01.08.2018 | 08:53
smayoo
Hvala na ispravci, samo par pitanja jer mi neke stvari baš i nisu najjasnije.
smayoo kaže:
Točno, ali zapravo ne mora nitko doći do tvog mobitela. Dovoljno je da zna tvoj broj. Netko ozbiljno zlonamjeran žrtvovat će parsto $ koliko na crnom tržištu košta "klonirana" SIM kartica. Ta tzv. mjera zaštite (two-factor autentification) je zapravo samo jednu stepenicu "jača" od običnog statičkog passworda.
Zar kloniranje SIM kartice ne podrazumijeva fizičko kopiranje enkriptiranih ključeva sa originalne SIM kartice na blank SIM karticu?
Koliko ja znam, ispravi me ako griješim, telekom provideri vezuju svoje telefonske brojeve za određene SIM kartice (preko serijskog broja SIM kartice).
Što znači da, ako npr. dobijem na poslu novi telefon sa drugačijim tipom (veličinom) SIM karice, ne moram rezati staru karticu da je prilagodim novom mobitelu, nego je dovoljno uzeti bilo koju blank SIM karticu istog providera, i javiti njihovoj službi za korisnike serijski broj nove kartice, nakon čega oni promijene podatak u bazi i nakon određenog vremena se aktivira nova kartica sa 'starim' telefonskim brojem.
Ovo sam radio ne jednom, nego više puta, u vrijeme kad je većina mobitela počela dolaziti sa micro- i nano- SIM karticama, dok su prethodno svi mobiteli bili sa, tada, standardnim mini-SIM karticama.
Kako je moguće 'uvjeriti' telekom operatera da je 'klonirana' kartica prava, ako oni nemaju njezin serijski broj u svojoj bazi?
smayoo kaže:
U nekim jako specifičnim slučajevima zapravo i može, ako tvoj javni telekom operater nije poduzeo korake da zaštiti vlastitu mrežu od takvih napada. Što se vraćanja poziva tiče, nije nitko nasjeo na to da nazove natrag neki broj tko zna kojoj zemlji. Ljudi su vraćali "propuštene" (kompjuter naziva brojeve nasumce i kad dobije digitalni (nečujni) signal da je poziv spojen - prekida - a primatelj poziva ne čuje da mu je telefon uopće zvonio, nego samo vidi propušten poziv) pozive na 060 brojeve (jer nisu skužili da je 060 broj, jer je bio prikazan u obliku "+385601234567" gdje im se javljao govorni automat s porukom "Dobili ste firmu tu i tu, molimo pričekajte do javljanja operatera" i svakom naivcu koji je nazvao naplatili neku nebuloznu svotu po minuti.
Ako sam dobro shvatio ovo što si napisao, i to se opet svodi na činjenicu da ti kao korisnik moraš uzvratiti poziv da bi nasjeo na prevaru i ostao bez novaca na računu (zbog astronomske cijene poziva).
Jasno mi je kako to funkcionira, ti dobiješ poziv koji ne zvoni (jer se prekida neposredno nakon uspješne uspostave veze), i samo vidiš 'propušteni broj', koji ja naoko ne izgleda sumnjivo, ali se zapravo radi o pozivu na brojeve sa znatno višom tarifom (a bilo je i prije poziva iz inozemstva, također sa brojeve na kojima su tarife astronomske).
I samo ako sam nazoveš taj broj, doći ćeš u probleme, ali ako se javiš na dolazni poziv iz inozemstva, novci ti ne mogu biti skinuti sa računa (još nisam čuo za slučaj da je netko pritiskom na virtualnu tipku 'Answer' inicirao odlazni poziv sa svog mobitela).
Unaprijed hvala na odgovorima.