Сегодня я расскажу про интересную «уязвимость» большинства операторов мобильной связи.
Использовав эти знания в «ознакомительных целях» мы сможем ощутить некую свободу общения. 🙂
Что нам нужно?
1. Карточка GSM оператора. (желательно использовать сервис PrePaid,чтобы гимора потом с юристами не было 🙂 )
2. Телефончик Nokia (желательно 3210)
3. Телефончик Motorola (все кроме новых модели(на С350 и Т720 не тестировалось!))
4. Перфокарта с драйверами «prjamie_ruki.sys» 🙂
Подготовка
Теперь, потирая свои потные от нетерпения ручки
набираем номер техподдержки оператора (InfoCentr). Ожидая соединения придумываем басню в стиле Крылова:
Брат, окаянный, мобилой играл
Puk?и и Pin?ы мне заблокировАл
Теперь, повествуем оператору, что мы хотим возобновить свою карточку, замыливая глаза историей, как брат отчаянно пробовал воспользоваться телефоном в халявных целях , результат – заблокированная карточка. Он
(представитель), искренне сожалея рассказывает нам, что надо бы сходить в офис-представительство (оператора мобильной связи) в вашем городе.
До прихода в офис с покаянием творим такое лиходелие:
- вставляем нашу карточку в телефон (Motorola) и набираем комбинацию
**04*00000000*00000000*00000000#
и
**05*00000000*00000000*00000000#
После этого блокируем сим карту путем ввода неверного Pin (3 раза) и неверного Puk (10 раз).
Усе! Чистим ботинки, штаны, меряем рост…..ой, что-то не та история………идем в офис.
Конечно нужно использовать все навыки НЛП (приходим с озадаченной физиономией, на которой написано – какой клиент – такая и поддержка (играем роль крутого мена, или ослика какого-нибудь….. Дане привет
🙂 )
Придя на место мы получаем дубликат нашей карточки (у нас в Украине за такую операцию ты должен проплатить 32 гривны 50 копеек – прибл. 6$). Получив новый дубликат мы мигом бежим домой.
Ахтунг
Вставляем карточку (заблокированную) в телефон (Nokia). Включаем и опа ….дым?……дык нет, это
неправильный ответ, а правильный ответ – телефон включается (карта оказывается незаблокированной, по крайней мере так думает наша Nokia (так и запишем, BagTraq->Mobiles->Nokia)).
/*Есть и в таких аппаратиках баги!!
Вставляем новую карту (та, что за 6 $) в другой телефон включаем, звоним, деньги снимает…
странно. Но так должно быть.
А все интересное начинается если попытаться позвонить с телефона
(Nokia) с нашей «убитой карточкой». Звоним…
ставим трубку… проверяем счет… хм… денег
малость убавилось (не на новой карточке, а на старой). Попросту говоря, ты имел на счету 100 убитых/ёжиков (у/е), а получил 100*N (где N-количество дубликатов симки). Никто тебе на запрещает
сделать хоть 10 дубликатов. «Ха 10*100$=1000$!!!!» (Только сам 10 раз не ходи и желательно не в один и тот же офис!)
Теоретическая часть уязвимости
Уно : Проделав операции **04*00000000*00000000*00000000# или **05*00000000*00000000*00000000#, мы меняем все коды карты на нулевые – результат нуль-карта. Заблокировав её она становится бесполезной (это только если мы не используем телефон Nokia). Телефонам вышеуказанного бренда присущ баг, который дает им (телефонам) работать с
заблокироваными нуль-картами.
Дуе : Когда твой оператор выдает тебе новую карту – она (карта)
является полным дубликатом твоей старой карты за исключением одного ESN (Electronic Serial Number) – номер уникален для каждой карточки, по нему и определяется, с какого «мобильного» счета следует выполнять трансакцию (снятие денег).
Три : Количество денег на нуль-карточке зависит от количества средств на вашем счету в момент умертвления оригинальной симки.
Кватро : Для понятия опишу процесс снятия денег с счетов:
СО – симка оригинал (телефон M - Motorola)
СН – нуль-симка (телефон N - Nokia)
Условие: На счету 100$
1 минута разговора?1$
1 sms?0.5$
a). Звоним телефоном М (СО), говорим минуту ? счет 99$?шлем sms?98,5$
б). Звоним телефоном N (СН), говорим 10 минут?счет 90$
в). Проверяем счет на М?98,5$
г). Проверяем счет на N?90$
В итоге мы проговорили 11 минут и написали 1 sms, общей
стоимостью 11,5$. Из них реально мы плотим 1.5$. Нехилая
экономия получается?!! Удачи!!!
З.Ы : А что произойдет, если попытаться пополнить счет нуль – карточки, используя например ваучер пополнения? Сам
то я не пополнял, как-то додумался лишь в последний момент! Так что, дерзайте! Если че, то пишите, чем смогу – помогу.