SIM Tool Kit
На современных SIM-картах могут быть предустановлены приложения, предоставляемые оператором.
Приложения на SIM-карте при помощи STK могут использовать различные функции сотового телефона, в том числе пользовательский интерфейс, модуль связи, и т. д.,
что позволяет реализовать достаточно широкий набор функциональности. Приложения STK находятся под полным контролем оператора и считаются наиболее безопасными,
так как могут использовать встроенный в карту модуль шифрования, что делает их чрезвычайно привлекательными для реализации финансовых сервисов, таких как телебанк
или аутентификация платежей. Существует также возможность загрузки и обновления этих приложений оператором непосредственно при помощи сотовой сети.
Часто STK используется для реализации сервиса SIM-меню, имеющегося у большинства российских операторов. Для взаимодействия с оператором это приложение использует
скрытые от абонента SMS-, USSD- или CB-сообщения. Известны случаи реализации оператором сотовой связи рекламы на смартфонах при помощи диалоговых окон STK,
при этом единственным способом её полного отключения может являться отключение или удаление системного приложения STK.
Открываем апнотес по STK. При этом помним что эти команды оператор может выполнить дистанционно.
STKTRS - display text
1. нажмите 1 если у вас смартфон
2. нажмите 2 если у вас планшет
3. нажмите 3 если иное
считываем результат
STKENVS - get key
перемешиваем меню, выводим измененный текст чтобы не было распознавания запроса
STKTRS - display text
- ответ ошибочен - повторите
STKTRS - display text
1. еденица если у вас M2M
2. двойка если у вас телефон
3. тройка если другое
STKENVS - get key
если ответ STK будет давать не человек прочитавший текст, а тупой автоответ модуля, то за несколько таких запросов статистика
накопит неправильные ответы и определит что там устройство не имеющее экрана и клавиатуры
Это самое простое - а вот при динамическом STK (белорусы с таким уже играются) я в одном сеансе сделаю три запроса изменяя формулировку и точно буду знать человек с той стороны или тупой прибор.
Все зависит от проги прошитой в карточке.
У нас уже Vodafone такое делает. Тема по обману STK запросов от них была в форуме.
Но они тоже читают форум и скоро наших юзеров ждет новый прикол