Страница 4 из 8 ПерваяПервая 12345678 ПоследняяПоследняя
Показано с 31 по 40 из 75

Тема: Как дёшево сделать копию симкарты?

  1. #31
    Ведущий раздела Аватар для Terminus
    Регистрация
    12.11.2003
    Адрес
    Иркутск
    Сообщений
    5,536
    Сказал(а) спасибо
    2
    Поблагодарили 18 раз
    Цитата Сообщение от Radist Посмотреть сообщение
    не будут 2 сим-карты в сети работать одновременно, какая то из них будет выдавать ошибку регистрации
    Работать должны, но по очереди. Когда-то здесь же, на хасхоме, уже по этому поводу бодались. Я тогда не поленился и слазил в документацию Siemens. В стандарте GSM есть "дыра" в аутентификации, карта (или клон) может упереться и затребовать у сети полного обновления идентификационной информации в отношении себя, тогда клон (или карта) потеряет регистрацию в сети и только.
    На DAMPSе было не так, там превысил число ошибок опознания - дуй в офис.
    Ki не читается - он угадывается методом перебора. Успешность угадывания зависит от стойкости алгоритма его шифрования. На современных СИМ-картах превышение допустимого числа считываний кода Ki с карты наступает раньше, чем сканер успеет угадать ключ. При этом исходная СИМ-карта гибнет.
    Последний раз редактировалось Terminus; 13.01.2012 в 12:19.

  2. #32

    Регистрация
    25.04.2008
    Сообщений
    853
    Сказал(а) спасибо
    1
    Поблагодарили 7 раз
    Цитата Сообщение от Terminus Посмотреть сообщение
    Ki не читается - он угадывается методом перебора. Успешность угадывания зависит от стойкости алгоритма его шифрования. На современных СИМ-картах превышение допустимого числа считываний кода Ki с карты наступает раньше, чем сканер успеет угадать ключ. При этом исходная СИМ-карта гибнет.
    На каждое действие найдется противодействие.
    Долгое время стандартными устройствами чтения не удавалось считать SIM на основе алгоритма COMP v2 128. Этот алгоритм был специально внедрен операторами после досадного обнаружения дыры в алгоритме Comp 1. Появились SIM карты Comp 2 и 3, которые при попытке считывания просто блокировались или считывались бесконечно долго. Заблокированные карты можно было только выкинуть.
    Группе независимых разработчиков смарт-карт (Smartcard Developer Association) и американских ученых компании Intel вновь удалось считать за 5 часов и эту криптоустойчивую SIM . Их метод основывался на анализе энергопотребления смарт-карты во время считывания, а также на использовании расширенных алгоритмов чтения SIM. Кроме этого, были обнаружены изменения в частотном электромагнитном излучении карточки при разных режимах работы. Свой доклад они разместили в Сети и результаты представили Ассоциации GSM и Комитету мобильной связи США. Но мобильные операторы мало реагируют на подобные исследования. Статистика показывает, что они будут вкладывать деньги в современные системы защиты лишь тогда, как только объем их потерь от работающих двойников в их сети составит более чем 3-5%. Тут российских операторов можно понять, новые системы защиты стоят денег, просто так их внедрить практически нереально.

    После массового выпуска взломоустойчивых SIM в 2001-2003 годах, считывание ключей как вид деятельности постепенно стало вымирать. НО! Российские специалисты смогли продублировать и внедрить в жизнь новую технологию чтения SIM Comp v 2 и 3, начатую американскими учеными. Итак, западные инженеры GSM, разработчики смарт-карт, многочисленные фрод-менеджеры как-то упустили из виду, что SIM — это, прежде всего, электронная микросхема, которая для своей работы требует электроэнергию. Причем такое потребление изменяется в зависимости от работы конкретных участков SIM. Первым делом нас заинтересовал участок, отвечающий за аутентификацию ключей. Да, изменения незначительны, измеряются в долях микроАмпера, но их можно отследить. Кроме этого, можно уловить слабое электромагнитное излучение микросхемы SIM-карточки, ведь тактовая частота процессора SIM карты не может оставаться постоянной при разных режимах работы карты. Так, наблюдается изменение частоты на /+-/ 10-20 кГц при представлении некоторых пар регистрационных ключей. Используя данный метод, был получен доступ к "святая-святых" SIM карты - PIN1, PIN2, PUK1, PUK2.

  3. #33
    Ведущий раздела Аватар для Terminus
    Регистрация
    12.11.2003
    Адрес
    Иркутск
    Сообщений
    5,536
    Сказал(а) спасибо
    2
    Поблагодарили 18 раз
    На здоровье. Мне даже будет "чисто по-человечески" приятно, если система защиты от фрода на ком-то сработает, например, в роуминге.
    Звонит как-то Айварс из Риги. "Борис," - говорит, "я нашёл в нашей сети хакера. Он зарегистрировался в роуминге в Африке". Терзаемый смутными сомнениями, я спрашиваю абонентский номер. Это оказался мой коллега, поехавший в отпуск в Египет. Он тогда привёз мне ту самую египетскую "кошку Мо", которая стоит у меня на рабочем столе.

  4. #34

    Регистрация
    21.01.2002
    Сообщений
    121
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз
    Затраты на "взлом" sim-карты по вышеописанному алгоритму на несколько порядков больше, чем потенциальная выгода от копии сим карты которую мог получить топикстартер

  5. #35

    Регистрация
    17.02.2004
    Адрес
    Сигнал с Сириуса
    Сообщений
    1,991
    Сказал(а) спасибо
    0
    Поблагодарили 12 раз
    Цитата Сообщение от Димитрий Посмотреть сообщение
    Интересует где и как конкретно в Иркутске можно дешевле?
    Это называется единый лицевой счет. И не надо ничего сложного придумывать.

  6. #36

    Регистрация
    09.07.2007
    Сообщений
    376
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз
    Цитата Сообщение от Newborn Посмотреть сообщение
    Это называется единый лицевой счет. И не надо ничего сложного придумывать.
    Вопрос, по которому обращается ТС никак не связан с единым лицевым счетом. Единый лицевой счет - это когда на одном балансе привязаны несколько разных!! телефонных номеров. Типичный пример - корпоративная связь любой организации.
    Хотя на самом деле, если данный тариф доступен для подключения, почему просто не купить вторую же сим-карту даже на этот же лицевой счет (хоть и геморней в плане того, что делается такая процедура только в офисах обслуживания) и использовать ее в модеме? ИМХО конечно

  7. #37

    Регистрация
    17.02.2004
    Адрес
    Сигнал с Сириуса
    Сообщений
    1,991
    Сказал(а) спасибо
    0
    Поблагодарили 12 раз
    Цитата Сообщение от Radist Посмотреть сообщение
    Вопрос, по которому обращается ТС никак не связан с единым лицевым счетом. Единый лицевой счет - это когда на одном балансе привязаны несколько разных!! телефонных номеров. Типичный пример - корпоративная связь любой организации.
    Хотя на самом деле, если данный тариф доступен для подключения, почему просто не купить вторую же сим-карту даже на этот же лицевой счет (хоть и геморней в плане того, что делается такая процедура только в офисах обслуживания) и использовать ее в модеме? ИМХО конечно
    ну тогда скажите, а какая ему разница, через какой тел. номер ходить интернет? что с мухи слона делать. ломать, клонировать, нарушать законы, если есть более доступные и гуманные способы.

  8. #38
    Аватар для genymam
    Регистрация
    01.09.2009
    Адрес
    Большие Бодуны
    Сообщений
    5,207
    Сказал(а) спасибо
    1
    Поблагодарили 7 раз
    Просто интересно, возьмём два субъекта с одним и тем же номером. Один, скажем, в Иркутске, второй - в Усть-Куте. Допустим, на номере безлимитный тариф. Один звонок совершён из Иркутска, второй - с Усть-Кута через 5 минут. Может ли система это как-то обнаружить? Дураку понятно, что за 5 минут добраться из Иркутска в Усть-Кут нереально.
    Голова у человека не токма шапку носить!

  9. #39
    Ведущий раздела Аватар для Terminus
    Регистрация
    12.11.2003
    Адрес
    Иркутск
    Сообщений
    5,536
    Сказал(а) спасибо
    2
    Поблагодарили 18 раз
    В военное время через пять минут в сторону клона выпускается "Томагавк". Наведение по фотографии.

  10. #40

    Регистрация
    21.06.2003
    Адрес
    Иркутск
    Сообщений
    1,963
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Если у меня 2 трубки и я не собираюсь по ним одновременно разговаривать, а делаю клон только чтобы не перетыкать симкарту - какое тут нарушение все-таки может быть?

    Может быть аналогия с ключем от подъезда не удачная, но где Закон РФ который запрещает делать копию сим-карты? А может я делаю ее бэкап на случай если потеряю телефон вместе с симкой (уничтожу физически, скажем утоплю на рыбалке)? Это тоже запрещено? Таким образом я вероятно не имею право делать бэкап скажем файла ключа к банк-клиенту, SSL-сертификат, в конце концов просто записывать пароль на бумажку? Какой закон запрещает кроме строчки в договоре, который придуман оператором на случай типа "аааа!!! они делают клон, однако наяпать хотят нас" ?

    А такого закона и нет - если есть пункт в договоре запрещающий - то вся ответственность в рамках договора, которая опять же не указана. Я надеюсь юристы сотовых операторов смогут ответить на данный вопрос?
    без подписи

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->