iPhone разлочили! Противостояние Apple также хакеров, длившиеся с момента выхода iPhone времено приостановлено. Полной перевесом хакеров это назвать невозможно, потому что спосом какой позволяет использовать на iPhone симки других операторов скорее "хитрый обман" охраны но никак не её взлом.
Метод разлочки весьма бесхитростный, вам никак не понадобится каких или боевых технологий. Все что потребуется легко покупается в интернет магазинах:
— Программатор сим-карт (чтение/запись сим-карт), возле 1800 руб.
— Чистая мyльтисимка — это Silvercard (чип каpта CPU PIC16F876 + Memory 24C64 + 8 разных сотовых оператора, 208 номеров в записной книжке, 10 SMS), 250 руб;
— Программы ради вычисления KI также прошивки сим-карт (подойдет Woron Scan — трудится спешнее своих аналогов), безвозмездно. Суть метода заключается в слудующем: Внимание, ru-iphone.com никак не несет ответсвености за последствия выполнения нижеописанных действий. Вы совершаете их на свой страх также риск. 1. Подготовительный этап. Для MAC пользователей Для Windows пользователей 2. Труд с AT&T симкой.
Нынче вам понадобится «симка» AT&T, которая шла совместно с телефоном. Для MAC пользователей Для Windows пользователей 3. Считываем IMSI, ICCID также KI
На считывание IMSI, ICCID также KI требуется пора. Хоть узнать номер IMSI никак не составляет труда, то значении KI узнать значительно сложнее, ради этого требуется физический доступ к сим-карте, так как будто в эфире KI никак не передается в открытом виде. При аутентификации абонента на базовой станции оператора, сим карта шифрует ключом KI некое сообщение (псевдослучайный запрос), переданное сетью оператора, также отдаёт результат. Сеть производит такое бла бла деяние со своей стороны — также ежели ключи совпали, то также зашифрованные сообщения также совпадут.
Экспериментальные данные по российским операторам.
Cим карта
Ворон Скан
Время, мин.
Количество обращений к сим-карте
Частота, Mhz
МТС-Джинс
5
5354
14.28
МТС-медиа
30
14696
7.14
МТС-инфо
20
18330
7.14
МТС-инфо
27
18863
7.14
МТС-медиа
11
6349
7.14
БиЛайн
96
17566
3.57
Большинство программаторов работают на фиксированной частоте 3.57 Mhz, но в нашем случае (USI v 2.0) была возможность избрания частоты промеж 3.57, 7.14 также 14.28 Mhz. Чем выше частота кварцевого генератора, тем спешнее закончиться процесс сканирования. Все же надобно учесть, что сим-карты разных операторов поддаются сканированию на разных частотах, точнее сказать на частоте 3.57 Mhz сканируются все сим-карты, на более высокой частоте никак не все. Например, в Москве сим карты БиЛайн сканируются только на частоте 3.57 Mhz, сим карты МТС на частоте 7,14 Mhz (МТС-медиа также МТС-инфо) также на частоте 14.28 Mhz (Джинс). Сим карты Мегафона сканируются на частоте 14.28 Mhz, но узнать KI никак не удастся.
Итак, нам нужно:
— Вставить свою, никак не AT&T симку в Woronscan также вытащить из нее IMSI + KI (процесс может затянуться вплоть до 40-50 минут);
— Проделать те бла бла самые операции с симкой AT&T, дабы получить IMSI + ICCID.
В итоге приобретаем примерно последующий результат (зависит от вашей карты):
Сохраняем результат в файл. Затем вскрываем текстовым редактором получившийся файл также обретаем в нем значения KI также IMSI вашей сим-карты. В случае ежели найти KI невозможно, программа прекратит работу на 60000-х обращений к сим-карте. Сделано это с той целью, дабы избежать блокировки карты из-за превышения порогового числа обращений. Все же Вы можете принудительно продолжить сканирование, но по индивидуальному эксперименту можем сказать, что ежели KI никак не был найден меньше чем за 60 000 попыток, то он уже никак не станет найден ни в жизнь. Мы проверяли на сим-карте Мегафона, позже 90 000 обращений сим-карта заблокировалась. Т.е. использовать ей стало нельзя (такие занятия, экспериментируйте на картах, которые никак не жалко).
Отлично. Продолжим. От вас потребуется:
— Скачать утилиту SIM-EMU;
— Поместить Silvercard в программатор, запустить SIM-EMU;
— Configure tab >> Read from disk >> подцепить SIM_EMU_6.01_iphone. HEX также SIM_EMU_6.01_iphone_EP. HEX >> удостоверямся, что ячейки утилиты с 0 по 9 стали красными;
— В 0-ячейку вбиваем IMSI также Ki вашей симки, потом AT&T ICCID. Для ADN/SMS/FDN# проставляем вручную 161, 15, 4. Для SMS Centre юзаем ваш сервисный номер ради отправки SMS (смотрим в установках телефона либо на сайте оператора);
— В 9-ячейку вставляем IMSI AT&T;
— В опциях Config mode отмечаем Card;
— Нажимаем Write to card;
— Выключаем iPhone, вставляем созданную супер-симку;
— Включаем iPhone;
— Наблюдаем иконку своего оператора также делаем тестовый звонок.
Поздравляем всех фанов iPhone в России! Нынче сей чудотелефон будетработать также у нас!