Bastien Baranoff — SDR & Cybersécurité

Tip

The quieter you become, the more you are able to hear

Labo public de cybersécurité en radio logicielle (SDR). Cours, projets et outils — du GSM au baseband émulé, de la cryptanalyse à la LoRa. Tout est reproductible ; le code vit sur github.com/bbaranoff.

🛰️ À la une — GSM de A à Z, sans matériel

Deux projets open-source qui, ensemble, montent un réseau GSM complet et émulent le baseband d'un vrai téléphone — puis un cours qui déroule chaque étape.

  • qemu-calypso — émule le baseband TI Calypso (Motorola C1xx / Compal E88) dans QEMU : un ARM exécute le firmware osmocom-bb non patché et un DSP TMS320C54x exécute la vraie mask-ROM TI, reliés par la mailbox 0xFFD00000.
  • osmo_egprs — un réseau GSM multi-opérateur interconnecté en SS7/IP, entièrement conteneurisé (« un DHCP pour SS7 »).
Danger

Point d’avancement (2026-08-24). En mode shunt_legit, la pile GSM tourne de bout en bout — camp, Location Update, auth COMP128v1, A5/1, SMS et appel voix avec audio. En mode native, le Frequency Burst est désormais acquis par le vrai DSP (437 transitions mesurées, sans injection) ; le mur suivant est le décodage du SCH.

🗺️ Plan du site

📚 Cours

🧪 Projets

🎨 & 👤

Exemples (wallpapers) · Who am I ? (parcours, expérience, contributions) · Archives · Privacy

Cité en recherche académique

Mon travail sur les attaques de redirection LTE est référencé dans une publication de la Gdańsk University of Technology (2021), qui a utilisé mon image Docker et cite mon GitHub en référence [29]. Détails et autres mentions → Who am I ?.


Nouveau ici ? Commence par le cours GSM étape par étape ou l'abstract des attaques radio. Pour me connaître : Who am I ?.