Клон сим карты
Клон сим карты
Добрый вечер.
Имеется сим карта билайна с безлимитным интернет трафиком.
Появилась необходимость использовать её в 2 разных местах и в разное (. ) время.
Вот думаю сделать её клон, чтобы одна была в одном модеме, и допустим в городе, а вторая, в своем модеме и на даче.
Видел давно сим ридеры, но в этом мало что понимаю.
Прошу помощи у знающих людей.
Какой ридер купить?
Какие сим-болванки взять?
P.S. Еще интересует вопрос: есть ли в поднебесной в продаже 3G карманные роутеры?. Операторы продают их, но цена около 1.7-2к. Дороговато(
Заранее благодарен за ответы.
#2 bzlm
#3 amigochief
P.S. Еще интересует вопрос: есть ли в поднебесной в продаже 3G карманные роутеры?. Операторы продают их, но цена около 1.7-2к. Дороговато(
Заранее благодарен за ответы.
#4 AgentD22
#5 Naevus
К счастью — современные карты используют только мегафон и теле2. Остальные легко читаются симридерами (по вашей же ссылке все это и расписано). Ридер можно и самому спаять (валяется в столе парочка). А сот карту-клон надо брать с прошивкой, иначе да — без программатора из нее клон не сделаьт (если прошита, то данные заносятся непосредственно с телефона).
Найти проще всего в каких ни будь офлайновых сотовых ларьках (типа ремонт или комок). Там же могут и считать карту и/или дать ридер напрокат.
Вот набор мультисимка + ридер: http://www.aliexpres. . alers.html
в офлайне приблизительно столько же (без ридера). Хотя зависит от жадности продавца
#6 abatsk
#7 sanekmir
Naevus, спасибо за ссылку.
Симка у меня уже с 2хлетним «стажем работы»)
Еще вопрос: а эти мультисим нормально работают в 3G модемах?)
abatsk, в том то и дело, что симки будут в разное время использоваться)
#8 Sivis
#9 Naevus
Там симка выбирается вводом пинкода. Не знаю — в модемах пинкод вводится?
#10 sanekmir
#11 d480
#12 sanekmir
#13 d480
#14 sanekmir
1,290.00руб. комплект стоит на http://multi-sim.ru
Какие именно действия придется производить с китайским ридером?
P.S. Что если заказать мультисим в китае, а ридер в России?
#15 d480
1,290.00руб. — для Вас избыточен, там дорогая мультисим-кенгуру карта, в которую, помимо кодов от считанных симок, вставляются ещё две живых симки от неклонируемых операторов. Вам это скорее всего не понадобится, поэтому посмотрите ниже на той же странице комплект за 845.00руб. Он Вам в самый раз будет.
Сканировать оригинал симки лучше всего программой Ворон-скан (есть там же на сайте), а софт для записи кодов на мультисимку скорее всего дадут в комплекте.
Если хватит терпения и знаний, то установите сначала на комп драйвер PC-SC для этого ридера и включите в Вороне режим совместимости с PC-SC. Это совсем не обязательно, но иногда, когда попадаются капризные симки, режим SC помогает, он более корректно работает с картой.
Китайский ридер собирается практически по той же схеме, но у него сигналы со смарткарты как-правило заведены не на те ноги интерфейса, с которыми умеет работать софт. Поэтому обычно требуется резать дорожки и переносить сигналы. Может конечно Вам повезёт, и этого всего не понадобится, но Вы узнаете об этом только тогда, когда вставите китайский ридер в комп. Если не переделать ридер, то придётся сканировать симку китайским софтом из комплекта ридера, что может не понравиться Вашей симке.
Клонирование сим-карт: миф или реальность
Случай из жизни американца: через SIM-ку украли $100 тыс.
Угон SIM-карты стоил инженеру криптостартапа Шону Кунсу 100 тыс. долларов. Мошенники угнали его номер и сняли все деньги с баланса аккаунта на криптовалютной бирже Coinbase. Шон назвал это «самым дорогим уроком в своей жизни».
Чтобы предупредить других пользователей, Шон рассказал, как всё случилось. У него был e-mail-аккаунт, привязанный к Coinbase и, возможно, другим сервисам.
Для восстановления доступа к e-mail он использовал номер SIM-карты, установленной в смартфоне. Адрес был защищен двухфакторной аутентификацией (2FA), привязанной к тому же смартфону.
В США операторы предоставляют услугу Authorized SIM Porting. Она позволяет перенести номер на другое устройство: к примеру, если вы купили новый смартфон, сменили сеть и т.п.
Authorized SIM Porting привязывает SIM-карту к новому устройству. Этим и воспользовались мошенники.
Злоумышленники собрали всю доступную информацию о Шоне в интернете. Эти данные они использовали, когда заказывали услугу Authorized SIM Porting.
Оператор решил, что информации достаточно, и привязал SIM-карту к новому устройству. Затем мошенники инициировали восстановление пароля от e-mail и успешно получили код доступа на свой смартфон. А затем перехватили доступ к аккаунту на Coinbase.
Впрочем, это не самая большая сумма, которой лишились из-за угона SIM-карты. Так, у американского предпринимателя Майкла Терпина несколько раз крали номера. И даже после включения усиленных мер безопасности и VIP-статуса у оператора он лишился криптовалюты на 23 млн долларов!
Как угоняют номера в России
В РФ нет услуги Authorized SIM Porting, но SIM-карты всё равно массово уводят. Мошенники оформляют «липовые» доверенности и обращаются в салоны связи.
1. Данные находят в открытом доступе или покупают в сети.
2. Скачивают шаблон доверенности в интернете или на сайте оператора.
3. Вписывают данные в шаблон. Такую довереность не нужно заверять у нотариуса – операторы сами их оформляют. Документ действителен до 5 лет.
4. Салоны выдают дубликаты SIM-карт по доверенности или восстанавливают якобы утерянные «симки». Это позволяет получать код авторизации при перехвате доступа к мобильному банкингу, e-mail и другим аккаунтам.
Согласитесь, достаточно много людей могут знать ваше полное имя, адрес, день рождения, даже девичью фамилию матери или имя первого домашнего животного. В этом списке – ваши одноклассники и одногруппники, соседи, знакомые, коллеги, просто случайные люди, которые имели дело с вашими документами.
Найти паспортные данные тоже несложно. Сканы документов часто сбрасывают по почте или в мессенджер. Есть также хакеры, работающие прицельно или по купленным базам.
В угоне SIM-карты, или хайджекинге, чаще всего виноват человеческий фактор (и операторы регулярно это признают). Кому-то лень тщательно проверять доверенность.
Курьеры, которые привозят дубликат SIM-карты домой, хотят поскорее получить деньги и поехать на следующую заявку. Доказать личную ответственность и повесить кражу денег со счета на сотрудника компании-оператора практически невозможно.
Как заказать нано и микро сим-карту МТС
Ранее заказ продукта был недоступен. Сегодня же заказать сим-карту МТС с доставкой оказывается довольно просто. При этом получить конверт с договором на руки возможно в любом удобном месте.
Компания уже несколько лет предлагает своим клиентам новый формат с выбором номера, безлимитным интернетом и другими опциями. Поэтому заказать симку МТС через интернет или звонок в любом виде не составит труда.
При утере восстановить свой номер можно только получением дубликата. Для этого абонент должен быть официальным владельцем номера. Для подтверждения, что симка оформлена на него, потребуется предъявить паспорт представителям МТС.
В случае кражи нужно сразу заблокировать SIM-карту, чтобы посторонние не воспользовались деньгами на счёте. Для блокировки есть три варианта действий:
- Через сайт МТС. В личном кабинете есть специальная функция для блокировки номера, чтобы абонент мог самостоятельно закрыть доступ к номеру.
- Звонок в центр поддержки на номер – это голосовое меню и связь со специалистом. Доступен для всех операторов связи и стационарных телефонов. Потребуется сообщить свой номер, который нужно заблокировать, и паспортные данные.
- Через USSD-команду *111*157#. После нажатия на кнопку вызова откроется мобильное меню, где нужно нажать цифру 1 для добровольной блокировки.
Подключение и отключение этой услуги бесплатное. Абонентская плата отсутствует первые 14 дней, с 15-го она составляет 1 руб/сутки.
Если абонент находится не в том регионе, где покупалась сим-карта, то он может воспользоваться . Для этого нужно позвонить оператору по номеру техподдержки.
Читайте про операторов: Как активировать сим карту МТС самостоятельно на телефоне и зарегистрировать ее в сети
Стоимость услуги – 400 рублей. Оплата включает в себя только работу курьера, сама замена симки в любом случае проводится бесплатно. Доставка производится в рабочие дни с 9:00 до 18:00.
После потери карточки следует в обязательном порядке связаться с сотрудниками компании для блокировки номера. В противном случае симкой может воспользоваться другой человек, а погашать задолженность придется владельцу.
Для связи с сотрудниками горячей линии представлено несколько вариантов:
- С любого российского телефона позвонить 8(800)250-08-90.
- С МТС набрать на короткий номер 0890. Воспользовавшись голосовым меню перейти в раздел «Экстренная ситуация» и заблокировать свой номер.
- Войти в личный кабинет на официальном сайте МТС или воспользоваться МТС-помощником.
Блокировка осуществляется на бесплатной основе. Начиная с 15 суток с момента блокировки в день, с владельца карточки будет списываться по 1 рублю, пока не останется 0 рублей.
Дальнейшие действия заключаются в получении новой карточки с прежним номером. Перед тем как восстановить номер телефона МТС ознакомьтесь со всеми возможными способами.
Процедура восстановления старого номера не представляет труда. Достаточно написать соответствующего образца заявление и получить на руки пакет документов вместе с новой карточкой со старым номером.
Клиент может восстановить не только старый номер, но также баланс, используемый ранее тарифный план и набор услуг, который был подключен к восстанавливаемому номеру. Контакты, которые были записаны на карточку, восстановить не получится.
Для восстановления сим-карты МТС в личном кабинете компании необходимо выполнить следующие действия:
- Авторизоваться в личном кабинете.
- Войти в раздел «Восстановить карту».
- Подать заявку, указав все необходимые данные для подтверждения личности.
Для того чтобы вернуть заблокированный номер или утерянную симку в России следует обратиться в офис компании лично или по телефону или оставить онлайн-заявку. Услуга осуществляется на бесплатной основе. При необходимости можно воспользоваться службой доставки. В данном случае за доставку нужно будет доплатить 90-200 рублей.
Даже если своей карточкой от МТС долго не пользовался, ее можно восстановить. Обратите внимание, что процедура возврата возможна не позднее установленных сроков. Уточнить которые можно у сотрудников компании по телефону. Мобильный оператор заботится о своих абонентах. Предоставляя максимально качественное обслуживание и гарантируя полную конфиденциальность.
Читайте про операторов: Сколько стоит сим карта МТС для телефона, модема и планшета
На восстановление сим-карты со старым номером не уходит много времени. Процедура абсолютно бесплатная и не требует личной явки можно сообщить паспортные данные и ответ на секретный вопрос и заказать доставку на определенный адрес. При возникновении дополнительных вопросов звоните по номеру 0890. Опытный менеджер поможет разобраться с любым вопросом информационного или технического плана.
Такая возможность была в далекие двухтысячные, от начала до середины. Технически создать клон карточки в домашних условиях не представляло никакого труда. Для этого нужно было элементарное оборудование, некий программатор, ну и, естественно, персональный компьютер. На данный момент правоохранительные органы и операторы мобильной связи борются за так называемую «чистоту эфира».
В целом, конечно, попробовать можно, но попытка приведет к тому, что основная сим станет ненужным куском пластмассы. Поэтому здесь стоит задуматься над экономией своего времени и действовать официально, то есть приобрести карты с различными номерами для всех ваших гаджетов. На самом деле, это не вызовет никаких затруднений, так как пополнять счет сейчас можно, не выходя из дома, а огромный выбор тарифных планов позволяет оптимизировать свои расходы и свести их до минимума. Даже при разных лицевых счетах номеров МТС.
И еще, задумываясь о такой возможности, как дубликат sim, просто подумайте, какому риску вы подвергаете себя, и свои данные, да и средства тоже, учитывая, что сейчас большинство банковских карт, счетов, коммерческой деятельности привязаны к телефонам. Если клон карты окажется у нечистого на руку человека, то по меньшей мере можно лишиться денег, а при наихудшем варианте развития событий, оказаться подозреваемым в каком-либо злодеянии.
Даже «анонимные» SIM-карты вас не спасут. Эти угнать ещё проще
Купить SIM-карту, не показывая свой паспорт – не проблема. Но если вы привяжете этот «анонимный» номер к банкингу и другим аккаунтам, будьте готовы, что ваши деньги могут исчезнуть в любой момент.
Всё очень просто: человек, на которого зарегистрирована SIM-карта, вправе обратиться в салон оператора для её восстановления. А затем пользоваться этим номером на вполне законных основаниях.
Можно ли создать клон сим-карты
Создание дубликата сим-карты – дело незаконное:
- Среди услуг операторов ничего подобного нет. Компании не создают клоны сим-карт. Поэтому официального способа создания дубликата не существует. Привязать 2 симки к единственному номеру не получится.
- Вторая карточка используется мошенниками. Она позволяет подключиться к счету владельца и воспользоваться деньгами.
В салонах встречаются те, кто делает дубликат симки. Но, как правило, этим мало кто пользуется. Это ненадежная и платная услуга. При успешном создании клона, проработает он недолго. Компания с легкостью отслеживает наличие дубликата. При обнаружении блокирует сразу SIM.
Как защититься от угона SIM-карты. Ключевые советы
Заведите отдельную SIM-карту для восстановления доступа к сервисам и банкам. Не раскрывайте её номер никому. Это должен быть легальный номер, зарегистрированный на ваш паспорт.
И не используйте её в своем смартфоне постоянно. Можно купить дешевый смартфон/кнопочную звонилку для этих целей.
Не перезванивайте на подозрительные номера. Лучше поищите их в WhatsApp, Telegram или Viber. Реальные пользователи часто связывают основной номер с этими сервисами.
Если вам пришло сообщение о выдаче дубликата SIM-карты, немедленно блокируйте привязанные аккаунты.
При любых подозрениях об угоне номера сразу звоните оператору.
Проверьте, сколько SIM-карт зарегистрировано на вас и выдавались ли дубликаты. Это можно сделать в офисе оператора.
Также включите запрет на восстановление SIM-карты по доверенности. Это делается в офисе оператора. Попросите сотрудника салона распечатать копию заявления, чтобы оно не потерялось.
У двух операторов запрет можно включить и удаленно:
▪ «Билайн»: по номеру 0611
▪ «Теле2»: USSD-запрос *156*2#.
У «Мегафона» такая опция была до 2021 года по номеру *105*508#. Но сейчас вопрос можно решить только в офисе, отметили в техподдержке оператора.
Не выкладывайте сканы документов в интернет и сразу удаляйте письма с такими файлами со своей почты.
Используйте надежный антивирус на Android-смартфоне. Это защитит от перехвата SMS и кражи других данных, которые могут использовать для угона SIM-карты. C iPhone проще – там приложения не выходят за пределы песочницы.
Кстати, у «МегаФона» и «Билайна» после перевыпуска SIM-карты частично блокируют SMS на 24 часа.
Как восстановить номера на сим-карте Билайн
Сразу уточним важный момент, что провайдер не хранит у себя копию телефонной книги, которую абонент создает на карте в ходе ее эксплуатации. Именно поэтому, заказав дубликат, пользователь гарантированно получит тот же тариф, остаток баланса и перечень подключенных услуг и опций. Но вот список контактов будет пуст.
Единственным вариантом частичного восстановления номеров на сим-карте с помощью оператора является запрос детализации звонков за несколько месяцев. Для этого можно использовать функционал Личного кабинета (раздел «Финансы»), звонок в справочную службу 0611 или визит в офис. При этом распечатка звонков будет содержать только номера, на которые придется перезванивать, чтобы уточнить имена владельцев. Несмотря на некоторые неудобства, это наиболее рациональный способ быстрого наполнения новой телефонной книги.
Данная опция отличается универсальностью и обеспечивает любое направление переброски данных между телефоном, симкой и флешкой. Именно резервная копия адресной книги на USB-накопителе позволит мгновенно восстановить нужную абоненту информацию в случае утери девайса вместе с SIM и картой памяти.
Подкованным пользователям следует своевременно сохранять данные на других резервных площадках (виртуальный диск, ноутбук, стационарный ПК, планшет, USB-накопитель). Для восстановления контактов достаточно просто перебросить нужную информацию обратно в телефон. В ситуации с синхронизацией девайса с аккаунтом Google можно поискать резервную копию адресной книги в разделе Contacts.
Охотники за SIM-картами: как устроен бизнес по взлому и продаже Инстаграм-аккаунтов с помощью телефонной уязвимости Статьи редакции
Для достижения цели злоумышленники используют даркнет-форумы, угрозы и социальную инженерию, эксплуатируя ошибки американских провайдеров.
Сентябрьской ночью 2017 года жительница Солт Лейк Сити Рэйчел Остлунд (Rachel Ostlund) как всегда собиралась ложиться спать, когда ей на телефон пришло уведомление, что SIM-карта её мобильного номера «обновлена». Недоумевая, она зашла на личную почту и обнаружила там десятки уведомлений о смене паролей от различных аккаунтов с двухфакторной аутентификацией через телефон.
Опасения подтвердились — девушка стала жертвой злоумышленников, которые с помощью хитрости и угроз взламывают и перепродают аккаунты от соцсетей, в основном Инстаграма. Главный помощник неизвестных — это телефонный номер жертвы: зная его, они используют социальную инженерию и убеждают представителя провайдера перевести номер на дубликат SIM-карты. Этого хватает для кражи аккаунтов, банковских данных и криптовалюты с последующей перепродажей на тайных форумах. В деталях подпольного бизнеса разобралось издание Motherboard.
В феврале 2018 года немецкая телекоммуникационная группа компаний T-Mobile разослала клиентам массовое предупреждение об угрозе взлома аккаунтов с помощью SIM-карты. Суть в следующем: злоумышленник узнает мобильный номер жертвы, звонит в сервисный центр и выдаёт себя за его владельца. Он объясняет, что «потерял» SIM-карту, и просит перевести номер телефона на новую, заранее купленную.
По правилам, после этого консультант должен попросить предъявить доказательства, что собеседник действительно владелец номера. В США в некоторых случаях для этого подойдёт дата рождения или домашний адрес, чем и пользуются злоумышленники, выдавая себя за жертву. Если в сервисе соглашаются и переводят номер на дубликат SIM-карты, неизвестный восстанавливает доступ к аккаунтам в соцсетях и банковским данным жертвы, используя двухфакторную аутентификацию по телефонному номеру.
После этого начинается новый этап — продажа украденных аккаунтов. Особой ценностью среди соцсетей обладают профили в Инстаграме. Одним из самых крупных и активных «магазинов» по покупке страниц считается форум OGUSERS. Он запустился в апреле 2017 года и с тех пор стал популярным местом для тех, кому нужно продать «гэнгсту» (OG — original gangster). Так называют аккаунты с колоритными и уникальными именами пользователей вроде: «Секс», «Бесконечность» и «Радуга», или с очень короткими логинами типа «t» и «ty».
По словам администраторов, весной 2018 года на OGUSERS продали Инстаграм-аккаунт с логином @Bitcoin за 20 тысяч долларов, а имя пользователя «Бесконечность» оценивается в тысячу долларов. Под удар также попадают аккаунты популярных блогеров и звёзд. В августе 2017 года неизвестные взломали профиль Селены Гомес (125 миллионов подписчиков на тот момент) и изменили имя страницы в «Ислах» — так зовут активного пользователя OGUSERS, который, судя по сообщениям на форуме, руководит отдельной группой злоумышленников.
По словам двух модераторов форума, на OGUSERS никогда открыто не обсуждают взломы аккаунтов с помощью дубликата SIM-карты, но среди членов форума это распространённый способ кражи аккаунтов. Помимо этого в инструментарии взломщиков встречается даркнет-сайт Doxagram, который позволяет за 10 долларов купить номер телефона и электронный адрес от определённого аккаунта в Инстаграме. Ресурс появился после громкой утечки пользовательских данных из социальной сети в 2017 году.
«Когда-то это [взлом аккаунтов через дубликат SIM-карты — прим. TJ] было настолько же легко, насколько можно просто позвонить в телефонную компанию и попросить изменить SIM-карту на мобильном номере. Теперь нужно знать людей, которые работают в компании, и платить по 100 долларов за сотрудничество», — утверждает в разговоре с Motherboard пользователь OGUSERS.
Другие собеседники издания, знакомые с ситуацией, признают, что многие взломщики платят 80-100 долларов сотрудникам коммуникационных компаний за перенос мобильного номера на новую SIM-карту. «Со своими людьми внутри компании всегда проще и быстрее», — считает один из пользователей форума. Двое модераторов сайта Thug и Ace рассказали, что не испытывают никаких угрызений совести по поводу взломов и перепродажи аккаунтов, криптовалютных кошельков или банковских данных.
«Я беру их деньги и живу своей жизнью. Они сами виноваты, что не следили за безопасностью», — говорит Ace.
Модератор Thug оправдывает свои действия тем, что они никому не вредят, когда крадут аккаунты в Инстаграме, а лишь забирают имена пользователей. При этом специалист по кибербезопасности технологической компании Recorded Future Андрей Борисевич (Andrei Barysevich) признаёт — на взломах с помощью дубликатов SIM-карт можно заработать «много денег».
В августе 2017 года на одну из крупнейших криптобирж Coinbase совершили несколько громких атак с кражей криптовалюты у пользователей. Суммарно злоумышленники украли несколько миллионов долларов, получив доступ к мобильным номерам жертв через дубликат SIM-карты. Вернуть средства так и не удалось.
AT&T, Verizon, Sprint и T-Mobile — все четыре американских интернет-гиганта признали существование схемы по краже мобильных номеров. Однако ни одна из компаний не раскрыла число жертв взломов среди своих клиентов. В AT&T количество пострадавших назвали «небольшим и редким», а представитель T-Mobile заявил, что компания усилила меры безопасности для защиты клиентов. Организация попросила пользователей придумать пароль, который нужно будет называть консультанту при запросе о смене SIM-карты. О схожей системе в других компаниях не сообщалось.
В марте 2018 года AT&T, Verizon, Sprint и T-Mobile объявили о создании «революционной» системы защиты, которая исправит проблемы и риски двухфакторной аутентификации. Однако с тех пор об инициативе ничего нового не появилось, а детали её работы неизвестны. Более того, неясно, как она может исправить ситуацию с кражей SIM-карт.
Как и коммуникационные гиганты, ФБР не ведет статистику или не хочет раскрывать данные о количестве жертв дублирования SIM-карт. СМИ не уверены, что подобный учёт вообще проводится властями.
Многие жертвы взломов так и не сумели вернуть себе потерянные аккаунты, а порой вдобавок теряли деньги с банковских карточек. История Рэйчел Остлунд сложилась иначе. Вскоре после кражи девушке позвонил неизвестный и пригрозил «большими проблемами», если она не выдаст ему данные от своих профилей в Инстаграме и Твиттере с логином Rainbow — они не были привязаны к номеру телефона, поэтому злоумышленник не мог самостоятельно получить к ним доступ.
«Немедленно смени электронный адрес в Твиттере. Не хочу показаться уродом, но если ты не будешь быстро отвечать, вскоре с тобой начнут происходить плохие вещи», — говорилось в сообщении, которое неизвестный отправил Остлунд. Когда некто позвонил во второй раз, в доме девушки уже находилась полиция. Патрульные выслушали жертву, но выглядели озадаченно и не сказали ничего полезного. При поддержке T-Mobile девушке всё-таки удалось восстановить контроль над мобильным номером, но к тому времени неизвестный уже контролировал нужный ему аккаунт в Инстаграме.
В сентябре 2018 года исполнится год с той кражи. Предположительно, аккаунт девушки до сих пор находится под контролем члена форума OGUSERS, который представился 18-летним участником «хакерских групп». Неизвестно, насколько достоверна эта информация. Другой предполагаемый злоумышленник, участвовавший во взломе аккаунта Остлунд, скрывался под именем Austin. По словам девушки, ФБР удалось вычислить его в Колорадо-Спрингс и «сильно напугать», поэтому больше он не будет заниматься кражей аккаунтов. Насколько это правда, сказать сложно, так как федеральные агенты редко сообщают прессе детали расследований.
Все крупнейшие российские коммуникационные операторы, включая «МегаФон», МТС, «Билайн», и Tele2, предоставляют услугу замены SIM-карты, что теоретически даёт возможность злоумышленнику сделать дубликат. Однако, в отличие от США, для подачи заявления на восстановление нужны паспортные данные владельца. Подтвердить достоверность данных по телефону нельзя — нужно прийти в сервисный центр или оформить онлайн-заявку, указав паспортные данные.
Существует альтернативный вариант — самостоятельное дублирование SIM-карты, однако для этого понадобятся дополнительные и не легкодоступные инструменты:
- Дубликатор SIM-карты (похож на кардридер);
- «Чистая» SIM-карта от того же провайдера. Скорее всего, злоумышленникам придётся искать старую карту начала 2000-х, так как современные защищены от дублирования;
- Дополнительные программы для создания дубликата. Многие из них не работают на современных операционных системах.
На тематических форумах можно найти отдельных энтузиастов, создающих дубликаты SIM-карт на заказ. В Москве цены на такие услуги варьируются в районе 1000-1500 рублей, но, как утверждают участники форума, зачастую это работает только с SIM-картами «Билайн». При этом для создания дубликата всё равно потребуется иметь при себе оригинальную карту, что значительно осложняет работу злоумышленникам.
В разговоре с TJ пресс-служба «МегаФона» заявила, что ранее компания не сталкивалась с «клонированием» SIM-карт. По словам представителя компании, подлинность каждой карты подтверждается ключом шифрования «Ki», хранящимся на карте и в базе данных оператора. То есть для успешного копирования злоумышленнику потребуется скопировать не только SIM-карту со своим уникальным номером, но и ключ «Ki».
Можно сказать, что современные методы шифрования исключают возможность клонирования SIM-карт.
Представители «Билайна» отвергли мнение технического сообщества о том, что SIM-карты компании наиболее просто взломать и продублировать. Пресс-служба заявила TJ, что никто из клиентов «Билайна» никогда не жаловался на то, что некто продублировал их SIM-карту.
«ВымпелКом» (компания-владелец «Билайна» — прим. TJ) давно закупает USIM-карты с надёжным алгоритмом аутентификации, взлом которого на текущий момент не был зафиксирован. У нас также действуют специальные меры информационной безопасности, исключающие потенциальные утечки данных от поставщиков SIM-карт.
Представители Tele 2 не ответили на запрос TJ. В пресс-службе МТС изданию пояснили, что в «современных SIM-картах нет уязвимостей», а заменить карту можно только в салоне связи или при личном присутствии владельца договора.
Народные умельцы научились клонировать SIM-карты
Вся информация о телефонном номере абонента сети GSM и его «родном» операторе хранятся в SIM-карте, выдаваемой при покупке контракта. Возможность сменить карту после, например, покупки нового телефона — важное преимущество стандарта GSM. Пользователям сетей других стандартов (например, CDMA — московская сеть «Сонет») в таких случаях приходится привозить аппарат в офис оператора для перепрограммирования. Это преимущество оборачивается бедой, когда телефон крадут: вору достаточно выбросить SIM-карту — и трубку можно продавать.
Три последних года статистика краж у нас постоянна и держится на уровне 3,5-5% от общего объема продаж, достигая максимума (5%) в Москве, Санкт-Петербурге и Калининграде. Если приводить абсолютные данные, то 800 тысяч украденных в 2004 году трубок — достаточно оптимистичный для России прогноз. Такие сведения приводит наш эксперт Эльдар Муртазин из Mobile Research Group.
Технически любой мобильник можно заблокировать и даже отследить на местности по его уникальному коду (IMEI). Кое-где в Европе даже успешно реализованы такие сервисы. Российские же операторы «ищут» телефоны крайне неохотно и только по официальному запросу правоохранительных органов. Впрочем, жертве блокирование украденной трубки принесет лишь моральное удовлетворение. Между тем у обкраденного абонента есть задачи важнее: блокирование остатка денег на счете и восстановление утраченной SIM-карты.
Украли телефон — блокируй номер
Не по своей воле расставшись с телефоном, первым делом звоним в абонентскую службу и блокируем номер. Два-три года назад эта нехитрая процедура требовала личного визита в офис оператора или отправки заявления факсом. Сегодня для блокирования номера достаточно телефонного звонка в абонентскую службу. Там у вас обязательно поинтересуются паспортными данными владельца контракта. Выезжая за рубеж, желательно их записать на бумажку вместе с номерами телефона и факса абонентской службы — позвонить по привычному короткому номеру с украденной трубки будет невозможно. Не забудьте уточнить номер и фамилию оператора, принявшего заявку, — может понадобиться потом при урегулировании финансовых претензий: телефоном могут успеть воспользоваться.
Немаловажный фактор — время «дозвона» до абонентской службы. Долгое ожидание ответа оператора по гостиничным расценкам может удвоить финансовые потери. Советуем еще до поездки опытным путем выяснить, сколько минут приходится ждать на линии. Если долго, то в случае возникновения проблемы лучше не звонить, а отправить факс (не забыв взять подтверждение о доставке).
Восстанавливаем SIM-карту
Технологически изготовление дубликата SIM-карты — процедура простейшая. У МТС новую карту можно получить в любом из офисов МТС. Именно офисов, а не у дилера — это справедливо, впрочем, и для остальных операторов. Стоимость новой карты — $5,50 без НДС для любых тарифных планов (включая все «Джинс»). Потребуется паспорт владельца контракта. Если к моменту замены вы уже год или больше пользуетесь услугами МТС, новую карту дадут бесплатно.
В сети МегаФон-Москва за восстановление карты возьмут $8 плюс НДС с контрактного и «Лайт»-абонента, или 283 руб. 20 коп. с абонента тарифного плана «Просто». Между прочим, вот где польза добровольной регистрации: при покупке коробки «Лайт» регистрироваться необязательно, но тогда восстановление SIM-карты будет невозможно. Есть, впрочем, абоненты, которым удалось восстановить номер лишь по конверту от утерянной SIM-карты.
В сети Би Лайн процедура восстановления оценена в $1 без НДС, т.е. восстанавливать старый номер во всех случаях выгоднее, чем заключать новый контракт. Новую SIM-карту выдадут в любом офисе или отделении Мобайл-Центра. Потребуется паспорт владельца контракта. Нетрадиционная услуга Би Лайн — доставка дубликата SIM-карты курьерской службой. Обычная доставка — на следующий день, экстренная — в течение 5 часов после получения заявки. Стоит это удовольствие $2 и $4 соответственно.
Клонирование SIM-карт в домашних условиях
Процедура создания копий SIM-карт российскими операторами GSM пока не предусмотрена. Официальное объяснение: для предотвращения возможных злоупотреблений. В действительности основная причина заключается в потенциальном сокращении доходов оператора и ухудшении статистики новых подключений. Несколько копий SIM-карты можно одновременно использовать в разных телефонах и, к примеру, обойтись одним контрактом на всю семью. Одновременно разговаривать с двух таких телефонов не получится, но по очереди — вполне. Второй экземпляр SIM-карты удобно использовать в карманном компьютере, коммуникаторе или ноутбуке для мобильного доступа к Интернету (сейчас для этого приходится покупать дополнительный контракт). Многие современные автомобили еще на заводе комплектуются встроенным GSM-телефоном. По логике наших операторов, следует иметь разные номера телефонов в кармане и в автомобиле.
Проблема эта есть не только для России. Несмотря на хитроумные коды и шифрование информации, копирование SIM-карт уже давно освоили «народные умельцы» в разных странах. В российском интернете такие услуги открыто рекламируются, примерные расценки: копирование информации — $5-10, чистая карта (заготовка) — $10-12. Дополнительное преимущество в том, что на специальную карту-заготовку можно скопировать до 10 (!) обычных SIM-карт и при необходимости просто «переключать» операторов вместо использования двух и более трубок. Само устройство для взламывания зашифрованных на SIM-карте кодов и считывания-записи информации (программатор) можно приобрести, если знать где, всего-то за $25. Потребители такого товара имеются.
Вот слова одного из ушлых абонентов: «У меня три одинаковые SIM-карты. Одна — в телефоне в кармане, вторая — с ноутбуком в сумке (для интернета), третья — в машине. Очень удобно. Все три телефона включены одновременно. Звонить можно с любого. Входящий звонок приходит на тот телефон, который последним зарегистрировался в сети. Звонить с двух одновременно у меня не получилось, пока по одному болтаешь, со второго сбрасывает (по крайней мере в пределах одной базовой станции — в разных не проверял, может, получится)».
Законно ли самостоятельное изготовление SIM-карт
Адвокат Сергей Горбачев (московская коллегия адвокатов «Князев и партнеры») обращает внимание на потенциальные проблемы, которые могут возникнуть в связи с дублированием SIM-карт. Не исключено, во-первых, что владельцы оригинальных карт, допустивших такое дублирование, будут подвергнуты правовому прессингу со стороны операторов сотовой связи — ведь контракт клонирования SIM-карты не предусматривает. Во-вторых, может иметь место копирование карты без ведома владельца, что открывает злоумышленнику массу возможностей для того, чтобы доставить неприятности законному обладателю телефонного номера. Г-н Горбачев вспоминает в этой связи ситуацию с незаконными копиями карточек «НТВ+», когда правообладатель переадресовал заботу о сохранении своего продукта в неприкосновенности правоохранительным органам.