强制手机回复出厂设置的卡能复​制吗??

用手机号就能复制SIM卡,窃听通话? | 科学人 | 果壳网 科技有意思
用手机号就能复制SIM卡,窃听通话?
手机SIM卡复制,如何复制手机SIM卡
本文作者:馒头家的花卷
流言: 仅凭手机号就能复制出原机主的SIM卡,插在另一部手机上之后能和原机主的SIM卡同时在线,还能窃听原机主的电话和短信,也可以冒充原机主来拨打电话,电话费还记在人家头上!
真相: 如果复制一张SIM卡真的这样容易的话,咱们的手机通信标准也不可能一直用到现在,移动、联通鸭梨一定也很大呀!为了弄清真相,我们先来看看SIM卡里面到底藏着些什么玄机吧!
SIM卡是一种接触式IC卡,里面储存了SIM卡序列号、国际移动用户识别码(IMSI)、鉴权密钥(Ki)、PIN密码、PUK密码、运营商服务菜单、短信和通讯录(如果你选择把它们保存在SIM卡上的话)。说到这里,细心的同学肯定已经发现了,这里面根本就没有你的电话号码!所以仅凭手机号就能复制出你的SIM卡这百分之百是骗局。
既然SIM卡里面没有本机号码,那怎么实现通信呢?以使用最广泛的GSM标准为例,当你注册一个手机号的时候,运营商就将这个手机号与SIM卡序列号、卡里的IMSI和鉴权密钥Ki做了对应登记,储存在数据库里。在开机的时候,手机向SIM卡请求IMSI,然后把IMSI发送给运营商。运营商通过在数据库中检索这个IMSI来判断你是否是合法用户,并获得这个IMSI所对应的手机号码和鉴权密钥Ki。随后,运营商会任意生成一个随机数,并把这个随机数发送给手机。同时,运营商使用这个随机数和鉴权密钥Ki算出一个通讯密钥Kc和一个返回码Res。手机将接收到的随机数输入SIM卡。SIM卡也用自身储存的鉴权密钥Ki和这个随机数算出通讯密钥Kc和返回码Res,然后让手机只将Res发回给运营商。运营商收到Res后,并与自己之前算出来的Res对比,如果两者一致,那么恭喜你,你的手机就接入网络啦!这个过程就是“鉴权”。此后的通讯过程,运营商和手机双方都是使用刚刚算出的通讯密钥Kc进行加密的。
那么,如果别人得到了你的SIM卡,能不能像复制光盘一样复制出一张一模一样的SIM卡呢?能,但是有难度。鉴权密钥Ki在SIM卡中是属于限制访问的数据。手机也无法读出Ki。使用Ki进行的数据加密都是在SIM卡内部完成的。只有运用暴力演算破解了Ki,再加上IMSI和SIM卡序列号,才可以复制出SIM卡。但是,对于GSM网络,越新的SIM卡破解难度越大。3G网络使用的USIM卡采用的是不同的加密方式,目前还无法破解。
最后的问题是,如果SIM卡被复制了,我的电话会被窃听吗?答案是不会,因为这两张卡根本无法同时通话。即使有人成功复制了你的SIM卡,复制卡与原始卡无异,可以通过鉴权,并接入运营商网络。但当两张卡同时使用的时候,问题就出现了。之前提到,SIM卡在接入运营商网络以后,所有通信都采用Kc密钥加密,而Kc密钥是在鉴权过程中随机生成的。所以尽管两张卡是一样的,但是由于鉴权是分别进行的,获取的Kc一定不同。当一只手机利用其中一张卡进行通讯时,如果发现当前的Kc密钥无效,将强制重新进行一次鉴权,得到新的Kc,这样之前的Kc就失效了。另一张卡的通信则会因为密钥失效而被迫中断,要想再次获得和移动网络进行通信的权利,就必须通过重新开机、拨打电话或发送短信的方式强制进行重新鉴权。总之,同一时刻只可能有一部手机保持通信状态,而用户看到的表象是:两部手机可以分别但无法同时拨打电话和发送短信,当来电的时候,只有最近一次通过话或发过短信的那部手机才可响铃接听,另外一部手机不响铃也无法接听。
在这种情况下,你收到的电话和短信中的一部分可能会被另一部手机拦截,但你通话时,却无法通过另一部手机来窃听——只是,各项费用肯定要由你埋单啦。
结论:谣言破解。 仅凭手机号无法复制他人SIM卡,也无法窃听通话。如果SIM卡长时间落入他人之手,是有被复制的可能性,对个人隐私和财产可能造成一定侵害,但无法窃听通话。万一遇到SIM卡被复制的情况,只要到运营商营业厅更换一张新的SIM卡就可以了。
参考资料:
你可能感兴趣
技术图书译者,音乐人
耶~~占楼看场子~~
3G网络使用的USIM卡采用的是不同的加密方式,目前还无法破解。——顿时宽心了
技术图书译者,音乐人
引用 听澜Elen 的回应:3G网络使用的USIM卡采用的是不同的加密方式,目前还无法破解。——顿时宽心了嗯不过难保以后不会被破解=w=总之看管好自己的SIM卡就可以了,尤其是手机送去修的时候,一定要把SIM卡拿出来哟。。。
用手机号+服务密码到服务厅去冒充补卡,就可以实现复制目的。
技术图书译者,音乐人
引用 tomsu 的回应:用手机号+服务密码到服务厅去冒充补卡,就可以实现复制目的。LS注意,那不是复制,如果补卡的话,原来的卡会根本无法开机使用,和复制出现的情况是不同的,机主立即可以察觉。
曾经还真的稍微起了点邪心的我现在开始佩服自己当初仅剩的一点自我克制能力使得我没有被骗……哎……感情冲昏头脑啊……
技术图书译者,音乐人
再稍微补充一点点,就是骗子的手法。骗子收到你提供的电话号码之后,先拖延个几个小时,装作是在复制的样子,然后用改号软件伪装成你提供的那个号码拨电话给你,让你相信他们真的“复制”了对方的SIM卡,这个时候让你交钱,你交了钱,骗子就蒸发啦~
参见 胡旭明《移动终端鉴权技术的演进》
技术图书译者,音乐人
引用 ET民工 的回应:参见 胡旭明《移动终端鉴权技术的演进》感谢LS,这篇文章虽然有点古老,但是对3G的鉴权技术也进行了详细解说,值得参考。这篇文章也印证了目前USIM卡的鉴权是无法破解的。
技术图书译者,音乐人
GSM加密算法被破解这个消息的确属实,任何加密算法都不是绝对安全的,如果GSM加密的破解可以加速3G网络甚至更先进的通信技术的普及,我想也未必是个坏事吧。至少目前对GSM通信加密本身破解,尚未进入实用阶段。
引用 tomsu 的回应:用手机号+服务密码到服务厅去冒充补卡,就可以实现复制目的。这个不是复制卡,这个是冒充补领,会造成原卡的IMSI号在运营商“失活”不能用。
新华社记者,资深科幻迷
这个很给力!
看来谍影重重里面马特戴蒙去复制卡窃听是假的喽
有说法是骗子可以冒充来电显示号码,比如冒充成10086这样的可信号码,然后行骗。我想知道是否是真的。
笑而不语。
技术图书译者,音乐人
引用 Viking 的回应:有说法是骗子可以冒充来电显示号码,比如冒充成10086这样的可信号码,然后行骗。我想知道是否是真的。的确有大量这样的报导,昨天我也看到过一篇,不过我没遇到过,周围的朋友也没遇到过,所以目前还不好下结论,需要研究一下主叫显示的实现原理。
技术图书译者,音乐人
引用 Viking 的回应:有说法是骗子可以冒充来电显示号码,比如冒充成10086这样的可信号码,然后行骗。我想知道是否是真的。关于来电显示改号,很遗憾,确实是真的,大家不得不防。来电显示是这样的,假设我是移动用户,要给一个联通用户打电话,中间的通信肯定是需要移动的网关接入联通的网关,你的号码显示在对方手机上,这个号码当然是移动通过网关报告给联通的。我们打个比方,如果你不是直接通过移动打到联通,而是从移动先打到一个IP电话商,然后IP电话商再把通话转接给联通,那么位于中间的IP电话商就可以修改报告给联通的主叫号码,这没有问题。作为联通来说,它没有办法验证报告过来的号码是真的还是假的,那这里面就有机可乘。当然,如果是合法的IP电话商,譬如Skype,是不会搞这种非法勾当的,但如果是个非法的IP商呢?对于来电显示改号,都是利用了运营商内部的漏洞,使得一些非法的IP电话中间商可以接入运营商网络,我们除了指望运营商能加强对IP电话经营者的监管以外似乎没有什么办法,只能小心了。
呼叫龙人反向研究事业部!
GSM通信密钥被破解 全球30亿手机恐遭窃听 这篇文章是不是谣言呢?
通话过程也是发送的数据,要监听不需要复制sim卡,能截获数据包就有办法破解,只是这套技术没有在民间推广开而已
电话被监听要担心的不是技术风险主要是道德风险运营商本身提供渠道去监听而这钟渠道又被滥用的话
引用 Shyujikou 的回应:引用 Viking 的回应:有说法是骗子可以冒充来电显示号码,比如冒充成10086这样的可信号码,然后行骗。我想知道是否是真的。的确有大量这样的报导,昨天我也看到过一篇,不过我没遇到过,周围的朋友也......引用 Shyujikou 的回应:引用 Viking 的回应:有说法是骗子可以冒充来电显示号码,比如冒充成10086这样的可信号码,然后行骗。我想知道是否是真的。的确有大量这样的报导,昨天我也看到过一篇,不过我没遇到过,周围的朋友也......利用ip技术传输电话里面有一个叫透传的办法显示号码百度百科有词条介绍。
其实现在的cpu解ki效率已经很可观了。具体的大家可以参考一下那些一卡十六号simmax之类的站点。但是前提是要有接触sim卡。
引用 Shyujikou 的回应:引用 tomsu 的回应:用手机号+服务密码到服务厅去冒充补卡,就可以实现复制目的。LS注意,那不是复制,如果补卡的话,原来的卡会根本无法开机使用,和复制出现的情况是不同的,机主立即可以察觉。他说的此“复制”并非彼“复制”。tomsu同学不错。社会工程学学及格了!
一切的一切都好神奇!!!
DNA都能克隆,小小SIM卡,不在话下,希望大家不要恶用,小心掉耳朵!
医学硕士生
LZ是个生化公司的,写了这么个文章,好奇之下我看了看LZ的资料……惭愧不已。
引用 Siriudie 的回应: GSM通信密钥被破解 全球30亿手机恐遭窃听 这篇文章是不是谣言呢?真的 但是论文打印出来重量都用KG计算 用到个人头上 为了点话费 这成本。。。 算了吧
不太清楚gsm的情况,cdma一直有查号的传统,大家都知道,提供电话号码(cdma号段),以及身份证号码(不明用途)就可以查询,5码知晓后要复制sim卡神马的完全不是问题,但是偷听貌似是不可能的,就像是某数据库,一个登上去之后另外的人用相同的用户名密码登陆,系统就会知道,据说cdma发生的情况就是两个都失效,然后到电信重新办理什么的??要说窃听什么的,和营运商的人熟了就行了??
好假,谁说手机卡不能被复制?我的电信CDMA手机,我自己都不知道自己复制了几张了。。。一个CDMA卡内的信息 也就5个 IMSI,AKEY,AN,ESN,AAA有了这五样,10块钱一张的卡,你爱怎么复制就怎么复制知道了你的鉴权 他爱怎么玩就能怎么玩,只是窃听做不到运营商不允许俩个相同鉴权码德移动设备接入网络接入了,俩个都死,老老实实去换卡就行
显示所有评论
(C)2016果壳网&&&&&京ICP备号-2&&&&&实名制手机卡究竟有什么好处???为什么说实名制能防止别人复制手机卡?_百度知道
实名制手机卡究竟有什么好处???为什么说实名制能防止别人复制手机卡?
提问者采纳
实名制是用身份证实名制的登记!要复制已经办理任何业务都需要拿本人身份证、还需加服务密码才能办理。
只要没有身份证谁也复制不了是吧
其他类似问题
为您推荐:
手机卡的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁手机实名制是什么简单的说一下 ?别复制那些我看不懂 就和我讲通俗点。还有只针对手机还是手机卡?_百度知道
手机实名制是什么简单的说一下 ?别复制那些我看不懂 就和我讲通俗点。还有只针对手机还是手机卡?
手机实名制是什么简单的说一下 ?别复制那些我看不懂 就和我讲通俗点。还有只针对手机还是手机卡?
提问者采纳
不会给你停机。 2,因为非实名的用户太多了、要求。 5,也可以先不登记哈、实在不想登记:非实名的卡1。 4,要机主带着身份证,也可以正常使用的、这是一个长期的过程,得两三年甚至三四年,去营业厅办理实名登记,是手机卡(手机号码)、不登记的话。 3、不是手机
提问者评价
其他类似问题
为您推荐:
手机实名制的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁抱歉,您要访问的信息不存在或被删除
&& 秒后将自动跳转到
&&1、请检查输入的网址是否正确。
&&2、如果不能确认输入的网址,请浏览来查看所要访问的网址。
&&3、直接输入要访问的内容进行搜索:

我要回帖

更多关于 飞利浦吹风机hp8203 的文章

 

随机推荐