Skip to content

La VoIP Mystery Cache

This cache has been archived.

woodleg.as: Comme le mois de désactivation est passé, que personne ne s'est manifesté pour reprendre cette cache et que je n'ai malheureusement plus le temps de l'entretenir, je me dois de l'archiver.

C'est donc en remerciant tous ceux qui l'ont cherché et trouvé et tout ceux pour qui elle a mérité un favori que j'archive cette cache qui a su en faire chercher plus d'un.

Merci encore !

More
Hidden : 6/2/2009
Difficulty:
2.5 out of 5
Terrain:
1 out of 5

Size: Size:   small (small)

Join now to view geocache location details. It's free!

Watch

How Geocaching Works

Please note Use of geocaching.com services is subject to the terms and conditions in our disclaimer.

Geocache Description:

La cache n'est pas aux coordonnées publiées.
The cache is not at the published coordinates.

Je travaille dans la téléphonie numérique et par cette cache je souhaite vous faire découvrir une partie du fonctionnement de cette technologie. J'espère que vous trouverez l'information présenter ici instructive.

Alors, voici mon histoire :


I work in the digital telephony domain and through this cache I intend to introduce you to this wonderful technology. I hope you will find this information instructive.

So here is my story:

English version is presented below.

J'analysais une capture réseau l'autre jour pour déterminer la source d'un problème survenu pendant un appel téléphonique chez un client et j'ai découvert ce qui suit dans les paquets SIP de la communication. Bien sûr, il faut connaître ce protocole pour bien comprendre les informations suivantes. Cette compréhension est toutefois inutile pour découvrir l'information qui s'y cache. Une petite recherche sur google vous mettra sur la piste.

Ce qui suit démontre l'établissement d'un appel téléphonique, les données relatives au multimédia sont décrites par le contenu des paquets.

Établissement d'un appel...

INVITE sip:geocacher@la-voip.geocaching.com SIP/2.0
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 INVITE
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>
Contact: <sip:woodleg.as@192.168.1.1>
Content-Type: text/plain
Content-Encoding: base64
Content-Length: 20 

TjQ1IDI0LjM4OQ==

Réponse à l'appel...

SIP/2.0 200 OK 
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 INVITE
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>;tag=2
Contact: <sip:woodleg.as@192.168.1.1>
Content-Type: text/plain
Content-Encoding: base64
Content-Length: 20

VzA3MSA1OC4xNjY=

Acquiescement de la réponse...

ACK sip:geocacher@la-voip.geocaching.com SIP/2.0
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 ACK
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>;tag=2
Contact: <sip:woodleg.as@192.168.1.1>
Content-Length: 0

Lorsque j'ai eu terminé de décoder le contenu des paquets, j'ai eu toute une surprise! J'ai découvert des coordonnées (latitude et longitude)! J'ai pris mon GPS le soir même et suis allez vérifier ce que ça voulait dire. Après vérification, il y avait bel et bien quelque chose de cacher là!

Saurez-vous le découvrir à votre tour ?

Note:
Bien entendu de véritables paquets SIP ne contiendraient pas des coordonnées mais plutôt du SDP. Je vous laisse faire la recherche pour savoir ce que SDP veut dire.

Contenu initial de la cache (il y a bien longtemps):

  • 3 petits crayons
  • Un registre
  • Les instructions du Géo-caching
  • La fin des explications sur la téléponie numérique
  • Une petite voiture
  • 4 petites feuilles d'auto-collant de princesse

I was analyzing a network capture to pin point the source of a problem that occurred at a client's premises during a phone call and I found some very weird things in there. The SIP packets of that communication contained very strange payloads. Of course some knowledge of the SIP protocol may be helpful. However, it is unnecessary to solve this cache's puzzle. A little google search will put you on the way.

The following depicts a phone call establishment, packets payload describes the multimedia channels that will be used for the communication.

Establishing a call...

INVITE sip:geocacher@la-voip.geocaching.com SIP/2.0
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 INVITE
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>
Contact: <sip:woodleg.as@192.168.1.1>
Content-Type: text/plain
Content-Encoding: base64
Content-Length: 20 

TjQ1IDI0LjM4OQ==

Response to the call invitation...

SIP/2.0 200 OK 
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 INVITE
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>;tag=2
Contact: <sip:woodleg.as@192.168.1.1>
Content-Type: text/plain
Content-Encoding: base64
Content-Length: 20

VzA3MSA1OC4xNjY=

Acknowledging response...

ACK sip:geocacher@la-voip.geocaching.com SIP/2.0
Via: SIP/2.0/UDP 192.186.1.1:5060;branch=z9hG4bK-1111
Call-ID: 1234
CSeq: 1 ACK
From: <sip:woodleg.as@gmail.com>;tag=1
To: <sip:geocacher@la-voip.geocaching.com>;tag=2
Contact: <sip:woodleg.as@192.168.1.1>
Content-Length: 0

Once I was done decoding the packets content, I had a surprise! I found coordinates in there (latitude and longitude)! I took my GPS that very night and went to verify what this meant... I actually found something!

Will you find it?

Note:
Of course, real-life SIP packets will not contain coordinates. They will convey SDP. I leave it to you to find what SDP means.

Cache's initial content (once upon a time...):

  • 3 small pencils
  • A log book
  • Géo-caching information
  • The end of the VoIP informations.
  • A toy car
  • 4 small sheets of princess stickers
Nouveau Tableau des honneurs
  • PAT / FTF: navy30000
  • DAT / STF: GéoSpyder
  • TAT / TTF: minettem
Tableau des honneurs original
  • PAT / FTF: Gabo
  • DAT / STF: Ours Curieux & Buffle Réfléchi
  • TAT / TTF: Scout Sherbrooke

Additional Hints (Decrypt)

uggc://ra.jvxvcrqvn.bet/jvxv/Onfr64 uggc://gbbyf.vrgs.bet/ugzy/esp4648 uggc://gbbyf.vrgs.bet/ugzy/esp3261 uggc://gbbyf.vrgs.bet/ugzy/esp3665

Decryption Key

A|B|C|D|E|F|G|H|I|J|K|L|M
-------------------------
N|O|P|Q|R|S|T|U|V|W|X|Y|Z

(letter above equals below, and vice versa)