|
Блокировка СИМ-карты., Привязка к конкретному модулю. |
|
|
2 страниц
1 2 >
|
 |
Ответов
(1 - 28)
|
Jan 23 2007, 12:10
|
Участник

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012

|
Если коротко, то требуется осуществить привязку SIM-карты к IMEI? Просто другие "уникальные идентификаторы" на ум не приходят.
Сообщение отредактировал dezzer - Jan 23 2007, 12:11
|
|
|
|
|
Jan 23 2007, 18:01
|

Местный
  
Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877

|
Цитата А приложение внешнее или в самом модуле крутится? Впрочем... перехватить обмен с SIM-картой тоже можно :-( Приложение внешнее. Обмен с СИМ можно перехватить но что ты с ним будешь делать? Надо еще быть знатоком криптографии, чтобы все расшифровать. Цитата Если коротко, то требуется осуществить привязку SIM-карты к IMEI? Просто другие "уникальные идентификаторы" на ум не приходят. Нужно чтобы на чужих девайсах СИМка не работала, после того как она побывала в нашем устройстве.
|
|
|
|
|
Jan 23 2007, 18:58
|
Участник

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012

|
shb Разве модем общается с SIM-картой по UART? Двумя проводами считать не получится. Внешний контроллер, естественно, не учитываем, ибо можно воспользоваться OpenATи J2ME, хотя бы в части работы с SIM. Если же применять более серьёзные методики взлома, то застраховаться не получится по простой причине: данные всегда можно перехватить, логика работы и протоколы шифрования для карточки известны и не изменяемы.
Сообщение отредактировал dezzer - Jan 23 2007, 18:58
|
|
|
|
|
Jan 25 2007, 10:19
|

Местный
  
Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877

|
Цитата я не пойму для чего это. Это нужно оператору с интересными тарифами, которые он продает вместе с оборудованием, допустим для мониторинга. А чтобы эту СИМку нельзя было использовать в обычном мобильном, нужна защита. Цитата Разве модем общается с SIM-картой по UART? ПИН вводится АТ командой по УАРТу. Цитата Внешний контроллер, естественно, не учитываем, ибо можно воспользоваться OpenATи J2ME, хотя бы в части работы с SIM. Стоит внешний МК, как его не учитывать? OpenAT есть только у Wavecom. А что такое J2ME я не знаю, наверное какая то приблуда к какому то конкретному модулю. Так как это оборудование используется в стационарном виде, оператор для этих устройств предлагает спец тариф, при условии что эта СИМка не будет использоваться ни в каком другом устройстве, кроме данного. Один из примитивных вариантов защиты: 1- Оператор на этих СИМках меняет ПИН на ранее договоренный с производителем, допустим 789. 2- Производитель в оборудовании во флеш хранит тожн ПИН =789. При включении прибора с СИМ вгоняется пин и меняется на случайний. Использовать такие СИМки в мобилах не представляется возможным. Но про остальные проблеммы я писал.
|
|
|
|
|
Jan 25 2007, 10:31
|

Местный
  
Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877

|
Цитата данные всегда можно перехватить, логика работы и протоколы шифрования для карточки известны и не изменяемы. А здесь я с тобой не согласен. Для того протоколы шифрования и создавались, чтобы их нельзя было вскрыть.
|
|
|
|
|
Jan 25 2007, 10:49
|
Знающий
   
Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040

|
sim.zip ( 2.83 килобайт )
Кол-во скачиваний: 245Обычно используют внешний МК и внутренний софт модуля. скрипт для аппаратного переключения 2-х симок, например, в случае неконтакта или падения одного из операторов прилагаю. да забыл. это для GR64, который аппаратно поддерживает пару сим с переключением. Софт для ввода PIN надо заливать внутрь модуля. Это 100% защита, т.к. даже Jtag-м до него будет не добраться. Вообщем примерчик посмотрите. M2Mpower можно записать у дистрибьютеров бесплатно.
|
|
|
|
|
Jan 25 2007, 10:59
|

Местный
  
Группа: Свой
Сообщений: 330
Регистрация: 10-06-05
Из: Россия, Москва
Пользователь №: 5 894

|
Привязать СИМ-карту к аппарату не получится, снять протокол обмена между СИМ-картой и аппаратом особого труда не составит, PIN(2), PUK(2) идут в нешифрованном виде.... Получится, если только эпоксидкой залить аппарат вместе с картой  Ну или заказать свои СИМ-карты с нестандартным протоколом обмена... В конце концов, если собираетесь использовать все это дело в своем оборудовании, то запихните A3A8 в микроконтроллер вместе с KI и IMSI, там уж Вы сможете развернуть любую защиту, а со стандартными СИМ-картами, только эпоксидка поможет и то не надолго  Если оператор согласен отдать KI и IMSI, то единственное решение, это сваять свою СИМ на Silver Card и подобных и ограничить попытки расчета ключа, чтоб брутфорсом comp128 не вскрыть было
|
|
|
|
|
Jan 25 2007, 12:01
|
Участник

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012

|
Цитата OpenAT есть только у Wavecom. А что такое J2ME я не знаю, наверное какая то приблуда к какому то конкретному модулю. J2ME = Java2 Micro Edition. Поддерживается модемами Siemens, Nokia, Motorola. Без использования "внутреннего" программирования модуля, ИМХО, Ваша задача не решается. А с использованием решается минут за 15
|
|
|
|
|
Jan 25 2007, 14:31
|
Участник

Группа: Участник
Сообщений: 40
Регистрация: 1-02-06
Пользователь №: 13 867

|
[quote name='shb' date='Jan 25 2007, 10:19' post='201327']Это нужно оператору с интересными тарифами, которые он продает вместе с оборудованием, допустим для мониторинга. А чтобы эту СИМку нельзя было использовать в обычном мобильном, нужна защита.[quote]Разве модем общается с SIM-картой по UART?[/quote]
Раз в этом задействован оператор, почему бы ему и не сверять IMEI телефона (насколько я помню, при регистрации в сети телефон передает оператору свой IMEI), используемого для подключения? Хотя конечно и IMEI телефона перешить можно.
|
|
|
|
|
Jan 25 2007, 20:22
|

Местный
  
Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877

|
Цитата Раз в этом задействован оператор, почему бы ему и не сверять IMEI телефона На этот вопрос оператор прямо ответил что оборудование этого не позволяет, по крайней мере что у них стоит. Цитата J2ME = Java2 Micro Edition. Поддерживается модемами Siemens, Nokia, Motorola. Без использования "внутреннего" программирования модуля, ИМХО, Ваша задача не решается. А с использованием решается минут за 15 Используем модули SIMCOM. Обсолютно с вами согласен что необходимо внутренее хранение ПИН. Именно об этом сейчас ведется разговор с SIMCOM, через диллера конечно. Вроде что то обещают. Цитата Привязать СИМ-карту к аппарату не получится, снять протокол обмена между СИМ-картой и аппаратом особого труда не составит, PIN(2), PUK(2) идут в нешифрованном виде.... Вы уверены что обмен идет в открытом виде по интерфейсу СИМки? Откуда вы это взяли.?
|
|
|
|
|
Jan 25 2007, 21:45
|

Местный
  
Группа: Свой
Сообщений: 330
Регистрация: 10-06-05
Из: Россия, Москва
Пользователь №: 5 894

|
Цитата(shb @ Jan 25 2007, 20:22)  Цитата Привязать СИМ-карту к аппарату не получится, снять протокол обмена между СИМ-картой и аппаратом особого труда не составит, PIN(2), PUK(2) идут в нешифрованном виде.... Вы уверены что обмен идет в открытом виде по интерфейсу СИМки? Откуда вы это взяли.? Да, код вводится в открытом виде. Из стандарта. Поищите протокол обмена с СИМ-картой....
|
|
|
|
|
Jan 26 2007, 13:28
|
Участник

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012

|
Цитата у меня на сим-картах билайн отключен голос. У нас в конторе, кстати, используется такая же схема. SIM-карты под модемы - "безголосые". Не подойдёт?
|
|
|
|
|
Feb 7 2007, 15:28
|
Местный
  
Группа: Свой
Сообщений: 229
Регистрация: 3-02-06
Из: Санкт-Петербург
Пользователь №: 13 974

|
Цитата(shb @ Feb 7 2007, 09:06)  Единственно чего я жду - это опровержения того что код вводится в открытом виде по интерфейсу СИМ. А какая разница отрыто или не открыто? Если все равно сервис ограничен. Но не открыто передаеться это точно, иначе бы не было программ подбора пин код (это я про сим интерфейс).
|
|
|
|
|
Feb 7 2007, 19:21
|

старший лаборант
     
Группа: Свой
Сообщений: 2 702
Регистрация: 30-09-05
Из: ЮЗЖД
Пользователь №: 9 097

|
Цитата(digital @ Feb 7 2007, 14:28)  Но не открыто передаеться это точно, иначе бы не было программ подбора пин код (это я про сим интерфейс). Программа подбора PIN (надо понимать, PUK тоже  плюс восстановление счетчиков попыток - не представляю, как такое сделать!) с успехом заменяется допросом с пристрастием того, кто этот PIN знает. В GSM11.11 нет никаких намеков на то, что обмен с SIM шифруется. Да и нет никакого смысла его шифровать. В более популярной форме можно посмотреть, например, у П. Гёлля ("Мобильные телефоны и ПК"). Книжка старенькая, но все необходимое в ней есть.
--------------------
Китайская комплектация - европейское качество! ;)
|
|
|
|
|
Feb 8 2007, 12:52
|
Местный
  
Группа: Свой
Сообщений: 229
Регистрация: 3-02-06
Из: Санкт-Петербург
Пользователь №: 13 974

|
Цитата Программа подбора PIN (надо понимать, PUK тоже rolleyes.gif плюс восстановление счетчиков попыток - не представляю, как такое сделать!) с успехом заменяется допросом с пристрастием того, кто этот PIN знает. Да вы правы, подбор пароля никакого отношения к перехвату не имеет.
Сообщение отредактировал digital - Feb 8 2007, 12:55
|
|
|
|
|
Feb 8 2007, 20:49
|
Участник

Группа: Новичок
Сообщений: 21
Регистрация: 17-10-06
Пользователь №: 21 407

|
shb, смотрите приват
Сообщение отредактировал pseudo_r - Feb 8 2007, 20:49
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|