一問易答:奸商如何複製你的手機SIM卡

2020-12-09 網易手機

在報亭批發前,你的卡就可能已經被人複製過了,當你使用這一SIM卡的時候,與你號碼相同的複製卡一樣可以使用你的資費打電話或者進行其他消費,所以才會出現這樣的情況。

網易廣東省深圳市手機網友在一問易答中問:



小編,我問個問題:原來在報刊亭買的移動卡,為什麼有的時候會在不知情的情況下打了其他人的電話(別人打過來他說的,還很多次)?

這種情況可能是SIM卡被奸商複製了,因為報亭並非售賣SIM卡的正規渠道,所售的SIM卡也多為未實名認證的黑卡,所以在報亭批發前,這種卡就可能已經被人複製過了,當你使用這一SIM卡的時候,與你號碼相同的複製卡一樣可以使用你的資費打電話或者進行其他消費,所以才會出現這樣的情況。



簡單問題簡單答,下面是延伸閱讀部分,小編會解釋複製SIM卡的原理,以及如果出現SIM卡被複製的情況,該如何處理。

複製SIM卡最猖獗的時間應該是在SIM卡強制實名制之前,小編記得此前曾有過很多相關的報導,還有一些流言提到一些不法之徒僅憑手機號就能複製出原機主的SIM卡,插在另一部手機上之後能和原機主的SIM卡同時在線,還能竊聽原機主的電話和簡訊,也可以冒充原機主來撥打電話,消耗原機主的手機資費。

事實上並不完全是這樣,複製SIM卡的情況確存在,不過卻絕對不會像流言中傳的那樣誇張,為了讓大家安心,小編還是先來詳細的介紹下SIM卡吧。

奸商可以僅通過手機號複製SIM卡嗎

SIM卡是一種接觸式IC卡,裡面儲存了SIM卡序列號、國際移動用戶識別碼(IMSI)、鑑權密鑰(Ki)、PIN密碼、PUK密碼、運營商服務菜單、如果你有向SIM卡中備份通訊錄以及簡訊的習慣,那麼簡訊和通訊錄也會保存在SIM卡中。SIM卡中包含如此多的信息,不過卻偏偏沒有你自己的手機號,所以大家不要擔心別人會通過你的手機號複製你的SIM卡。

小小的闢謠下,我們繼續,既然SIM卡裡面沒有本機號碼,那怎麼實現通信呢?以使用最廣泛的GSM標準為例,當你註冊一個手機號的時候,運營商就將這個手機號與SIM卡序列號、卡裡的IMSI和鑑權密鑰Ki做了對應登記,儲存在資料庫裡。在開機的時候,手機向SIM卡請求IMSI,然後把IMSI發送給運營商。運營商通過在資料庫中檢索這個IMSI來判斷你是否是合法用戶,並獲得這個IMSI所對應的手機號碼和鑑權密鑰Ki。

隨後,運營商會任意生成一個隨機數,並把這個隨機數發送給手機。同時,運營商使用這個隨機數和鑑權密鑰Ki算出一個通訊密鑰Kc和一個返回碼Res。手機將接收到的隨機數輸入SIM卡。SIM卡也用自身儲存的鑑權密鑰Ki和這個隨機數算出通訊密鑰Kc和返回碼Res,然後讓手機只將Res發回給運營商。運營商收到Res後,並與自己之前算出來的Res對比,如果兩者一致,那麼你的手機就會接入網絡了,這可以看做是鑑權的過程。此後的通訊過程,運營商和手機雙方都是使用剛剛算出的通訊密鑰Kc進行加密的。



複製SIM卡的原理

聽起來很安全的樣子,那麼,為什麼還會出現複製卡的情況呢?前面我們說的安全只是為了說明別人無法通過你的手機號碼複製SIM卡,但是如果別人得到了你的SIM卡,就另當別論了。鑑權密鑰Ki在SIM卡中是屬於限制訪問的數據,手機也無法讀出Ki。使用Ki進行的數據加密都是在SIM卡內部完成的。只有運用暴力演算破解了Ki,再加上IMSI和SIM卡序列號,才可以複製出SIM卡。

雖然破解起來很麻煩,不過還是有破解的可能性的,奸商利用Ki制卡的流程就是以特殊工藝燒進SIM卡的一個參數值,由32個十六進位的字符組成,如D17F20239EEDBE1520F64A851F3C44**。SIM卡掃描軟體的原理是利用Comp128算法的衝撞漏洞來計算Ki。Ki由Ki0~Ki7,8個子Ki組成,每個子Ki是雙字節,子Ki的所有組合是256×256=65536個。以每小時14000個計算,65536/14000=4小時40分鐘左右可以跑完一個Ki對。也就是說,理論上在5小時內就有可能破解Ki值,複製一張新卡。最多40小時就可以跑完所有Ki組合併複製一張電話卡。

目前市面上有多種軟體可以破解SIM卡的Ki值,在圈內比較出名的有大鵬、supersim、smartsim、悟空等軟體。而複製卡的時間上,有的卡複製十幾分鐘就搞定了,有的要好幾個小時,這取決於你的Ki值排得靠前還是靠後,排得靠前,破解得就快。

複製SIM卡後通話會被監聽嗎

得出了SIM卡會被複製的可能性,可能有些朋友又要擔心了,如果SIM卡被複製了,那麼電話會被竊聽嗎?這個大家大可放心,因為這兩張卡根本無法同時通話。即使有人成功複製了你的SIM卡,複製卡與原始卡無異,可以通過鑑權,並接入運營商網絡。但當兩張卡同時使用的時候,問題就出現了。之前提到,SIM卡在接入運營商網絡以後,所有通信都採用Kc密鑰加密,而Kc密鑰是在鑑權過程中隨機生成的。所以儘管兩張卡是一樣的,但是由於鑑權是分別進行的,獲取的Kc一定不同。當一隻手機利用其中一張卡進行通訊時,如果發現當前的Kc密鑰無效,將強制重新進行一次鑑權,得到新的Kc,這樣之前的Kc就失效了。

另一張卡的通信則會因為密鑰失效而被迫中斷,要想再次獲得和行動網路進行通信的權利,就必須通過重新開機、撥打電話或發送簡訊的方式強制進行重新鑑權。總之,同一時刻只可能有一部手機保持通信狀態,而用戶看到的表象是:兩部手機可以分別但無法同時撥打電話和發送簡訊,當來電的時候,只有最近一次通過話或發過簡訊的那部手機才可響鈴接聽,另外一部手機不響鈴也無法接聽。在這種情況下,你收到的電話和簡訊中的一部分可能會被另一部手機攔截,但你通話時,卻無法通過另一部手機來竊聽,所以複製SIM卡最大的坑人之處還是,另一張卡的各項費用也要由你埋單啦。

如果你的SIM卡被複製了 該怎麼辦

通過上面的介紹,相信大家對複製SIM卡有一定的了解了,僅憑手機號是無法複製他人SIM卡的。如果SIM卡長時間落入他人之手,是有被複製的可能性,對個人隱私和財產可能造成一定侵害,不過對方也無法監聽你的通話。如果遇到SIM卡被複製的情況,只要到運營商營業廳更換一張新的SIM卡就可以了。最後說明一點,2009年後,各大運營商為了對付這些複製軟體,推出的SIM卡中已經帶有防複製的程序了,二代防克隆SIM卡具備依據鑑權隨機數性質,判斷攻擊模式;能執行防攻擊流程,輸出錯誤結果抵抗攻擊;對攻擊次數進行記錄,並累計一定攻擊次數後鎖定SIM卡;鎖定後SIM卡不能執行正確鑑權,需解鎖後才能正常使用。一旦連入讀卡系統,手機卡就自動燒掉,用這種自殺式的行為來防止卡被複製。雖然有些複製軟體有「防爆破功能」,但也會大大減小複製SIM卡的成功率,因為設備及時間成本的要求,目前已經很少有人複製SIM卡了,大家不要過於擔心。

Ps:鑑於大家已經對《一問易答》下方的漫畫深惡痛絕了(其實小編也是),所以小編決定暫時取消漫畫展示。另外,很多小夥伴在詢問如何查看往期的《一問易答》,小編會在下方放出網易手機公眾平臺的二維碼,關注後,大家在公眾平臺下方的選項卡中選擇一問易答即可查看。


好啦,今天的回答就到這裡,正所謂回答有長短,問題不要停,每天跟帖問一問,輕鬆又開心,提問要注意些什麼呢?還是老生常談的話題,親們要仔細看清楚哦!

問題要有意義,要同手機相關,比如:「移動4G通話回落為何不是3G,3000元的預算,哪款手機值得買?」而灌水內容如「小編是SB,小編又調皮了」等都是不被推崇的,當然,如果你真的發了,小編我也只能忍下,在每周六上線的《跟帖囧選》中爆發了(桑心~~~)。

為了維護欄目優質的交流環境,希望大家能夠遵守秩序,少灌水,多提問,讓有需要的朋友學到知識的同時,也能夠提高自己對手機的理解。

一問易答已經開始正式實行上榜紅名制度了,凡被採納上榜的小夥伴都將獲得為期7天的【手機學霸】紅名稱號,本周紅名稱號已發放,小夥伴們自行查收吧,不要感謝我,請叫我紅領巾!

最後聲明:每位上榜的小夥伴都將獲得跟帖點亮紅名5天的特權,想要擁有炫酷的稱號和特權嗎?趕快參與到互動中來吧!今天問答不給力,明天榜上就沒你!

本文來源:網易手機 責任編輯:王曉易_NE0011

相關焦點

  • 一問易答:手機屏幕出現壞點如何修復
    網易浙江省杭州市手機網友在一問易答中問:
  • 一問易答:為何國產手機都用英文Logo
    網易重慶市手機網友【CPXOPZ】在一問易答中問:
  • 一問易答:手機中的電子指南針是啥原理
    一問易答來幫忙,我住隔壁我姓王。又到每日一答的時間啦,這周大家的積極性有些下降,估計跟天氣太熱有關吧,這不禁讓小編想起了之前的一個同事,他叫熱,結果死了,大家為他默哀3分鐘先!默哀之後,小編還想再提醒大家一下下,最近天氣不太穩定,請大家時刻關注天氣預報哦,當然,如果沒時間看天氣預報,看看一問易答也是極好的!話不多說,又到了回答問題的時候了。
  • 一問易答:蘋果默認鈴聲和三全音的由來
    網易河北省石家莊市手機網友【去年埋了個表】在一問易答中問:
  • 一問易答:手機的最佳尺寸是幾英寸?
    在大家關注或者購買一款手機的時候,不妨先忘記那些所謂的最佳,按照自己的需求去挑選手機。 網易北京市手機網友【呵呵奴草小辮】在一問易答中問:
  • 一問易答:為何iPad Air大寫mini卻小寫
    網易北京市網友在一問易答中問:
  • 一問易答:為何AMOLED屏幕不用RGB排列
    Ps:鑑於大家已經對《一問易答》下方的漫畫深惡痛絕了(其實小編也是),所以小編決定暫時取消漫畫展示。另外,很多小夥伴在詢問如何查看往期的《一問易答》,小編會在下方放出網易手機公眾平臺的二維碼,關注後,大家在公眾平臺下方的選項卡中選擇一問易答即可查看。
  • 一問易答:手機屏幕沾水後為何會失靈
    網易北京市手機網友【月傾寒】在一問易答中問:
  • 一問易答:白色耳機線變黃後如何清潔
    網易重慶市沙坪垻區手機網友在一問易答中問:
  • 一問易答:如何簡單辨別蘋果官方翻新機
    其實最簡單的方法就是看價格,如果你是從正規渠道購買,那價格便宜的就必然是官翻機,當然,如果是正規渠道,也不需要你去猜,直營店就會這樣告訴你,而如果你想從非正規渠道購買手機,那麼想要驗證是否被商家忽悠,也可以用以下幾種方法進行簡單的判定。
  • 深圳驚現SIM卡複製器 克隆手機號暗藏隱患
    華夏經緯網6月28日訊:據新華網報導,日前,深圳電子市場出現一種複製SIM卡的燒卡器,只要花費上百元,即可買到燒卡器和多功能擦寫SIM卡一張。買家按說明書在家中簡單製作,即可複製手機SIM卡資料至「超級SIM卡」中,實現兩機同號,或一機多號的功能。
  • 如何複製手機電話號碼簿
    如何複製手機電話號碼簿後來他告訴我說換了SIM卡,號碼存在卡上,只得重新存號碼了,我聽了哈哈一笑,告訴了他複製電話號碼的方法。現在,不少朋友都換了SIM卡,換卡後如何運用手機裡的複製功能從而避免要再次儲存電話號碼的麻煩呢?複製的功能在電話簿的菜單裡,在沒使用該功能之前還是先讓我們了解一下相關的菜單概念及作用吧。  1、複製:選擇該功能後可以有選擇地進行複製電話號碼。
  • 複製手機卡,原來自己動手就能做
    第三步 記者將一個空白的新SIM卡插入讀卡器,點擊「寫入當前信息」,2秒鐘後,手機卡便複製好了。記者按照這樣的方法共複製了五張SIM卡,成功了四個。其中2004年的卡只花了20分鐘就複製成功,但2011年的卡則花了3個多小時。  複製卡和原卡同時裝到手機裡 兩卡都能用,但不能同時用  手機卡複製好後,記者將兩張一樣的SIM卡裝到兩部手機上,發現都能用。
  • 華為麥芒5手機插卡無反應,顯示只能緊急呼叫,原來是SIM卡槽壞了
    【機器型號】:華為麥芒5(MLA-AL10)【故障現象】: 顯示只能緊急呼叫,插卡無反應【維修過程】:收到客戶一臺華為手機,客戶反應無信號,測試後判斷故障為不讀卡,華為手機不插卡的情況下顯示左上角顯示的是只能緊急呼叫,沒有信號會顯示無服務。
  • 複製手機卡偷聽通話是騙局 未發現遠程複製成功的案例
    近期,有讀者反映,手機經常收到類似簡訊,聲稱「只要告訴我對方的手機號,我們就能複製出一張手機智能晶片,可偷聽對方所有通話,接收對方簡訊,定位對方位置」。讀者對此說法感到擔憂。   那麼,知道手機號就可複製手機卡偷聽通話、接收簡訊、定位嗎?記者進行了調查。   疑問一:知道手機號就可複製手機卡嗎?
  • 為什麼你的手機NFC不能複製門禁卡?原來門禁卡還有這個密碼
    關於手機的NFC功能,究竟有哪些作用,是否雞肋,一直為廣大網友所爭論,其實問題的重點還是在於人,你處於什麼城市,一線城市還是四五線城市,這個決定了手機的NFC使用範圍和廣度。NFC功能最常用的地方有兩個:複製門禁卡、乘坐公交車。
  • 手機SIM卡的進化史,從有到無,漸變虛擬eSIM卡
    SIM卡可以說是手機使用中不可缺少的夥伴,有了它,你的手機才可以真正意義上叫做手機,那麼我現在像大家提出一個問題,你真的了解SIM卡嗎?所以,本篇文章就好好帶你了解下手機SIM卡的演變史。首先我們要知道,SIM卡主要作用是用於各種網絡,從1994年第一通數字電話撥通以來,早期SIM卡的大小跟現在銀行卡差不多,一般用於大型通訊設備上,隨著後來的演變,雖然SIM卡依舊是大卡,但是標準SIM卡也誕生了,很早之前的摩託羅拉手機就支持插入大卡。
  • 既能雪中送炭,也能錦上添花,雷克沙128GB NM卡體驗
    針對這種情況,華為自研出了速度更快體積更小的NM卡,部分華為中高端手機都能安裝使用,節省了用戶需要多花幾百大洋購買大內存手機的資金。最近我入手了一款來自雷克沙的NM卡,容量128GB,下來帶領大家了解一下這款產品。
  • 分享通信手機SIM卡面世
    3月10日,國內首批虛擬運營商「分享通信「170號段手機SIM卡面世,並進入正式放號倒計時。卡面上除分享通信企業LOGO外,還清晰印刻著分享通信客服熱線10039和網上營業廳www.10039.cc。 」虛擬「運營商分享通信,已經做好了」現實「準備。
  • 電動自行車廢棄電池如何處置?五問五答解疑難
    電動自行車廢棄電池如何處置?五問五答,成都市環保局相關負責人為網友答疑。  成都全搜索新聞網(記者 初曉)12月8日報導 《成都市非機動車管理條例》將於2015年1月1日起實施,屆時不合格電動自行車的廢棄電池該如何處理?不合理丟棄電池又將帶來哪些危害?五問五答,成都市環保局相關負責人為網友答疑。  一問:電動自行車常用電池的種類有哪些?