Просмотр полной версии : Взлом PIN - миф или реальность???
Везде пишут, что PIN взломать нельзя. Однако это можно сделать...
Скриншот я удалил...
А теперь смотрим на 13-й байт ответа карты (считая с 0). Мне вот плохо видно, но там небось старший бит взведен - то есть CHV is DISABLED. А когда оно disabled - можно верифицироваться сколько хошь...
А теперь смотрим на 13-й байт ответа карты (считая с 0). Мне вот плохо видно, но там небось старший бит взведен - то есть CHV is DISABLED. А когда оно disabled - можно верифицироваться сколько хошь...
Нихрена! Попробуй с отключеным ПИН ввести заведомо неправильный ПИН. И сверь счетчик до и после.
Я проверял именно с отключеным ПИН, именно поэтому там уже 82, а не 83 8)
А теперь смотрим на 13-й байт ответа карты (считая с 0)
Интересно, а почему 13-й? Или это 13h? По спеку надо в Get Responce смотреть для MF (DF) 19-й и 20-й для PIN1, 21-й и 22-й для PIN2 :!:
Ребята! 19,20,21,22-й это байты для конкретных CHV (pin1, puk1, pin2, puk2), а 13-й байт - это байт глобального отключения CHV!!! Смотрите gsm 11.11. А глобальное отключение CHV и отключение PIN1 - это разные вещи! nuken, в твоем случае был отключен PIN1 или PIN2 - естественно проверка ругалась ;-) А если отключить всю CHV (с телефона это сделать нельзя - это можно сделать программатором), то будет как я сказал ;-)
В догонку - мне в понедельник принесли СИМку у которой был отключен CHV, а оба пина enabled. Ясное дело, что в программаторе симка стала отдаваться сразу (ничего не потребовалось вводить). Некоторые же телефоны (не все) спрашивали ПИН. Его можно было ввести любой - все работало. Это тот самый случай.
Сейчас карта не рядом со мной. Я еще поработаю с ней, результаты выложу. Постараюсь сделать так, чтобы все было объективно.
Однако одно ясно: декремент счетчика не происходит, а это самое главное...
Если ты думаешь, что я просто пихнул карту в Феникс и получил логи, то ошибаешься.
Попробуй сам выставить такую же конфигурацию байтов на ненужной карте и предоставь неправильный ПИН. Потом посмотри результат (значение счетчика). :wink:
В моем посте выше я уже сказал - я в понедельник юзал такую карту. Поэтому я тебе верю. Я просто хочу сказать - тут нету ничего удивительного. Как говорится - "Это не баг, это фича!" ;-)
В моем посте выше я уже сказал - я в понедельник юзал такую карту. Поэтому я тебе верю. Я просто хочу сказать - тут нету ничего удивительного. Как говорится - "Это не баг, это фича!" ;-)
Я тебе про Ивана, а ты мне про... (или наоборот) :)
Я тебе пытаюсь объяснить, что счетчик не уменьшается, а если работать как все работают с СИМ картой через Феникс, то он будет уменьшаться!!! ПИН можно таким образом подобрать... Или ты можешь ПИН SIM карты подобрать???
Это и не есть баг. Это необычная работа с картой.
Все. Когда будут новые результаты, тогда и буду постить дальше.
Нечто подобное излогается в статье:
"Header, или что можно узнать о файле (часть II)" на
http://www.angeltowns2.com/members/nuken/articles/pin_explore_rus_2/pin_explore_rus_2.html
Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???
Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???
:evil: Все ясно... мы говорим на разных языках :(
Везде пишут, что PIN взломать нельзя. Однако это можно сделать...
Скриншот я удалил...
ну и зря удалил , я какраз собирался на выходных поразбираться с этим вопросиком ... :cry:
ЭЭЭ :lol: Так не честно, где тот скрин? А ну покаж .. :D
Ребята, я выставлю другой. Просто хочу, чтобы было ясно сразу. Мне очень приятно, что люди со знанием теории и практики (Wert и др.) смотрят на байты, задают вопросы и т. д.
Я выставлю другой, там будет тоже, но в таком ракурсе, чтоб без тени сомнения...
Кстати, я сейчас рассмотрел повнимательнее картинку - у карты-то не просто CHV отключен, у нее еще и PIN1 заблокирован! И зачем тогда подбирать ПИН2???
:D Какая разница, заблокирован ПИН1 или нет, я же работаю с ПИН2, который не заблокирован! И вообще, я взял карту, которую мне не жалко убить, ударить по ней молотком и выбросить... Чего добро портить, если вдруг ничего не получится??? :roll:
А ты через что работаешь, скардовой софтиной?
А по скриншоту не было видно??? WinExplorer там.
Нечто подобное излогается в статье:
"Header, или что можно узнать о файле (часть II)" на
http://www.angeltowns2.com/members/nuken/articles/pin_explore_rus_2/pin_explore_rus_2.html
:wink: И рядом не стоят
А кто-нибудь пытался "оживить" симку с заблокированными pin1 и puk1? Pin2 и Puk2 в порядке и все коды известны.
Если Вы 10 раз подряд неправильно наберете пук-код - Вы не сможете больше использовать Вашу сим-карту...
Это все понятно и известно. Поэтому я и написал: Пытался ли кто "оживить"? Один человек придумывает защиту, другой ее взламывает. Отсюда и родился мой вопрос. А судя по ответу, заблокированную симку можно положить на полку пылиться.
Не, не тока на полку, в оддел еще можно сходить :)
И это понятно. Я бы тогда и о деньгах за восстановление упомянул бы.
Да хрен с ним, с пином... счетчик обращений к карте можно как-то восстановить / заморозить? Где он сидит, подскажите.. пока праздники, работы не особенно много - можно поковыряться...
Удаленный скриншот. Почему его удалили? Почему обещанного нового нет?
Это я шоб ветка не засохла. Тема то актуальная.
Да я знаю что он сам удалил :) Почему? Почему сам удалил?
У меня тут СИМка Билайновская умерла прикольно. Прошла ~65000 обращений и дуба дала. Но дала интересно - atr отдает, все команды проходят, а вот команда на GSM algo говорит 6F00 (аппаратная проблема). Так вот...
ЗЫ. На СИМке нет никаких надписей (НЕ Gemplus).
Все карты, что у меня умерли от выполнения алго (кроме сильвера) говорят 6F00..еще ни разу не встречал, чтобы карта полностю дохла(вобще ни на что не отвечала)..
А Gemplus, - это вещщщщщ для копания..особенно Gemplus с V2, да если еще ADM к нему иметь :P Еепром слить можно...
Результаты:
1) Декремент счетчика предотвращается элементарно
2) Установлен критерий определения правильный/неправльный ПИН1
3) Критерий зависит от карты, то есть все индивидуально!
Пока все делается только через WinExplorer и на одной карте. Сейчас главное - статистика, пробовать разные карты, смотреть их работу и т. д. Ждите результатов :)