Az előfizetői azonosító modul (SIM) kártya a legtöbb modern mobiltelefon belsejében található chip, amely olyan információkat tárol, amelyekre a telefonnak szüksége van ahhoz, hogy kommunikáljon a szolgáltató mobiltornyaival. A SIM-kártyák különböző méretűek, és ha eltávolítaná a SIM-kártyát a telefonjáról, akkor nem tudna SMS-t küldeni, hívni vagy bármit elérni az interneten.
Mi az a SIM-kártya?
Akár hiszi, akár nem, a SIM-kártyák 1991 óta vannak jelen a helyszínen. Először egy német gyártó fejlesztette ki őket egy finn mobilszolgáltató számára. A mai napig több milliárd SIM-kártyát adtak el.
A SIM-kártyák kötelezőek a globális mobilkommunikációs rendszer (GSM) hálózatokhoz csatlakozó telefonok esetében, amely több mint 193 ország telekommunikációs szabványa, amely azonosító és biztonsági adatokat tárol a kártyán.
A SIM-kártya egy beágyazott érintkezőkből és félvezetőkből álló kisméretű intelligens kártya, amely az évek során négy méreten ment keresztül:
- A Teljes méretű (1FF vagy 1. Form Factor) a hitelkártya mérete volt; 85,6 mm x 53,98 mm.
- A Mini-SIM (2FF) drasztikusan kisebb volt, 25 mm x 15 mm-es méretben, 1996-ban használták először.
- A Micro-SIM (3FF) 15 mm x 12 mm méretekkel javította a hosszát.
- A Nano-SIM (4FF) a legújabb forma és 12,3 mm x 8,8 mm.
Amint a telefonok egyre kisebbek és vékonyabbak lettek, egyre nyilvánvalóbbá vált a belső alkatrészek iránti igény. Nem volt reális, ha azonos méretű eszközben volt egy hitelkártya méretű kártya. Manapság a SIM-kártyákat lecsupaszították, szinte az összes környező műanyagot eltávolították, és lényegében csak egy kis chipek.
A következő generációs SIM technológiát an-nak hívják Beágyazott SIM (eSIM) . Ez egy nem cserélhető chip, amely közvetlenül az eszköz áramköri lapjára van forrasztva, és tartalmaz egy úgynevezett „Távoli SIM-előkészítést”, amely lehetővé teszi az ügyfelek számára, hogy távolról aktiválják az e-SIM-t eszközükön. Jelenleg a Google Pixel 2 és az Apple Watch 3 (néhány autóval együtt) az egyetlen valódi fogyasztói technika, amely eSIM-eket használ, de ez várhatóan gyorsan megváltozik.
Mit tárolunk egy SIM-kártyán?
A SIM-kártya tárolja az International Mobile Subscriber Identity (IMSI) számot, amely egy egyedi, 15 jegyű szám, amely azonosítja a kártyát a szolgáltató mobil hálózatán. Az IMSI a keresési folyamat fontos része, és meghatározza azt a hálózatot, amelyhez egy mobil eszköz csatlakozik.
Az IMSI-vel együtt egy 128 bites értékű hitelesítési kulcsot (Ki) küldenek a SIM-kártya GSM-mobilhálózaton történő ellenőrzésére. A Ki-t az operátor hozzárendeli, és egy hálózatában tárolja egy adatbázisban.
A SIM-kártya képes az SMS-üzenetek, valamint legfeljebb 500 név és telefonszám tárolására is, a rendelkezésére álló SIM-kártya memória méretétől függően. Ha bármilyen okból telefonot kell váltania, akkor a SIM-kártyán keresztül könnyedén átviheti kapcsolatait.
A legtöbb SIM-kártya 64-128 KB tárhelyet tartalmaz.
Hogyan működik a SIM?
Lényegében a SIM-kártya szolgál a telefon hitelesítő adataként a szolgáltatói hálózat eléréséhez. Mivel a SIM tárolja ezeket az információkat, a hálózathoz való hozzáféréshez bármely azonos telefonszolgáltatóval rendelkező telefonra vagy egy fel nem oldott telefonra ugorhat.
Így működik:
- Amikor elindítja eszközét, megszerzi az IMSI-t a SIM-kártyáról, majd továbbítja az IMSI-t a hálózatnak a hozzáférés kérése érdekében.
- Az üzemeltető hálózat az adatbázisban keresi az IMSI-t és a hozzá tartozó Ki-t.
- Ha feltételezzük, hogy az IMSI és a Ki ellenőrzése megtörtént, akkor az operátor generál egy véletlenszerű számot, aláírja azt a Ki-vel az SRES_2 kiszámításához használt GSM kriptográfiai algoritmus segítségével, és létrehoz egy új egyedi számot.
- Ezután a hálózat visszaküldi ezt az egyedi számot az eszköznek, amely ezt továbbítja a SIM-nek, hogy ugyanabban az algoritmusban használja, létrehozva egy harmadik számot. Ezt a számot ezután továbbítja a hálózatra.
- Ha mindkét szám egyezik, akkor a SIM-kártya jogosnak tekinthető, és hozzáférést kap a hálózathoz.
Tehát, ha betörik a telefon képernyője, miközben javul, kiveheti a SIM-kártyát, és behelyezheti azt egy helyettesítő telefonba, és továbbra is hozzáférhet a telefonhívásokhoz, az SMS-ekhez és az adatokhoz a hálózatról.
ÖSSZEFÜGGŐ: Mobiltelefonjának kinyitása (így új szállítóhoz hozhatja)
Biztonság
Szóval, mi van, ha ellopják a telefonját? Ki tudja valaki pattintani a SIM-kártyáját és bedugni egy másik telefonba?
Nos igen.
Valaki beteheti azt a kártyát egy másik telefonba, majd használhatja hívásokhoz, amelyek meglehetősen drágák lehetnek, ha prémium hívásokhoz használják. Ha a SIM-kártya névjegyeket vagy egyéb információkat is tartalmaz, akkor ezekhez is hozzáférhetnek. Jó hír, hogy a legtöbb modern telefon nem tárol ilyen információkat a SIM-kártyákon.
Ennek ellenére, ha ellopják a telefonját vagy a SIM-kártyáját, az első dolog, hogy jelezze a lopást a szolgáltatónál. Ezután egyáltalán megakadályozhatják a SIM-kártya használatát.
A SIM-kártya saját PIN-kóddal is védhető a telefon „SIM-zár” funkciójával. A szolgáltatás PIN-kóddal zárolja a SIM-kártyát, így a kártya feloldása nélkül nem használható. Annak ellenére, hogy a funkciót a telefon segítségével állította be, a PIN-kód magához a SIM-kártyához van kötve. Mindkét Android és iPhone legyen ez a szolgáltatás a tiszteletben tartott beállítások menüben.
Mivel ennyi SIM-kártyát aktívan használnak, lehet, hogy csak a legtöbbet használt biztonsági token a világon. Mivel a telefonszám a kulcsa a kétfaktoros hitelesítésnek, a hackerek mindig megpróbálják kitalálni a telefonszám megszerzésének módjait, hogy átvehessék az e-mail, a közösségi médiafiók és akár a bankszámlája irányítását. Ehhez a „SIM-csere” nevű módszert alkalmazzák, amely lehetővé teszi számukra bármi átvételét. Azzal, hogy felhívják mobilszolgáltatójukat, és úgy tesznek, mintha ön lennének becsapja a képviselőt egy új SIM-kártya küldésére nekik, megszerezve a teljes irányítást.
Hogyan harcolsz ezzel a technikával? Természetesen egy másik PIN-kóddal. Ezúttal csak felhívja a szolgáltatót, és megkéri, hogy adjon hozzá biztonsági PIN-kódot a fiókjához. Így mindenkinek, aki beszél velük a fiók módosítása érdekében (beleértve Önt is), először meg kell adnia a PIN-számot.
Kép jóváírása: fortton / Shutterstock