Cómo clonar una tarjeta SIM

NOTA: La siguiente información es sólo con fines educativos. Crónica Hacker no se hace responsable del uso o daños que puedan ocasionarse derivados de esta guía.



La siguiente guía nos permite hacer clones de SIM utilizada en los telefonos celulares con red GSM que significa que puede utilizar un número con dos tarjetas SIM al mismo tiempo.

En primer lugar una pequeña introducción acerca Tarjeta SIM:

Nuestras tarjetas SIM contienen dos códigos o claves secretas llamadas (valor IMSI y el valor KI) que permite al operador saber el número de móvil y autenticar al cliente, estos códigos están relacionados con nuestros números móviles que los operadores guardan en su amplia base de datos, es basado en estas claves secretas que a ellos les permite la facturación que se hará a ese cliente.

Ahora lo que hacemos en la clonación sim es extraer estos dos códigos secretos de la sim y programarlos en una nueva tarjeta inteligente en blanco a menudo conocida como wafer, ya que el la autenticación ante el operador se basa en estos valores, nos permite engañar a los operadores haciendoles creer que es la sim original.
Ahora que las tarjetas SIM se pueden clonar:

Las tarjetas sim se fabrican a partir de 3 algoritmos COMP128v1, COMP128v2 y COMP128v3
Ahora una nota importante, actualmente sólo tarjetas SIM versión COMP128v1 pueden ser
clonadas, ya que este es el único algoritmo que ha sido roto por los usuarios, ten en cuenta que el 70% de todas las tarjetas SIM que utilizamos son COMP128v1.

Con todo esto en mente, vamos a los pasos:

1. Compra un lector de tarjetas SIM

2. Necesitaras una tarjeta SIM en blanco o tarjeta súper SIM

3. Descarga el programa MagicSim

4. Descarga http://www.filecart.com/Windows/System-Utilities/Backup-Restore/USB-SIM-Card-Reader- Software_1711_1.html

5. Instala los programas.

6. Ve a Herramientas del teléfono, seleccione la tarjeta SIM, a continuación, seleccione desbloquear SIM, será solicitado un código.

7.  Llama al proveedor de la red, te le pedirá su número de teléfono, tu información de la cuenta, nombre y código de seguridad, a continuación, se le preguntará por qué deseas desbloquear tu tarjeta SIM, basta con decir que necesitas desbloquear el SIM para trabajar con tu teléfono en el extranjero.

8. Una vez que te dan el código de desbloqueo SIM, introducelo, y te dirá SIM desbloqueado.

9. Quita la SIM de tu teléfono, colócalo en el lector de tarjetas, haz clic en leer desde la tarjeta SIM en el programa de magicsim.

10. Una vez que diga conectado, selecciona SIM Crack en la barra de herramientas. haz clic a strong ki y selecciona todas las otras opciones de encontrar y haz clic en Start.

11. Una vez que el ki se haya encontrado y el crack esté terminado, haz clic en Archivo, Guardar como y guarda la información de tu SIM crack a ese archivo.

12. ¡¡IMPORTANTE!! debes hacer clic en Desconectar en el menú archivo o se puede arruinar la tarjeta SIM. una vez que diga desconectado, retira la tarjeta SIM.

13. Ahora inserta la tarjeta 3G en blanco. Utiliza USB SIM Card Reader Software 3.0.1.5.

14. Haz clic en Conectar

15. Te mostrará que no encontró información si esta verdaderamente blanco.

16. Seleccione Escribir a SIM, te aparecerá que selecciones un archivo dat, selecciona el que guardaste antes, ahora haz clic en Start, tomará alrededor de 10 minutos para escribir, una vez que se haya completado, se te pedirá un código de seguridad , ingresa el código que te proporciono el proveedor de red, a continuación, haga clic en Finalizar.

17. Tu tarjeta ha sido clonada. si tratas de hacer 2 llamadas al mismo tiempo, uno va a pasar, la otra fallará, y en los dos teléfonos obtendrás los mismos mensajes de texto y voz, y ambos recibirán las mismas llamadas, pero sólo uno podrá hablar a la vez.

Modifican el lector Square para clonar tarjetas de crédito


(globbsecurity) - Un destornillador, un poco de pegamento y apenas diez minutos. Es todo lo que necesitas para convertir el popular lector Square en un dispositivo capaz de clonar tarjetas de crédito.

El lector Square (Square Reader) es el producto más conocido de la compañía Square. El pequeño dispositivo de plástico es un lector de tarjetas que se conecta a un smartphone o tablet y permite realizar pagos con tarjetas en los comercios.  Al menos este es su propósito inicial. Pero la curiosidad mató al gato y un grupo de investigadores ha decidido destripar el aparatito y darle otro uso menos legítimo.
La investigación ha sido desarrollada por tres estudiantes de la Universidad de Boston. Aseguran que el sistema del dispositivo, para poder alcanzar sus bajos costes y tamaño, ha tenido que ser fabricado con componentes de menor calidad, y además depende de las interacciones con los smartphones, que permite a los comerciantes usar aplicaciones cuando se pasa la tarjeta. “Esta es la receta para el desastre”, según ha declarado uno de los investigadores, John Moore a Motherboard.

El equipo investigó el dispositivo y encontró una serie de vulnerabilidades potenciales que un atacante podría usar en su favor.  La mayor de ellas, es que es posible transformar la última generación de los lectores Square en un dispositivo que sea capaz de robar la información de las tarjetas de crédito.  Tan solo hay que manipular físicamente el dispositivo,  y deshabilitar el sistema de cifrado que normalmente protege los datos de pago transmitidos al smartphone.


Los investigadores mostrarán mañana los resultados de su investigación en la conferencia Black Hat de Las Vegas. Lo que pueden asegurar, dicen los investigadores, es que una vez que sabes lo que estás haciendo, es una forma fácil, rápida y barata de fabricar un skimmer, que parecerá exactamente como un lector Square.
Skimmer es el término que se usa para denominar a los dispositivos que son capaces de duplicar las bandas magnéticas de las tarjetas de crédito, usada por ciberdelincuentes para realizar fraudes. En algunas ocasiones, los cibrecriminales consiguen colocarlos en los cajeros automáticos, realizando fraudes masivos. También se usan para cometer estafas en comercios o restaurantes, por eso un consejo básico es no perder de vista nunca la tarjeta de crédito en un comercio.
Desde su lanzamiento en 2009, el dispositivo de Square ha gozado de bastante éxito, sobre todo en Estados Unidos, ya que ofrece una alternativa barata y fácil de usar para los tradicionales sistemas en los puntos de venta.

Vulnerabilidad en Samsung Galaxy S5 permite a hackers robar huellas dactilares

Los investigadores de seguridad en FireEye han descubierto una vulnerabilidad en el Samsung Galaxy S5 que permite a los hackers clonar las huellas dactilares.

Samsung Galaxy S5 y otros 'dispositivos Android no especificados' podrían perder las huellas digitales de los usuarios ya que los hackers pueden clonarlas.
De acuerdo con expertos en seguridad de FireEye, aunque Samsung implementa mecanismo de cifrado para proteger las huellas dactilares del usuario archivadas en el teléfono móvil, un atacante puede robar justo antes de que se cifren.

Smartphones capturan las huellas digitales de los usuarios con el fin de autenticar a ella, la impresión digitalizada se compara entonces con una copia en poder de la tecnología TrustZone ARM.

Cuando el usuario presiona el dedo contra el dispositivo, el código TrustZone accede al sensor, comprueba la impresión digitalizada y luego proporciona el resultado de la comparación de nuevo al sistema operativo. El código TrustZone es el único que podría leer datos desde el sensor.

El atacante puede robar la huellas dactilares, el clon y utilizarlos para suplantar a la víctima frente a otros servicios de autenticación que utilizan sus huellas dactilares.


Los investigadores destacaron que cualquier hacker con acceso a nivel de usuario que pueda ejecutar programas como root podría robar las huellas dactilares del dispositivo móvil. La situación es más fácil para Samsung Galaxy S5 en la que un malware sólo requeriría el acceso a nivel de sistema.
"Si el atacante puede romper el núcleo [el núcleo del sistema operativo Android], a pesar de que no puede acceder a los datos de huellas dactilares almacenados en la zona de confianza, se puede leer directamente el sensor de huellas digitales en cualquier momento. Cada vez que se toca el sensor de huellas dactilares, el atacante puede robar su huella digital ", Yulong Zhang, uno de los investigadores, explicó, la revista Forbes. "Puedes obtener los datos y de estos datos se puede generar la imagen de la huella dactilar. Después de esto puedes hacer lo que quieras ".

La buena noticia es que ya esta arreglado para dispositivos móviles con Android 5.0 Lollipop y superior, por esta razón, los expertos instan a los usuarios a actualizar su móvil a la última versión del sistema operativo de Google.

Samsung confirmó que está investigando sobre el defecto con el fin de proteger a sus clientes.
"Samsung se toma muy en serio la privacidad de los consumidores y la seguridad de los datos.
Actualmente estamos investigando las afirmaciones de FireEye. ", Confirmó un portavoz de Samsung.
El descubrimiento realizado por los expertos es el último problema en orden cronológico para el escáner de huellas digitales que equipan los dispositivos móviles más populares.

El año pasado, un equipo de expertos descubrió que era posible pasar por alto el escáner de huellas dactilares Samsung Galaxy S5 mediante el uso de 'huellas falsas' modeladas de pegamento para madera y capturas con una foto.

Los investigadores Zhang y Wei presentaron sus descubrimientos en la conferencia RSA, aquí la presentación.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular