und dem USB kam nichts heraus - aber das werde ich auch nochmal testen :slight_smile: