PDA

Просмотр полной версии : Ломаем Gsm-оператора или как бесплатно звонить


SergeyTitov
28.02.2006, 17:18
Многим известно про клонирование карточек и все те преимущества, которые появляются при этом. Чтобы создать клон SIM карты, понадобится обычная микросхема за 7$, желательно прошитая под специальную программу. Эта программа называется SIM-Emulator. Затем понадобятся ключи доступа в сеть, IMSI+KI. Дело в том, что при включении мобилки, иногда перед началом звонка, происходит аутентификация телефона в сети GSM. Сеть GSM должна опознать, что звонит именно её абонент, а не просто левая трубка. В процессе аутентификации участвуют как раз IMSI+KI (логин и пароль). Если авторизация успешна – сеть пропускает телефонный звонок. На каждой SIM карте есть свой один IMSI+KI. Чтобы извлечь эти ключи, SIM карту помещают в специальное устройство за 20$, называемое SIM-сканер. При успешном считывании, ключи можно прописывать в карту-эмулятор и пользоваться клоном.
На этом теории достаточно, кому интересно – все подробно описано на сайте http://www.kiscan.net/
Приобрести уже прошитую Silver-карту можно на любом нормальном радиорынке или через Internet. Не следует переплачивать и покупать ее дороже 7-10$. Выглядит она как стандартная банковская карта http://www.kiscan.net/silvercard.jpg http://www.kiscan.net/smallsim2.jpg но ее аккуратно вырезают ножницами или скальпелем, чтобы она влезла в телефон. Вот некоторые точки продаж:
http://www.kievsat.com/my/index.php?cPath=30_31
http://www.megasim.ru/
http://www.flycont.com
Радиорынок Митинский в Москве, Кардачи в Киеве (множество мест торговли товарами для спутникового TV).
Если требуется клонировать безлимитный телефон который завалялся на вашей фирме, тогда потребуется еще и SIM-сканер и возможность на 2 часа поиметь SIM карту в программаторе.
Если на обычной SIM карте хранится только 1 IMSI+KI, то на мульти SIM их можно записать от 10 до 16. Были бы только эти самые ключи доступа к сети GSM. После покупки карты, можно ввести в SIM-Emulator вот эти рабочие ключи:
Country Operator IMSI KI
Greece COSMOTE 082920101110833673 5F30D6FFDFDF3486CB16626650EE3217
Croatia HR - CRONET 082991100900212530 2275E723C2423B1636AB1FBDFD1E6ACB
Czech Republic CZ PAEGAS 082903100900400752 7A6409742771206963787535DDA70905
Czech Republic EUROTEL-CZ 082903209000405290 D6CF34B42ABED0618A8144010A9E97E9
Yugoslavia YU MOBTEL 082902100200136782 BF5038A2865A84EB0E850A886B6FEC03
Croatia HR - CRONET 082991107100615323 BEA33DDC99D33FDA0D4F67C3FC47153D
Рабочие они в том смысле, что они регистрируются в сети и принимают входящие звонки. Исходящие звонки в них запрещены (Outgoing calls barred).
Вот эта статья как раз и посвящена тому, где взять ключи IMSI+KI для доступа в сеть для ХАЛЯВНЫХ звонков.
Итак, «Если денежные знаки ходят по стране, значит есть люди, у которых их очень много» (с) О.Бендер. То же самое можно сказать про базы данных с ключами IMSI+KI. Есть компьютеры и целые сети, где таких ключей хранится действительно много. Это и внутренние сети мобильных операторов, компьютеры их дилеров, сервис-центров, технических специалистов и многих других категорий. И еще есть также специальная программа, называемая KI_Scan, которая служит для того, чтобы ее отправляли на все эти компьютеры. KI_Scan сканирует все жесткие диски, ресурсы локальной сети, включая вложенные архивы и двоичные файлы прошивок. Цель поиска — ключи IMSI+KI. После сканирования, найденные ключи отправляются на ваш E-Mail, который вы пропишете перед отправкой Трояна. Таким образом, вы получаете рабочие ключи, каждого ключа хватает для активных звонков от 2 дней до 2 месяцев. Лучше всего работают, конечно же европейские номера (и неудивительно, разве русское вообще что-либо может работать нормально?). Итак, вашей задачей является только грамотная отправка Трояна на те компьютеры, где лежат такие ключи. Очень хорошо работает такая схема, когда создается свой сайтик, а ссылки на него кидаются в тех.специалистов.
Примерная схема работы с KI_Scan такая:
— качаем дистрибутив, из которого собирается модуль KI_Scan : http://www.kiscaner.pop3.ru/build_dir.rar
— в файл build_all.bat прописываем ваш E-Mail на который будут приходить ключи от KI_Scan. Просто замените все youremail@yourdomain.com на ваш E-Mail
— Вы можете определить любую программу, в которую будет вставлен KI_Scan. По умолчанию, KI_Scan прикрепляется к известной программе “Woron_Scan” для сканирования IMSI+KI с SIM карт. Но достаточно положить свой ЕХЕ файл в каталог build_dir, а в файле build_all.bat просто указать вместо “-build woron_scan_1.09_eng.exe” ВАШ файл “yourfile.exe”. Если вместо “starter_woron.exe” указать “starter_typical_installer.exe” или “starter_sim.exe”, тогда просто заменится иконка результатного файла.
— Когда все готово, нажимаем build_all.bat . Готовый файл с Трояном будет запакован в архив и предназначен для отправки. Вот только просьба не запускать ki_scan.exe иначе ваш компьютер будет подвержен сканированию.
— готовый zip-файл следует отправить на место назначения (выложить на свой сайт или отправить оператору). Некоторые рекомендации по отправке описаны тут http://www.kiscaner.pop3.ru/
— приходящие E-Mail следует расшифровывать с помощью программы “Decoder”. Из них извлекать ключи и вводить их в свой телефон. Инструкции по вводу есть тут http://www.kiscan.net/8_ru_emu_phone.htm
— звонить всей компанией, в любые точки мира, сколько душе угодно.
— иногда ключей бывает так много, что пришлось написать специальную программу KeyChecker для их автоматической проверки и обработке. Вот может пригодится http://www.kiscan.net/11_ru_keychecker.htm, если вы проявите интерес и настойчивость, которая нужна в любом деле.

NeMiNeM
01.03.2006, 00:15
Сам написал?

SergeyTitov
01.03.2006, 02:43
Да, сам написал и привлекал других специалистов. Исходники KI_Scan, KeyChecker и др. у меня (на Delphi7). Если есть какие-то вопросы, буду рад ответить. Забыл еще сказал, что полученные письма надо обрабатывать с помощью программы Decoder kiscaner.pop3.ru/decoder_ki_scan.zip

Mobile
01.03.2006, 06:52
Круто, молодец! Тока аватар поменяй...

Nasfiratus
03.03.2006, 12:15
Полностью солидарен с Mobile...

ЗЫ. и на счет Аватара тоже...

seeattact
03.03.2006, 13:44
а мне поприколу его аватар - пойдёт.

SergeyTitov
03.03.2006, 14:07
так что звонить нахаляву никому не надо? Тема висит, время идет, интереса нет. Есть ли у кого-нибудь Silver-карта, кто юзает эту технологию ?

Kondor
06.03.2006, 19:39
Заинтересовало! Не лень даже потратить 300$ но жаба душит. А как я понял оборудованние этого стоит. Тот кто написал статью, пиши на мыло. Есть вопросы есть идеи.

SergeyTitov
08.03.2006, 01:14
Не нужно тратить никаких денег. Максимум что требуется – купить на любом радиорынке Silver карту за 7$. Даже можно обойтись без карты, потому что существуют MultiSIM прошивки для Siemens, однако они сложны в настройке.
Что касается сканера для SIM карт, то это устройство также можно приобрести у любого продавца, который вам нравится. Но сканер нужен только для того, если вы хотите объединить десяток своих SIM карт в одну общую карту. Что касается звонков. потребуется Silver карта и ключи для доступа в сеть GSM. Ключи я не продаю, а предлагаю воспользоваться программой KI_Scan для их добычи.

Kondor
09.03.2006, 00:23
simreader его реально зделать самому? И есть у тебя его схема, если есть ришли на мыло. Я понял, что ты ни чего не дашь кроме статии и подсказок. Дело в том, что у меня в городе нет радио рынка. И можешь ли ты продать Сильвер карту?

SergeyTitov
09.03.2006, 15:53
Схема SIM ридера достаточно простая, его можно сделать самому. Схема тут
http://www.kiscan.net/sim_scan2.gif
Описание детулей тут
http://www.kiscan.net/2_ru_simreader.htm
Только зачем он вам сдался, этот SIM ридер? Разве что редактировать записную книжку SIM карты через компьютер, да вычитывать ключи со своих же SIM карт. Это не даст возможности звонков — пусть этих карт будет несколько, но мобильный счет все равно останется один. Все что я предлагаю — это сборка программы для добычи ключей под ваш E-Mail, также список конкретных продавцов Silver карт. Silver карты применяются в спутниковом телевидении, так же как Fun, Green, Goldwafer карты. Без них спутниковый тюнер не сможет принимать закодированные каналы. Silver карты слишком распространены чтобы быть дефицитом.
Вот у них можно заказать Silver и программатор http://www.kievsat.com/my/index.php?cPath=30_31
http://www.kievsat.com/skievsat/programmat/index.htm Рекомендую именно программатор за 30$ JDM/PHOENIX, а не SIM-ридер (20$). Программатор позволяет кроме сканирования карты, еще и программировать Silver под разные прошивки (10 in 1, 16 in 1).

drmist
09.03.2006, 17:21
SergeyTitov
Офигенная статья, никогда ничего подобного не читал!
Обязательно попробую разобраться и проверю, как работает )))

drmist
09.03.2006, 17:22
Кстати авик нормальный )

limpompo
09.03.2006, 17:24
A esli spaleat polu4she po golove SIM readerom :)

drmist
09.03.2006, 17:51
limpompo
Да.
Но дело в том, что искать тебя (и покупать sim reader) намного дороже тех убытков, которые могут нанести пара сотен фрикеров.
Пример из истории - автоматы в США до 80х годов.

Kondor
09.03.2006, 18:53
ну то что спалят да это реально. Ведь если вы внимательно читали статью, то там есть ссылка на Киевский сайт где всё подробно расписано и даны проги. И там же есть фраза, что такие симки работают от 2х дней до 2х месяцев. Допустим город не Москва и не Питер, :) поменьше, то Gsmераторам не составит труда тебя найти, а если ты такой 1 в городе. Есть риск, но попробовать стоит. Не в первой побывать в * отделе К ещё пару раз :). Спасибо за новые ссылки.

SPA
09.03.2006, 20:32
Тут есть одно НО у современных операторов с.с. не система логин/пароль а так логин + тебе посылают случайное числецо а формула в симке подсчитывае чтонить и отправляет оператору => влом практически невозможен, даже имея симку её можно просто загубюить перебором такая система называеться по моему Akey

SergeyTitov
10.03.2006, 18:57
Никому мы не нужны, чтобы нас по мелочам искали. Это слишком дорого. Сколько работаю я и мои коллеги - такого ни разу не было. Слабая сторона в том, что могут пробивать по номерам на которые вы звонили. Т.е. возможно будут перезванивать на те номера, и пытаться узнать "кто к вам звонил с нашего". Так вот, такие случаи действительно были. Но если заранее договорится со своими людьми, которым вы звоните, чтобы они правильно отвечали, и правильно посылали незнакомцев, то все будет отлично. Никогда не слышал, чтобы этим занимался отдел К или прочие службы безопасности (операторов и государственные). У них итак много работы. В конце-концов, можно же менять серийник IMEI в телефоне. Советую Samsung C100 - СОМ шнурок, программка "UST56", 5 минут - и у вас новый IMEI. Кстати, имея номер? мы также получаем анонимный GPRS Internet, правильно? И через этот Internet можно творить что угодно, подключаясь из любой точки мира. Напоследок скажу, что GPRS и телефония - это две разных сессии, то есть владелец может спокойно разговаривать и принимать звонки в одной точке РФ, а вы будете сидеть в Internet в другом конце страны.
PS. Система AKEY не используется в GSM, это для CDMA. Это когда ключи доступа автоматически меняются на новые, а двойник остается с бесполезными старыми ключами. В нашем случае, не нужно много гадать, просто вводим ключи которые опубликованы в первом посте, и смотрим как прекрасно все зарегистрируется.

SPA
10.03.2006, 19:30
http://cxem.net/sotov/sotov4.php конечно все можно сделать, но почиму как вы думаете этого никто(в последние время) не делает. Ребят бесплатный сыр только в ...

SPA
10.03.2006, 19:32
Вот кстати цитатка оттуда
Склонировать Gsm можно, это достаточно тривиальная процедура, но она требует, чтобы абонент отдал свою Sim-карту как минимум на 13 часов в руки другому человеку. Полученная Sim-карта суется в адаптер, и компьютер начинает долго подбирать коды. Причем в ходе этого процесса многие карты приходят в негодность чисто физически. А так, чтобы фрикер пришел, посмотрел номерок или быстро сунул-вынул, не получается.

SergeyTitov
10.03.2006, 20:09
Так где вы говорите бесплатный сыр? Ладно, тестируем дальше...
Operator IMSI KI NetworkAnswer
BeeLine 082905995710765361 4DEEBDFEC0BDCEBBB61DA9B4987F43D7 "OK ""Summa na schete: 6.26 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905993710083726 13DFFBB163C997FA0FB8EBB2EA6CB579 "OK ""Summa na schete: 6.24 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905996606100092 278EC820CE549F2A3012AAEE7ECC6552 "OK ""Summa na schete: 4.79 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905996606103575 96572A17450646AB62D4490E2F353F29 "OK ""Summa na schete: 2.86 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905991942007454 1DD4F13C7A559D4C34EF5C01F5A6A0D6 OK +CME ERROR: unknown.Roaming
BeeLine 082905997700587965 5F15CD078459DA18093E1E32EDA0BA50 "OK ""Summa na schete: 3.01 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905991308103311 5B0B7656751622A98DE86FEDD4FDAB73 "OK ""Summa na schete: 4.59 USD. Kolichestvo besplatnyh secund: 258.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905998700673768 CD47FADBF865DBFC51B402FD7428FF31 "OK ""Summa na schete: 0.97 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905996606706482 E9B21A242EEE5CF7154BF657D61A0766 "OK ""Summa na schete: 39.73 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905991308001117 6877DFA17559DA546EC055EFAFDB3F9E "OK ""Summa na schete: 10.41 USD. Kolichestvo besplatnyh secund: 0.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905991308108381 FF665D65B08019D779F6CDF0FE2F4487 "OK ""Summa na schete: 5.67 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0.Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905991401112739 7145C30BD2E72AFB5F5E17DAEC70F84D "OK ""Summa na schete: 1.97 USD"" OK.Roaming OK ""Summa na schete: 0.84 USD"" OK.Roaming OK ""Summa na schete: 0.76 USD"" OK.Roaming "
BeeLine 082905991902705049 EF17C57FB344C8B2F83FA10B261C9A1E "OK ""Summa na schete: 1.22 USD. Kol-vo besplatnyh vnutrisetevih sec 00:00 .Sms paket: ostalos 0.0 sms, istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905996740159562 C79493723DD13A24B050ADA16DC0CD78 "OK ""Summa na schete: 0.76 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905991308109420 5975A4FC9254C7B8C5D0CF584EDD08D2 "OK ""Summa na schete: 3.92 USD. Kolichestvo besplatnyh secund: 300.0. Sms paket: U vas ostalos' 0.0 sms, istekajut No Expiration Date"" OK.Roaming OK ""Summa na schete: 0.45 USD. Kolichestvo besplatnyh secund: 0.0. Sms paket: U vas ostalos' 0.0 sms, is"
BeeLine 082905991906108855 6355A1BFDA3FB64A7B3327C060C64F28 "OK ""Summa na schete: 2.25 USD. Kol-vo besplatnyh vnutrisetevih sec 00:00 .Sms paket: ostalos 0.0 sms, istekajut No Expiration Date"" OK.Roaming OK ""Summa na schete: 3.38 USD. Kol-vo besplatnyh vnutrisetevih sec 00:00 .Sms paket: ostalos 0.0 sms, iste"
BeeLine 082905991302505403 B50BB9593B96A0A9252374B8CB765080 "OK ""Summa na schete: 0.16 USD. Kol-vo besplatnyh vnutrisetevih secund 00.Sms paket: U vas ostalos 0.0 sms , istekajut No Expiration Date"" OK.Roaming "
BeeLine 082905991200493009 8C63C35DB59AE17214E538350C7325CF "OK ""Summa na schete: 1.11 USD. Kol-vo besplatnyh vnutrisetevih secund 0.0. Sms paket: U vas ostalos' 0.0 sms , istekajut No Expiration Date "" OK.Roaming "
BeeLine 082905991905209670 BBCDDB46A1AD1B6032A851EA6DE9F8A2 "OK ""Summa na schete: 3.00 USD. Kol-vo besplatnyh vnutrisetevih sec 00:00 .Sms paket: ostalos 0.0 sms, istekajut No Expiration Date"" OK.Roaming "

SPA
10.03.2006, 21:05
SergeyTitov я не говорю что такое не возможно, НО еслиб хоть ктонить кроме вас ещё сказал что у него получилось, а так вы должны понимать моё недоверие.

drmist
10.03.2006, 21:46
SPA
Осмелюсь утвержадть, что знаю второго человека, который уже пару месяцев (как выяснилось, когда я дал ему линк на статью) успешно использует сей метод.

LoneWolf666
11.03.2006, 18:08
По поводу халявных разговоров... сразу соррюсь за оффтоп возможный, но это интересно...
На Пчелайне в роуминге можно говорить в долг сколько хочешь... Берём друга, который живёт в другом Пче-Регионе и просим его зарегить на себя симку и прислать нам... базарим, догоняем долг до 200-250 баков... просим друга позвонить в Службу Абонента и сказать, что он отключил пин на карте и потерял её... пчеловоды говорят - назовите, де-мол, свои паспортные данные... он называет, симку блокируют. Йамми!!!

Kondor
11.03.2006, 18:19
LoneWolf666 - cool метод! Потом звоним опять другу и просим тоже самое и так раза 3. И счастливый конец: твой друг в итоге попадает на 600 - 800 баксов и говорит тебе спасибо за такие разговоры. Ты не думаешь о том, что после пары таких прозьб, комуто станет интересно, что долги на симках растут. А симки он блочит именно тогда когда твой долг, а не его перевалит за пару сотен баксов. Мне бы стало например любопытно.

Оставьте галимые советы в своих умах и не надо флудить в этом посте.

LoneWolf666
11.03.2006, 20:43
Кондор. Просто не надо переходить границы... и нужно включать мозги тоже... несколько друзей, причём из разных регионов, не с космической скоростью, с перерывами... Просто "был бы ум, будет и успех"... ))) Просто нужна трезвая оценка... ну кароч ты понял... потому что судя по твоим доводам, Он (ум) у тебя есть... зри в корень (к.Прутков) и смотри шире... плюс есть и отмазки... И СИ для дурения абонентской службы... кароче много чего есть...

novichok
11.03.2006, 23:07
Kondor, LoneWolf666!
ПМ!
Тема закрыта!