SIM-kortin kloonaaminen on matkapuhelinverkon tilaajan tunnistavan datan kopioimista toiselle fyysiselle tietovälineelle. Yleensä käytetään niin kutsuttuja multi-sim-kortteja, joiden avulla voit tallentaa useiden tavallisten SIM-korttien tiedot .
Moni-sim-kortti toimii täsmälleen samalla tavalla kuin tavallinen SIM-kortti. Sen avulla voit vaihtaa numeroiden välillä joko lennossa, SIM-valikon avulla tai käynnistämällä puhelimen uudelleen. Samaan aikaan, toisin kuin puhelimissa, jotka tukevat kahta SIM-korttia ( fi: Dual SIM ), vain yksi numero kaikista on aktiivinen tiettyyn aikaan.
SIM-korttien kloonaus voi aiheuttaa taloudellisia vahinkoja matkapuhelinoperaattoreille käyttäjän joustavan tariffimuutoksen vuoksi. Tilaaja voi esimerkiksi käydä keskustelun numeroon alhaisella puhelumaksulla ja muodostaa yhteyden GPRS :n kautta toisesta numerosta korkealla äänipuhelumaksulla, mutta alhaisella Internet-liikenteen hinnalla .
Matkapuhelinoperaattori tunnistaa tilaajan SIM-kortin sisältämistä tiedoista : IMSI -numerosta ja salausavaimesta Ki . Eli jos kirjoitat tietoja ensimmäisestä kortista tallennetulle SIM-kortille, hanki vain sen klooni. Ongelmana on kuitenkin se, että Ki-avainta ei voi poistaa suoraan SIM-kortista, se on mikropiirin suojatulla muistialueella, eikä sitä voida lukea ulkopuolelta.
Se toimii seuraavasti: matkapuhelinoperaattori lähettää satunnaisen numeron SIM-kortille. SIM-kortti salaa sen avaimella ja lähettää sen takaisin. Käyttäjä tarkastaa vastauksen oikein vertaamalla omalta osaltaan laskennan tuloksia. Palaten kloonaukseen, voit käyttää kryptausanalyysiä luodaksesi kuvioita tulo- ja lähtötietojen välille ja määrittää siten lukukelvottoman avaimen Ki. Tällä hetkellä on kirjoitettu useita ohjelmia, jotka toteuttavat tällaisia kryptanalyyttisiä algoritmeja vaihtelevalla menestyksellä. Tunnetuimmat ovat SimScan ja WoronScan. Kehittäjät parantavat niitä vähitellen parantamalla analyysiprosessia ja avainten valintaa.
Vastakkainen puoli ei pysy paikallaan. Myös SIM-suojausalgoritmi Comp128 muuttuu ajan myötä. Seuraavat versiot ovat olemassa:
Toinen ja kolmas versio ovat tällä hetkellä avaamattomia. Vaikka ajoittain tulee raportteja niitä purkavien ohjelmien julkaisemisesta, itse asiassa aina käy ilmi, että niiden tavoitteena on pakottaa käyttäjä lataamaan " troijalainen ". [yksi]
Älä sekoita SIM-kortin kloonausta ja matkapuhelinten (numeroiden) kloonausta, joka tapahtuu eri tasolla, nimittäin sieppaamalla ja analysoimalla tietoja tilaajalaitteen ja matkapuhelinoperaattorin välisessä viestintäistunnossa. [2]