MSISDN ne işe yarar?Neden kullanılır?

Başlatan mir_as82, 04 Nisan 2020, 15:24:03

mir_as82

Burada msisdn, sim kartların kopyalanmasına karşı bir önlem midir? Nasıl engeller açıklayabilir misiniz?


SpeedyX

Telefondaki IMEI gibi, işlemcideki unique id gibi bir id numarasıdır. Eşsiz olması beklenir fakat kopyalanmaya pek engel değildir. Aynı telefonlardaki gibi klonlamak mümkündür.

mir_as82

#2
Alıntı yapılan: SpeedyX - 04 Nisan 2020, 16:19:54Telefondaki IMEI gibi, işlemcideki unique id gibi bir id numarasıdır. Eşsiz olması beklenir fakat kopyalanmaya pek engel değildir. Aynı telefonlardaki gibi klonlamak mümkündür.
Peki bazı uygulamalar msisdn kontrolü ile kopya sim kartı ile girişi engellemeye çalışıyor bu nasıl oluyor? Sim kart kopyalayabiliyorsa, IMSI numarası da orjinali ile aynı kopyalanıyor diye anlıyorum.
Operatör orjinal olan sim kartı kullanan uygulamadaki request ile kopya sim in yaptığı requesti nasıl anlıyor? Bu kopya sim in yaptığı request deyip ona göre response veriyor ?
Veya aradaki uygulama(bankacılık mobil uygulaması mesela) mı bunu anlıyor?

SpeedyX

Bu alanlara yazma yapılabilen sim kart modelleri var. O modellerde ilgili numaralar değiştirilebiliyor. Normal sim kartlarda ise o numaraların bulunduğu memory alanları OTP, yani tek sefer yazılabilir.
msisdn değiştirilebilen bir sim kart kullanılırsa o uygulamalar kopyayı anlayamaz, eğer sadece bunu kontrol ediyorsa.
Kopya sim kartı anlamanın bir çok yolu var, id numarasını sim kartın kendi hafızasına da şifreli kaydederseniz, karşılaştırınca orjinal sim olmadığı anlaşılır.

Geçen yıl Paribu adlı bitcoin borsasının kullanıcılarının sim kartlarını kopyalayıp paralarını çalmışlardı, operator kopyayı anlayamadı..

mir_as82

Alıntı yapılan: SpeedyX - 04 Nisan 2020, 18:12:24Bu alanlara yazma yapılabilen sim kart modelleri var. O modellerde ilgili numaralar değiştirilebiliyor. Normal sim kartlarda ise o numaraların bulunduğu memory alanları OTP, yani tek sefer yazılabilir.
msisdn değiştirilebilen bir sim kart kullanılırsa o uygulamalar kopyayı anlayamaz, eğer sadece bunu kontrol ediyorsa.
Kopya sim kartı anlamanın bir çok yolu var, id numarasını sim kartın kendi hafızasına da şifreli kaydederseniz, karşılaştırınca orjinal sim olmadığı anlaşılır.

Geçen yıl Paribu adlı bitcoin borsasının kullanıcılarının sim kartlarını kopyalayıp paralarını çalmışlardı, operator kopyayı anlayamadı..
O zaman bu Turkcell falan belirttiğiniz gibi id değerlerini şifreli yazması gerekir ki sim kopyalamayı engellesinler.

M.Salim GÜLLÜCE

Alıntı yapılan: mir_as82 - 04 Nisan 2020, 18:53:48O zaman bu Turkcell falan belirttiğiniz gibi id değerlerini şifreli yazması gerekir ki sim kopyalamayı engellesinler.


Sim kopyalamayı zaten artık yapamıyorsunuz.
Eski versiyonlarda muhtelif sorgulama yöntemleriyle SİM içinde bulunan KI kodları analiz edilebiliyordu.
Kulalnılan yöntem ise paket gönderip cevap beklemek.
Tüm varyasyonları tek tek sorgulayarak ne tür cevaplar geldiğinin analizi yapılıyor. Cevaplamadaki Gecikmeler değerlendiriliyordu.
Sora bu açığı kapatarak SIM V2 yi çıkardılar. V2 ile beraber doğru yada eğri tüm sorgulamalara aynı sürede cevap vermeye başladı.
Biz kodları alıp Smart kartlara kopyalayarak multi sim yapıyorduk.
V2 ile tamamen bitti o işlem.

Ama kopyalama işini Oparatör halen yapabilmekte.
Şebekeye login olmada ve sonrasında KI kod ile haberleşme şifrelemesi ve bağlantısı yapılabiliyor.
Bazı telefonlara kartı bir kere okuttuğunuzda bir daha SIMe bakmıyordu.
SIMi çıkarsanız dahi konuşabiliyordunuz.
Sonraki telefonlar ise SIMdeki hareketi anında algılayıp kesmeye başladılar.