Вход

Просмотр полной версии : Взлом PIN - миф или реальность???


nuken
23.12.2004, 09:18
Везде пишут, что PIN взломать нельзя. Однако это можно сделать...
Скриншот я удалил...

Wert
23.12.2004, 10:02
А теперь смотрим на 13-й байт ответа карты (считая с 0). Мне вот плохо видно, но там небось старший бит взведен - то есть CHV is DISABLED. А когда оно disabled - можно верифицироваться сколько хошь...

nuken
23.12.2004, 10:04
А теперь смотрим на 13-й байт ответа карты (считая с 0). Мне вот плохо видно, но там небось старший бит взведен - то есть CHV is DISABLED. А когда оно disabled - можно верифицироваться сколько хошь...

Нихрена! Попробуй с отключеным ПИН ввести заведомо неправильный ПИН. И сверь счетчик до и после.
Я проверял именно с отключеным ПИН, именно поэтому там уже 82, а не 83 8)

nuken
23.12.2004, 10:11
А теперь смотрим на 13-й байт ответа карты (считая с 0)

Интересно, а почему 13-й? Или это 13h? По спеку надо в Get Responce смотреть для MF (DF) 19-й и 20-й для PIN1, 21-й и 22-й для PIN2 :!:

Wert
23.12.2004, 11:37
Ребята! 19,20,21,22-й это байты для конкретных CHV (pin1, puk1, pin2, puk2), а 13-й байт - это байт глобального отключения CHV!!! Смотрите gsm 11.11. А глобальное отключение CHV и отключение PIN1 - это разные вещи! nuken, в твоем случае был отключен PIN1 или PIN2 - естественно проверка ругалась ;-) А если отключить всю CHV (с телефона это сделать нельзя - это можно сделать программатором), то будет как я сказал ;-)

Wert
23.12.2004, 11:40
В догонку - мне в понедельник принесли СИМку у которой был отключен CHV, а оба пина enabled. Ясное дело, что в программаторе симка стала отдаваться сразу (ничего не потребовалось вводить). Некоторые же телефоны (не все) спрашивали ПИН. Его можно было ввести любой - все работало. Это тот самый случай.

nuken
23.12.2004, 11:50
Сейчас карта не рядом со мной. Я еще поработаю с ней, результаты выложу. Постараюсь сделать так, чтобы все было объективно.
Однако одно ясно: декремент счетчика не происходит, а это самое главное...
Если ты думаешь, что я просто пихнул карту в Феникс и получил логи, то ошибаешься.
Попробуй сам выставить такую же конфигурацию байтов на ненужной карте и предоставь неправильный ПИН. Потом посмотри результат (значение счетчика). :wink:

Wert
23.12.2004, 12:08
В моем посте выше я уже сказал - я в понедельник юзал такую карту. Поэтому я тебе верю. Я просто хочу сказать - тут нету ничего удивительного. Как говорится - "Это не баг, это фича!" ;-)

nuken
23.12.2004, 12:27
В моем посте выше я уже сказал - я в понедельник юзал такую карту. Поэтому я тебе верю. Я просто хочу сказать - тут нету ничего удивительного. Как говорится - "Это не баг, это фича!" ;-)

Я тебе про Ивана, а ты мне про... (или наоборот) :)
Я тебе пытаюсь объяснить, что счетчик не уменьшается, а если работать как все работают с СИМ картой через Феникс, то он будет уменьшаться!!! ПИН можно таким образом подобрать... Или ты можешь ПИН SIM карты подобрать???
Это и не есть баг. Это необычная работа с картой.
Все. Когда будут новые результаты, тогда и буду постить дальше.

Bill
23.12.2004, 12:43
Нечто подобное излогается в статье:
"Header, или что можно узнать о файле (часть II)" на
http://www.angeltowns2.com/members/nuken/articles/pin_explore_rus_2/pin_explore_rus_2.html

Wert
23.12.2004, 14:36
Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???

nuken
23.12.2004, 21:10
Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???

:evil: Все ясно... мы говорим на разных языках :(

usafa
23.12.2004, 23:39
Везде пишут, что PIN взломать нельзя. Однако это можно сделать...
Скриншот я удалил...
ну и зря удалил , я какраз собирался на выходных поразбираться с этим вопросиком ... :cry:

nuken
24.12.2004, 09:46
ЭЭЭ :lol: Так не честно, где тот скрин? А ну покаж .. :D

Ребята, я выставлю другой. Просто хочу, чтобы было ясно сразу. Мне очень приятно, что люди со знанием теории и практики (Wert и др.) смотрят на байты, задают вопросы и т. д.
Я выставлю другой, там будет тоже, но в таком ракурсе, чтоб без тени сомнения...

Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???

:D Какая разница, заблокирован ПИН1 или нет, я же работаю с ПИН2, который не заблокирован! И вообще, я взял карту, которую мне не жалко убить, ударить по ней молотком и выбросить... Чего добро портить, если вдруг ничего не получится??? :roll:

А ты через что работаешь, скардовой софтиной?


А по скриншоту не было видно??? WinExplorer там.

Нечто подобное излогается в статье:
"Header, или что можно узнать о файле (часть II)" на
http://www.angeltowns2.com/members/nuken/articles/pin_explore_rus_2/pin_explore_rus_2.html

:wink: И рядом не стоят

kur
29.12.2004, 11:25
А кто-нибудь пытался "оживить" симку с заблокированными pin1 и puk1? Pin2 и Puk2 в порядке и все коды известны.

kur
29.12.2004, 14:31
Если Вы 10 раз подряд неправильно наберете пук-код - Вы не сможете больше использовать Вашу сим-карту...
Это все понятно и известно. Поэтому я и написал: Пытался ли кто "оживить"? Один человек придумывает защиту, другой ее взламывает. Отсюда и родился мой вопрос. А судя по ответу, заблокированную симку можно положить на полку пылиться.

kur
29.12.2004, 15:16
Не, не тока на полку, в оддел еще можно сходить :)
И это понятно. Я бы тогда и о деньгах за восстановление упомянул бы.

Van7
04.01.2005, 06:33
Да хрен с ним, с пином... счетчик обращений к карте можно как-то восстановить / заморозить? Где он сидит, подскажите.. пока праздники, работы не особенно много - можно поковыряться...

BigMan.
05.01.2005, 12:36
Удаленный скриншот. Почему его удалили? Почему обещанного нового нет?
Это я шоб ветка не засохла. Тема то актуальная.

BigMan.
05.01.2005, 14:19
Да я знаю что он сам удалил :) Почему? Почему сам удалил?

Wert
05.01.2005, 14:33
У меня тут СИМка Билайновская умерла прикольно. Прошла ~65000 обращений и дуба дала. Но дала интересно - atr отдает, все команды проходят, а вот команда на GSM algo говорит 6F00 (аппаратная проблема). Так вот...

ЗЫ. На СИМке нет никаких надписей (НЕ Gemplus).

unixoid
05.01.2005, 15:36
Все карты, что у меня умерли от выполнения алго (кроме сильвера) говорят 6F00..еще ни разу не встречал, чтобы карта полностю дохла(вобще ни на что не отвечала)..
А Gemplus, - это вещщщщщ для копания..особенно Gemplus с V2, да если еще ADM к нему иметь :P Еепром слить можно...

nuken
05.04.2005, 20:56
Результаты:
1) Декремент счетчика предотвращается элементарно
2) Установлен критерий определения правильный/неправльный ПИН1
3) Критерий зависит от карты, то есть все индивидуально!

Пока все делается только через WinExplorer и на одной карте. Сейчас главное - статистика, пробовать разные карты, смотреть их работу и т. д. Ждите результатов :)

Сайт управляется системой uCoz