реклама на сайте
подробности

 
 
2 страниц V   1 2 >  
Reply to this topicStart new topic
> Блокировка СИМ-карты., Привязка к конкретному модулю.
shb
сообщение Jan 23 2007, 07:58
Сообщение #1


Местный
***

Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877



В АТ-командах можно лочить СИМ ПИН-кодом, и можно залочить модуль под данную СИМ, так что другая в модуле не будет работать не зная пасворд. Но вот залочить СИМ под конкретный модуль проблемма. Мне известен метод когда приложение, при первом использовании СИМ, само меняет ПИН-код на случайный. И в дальнейшем вводит именно этот ПИН. Использование такой СИМ в других аппаратах не представляется возможным, из за незнания ПИН, именно это и нужно. Но есть одна проблемма. Любой спец вытащит этот ПИН, подцепившись к UARTу двумя проводами, в любой терминалке. Знает ли кто более серьезную технологию.
Go to the top of the page
 
+Quote Post
Harbinger
сообщение Jan 23 2007, 10:37
Сообщение #2


старший лаборант
******

Группа: Свой
Сообщений: 2 702
Регистрация: 30-09-05
Из: ЮЗЖД
Пользователь №: 9 097



А приложение внешнее или в самом модуле крутится? Впрочем... перехватить обмен с SIM-картой тоже можно :-(


--------------------
Китайская комплектация - европейское качество! ;)
Go to the top of the page
 
+Quote Post
dezzer
сообщение Jan 23 2007, 12:10
Сообщение #3


Участник
*

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012



Если коротко, то требуется осуществить привязку SIM-карты к IMEI? Просто другие "уникальные идентификаторы" на ум не приходят.

Сообщение отредактировал dezzer - Jan 23 2007, 12:11
Go to the top of the page
 
+Quote Post
shb
сообщение Jan 23 2007, 18:01
Сообщение #4


Местный
***

Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877



Цитата
А приложение внешнее или в самом модуле крутится? Впрочем... перехватить обмен с SIM-картой тоже можно :-(
Приложение внешнее. Обмен с СИМ можно перехватить но что ты с ним будешь делать? Надо еще быть знатоком криптографии, чтобы все расшифровать.
Цитата
Если коротко, то требуется осуществить привязку SIM-карты к IMEI? Просто другие "уникальные идентификаторы" на ум не приходят.
Нужно чтобы на чужих девайсах СИМка не работала, после того как она побывала в нашем устройстве.
Go to the top of the page
 
+Quote Post
dezzer
сообщение Jan 23 2007, 18:58
Сообщение #5


Участник
*

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012



shb
Разве модем общается с SIM-картой по UART? Двумя проводами считать не получится. Внешний контроллер, естественно, не учитываем, ибо можно воспользоваться OpenATи J2ME, хотя бы в части работы с SIM. Если же применять более серьёзные методики взлома, то застраховаться не получится по простой причине: данные всегда можно перехватить, логика работы и протоколы шифрования для карточки известны и не изменяемы.

Сообщение отредактировал dezzer - Jan 23 2007, 18:58
Go to the top of the page
 
+Quote Post
kuguar
сообщение Jan 24 2007, 07:32
Сообщение #6


Частый гость
**

Группа: Свой
Сообщений: 118
Регистрация: 22-04-05
Из: Томск
Пользователь №: 4 382



я не пойму для чего это.
Go to the top of the page
 
+Quote Post
shb
сообщение Jan 25 2007, 10:19
Сообщение #7


Местный
***

Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877



Цитата
я не пойму для чего это.
Это нужно оператору с интересными тарифами, которые он продает вместе с оборудованием, допустим для мониторинга. А чтобы эту СИМку нельзя было использовать в обычном мобильном, нужна защита.
Цитата
Разве модем общается с SIM-картой по UART?
ПИН вводится АТ командой по УАРТу.
Цитата
Внешний контроллер, естественно, не учитываем, ибо можно воспользоваться OpenATи J2ME, хотя бы в части работы с SIM.
Стоит внешний МК, как его не учитывать? OpenAT есть только у Wavecom. А что такое J2ME я не знаю, наверное какая то приблуда к какому то конкретному модулю.
Так как это оборудование используется в стационарном виде, оператор для этих устройств предлагает спец тариф, при условии что эта СИМка не будет использоваться ни в каком другом устройстве, кроме данного. Один из примитивных вариантов защиты: 1- Оператор на этих СИМках меняет ПИН на ранее договоренный с производителем, допустим 789. 2- Производитель в оборудовании во флеш хранит тожн ПИН =789. При включении прибора с СИМ вгоняется пин и меняется на случайний. Использовать такие СИМки в мобилах не представляется возможным. Но про остальные проблеммы я писал.
Go to the top of the page
 
+Quote Post
shb
сообщение Jan 25 2007, 10:31
Сообщение #8


Местный
***

Группа: Свой
Сообщений: 425
Регистрация: 17-07-06
Из: Россия МО
Пользователь №: 18 877



Цитата
данные всегда можно перехватить, логика работы и протоколы шифрования для карточки известны и не изменяемы.
А здесь я с тобой не согласен. Для того протоколы шифрования и создавались, чтобы их нельзя было вскрыть.
Go to the top of the page
 
+Quote Post
alexQ
сообщение Jan 25 2007, 10:49
Сообщение #9


Знающий
****

Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040



Прикрепленный файл  sim.zip ( 2.83 килобайт ) Кол-во скачиваний: 245
Обычно используют внешний МК и внутренний софт модуля.

скрипт для аппаратного переключения 2-х симок, например, в случае неконтакта или падения одного из операторов прилагаю.
да забыл. это для GR64, который аппаратно поддерживает пару сим с переключением.

Софт для ввода PIN надо заливать внутрь модуля. Это 100% защита, т.к. даже Jtag-м до него будет не добраться.

Вообщем примерчик посмотрите. M2Mpower можно записать у дистрибьютеров бесплатно.
Go to the top of the page
 
+Quote Post
-Al-
сообщение Jan 25 2007, 10:59
Сообщение #10


Местный
***

Группа: Свой
Сообщений: 330
Регистрация: 10-06-05
Из: Россия, Москва
Пользователь №: 5 894



Привязать СИМ-карту к аппарату не получится, снять протокол обмена между СИМ-картой и аппаратом особого труда не составит, PIN(2), PUK(2) идут в нешифрованном виде....

Получится, если только эпоксидкой залить аппарат вместе с картой smile.gif Ну или заказать свои СИМ-карты с нестандартным протоколом обмена... В конце концов, если собираетесь использовать все это дело в своем оборудовании, то запихните A3A8 в микроконтроллер вместе с KI и IMSI, там уж Вы сможете развернуть любую защиту, а со стандартными СИМ-картами, только эпоксидка поможет и то не надолго smile.gif

Если оператор согласен отдать KI и IMSI, то единственное решение, это сваять свою СИМ на Silver Card и подобных и ограничить попытки расчета ключа, чтоб брутфорсом comp128 не вскрыть было smile.gif
Go to the top of the page
 
+Quote Post
alexQ
сообщение Jan 25 2007, 11:54
Сообщение #11


Знающий
****

Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040



Можно и на луну слетать, а не только снять обмен с симкой smile.gif

Зачем делать сложные защиты, если человеку просто надо, чтоб обычный юзер не пихнул симку в свой мобильник и на халяву не поговорил?
Go to the top of the page
 
+Quote Post
dezzer
сообщение Jan 25 2007, 12:01
Сообщение #12


Участник
*

Группа: Свой
Сообщений: 66
Регистрация: 27-09-05
Пользователь №: 9 012



Цитата
OpenAT есть только у Wavecom. А что такое J2ME я не знаю, наверное какая то приблуда к какому то конкретному модулю.

J2ME = Java2 Micro Edition. Поддерживается модемами Siemens, Nokia, Motorola. Без использования "внутреннего" программирования модуля, ИМХО, Ваша задача не решается. А с использованием решается минут за 15 smile.gif
Go to the top of the page
 
+Quote Post
-Al-
сообщение Jan 25 2007, 12:09
Сообщение #13


Местный
***

Группа: Свой
Сообщений: 330
Регистрация: 10-06-05
Из: Россия, Москва
Пользователь №: 5 894



Цитата(alexQ @ Jan 25 2007, 11:54) *
Можно и на луну слетать, а не только снять обмен с симкой smile.gif

Зачем делать сложные защиты, если человеку просто надо, чтоб обычный юзер не пихнул симку в свой мобильник и на халяву не поговорил?

ТОгда самый дешевый и действенный способ - эпоксидка smile.gif
Go to the top of the page
 
+Quote Post
alexQ
сообщение Jan 25 2007, 13:10
Сообщение #14


Знающий
****

Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040



Не. эпоксидку покупать нада smile.gif И вид не эстетичный будет, да и карту не поменять

а проверка симки через внутненний скрипт модуля ничего не стоит
Go to the top of the page
 
+Quote Post
-Al-
сообщение Jan 25 2007, 14:29
Сообщение #15


Местный
***

Группа: Свой
Сообщений: 330
Регистрация: 10-06-05
Из: Россия, Москва
Пользователь №: 5 894



Цитата(alexQ @ Jan 25 2007, 13:10) *
Не. эпоксидку покупать нада smile.gif И вид не эстетичный будет, да и карту не поменять

а проверка симки через внутненний скрипт модуля ничего не стоит

А зачем симку проверять??? это симка должна проверять, в том ли она аппарате или нет, так-что без эпоксидки не обойтись smile.gif
Go to the top of the page
 
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 27th July 2025 - 15:19
Рейтинг@Mail.ru


Страница сгенерированна за 0.01492 секунд с 7
ELECTRONIX ©2004-2016