SIM-карты

Aug 08, 2016 11:21

А вот делали когда LTE, отличнейший же был момент перевести все на нормальный PKI, сделать больше одного устройства на номере, заменить обязательную SIM-карту на ОПЦИОНАЛЬНОЕ хранение сертификата в аппаратном токене, вот это вот все.

Но нет.

Leave a comment

Comments 102

tzirechnoy August 8 2016, 10:53:16 UTC
Что, всё никак новую симку склонировать не можэшь?

Reply

arkanoid August 8 2016, 10:55:29 UTC
Не могу

Если честно, даже не начал пытаться, хотя есть у кого спросить о подходах :-(

Reply

tzirechnoy August 8 2016, 11:07:50 UTC
Да ужэ не раз выступали сломавшые, типично -- через power analysys. Но понятно, что это всегда будет взлом конкретного чипа, так что сначала хорошо бы выяснить кто твоим болгарам поставляет симки и купить где-нибудь такую жэ пустую и скоммуниздить кит для прошывки...

Reply

arkanoid August 8 2016, 11:14:00 UTC
Через power analysis вообще неинтересно: еботно, требует кастомного обуродовния и плохо воспроизводимо.

Через sandbox escape / pdu fuzzing перспективнее.

Но это тоже будет взлом конкретного чипа.

Reply


openid1 August 9 2016, 00:39:53 UTC
Строго говоря, в современной телефонии давно пора бы отменить само понятие "номер", заменив его просто "ID". Хоть бы и юзернеймом какого угодно вида.

Reply

redreptiloid August 9 2016, 02:53:25 UTC
а чего именно будет этот ID идентифицировать ? юзера ? аппарат ? что-то еще ?

какого угодно вида это юникод. и попадаем в unicode hell ))
и например будет очень забавно не то что продиктовать, а хотя бы переписать id на, скажем, китайском ))

Reply

arkanoid August 9 2016, 06:22:45 UTC
вот да.

я надеялся, что это будет SIP ID рано или поздно, но не взлетело.

Reply

bormotov August 10 2016, 06:29:44 UTC
какое будет принципиальное отличие текущего "номера", от нового ID'а? Буквы? Больше цифр?

Reply


qkempek August 9 2016, 07:21:41 UTC
как многа непонятных букаф

Reply


daedmen August 9 2016, 11:28:08 UTC
Apple же "обещало" виртуальные симки, а вот кто, кто, а они то продвинуть идею могут.

Reply


Leave a comment

Up