¿Cómo evita la clonación una tarjeta SIM?

49

He leído algunos artículos sobre las tarjetas SIM, que indican que el chip que se encuentra dentro de ellas utiliza un poco de magia criptográfica para evitar que las personas clonen tu número. Para mí, esto me parece casi imposible, ya que podría fabricar un nuevo chip con exactamente el mismo circuito incorporado en él.

Entonces, ¿cómo estas cosas criptográficas evitan la clonación de tarjetas SIM?

    
pregunta LS97 30.07.2014 - 11:46
fuente

1 respuesta

55

La tarjeta SIM contiene una clave privada o, más comúnmente, una clave simétrica llamada "Ki", y la tarjeta está diseñada para nunca divulgar esta clave al mundo exterior. La tarjeta SIM en sí misma tiene medidas de seguridad físicas para dificultar la lectura de la clave de la tarjeta sin destruir la tarjeta original y / o los datos almacenados en la tarjeta. Durante mucho tiempo, esto hace que sea difícil o poco práctico clonar una tarjeta SIM.

La clave secreta no se almacena en los circuitos de la tarjeta SIM. El circuito de la tarjeta SIM es básicamente una computadora integrada muy pequeña; contiene una CPU, RAM, ROM y un almacenamiento grabable y tiene un sistema operativo que puede ejecutar la aplicación Java Card . La propia clave de cifrado se almacena en un almacenamiento de estado sólido dentro de la tarjeta. La tarjeta en sí es una forma de alojamiento a prueba de manipulaciones para proteger la pequeña computadora del acceso físico. Para leer este almacenamiento de estado sólido directamente, probablemente deba usar un microscopio electrónico y moler la tarjeta con mucha precisión sin activar las características de seguridad física de la tarjeta.

En los últimos tiempos, ha habido algunos ataques exitosos a las tarjetas SIM. Estos ataques suelen tener la forma de ataques de canal lateral o ataques a la vulnerabilities de los sistemas operativos en la tarjeta en lugar de ataques físicos.

Otras lecturas:

respondido por el Lie Ryan 30.07.2014 - 13:05
fuente

Lea otras preguntas en las etiquetas