dastapov: (Default)
[personal profile] dastapov
Заказной пост для [livejournal.com profile] netch, [livejournal.com profile] aefimov и [livejournal.com profile] andrew_dashin: "Я так понимаю, что у каждой sim-карты есть свой ID, по котрому определяют что это именно та самая карта. Волнует меня вот что: могу ли я подменить программно этот ID?" и "Каналы сетей действительно шифрованы или это сказки?"

Короткий ответ: у каждой SIM-карты действительно есть уникальный ID, называемый IMSI (International Mobile Subscriber Identity). Теоретически (при использовании программируемых или инженерных SIM-карт) его можно изменять. Однако, IMSI не является authentication token-ом - для того, чтобы определить "что это та самая карта", используется challenge-response протокол. В качестве секретного ключа используется длинное секретное число, которое хранится в SIM-карте так, что его невозможно считать и/или изменить. При определенной доле удачи его можно попытаться вычислить и сделать дубликат SIM-карты, но если не повезет - можно лишиться SIM-карты.

Длинный ответ:

В процессе производства SIM-карт производитель заносит в ROM каждой карты случайное число, называемое "Ki" (Key for identification). Это число будет служить секретным ключем для данной SIM-карты. Когда SIM-карты доставляются мобильному оператору, с ними передаются данные о Ki каждой новый SIM-карты. Эти данные (в виде пар (IMSI, Ki)) заносят в "центр аутентификации" мобильной сети (AuC).

Когда мобильный телефон пытается зарегистрироваться в сети, его IMSI передается в AuC, который передает обратно случайное число (RAND). Дальше SIM-карта и AuC параллельно выполняют одно и то же вычисление: (SRES, Kc) = A3/A8(RAND, Ki), где "A3/A8" - название стандартных алгоритмов вычисления SRES (Signed RESponse) и Kc (Key for ciphering) соответственно.

Телефон передает вычисленное SIM-картой значение SRES обратно в AuC, который сравнивает его со своим SRES. Если результаты совпали, то SIM-карта - подлинная.



Вычисленное значение Kc сохраняется в AuC/HLR/VLR и энергонезависимой памяти SIM-карты до следующей регистрации карты в сети и используется для шифрования голосового траффика, идущего по радиоинтерфейсу. Насколько я помню, расшифровкой занимается BSC и дальше (по наземным каналам) голос идет оцифрованным, но нешифрованным (кажется, кодек называется gsm 06.10).

Почему так тяжело клонировать SIM-карту?
Во-первых, у SIM-карты нет интерфейса, по которому можно непосредственно считать или изменить "Ki". Есть интерфейс, позволяющий выполнить алгоритм A3 или A8, но он защищен от попыток собрать достаточно данных для вычисления Ki путем перебора (brute forceing-а) - если слишком часто вызывать эти функции в течении короткого интервала времени, то SIM-карта заблокируется (приведет сама себя в негодность), после чего ее останется только выкинуть. Для успешного брут-форсинга нужно около 20000-40000 вызовов, и то - при условии, что в SIM-картах используется стандартный алгоритм A3 или несущественно отличающиеся его разновидности.

Кроме того, большинство операторов используют свои собственные алгоритмы вместо стандартного A3, не публикуя принципы их работы.

В сумме это приводит к тому, что клонировать SIM-карту возможно, но очень-очень тяжело.

Литература:

(no subject)

Date: 2006-11-09 01:05 pm (UTC)
From: [identity profile] dotcypress.livejournal.com
Очень интересно, наконец таки в моей френдленте появилось что то отличное от программирования, юмора и дыбра! :)

Про СМС расскажите пжалста, какой там протокол, и почему сообщение ограничено 160 символами?

(no subject)

Date: 2006-11-09 03:24 pm (UTC)
From: [identity profile] zverik.livejournal.com
+1, почему 160, а не, скажем, 254 или 255?

(no subject)

From: [identity profile] dotcypress.livejournal.com - Date: 2006-11-09 03:30 pm (UTC) - Expand

(no subject)

From: [identity profile] w23.livejournal.com - Date: 2006-11-09 04:15 pm (UTC) - Expand

(no subject)

Date: 2006-11-09 01:44 pm (UTC)
kastaneda: (Default)
From: [personal profile] kastaneda
Есть глупый вопрос. (Подозреваю, что Гугль всё знает, но не скажет, пока я ему не сформулирую правильный* поисковой запрос). От 20К до 40К запросов - это интересно. А можно детальнее про порядки цифр? Размерность SRES, Ki и Kc какова?

* Пример неудобного поискового запроса. Для решения уравнений 3-й степени используется формула Кардано (и это многие знают), а уравнения 4-й степени решаются при помощи формул, которые названы в честь вывевших их итальянского математика Луиджи Феррари. Пришлось мне как-то искать в сети формулу Феррари, но Гугль упорно настаивал на том, что мне нужны автогонки :)

(no subject)

Date: 2006-11-09 02:10 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
Ki - 32 знака. Подозреваю, что SRES и Kc - аналогично.

Детальные обо все можно прочитать тут: http://vb.kievsat.com/forumdisplay.php?f=46 (добавил в литературу)

(no subject)

Date: 2006-11-09 01:46 pm (UTC)
From: [identity profile] filonov.livejournal.com
Однако клоны карт я наблюдал неоднократно, а преложения услуг по их клонированию еще чаще.

(no subject)

Date: 2006-11-09 02:04 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
Я ж и говорю - клонировать возможно. Я знаю (но называть, пожалуй, не буду) операторов, карты которых клонируются "на ура", и операторов, клоны карт которых в дикой природе не встречались. Кто сильнее заморочился - того и меньше клонируют.

По поводу предложения услуг - тут вообще вопрос тонкий. Я не раз встречал в сети предложения услуг по генерации (за мелкую WMZ-мзду) кодов карт пополнений или схем девайсов или волшебных вкладок из фольги, которые приводят к тому, что "все ваши разговоры становятся БЕСПЛАТНЫМИ!". То, что подобные девайсы в принципе не могут работать, не означает, что на них нельзя поднять немножко денежек :)

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 02:06 pm (UTC) - Expand

(no subject)

From: [identity profile] akshaal.livejournal.com - Date: 2006-11-09 02:16 pm (UTC) - Expand

(no subject)

From: [identity profile] filonov.livejournal.com - Date: 2006-11-09 02:18 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-09 02:26 pm (UTC) - Expand

(no subject)

From: [identity profile] filonov.livejournal.com - Date: 2006-11-09 02:48 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:08 am (UTC) - Expand

(no subject)

From: [identity profile] diouzshev.livejournal.com - Date: 2006-11-10 05:54 am (UTC) - Expand

(no subject)

From: [identity profile] dil.livejournal.com - Date: 2006-11-10 11:59 pm (UTC) - Expand

(no subject)

From: [identity profile] diouzshev.livejournal.com - Date: 2006-11-11 09:09 am (UTC) - Expand

(no subject)

From: [identity profile] dil.livejournal.com - Date: 2006-11-11 11:42 am (UTC) - Expand

(no subject)

From: [identity profile] diouzshev.livejournal.com - Date: 2006-11-11 02:45 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-11 03:02 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-11 11:31 am (UTC) - Expand

(no subject)

From: [identity profile] dil.livejournal.com - Date: 2006-11-11 12:18 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-11 12:44 pm (UTC) - Expand

(no subject)

From: [identity profile] zverik.livejournal.com - Date: 2006-11-09 03:28 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:09 am (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-10 01:42 pm (UTC) - Expand

вот эта байка :-)

From: [identity profile] vkx.livejournal.com - Date: 2006-11-10 10:25 am (UTC) - Expand

(no subject)

Date: 2006-11-09 02:06 pm (UTC)
From: [identity profile] zhuk-s.livejournal.com
Я вот неоднократно встречал предложения по лечению "от всего", снятию порчи и прочим интересным вещам :)

(no subject)

From: [identity profile] filonov.livejournal.com - Date: 2006-11-09 02:17 pm (UTC) - Expand

(no subject)

Date: 2006-11-09 02:17 pm (UTC)
From: [identity profile] igorsereda.livejournal.com
Ага, то есть теоретически можно у оператора украсть базу с Ki и сдублировать любую карту.

Интересно, почему не использовалось асимметричное шифрование. Чтобы private key, залитый в сим карту, не знал вообще никто, а у оператора был бы только public key.

(no subject)

Date: 2006-11-09 02:27 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
1. Именно.

2. А можно развить тему? Что-то я не вижу, как это будет работать?

(no subject)

From: [identity profile] igorsereda.livejournal.com - Date: 2006-11-09 02:34 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-09 02:44 pm (UTC) - Expand

(no subject)

From: [identity profile] igorsereda.livejournal.com - Date: 2006-11-09 02:53 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 02:56 pm (UTC) - Expand
(deleted comment)

(no subject)

From: [identity profile] igorsereda.livejournal.com - Date: 2006-11-09 03:32 pm (UTC) - Expand
(deleted comment)

(no subject)

From: [identity profile] igorsereda.livejournal.com - Date: 2006-11-09 03:37 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 04:27 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 04:42 pm (UTC) - Expand
(deleted comment)

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-10 01:53 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-10 01:56 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 03:50 pm (UTC) - Expand

(no subject)

From: [identity profile] diouzshev.livejournal.com - Date: 2006-11-10 05:31 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:15 am (UTC) - Expand

(no subject)

From: [personal profile] netch - Date: 2006-11-09 10:19 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:16 am (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-10 01:59 pm (UTC) - Expand
(deleted comment)

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:17 am (UTC) - Expand

(no subject)

From: [identity profile] vgarnick.livejournal.com - Date: 2006-11-10 02:51 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:11 am (UTC) - Expand
(deleted comment)

(no subject)

Date: 2006-11-10 08:18 am (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
Громкие слова я не слышал, но думаю, что бред :)

1. Смотря, что мы называем словом "канал". Между чем и чем?

2. Именно.
(deleted comment)

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:39 am (UTC) - Expand

(no subject)

From: [identity profile] dil.livejournal.com - Date: 2006-11-11 12:21 pm (UTC) - Expand
(deleted comment)

(no subject)

Date: 2006-11-09 03:57 pm (UTC)
From: [identity profile] zhuk-s.livejournal.com
по запросу клиента оператор никак не может такие действия производить. Если может технически, то только по запросу соответсвующих служб/etc. Почему не делает такие запросы наша доблестная милиция, вопрос выходящий за рамки топика :)
Теоретически такая возможность должна быть. На практике - надо еще и реализовать эффективную систему запросов такого рода (и иметь ее технически: база данных всех сот с точным географическим положением, etc.)
Понятно, что определение будет в любом случае неточным, от нескольких километров в городе до десятков в поле.

(no subject)

From: [identity profile] amazi.livejournal.com - Date: 2006-11-09 04:22 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-10 01:44 pm (UTC) - Expand

(no subject)

From: [identity profile] akshaal.livejournal.com - Date: 2006-11-09 06:15 pm (UTC) - Expand

(no subject)

From: [identity profile] akshaal.livejournal.com - Date: 2006-11-09 06:17 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 07:00 pm (UTC) - Expand

(no subject)

From: [identity profile] zhuk-s.livejournal.com - Date: 2006-11-09 07:08 pm (UTC) - Expand

(no subject)

From: [identity profile] akshaal.livejournal.com - Date: 2006-11-09 06:09 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:19 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_adept_/ - Date: 2006-11-10 08:21 am (UTC) - Expand

(no subject)

Date: 2006-11-10 06:39 am (UTC)
From: [identity profile] ex-avpme.livejournal.com
Несколько карт (в качестве эксперимента) таки удалось клонировать и залить в supersim, но при прочих равных условиях те, которые действительно надо было - не вышло :-/

(no subject)

Date: 2006-11-10 07:47 am (UTC)
From: [identity profile] tarantul.livejournal.com
В нашем регионе без проблем клонируются карты Билайна, МТС и Мегафона. Не поддается только Теле2.

(no subject)

Date: 2006-11-11 07:52 pm (UTC)
From: [identity profile] ex-feuerbach769.livejournal.com
Дмитрий, спасибо за ликбезы!
Смежный вопрос (хотя не совсем по GSM): а как во всем этом празднике жизни участвует PIN-код SIM-карты? Почему имея SIM-карту (но не зная PIN-кода), нельзя выполнять все эти A3/A8 алгоритмы? И как шифруется информация на SIM-карте (адресная книга, например)?

(no subject)

Date: 2006-11-12 03:39 pm (UTC)

(no subject)

Date: 2006-11-27 11:26 pm (UTC)
From: [identity profile] mt6561.livejournal.com
Телефон передает вычисленное SIM-картой значение SRES обратно в AuC, который сравнивает его со своим SRES. Если результаты совпали, то SIM-карта - подлинная.
Вычисленное значение Kc сохраняется в AuC/HLR/VLR и энергонезависимой памяти SIM-карты до следующей регистрации карты в сети и используется для шифрования голосового траффика, идущего по радиоинтерфейсу.

А как/чем шифруется это самое Кс в момент передачи? Насколько реально его снять с эфира при регистрации терминала?

(no subject)

Date: 2006-11-27 11:48 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
А Kc не передается, и на картинке это показано. Обе стороны независимо вычисляют пары (SRES, Kc), но пересылают только SRES, его же и сравнивают.

Если SRES совпал, то считается. что Kc - тоже одинаковый у обоих сторон. Вот и все :)

(no subject)

Date: 2008-04-09 12:32 am (UTC)
From: [identity profile] sha-lun.livejournal.com
Есть вопрос такой по этому поводу - слышал от знакомых, что в Киевском НИИ микроэлектроники читали Ki напрямую из ROM, подключаясь прямо к кристаллу. Это похоже на правду или все-таки вымысел.

(no subject)

Date: 2009-08-24 04:07 pm (UTC)
From: (Anonymous)
Статья интересная, но умышленно(?) не правдивая. Карты операторов клонируются и достаточно легко. Среднее время перебора ~20-30 минут. Клонировал около 20 симок мтс и билайна - все отлично.

ЗЫ: Клонировал исключительно для легального использования, на мультисимы :)

(no subject)

Date: 2009-08-24 06:56 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
В каком году это было, и что за МТС/Билайн? (россия, украина, ...)

Я склонен предполагать, что это было N лет тому назад, когда и МТС, и Билайн использовали COPM128 v1, и то, что ни одна симка не была в процесса запорота - это просто повезло.
From: (Anonymous)
bw3455yup Закажите сразу

Настоящее продвижение сайта

подробно здесь на нашем сайте

http://goo.gl/pGgUOx#280102

buy positive reviews app store

Date: 2017-02-15 12:58 am (UTC)
From: (Anonymous)
Do you want app installs so you can increase in the app store chart? Then we can pinch you. We do take precautions app installs recompense only 0.04$ per install. We do support app installs for both Android and IOS apps. All our installs are from authentic users.

[url=http://secretlondon.us/interesting-games-for-your-android-phone/ ]buy positive reviews app store [/url]
From: (Anonymous)
[url=https://auto-brand.com.ua/]https://auto-brand.com.ua/[/url]

To the fullest magnitude Online Dating Invest in

Date: 2017-02-16 10:32 pm (UTC)
From: (Anonymous)
[url=http://adultfriendfinder.com.xmatch.com][img]http://graphics.pop6.com/banners/aff/mark-22739/40607_300x250.gif[/img]
[url=http://adultfriendfinder.com.xmatch.com]adultfriendfinder.com[/url]

Forex brokers

Date: 2017-03-03 02:05 pm (UTC)
From: (Anonymous)

Top rated Forex brokers in one list with survey from professionals
(http://fx-brokers-review.com)

Forex brokers

Date: 2017-03-03 06:48 pm (UTC)
From: (Anonymous)

Analysis of top online Forex brokers
(http://fx-brokers-review.com)
From: (Anonymous)
Продаём тухлые продукты с переклеенной датой (https://fiberam-market.ru)
Тухлые продукты продают тут: https://fiberam-market.ru fiberam@bk.ru
Здесь продают вялые цветы: http://www.цветы-здесь.рф/
Трамадол без рецепта, наркоту купить можно здесь: http://fiberam-farma.ru
Просрочка купить: admin@fiberam-market.ru
Отзывы: https://market.yandex.ru/shop/293752/reviews?sort_by=rank

Автоутилизация

Date: 2017-03-20 06:59 pm (UTC)
From: (Anonymous)
Короче тут утилизация автомобилей
util-servis.com

utilizatsiya-avtomobilej.ru

vodi.su

avto-flot.ru

programma-utilizacii-avtomobilej.ru

Profile

dastapov: (Default)
Dmitry Astapov

May 2022

M T W T F S S
       1
2345678
9101112131415
161718 19202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags