Сотовый фрикинг Ломаем Gsm-оператора или как бесплатно звонить

Discussion in 'Электроника и Фрикинг' started by SergeyTitov, 28 Feb 2006.

Thread Status:
Not open for further replies.
  1. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    Многим известно про клонирование карточек и все те преимущества, которые появляются при этом. Чтобы создать клон SIM карты, понадобится обычная микросхема за 7$, желательно прошитая под специальную программу. Эта программа называется SIM-Emulator. Затем понадобятся ключи доступа в сеть, IMSI+KI. Дело в том, что при включении мобилки, иногда перед началом звонка, происходит аутентификация телефона в сети GSM. Сеть GSM должна опознать, что звонит именно её абонент, а не просто левая трубка. В процессе аутентификации участвуют как раз IMSI+KI (логин и пароль). Если авторизация успешна – сеть пропускает телефонный звонок. На каждой SIM карте есть свой один IMSI+KI. Чтобы извлечь эти ключи, SIM карту помещают в специальное устройство за 20$, называемое SIM-сканер. При успешном считывании, ключи можно прописывать в карту-эмулятор и пользоваться клоном.
    На этом теории достаточно, кому интересно – все подробно описано на сайте http://www.kiscan.net/
    Приобрести уже прошитую Silver-карту можно на любом нормальном радиорынке или через Internet. Не следует переплачивать и покупать ее дороже 7-10$. Выглядит она как стандартная банковская карта http://www.kiscan.net/silvercard.jpg http://www.kiscan.net/smallsim2.jpg но ее аккуратно вырезают ножницами или скальпелем, чтобы она влезла в телефон. Вот некоторые точки продаж:
    http://www.kievsat.com/my/index.php?cPath=30_31
    http://www.megasim.ru/
    http://www.flycont.com
    Радиорынок Митинский в Москве, Кардачи в Киеве (множество мест торговли товарами для спутникового TV).
    Если требуется клонировать безлимитный телефон который завалялся на вашей фирме, тогда потребуется еще и SIM-сканер и возможность на 2 часа поиметь SIM карту в программаторе.
    Если на обычной SIM карте хранится только 1 IMSI+KI, то на мульти SIM их можно записать от 10 до 16. Были бы только эти самые ключи доступа к сети GSM. После покупки карты, можно ввести в SIM-Emulator вот эти рабочие ключи:
    Country Operator IMSI KI
    Greece COSMOTE 082920101110833673 5F30D6FFDFDF3486CB16626650EE3217
    Croatia HR - CRONET 082991100900212530 2275E723C2423B1636AB1FBDFD1E6ACB
    Czech Republic CZ PAEGAS 082903100900400752 7A6409742771206963787535DDA70905
    Czech Republic EUROTEL-CZ 082903209000405290 D6CF34B42ABED0618A8144010A9E97E9
    Yugoslavia YU MOBTEL 082902100200136782 BF5038A2865A84EB0E850A886B6FEC03
    Croatia HR - CRONET 082991107100615323 BEA33DDC99D33FDA0D4F67C3FC47153D
    Рабочие они в том смысле, что они регистрируются в сети и принимают входящие звонки. Исходящие звонки в них запрещены (Outgoing calls barred).
    Вот эта статья как раз и посвящена тому, где взять ключи IMSI+KI для доступа в сеть для ХАЛЯВНЫХ звонков.
    Итак, «Если денежные знаки ходят по стране, значит есть люди, у которых их очень много» (с) О.Бендер. То же самое можно сказать про базы данных с ключами IMSI+KI. Есть компьютеры и целые сети, где таких ключей хранится действительно много. Это и внутренние сети мобильных операторов, компьютеры их дилеров, сервис-центров, технических специалистов и многих других категорий. И еще есть также специальная программа, называемая KI_Scan, которая служит для того, чтобы ее отправляли на все эти компьютеры. KI_Scan сканирует все жесткие диски, ресурсы локальной сети, включая вложенные архивы и двоичные файлы прошивок. Цель поиска — ключи IMSI+KI. После сканирования, найденные ключи отправляются на ваш E-Mail, который вы пропишете перед отправкой Трояна. Таким образом, вы получаете рабочие ключи, каждого ключа хватает для активных звонков от 2 дней до 2 месяцев. Лучше всего работают, конечно же европейские номера (и неудивительно, разве русское вообще что-либо может работать нормально?). Итак, вашей задачей является только грамотная отправка Трояна на те компьютеры, где лежат такие ключи. Очень хорошо работает такая схема, когда создается свой сайтик, а ссылки на него кидаются в тех.специалистов.
    Примерная схема работы с KI_Scan такая:
    — качаем дистрибутив, из которого собирается модуль KI_Scan : http://www.kiscaner.pop3.ru/build_dir.rar
    — в файл build_all.bat прописываем ваш E-Mail на который будут приходить ключи от KI_Scan. Просто замените все [email protected] на ваш E-Mail
    — Вы можете определить любую программу, в которую будет вставлен KI_Scan. По умолчанию, KI_Scan прикрепляется к известной программе “Woron_Scan” для сканирования IMSI+KI с SIM карт. Но достаточно положить свой ЕХЕ файл в каталог build_dir, а в файле build_all.bat просто указать вместо “-build woron_scan_1.09_eng.exe” ВАШ файл “yourfile.exe”. Если вместо “starter_woron.exe” указать “starter_typical_installer.exe” или “starter_sim.exe”, тогда просто заменится иконка результатного файла.
    — Когда все готово, нажимаем build_all.bat . Готовый файл с Трояном будет запакован в архив и предназначен для отправки. Вот только просьба не запускать ki_scan.exe иначе ваш компьютер будет подвержен сканированию.
    — готовый zip-файл следует отправить на место назначения (выложить на свой сайт или отправить оператору). Некоторые рекомендации по отправке описаны тут http://www.kiscaner.pop3.ru/
    — приходящие E-Mail следует расшифровывать с помощью программы “Decoder”. Из них извлекать ключи и вводить их в свой телефон. Инструкции по вводу есть тут http://www.kiscan.net/8_ru_emu_phone.htm
    — звонить всей компанией, в любые точки мира, сколько душе угодно.
    — иногда ключей бывает так много, что пришлось написать специальную программу KeyChecker для их автоматической проверки и обработке. Вот может пригодится http://www.kiscan.net/11_ru_keychecker.htm, если вы проявите интерес и настойчивость, которая нужна в любом деле.
     
    2 people like this.
  2. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Сам написал?
     
  3. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    Да, сам написал и привлекал других специалистов. Исходники KI_Scan, KeyChecker и др. у меня (на Delphi7). Если есть какие-то вопросы, буду рад ответить. Забыл еще сказал, что полученные письма надо обрабатывать с помощью программы Decoder kiscaner.pop3.ru/decoder_ki_scan.zip
     
    1 person likes this.
  4. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    820
    Reputations:
    324
    Круто, молодец! Тока аватар поменяй...
     
  5. Nasfiratus

    Nasfiratus Banned

    Joined:
    25 Feb 2006
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    Полностью солидарен с Mobile...

    ЗЫ. и на счет Аватара тоже...
     
  6. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    а мне поприколу его аватар - пойдёт.
     
  7. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    так что звонить нахаляву никому не надо? Тема висит, время идет, интереса нет. Есть ли у кого-нибудь Silver-карта, кто юзает эту технологию ?
     
    1 person likes this.
  8. Kondor

    Kondor New Member

    Joined:
    1 Apr 2005
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Заинтересовало! Не лень даже потратить 300$ но жаба душит. А как я понял оборудованние этого стоит. Тот кто написал статью, пиши на мыло. Есть вопросы есть идеи.
     
  9. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    Не нужно тратить никаких денег. Максимум что требуется – купить на любом радиорынке Silver карту за 7$. Даже можно обойтись без карты, потому что существуют MultiSIM прошивки для Siemens, однако они сложны в настройке.
    Что касается сканера для SIM карт, то это устройство также можно приобрести у любого продавца, который вам нравится. Но сканер нужен только для того, если вы хотите объединить десяток своих SIM карт в одну общую карту. Что касается звонков. потребуется Silver карта и ключи для доступа в сеть GSM. Ключи я не продаю, а предлагаю воспользоваться программой KI_Scan для их добычи.
     
    1 person likes this.
  10. Kondor

    Kondor New Member

    Joined:
    1 Apr 2005
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    simreader его реально зделать самому? И есть у тебя его схема, если есть ришли на мыло. Я понял, что ты ни чего не дашь кроме статии и подсказок. Дело в том, что у меня в городе нет радио рынка. И можешь ли ты продать Сильвер карту?
     
  11. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    Схема SIM ридера достаточно простая, его можно сделать самому. Схема тут
    http://www.kiscan.net/sim_scan2.gif
    Описание детулей тут
    http://www.kiscan.net/2_ru_simreader.htm
    Только зачем он вам сдался, этот SIM ридер? Разве что редактировать записную книжку SIM карты через компьютер, да вычитывать ключи со своих же SIM карт. Это не даст возможности звонков — пусть этих карт будет несколько, но мобильный счет все равно останется один. Все что я предлагаю — это сборка программы для добычи ключей под ваш E-Mail, также список конкретных продавцов Silver карт. Silver карты применяются в спутниковом телевидении, так же как Fun, Green, Goldwafer карты. Без них спутниковый тюнер не сможет принимать закодированные каналы. Silver карты слишком распространены чтобы быть дефицитом.
    Вот у них можно заказать Silver и программатор http://www.kievsat.com/my/index.php?cPath=30_31
    http://www.kievsat.com/skievsat/programmat/index.htm Рекомендую именно программатор за 30$ JDM/PHOENIX, а не SIM-ридер (20$). Программатор позволяет кроме сканирования карты, еще и программировать Silver под разные прошивки (10 in 1, 16 in 1).
     
    1 person likes this.
  12. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    SergeyTitov
    Офигенная статья, никогда ничего подобного не читал!
    Обязательно попробую разобраться и проверю, как работает )))
     
  13. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Кстати авик нормальный )
     
  14. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    A esli spaleat polu4she po golove SIM readerom :)
     
  15. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    limpompo
    Да.
    Но дело в том, что искать тебя (и покупать sim reader) намного дороже тех убытков, которые могут нанести пара сотен фрикеров.
    Пример из истории - автоматы в США до 80х годов.
     
  16. Kondor

    Kondor New Member

    Joined:
    1 Apr 2005
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    ну то что спалят да это реально. Ведь если вы внимательно читали статью, то там есть ссылка на Киевский сайт где всё подробно расписано и даны проги. И там же есть фраза, что такие симки работают от 2х дней до 2х месяцев. Допустим город не Москва и не Питер, :) поменьше, то Gsmераторам не составит труда тебя найти, а если ты такой 1 в городе. Есть риск, но попробовать стоит. Не в первой побывать в * отделе К ещё пару раз :). Спасибо за новые ссылки.
     
  17. SPA

    SPA New Member

    Joined:
    9 Mar 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Тут есть одно НО у современных операторов с.с. не система логин/пароль а так логин + тебе посылают случайное числецо а формула в симке подсчитывае чтонить и отправляет оператору => влом практически невозможен, даже имея симку её можно просто загубюить перебором такая система называеться по моему Akey
     
  18. SergeyTitov

    SergeyTitov Member

    Joined:
    28 Feb 2006
    Messages:
    7
    Likes Received:
    6
    Reputations:
    4
    Никому мы не нужны, чтобы нас по мелочам искали. Это слишком дорого. Сколько работаю я и мои коллеги - такого ни разу не было. Слабая сторона в том, что могут пробивать по номерам на которые вы звонили. Т.е. возможно будут перезванивать на те номера, и пытаться узнать "кто к вам звонил с нашего". Так вот, такие случаи действительно были. Но если заранее договорится со своими людьми, которым вы звоните, чтобы они правильно отвечали, и правильно посылали незнакомцев, то все будет отлично. Никогда не слышал, чтобы этим занимался отдел К или прочие службы безопасности (операторов и государственные). У них итак много работы. В конце-концов, можно же менять серийник IMEI в телефоне. Советую Samsung C100 - СОМ шнурок, программка "UST56", 5 минут - и у вас новый IMEI. Кстати, имея номер? мы также получаем анонимный GPRS Internet, правильно? И через этот Internet можно творить что угодно, подключаясь из любой точки мира. Напоследок скажу, что GPRS и телефония - это две разных сессии, то есть владелец может спокойно разговаривать и принимать звонки в одной точке РФ, а вы будете сидеть в Internet в другом конце страны.
    PS. Система AKEY не используется в GSM, это для CDMA. Это когда ключи доступа автоматически меняются на новые, а двойник остается с бесполезными старыми ключами. В нашем случае, не нужно много гадать, просто вводим ключи которые опубликованы в первом посте, и смотрим как прекрасно все зарегистрируется.
     
  19. SPA

    SPA New Member

    Joined:
    9 Mar 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    http://cxem.net/sotov/sotov4.php конечно все можно сделать, но почиму как вы думаете этого никто(в последние время) не делает. Ребят бесплатный сыр только в ...
     
  20. SPA

    SPA New Member

    Joined:
    9 Mar 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Вот кстати цитатка оттуда
    Склонировать Gsm можно, это достаточно тривиальная процедура, но она требует, чтобы абонент отдал свою Sim-карту как минимум на 13 часов в руки другому человеку. Полученная Sim-карта суется в адаптер, и компьютер начинает долго подбирать коды. Причем в ходе этого процесса многие карты приходят в негодность чисто физически. А так, чтобы фрикер пришел, посмотрел номерок или быстро сунул-вынул, не получается.
     
Thread Status:
Not open for further replies.