Когда я последний раз писал про IMSI catcher, я упоминал, что не смог найти в спецификациях 3GPP подтвержения того, что SIM-карта может запретить телефону показывать, что он находится в режиме шифрования A5/0 - то есть без шифрования вообще. Оказалось, что это действительно возможно.
Другими словами, сим-карта может запретить аппарату показывать пресловутый разомкнутый "замочек" на дисплее тогда, когда шифрование радиоканала отключено. Благодаря записи в блоге OpenBTS (который я всячески рекомендую), я узнал, что я, оказывается, искал информацию совсем не там.
Правильный номер спецификации - GSM 02.07, и в ней написано (Normative Annex B.1.26), что сим-карта содержит специальный бит OFM в поле Administrative Data (в elementary file "EFAD"), который, будучи взведенным, приведет к запрету индикации "замочка".
В GSM 11.11 написано, что права доступа к этому полю следующие: чтение доступно всегда, а права на запись описаны как "ADM". Если мне не изменяет склероз, это означает, что конкретный набор прав, регулирующих запись в это поле, задается операторо на этапе создания (читай - заказа) сим-карт.
Получается (возвращаясь к докладу про IMSI Catcher-ы, который я комментировал в предыдущем посте на эту тему), что, со слов докладчика, в США большая часть карт выпускается с взвденными битом и телефоны у них действительно не показывают замочки при отключении шифрования.
Это действительно существенно облегчает работу IMSI Catcher-а (т.к. его больше нельзя "спалить" за 10 секунд), но не меняет моего отношения к IMSI Catcher-ам в целом. Также рекомендую почитать вот этот интересный тред, если вы его еще не видели.
Другими словами, сим-карта может запретить аппарату показывать пресловутый разомкнутый "замочек" на дисплее тогда, когда шифрование радиоканала отключено. Благодаря записи в блоге OpenBTS (который я всячески рекомендую), я узнал, что я, оказывается, искал информацию совсем не там.
Правильный номер спецификации - GSM 02.07, и в ней написано (Normative Annex B.1.26), что сим-карта содержит специальный бит OFM в поле Administrative Data (в elementary file "EFAD"), который, будучи взведенным, приведет к запрету индикации "замочка".
В GSM 11.11 написано, что права доступа к этому полю следующие: чтение доступно всегда, а права на запись описаны как "ADM". Если мне не изменяет склероз, это означает, что конкретный набор прав, регулирующих запись в это поле, задается операторо на этапе создания (читай - заказа) сим-карт.
Получается (возвращаясь к докладу про IMSI Catcher-ы, который я комментировал в предыдущем посте на эту тему), что, со слов докладчика, в США большая часть карт выпускается с взвденными битом и телефоны у них действительно не показывают замочки при отключении шифрования.
Это действительно существенно облегчает работу IMSI Catcher-а (т.к. его больше нельзя "спалить" за 10 секунд), но не меняет моего отношения к IMSI Catcher-ам в целом. Также рекомендую почитать вот этот интересный тред, если вы его еще не видели.
(no subject)
Date: 2010-11-18 10:48 pm (UTC)(no subject)
Date: 2010-11-19 10:38 am (UTC)(no subject)
Date: 2010-11-22 08:51 am (UTC)(no subject)
Date: 2010-11-18 10:59 pm (UTC)(no subject)
Date: 2010-11-21 08:44 pm (UTC)(no subject)
Date: 2010-11-18 11:02 pm (UTC)(no subject)
Date: 2010-11-19 10:38 am (UTC)Кстати, бизнес-идея :)
(no subject)
Date: 2010-11-19 05:38 am (UTC)(no subject)
Date: 2010-11-19 10:37 am (UTC)(no subject)
Date: 2010-11-19 10:54 am (UTC)ADM есть у оператора.
Несколько вопросов до кучи:
Date: 2010-11-19 12:09 pm (UTC)С чем может быть связано постоянное (месяца 3, на всей территории Киева) "появление замочка" на конкретном телефоне с карточкой конкретного оператора? Причем с карточками других операторов - все ок, и, соответственно в других телефонах тоже все ок.
Влияет ли как-то качество связи на применимость шифрования?
Re: Несколько вопросов до кучи:
Date: 2010-11-26 01:29 pm (UTC)