Сканнеры карточек работают (упрощенно) так: инициализируется процедура аутентификации (ее аргумент - некое случайное число RND, в реальной жизни его посылает БС), из него получаются временные ключи Kc и SRES. Набрав статистику, изменяя RND по некому хитрому закону, можно "раскрутить" Ki и IMSI - но только в карточках с Comp128v1, которые уже почти не в ходу, да и то не во всех.
--------------------
Китайская комплектация - европейское качество! ;)
|