Вход

Просмотр полной версии : Сколько вероятных вариантов имеет KI?


ollegg
13.06.2007, 19:18
Привет всем.

Вопрос к тем, кто на практике сталкивался с большим количеством реальных KI - сколько вероятных вариантов содержится в одной паре?
По сути - общая вероятность - пара в степени 16, в паре используются только цифры и буквы, инетересует прежде всего буквенный диапазон, т.е. весь ли алфавит может участвовать?

Идея конечно утопическая, но если написать в смарте на питоне скрипт по аналогии с теми, которые используются для перебора ключей для платного софта, т.е. чтоб лезло в конфигуратор и заполняло ячейку (IMSI постоянное с какой-то реальной неклонящейся карточки, а KI методом тупого перебора), потом на нее переключалось и выждав определенную паузу каким-то образом проверяло наличие сетки (то ли отправляло запрос на состояние счета или другое простое). При каждой неудачной конечной попытке происходило переключение на исходную ячейку и цикл повторялся со следующим вариантом KI и так до удачной попытки регистрации в сети.
Интересно просчитать реальное к-во вариантов и затраченное на их полный перебор время. Если это не растянется на годы - вполне можно позволить себе потратить какой-то месяц (это как в "Узнике замка Иф" заключенные радовались, что новый тоннель займет каких-нибудь 6 - 7 лет :D ) либо ложась спать каждый раз включать продолжение обработки.

Также инетересно (т.к. не силен в теории V2) - совместим ли этот алго с нынешними эмуляторами, т.е. возможно ли (теоретически), если каким-то образом его поломать, использовать результаты взлома в том же SimEmu? (если нет - то идея действительно утопическая).

BuPyC
13.06.2007, 19:31
Ну во-первых, что бы было понятно, буквы при отображении KI, используются из-за того, что цифры, из которых состоит KI, принято писать в 16-ричном виде. Т.е. диапазон символов, используемых для отображения таков - 0 ... 9, A .. F.

Во-вторых, даже попытка подбора KI по известному ответу симки (в смысле по SRES) это колоссальное время. Я когда то это дело просчитывал и калькуляцию выкладывал. У самого были утопические идеи как бы чего подбором-перебором найти. Даже распределённые вычисления тут нам врядли помогут. А ты говоришь подобрать KI, что бы симка зарегистрировалась ....

И в-третих, всё это на форуме уже обсуждалось. Баян одним словом :)

P.S. Вот, не поленился, нашёл своё сообщение. Почитай

http://vb.kievsat.com/showthread.php?p=8414#post8414

buka2
14.06.2007, 03:21
если принять что на проверку 1 варианта КІ нужна 1 секунда,
потребуется всего лишь около 40 миллионов миллиардов лет(не знаю как называется миллион миллиардов) :D
успеют уже смениться несколько миллиардов поколений gsm ;)

Wert
14.06.2007, 08:40
При сканировании СИМки wts (да и другие сканеры) подбирают одну (последнюю) пару. Это занимает меньше 1 секунды на хорошем проце. По просьбе трудящихся я в последней версии написал подбор двух последних пар (ну чего не бывает) - это уже занимает около полу-суток на мощном процессоре. Попытки подобрать 3 пары реальны только на 128-ми процессорном кластере... (У нас, кстати, в ВУЗе такой поставили на Оптеронах, так что надо написать многопоточную версию wts и оттестить, благо там Linux в качестве ОС).

А вы говорите - 8 пар...

VoK
14.06.2007, 10:21
Так, даже если вдруг, может быть, каким-то чудо образом и удастся получить KI от симки с не в1, что с ним будете делать дальше?
В существующем эмуляторе он работать не будет 100%. Нужен новый эмулятор, для этого нада алгоритм. Если будет алгоритм то тогда и дырочку в нем найти и написать софт для вычисления KI значительно проще будет.

Wert
14.06.2007, 17:02
Hotlom, здесь есть тема - называется Wert-Scan, там есть ссылки на бинарники и исходники. Лежат в сети уже года 2 как... ;)

VoK
14.06.2007, 18:04
ftp://ftp.ionb.ru/pub/sim/ws093.rar
Невозможно отобразить страницу

так покопался бы на этаж выше ... )
ftp://ftp.ionb.ru/pub/sim/wts106w.rar вот это у мея скачалось

Сайт управляется системой uCoz