Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!

ru.wikipedia.org/wiki/Клонирование_SIM-картыПо этой ссылке как-раз и подтверждается отсутствие на текущий момент известных методов извлечения/вычисления Ki для карт, использующих алгоритм Comp128v2 и выше.
Устройства для перехвата данных с мобильной сети тоже в открытом доступе просто так не гуглится, тем не менее существуют.Не вдаваясь здесь в подробности криптоанализа скажу, что факт наличия возможности перехвата и расшифровки сеанса связи в GSM совершенно не отменяет факта невозможности получения Ki, т.к. для защиты данных используется симметричный сеансовый ключ. Ближайшей аналогией является пример, когда злоумышленник может перехватить содержимое ваших e-mail по пути к адресату, но это не даст ему никакой информации о вашем идентификаторе (пароле от почты).
А чтобы получить дополнительную защиту, оператор мог выдавать в договоре спец. код подтверждения с помощью которого можно восстановить \ сменить пароль к учётной данной, так же спец. кодом можно было бы привязывать мобильное устройство к виртуальной сим карте. Или банальнее, номер регистрировался бы на паспортные \ ИНН данные (что и так в России сейчас?), тогда бы восстановление доступа к аккаунту сводилось походом к ближайшему отделению оператора.Это справедливо для любого идентификатора — как аппаратного, так и для логина/пароля.
> Только в случае с логином/паролем оператор не имеет никакой уверенности что существует только одна их копия, а в случае с SIM такая уверенность у оператора есть из-за невозможности скопировать Ki.Чтобы вы не могли дать свои логин/пароль другу, собирающемуся в жаркие страны чтобы он там не наболтал в роуминге на пару килодолларов, привязав свой телефон к вашему идентификатору, а оператор ничего бы не смог с вас получить, потому что вы в той жаркой стране из которой оператору выставили счёт на роуминг не были ни разу в жизни, и у вас вообще загранпаспорта нет. Да, кстати здесь «друга» вполне можно заменить на владельца ботнета, уведшего ваши логин/пароль с вашего затрояненного ПК (плюс к вашей защите в суде).
Зачем оператору быть уверенным в чём-то а в чём-то нет.
т.к. вы в этот момент Если к аккаунты привязаны телефоны, их мог привязать только тот, кто владеет этим аккаунтом. Договор бы и составлялся с этими особенностями.Договор составляется «с особенностями», достаточно убедительными для суда. При использовании лишь логина/пароля я не думаю что какой-либо договор будет для суда убедителен.
При добавлении \ удалении устройства с аккаунта оператор бы отправлял смс оповещение о таких действиях.ЛОЛ! Куда, говорите, SMS отправлять когда кто-то «отвяжет» ваш телефон, завладев вашими логином и паролем?
Не своевременная реакция пользователя бы ложилась полностью на его плечи.Не хотел бы я быть пользователем такой системы…
А если учесть спец. код, и не достаточность только логина и пароля для этих действий, такие случае вообще были бы исключены, если только не был украден этот код.Каких только костылей не выдумаешь только чтобы избавиться от костылей! Генератор этого кода и будет той-же самой SIM, только в корпусе с дисплеем. Банки, кстати, такие штуки применяют.
А если у человека заграницей украдут телефон и наговорят по междугороде, он сможет в суде доказать, что телефон был сворован (например подаст в полицию в той стране и имеет акт на руках), и например выиграет суд, оператор получается тоже попадёт на деньги так же само.Да.
Вот только в случае с обычной сим, мне будет интересно, как человек сможет быстро заблокировать карту находясь в другой стране? С виртуальной, это два клика в браузере.С обычной — тоже. А если он перед поездкой еще и озаботился заказом у оператора запасной SIM, то и без связи не останется.
Да и что вы постоянно повторяете о копиях, каких копиях идёт вообще речь? Владение одним и тем же логином и паролем разными личностями, это владение одной сущностью разными лицами, а не копиями.Называйте это копией, клоном, сущностью, как-нибудь еще: суть от этого не меняется. В данном контексте важен лишь факт возможности или невозможности существования более одного экземпляра «сущности», являющейся идентификатором, или, вернее, наличие у конечного пользователя возможности возможности самостоятельно создавать экземпляры идентификатора.
Когда вы говорите копии, прямо веет копирайтерами.ЛОЛШТО?!
Насчёт ваших вопросов.Ясно. А для оператора именно невозможность копирования является самым главным свойством, а переносимость — так, «плюшка» для удобства пользователей.
1. Для меня это просто устройство с прошивкой и уникальным идентификатором в сети, как и банковская карта, это не исключает факта что оно само по себе может быть супер защищённым от копирования, а может и нет.
2. Ответа дать не могу, так как вопрос по-прежнему составлен с навязанными ограничениями и не желанием предполагать иных вариантов кроме тех, которые надумали вы сами.Без проблем, предложите что-то лучше. Про множество очевидных недостатков замены SIM парой «логин/пароль» я вам, кажется, достаточно подробно рассказал.
2.а. При замене сим карты вы взаимодействуете прямым путём с оператором. Смена симкарты на микро сим и потом на наносим была не самой безболезненной и быстрой, я даже представить не могу, что будет при потере карты.Это так, и это не самое большое неудобство, в обмен на которое мы получаем достаточно большой уровень свободы (переносимость ключа), а оператор — уверенность в отсутствии у вас возможности сознательно либо случайно «наплодить клонов».
2. б. Привязка устройства к виртуальной сим будет производить сам пользователь, и ни какой оператор не сможет в данном случае запретить ему это делать, если конечно иное не указано в контракте на определённый срок (если к примеру это контрактный абонент).Тогда у оператора не будет уверенности в том, что привязку выполняет именно настоящий абонент, а не некто укравший у него идентификатор. Таким образом оператору придётся закладывать этот риск в повышенные тарифы, т.к. в судах у него будет малошансов по вышеозвученным причинам.
Вам же оператор не запрещает вставлять симкарту в другой телефон (опять же если телефон с симкартой, как цельный сервис, не на контракте).Именно потому и не запрещает, что уверен в подконтрольности ему количества копий идентификатора.
Компания ZTE представила свой модульный смартфон ECO-MOBIUS