Читаю тему - как в прошлое переношусь

Конечно же, расшаривание SIM давным давно использовалось для различных целей, в том числе подразумевающих от 2 до 5

Посмотрите ISO7816 part3 для понимания протокола обмена. Да, могут быть проблемы с таймаутами ME, это отдельная история. Сейчас можно легко найти и Linux/Win32, и embedded - реализации (PIC, AVR) SIM-эмуляторов, использовать их для обеспечения протокола, а линк обеспечить через TCP.
По реакции операторов - много интересных тестов было когда-то проведено с клонами, иногда получалось достичь практических эффектов за счет ошибок в работе операторов. Но сейчас все давно в прошлом: начиная с COMP128-V2 коллизии исчезли, Ki простыми способами не вытягивались. Позже были использованы "глитчеры", выбивающиее случайнные данны с SIM, а еще позже - атаки с анализом токов потребления и ЭМ-излучения.
Но производители SIM быстро "обучались", блокируя дыры в реализации и "выравнивая" код.
Извлеченные Ki и, собственно, COMP128V1 поддерживаются системой. У меня и сейчас в телефоне SIMEMU на Green Card (PIC16F876+24C128):
https://forum.exploit.in/index.php?showtopi...p;p=623584&, и исходники на asm где-то в старых архивах есть.