Сотовый фрикинг Подбор пин-кодов...

Discussion in 'Электроника и Фрикинг' started by И.Г., 13 Nov 2006.

  1. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    Нашел тут интересную статейку... думаю будет интересна для общего ознакомления


    Высчитаем код пополнения ……

    Немного истории

    Этим делом начал заниматься ещё с далекого 2002 года, тогда я учился в Институте с математическим уклоном, любил программирование, и ко мне обратился мой однокурсник, с предложением написать прогу для математического вычисления последовательности цифр. Он неохотно, но посвятил меня в свои дела. С того момента всё и закрутилось…….

    С чего начинать?

    Первым шагом был сбор базы кодов пополнения, но как это сделать? Идея проста – с Интернет шлём SMS на случайно выбранные номера текст приблизительно такого содержания: «Пришлите код использованного пополнения и примите участие в розыгрыше 100$ которые будут переведены на Ваш номер». Вспомните скока SMS Вы получили с таким или подобным текстом.

    Следующая проблема возникла когда пошли SMS с кодами, надо было определить действительно ли прислали код с карточки а не придумали сами. Ключ решения этой проблемы я нашёл с трудностями.

    Первый мой оператор был Kyivstar GSM . За первый месяц мне прислали 1620 кодов, при их обработке я выяснил что 230 были выдуманы. Итак, 1390 счетов пополнения одного оператора. Теперь задача в том чтобы отсортировать по: 25, 50, 100 и 300 гривен. У меня ушло 2-е недели упорной работы, и вот что вышло: 1256 по 25, 110 по 50, 21 по 100, 3 по 300 не очень :( Но зацепка, хоть и небольшая была.

    Вот и пришло время основной работы, при решении задач я использовал проги своего написания которые вязал с Ex с el -ем. Меня ждало разочарование, неудачи, казалось что я зашёл в тупик. Но в конце тёмного коридора через три месяца упорной работы меня ждал свет, и щедрое вознаграждение за мои труды.

    Kyivstar GSM

    Этот оператор включает в себя Kyivstar ASE & BASE и Djuice с 10 миллионами активных абонентов что обеспечивает эму 1 млн. 400 тыс. долларов в месяц.

    Теперь о самом коде:

    - при стирании защитного слоя ми видим 14-и значный цифровой код (мы говорим за Kyivstar ), например:

    81219619510271- после 3-х месяцев работы вот что в меня получилось.

    8-12196-1-95102-7-1 что Вам это говорит - «ничего», а я могу сказать следующее:

    8- 12196-1-95102-7 -1

    8 и 1 означать серию карточки, и могут сказать, что она выпущена 20.04.2005 года и вероятно будет использована до 20.07.2005 года. Как я узнал?

    Компания выпускает серию карточек с расчетом на 3-и месяца за которые они должны использоваться. В серии используется свое уникальное кодирование, после 8.1 пойдет серия 8.2 или 9.1 что будет выглядеть так:

    8- 12196-1-95102-7 -2 или 9- 12196-1-95102-7 -1.

    Идём дальше:

    8-12196- 1 -95102- 7 -1

    1 и 7 . Что это?

    Карточки разделяются на стоимость пополнения в нашем случае: 25, 50, 100 и 300 грн.

    Так вот, 1 и 7 будет код пополнения карточки на 50 грн. Этот оператор как и большинство других для обозначения стоимости использует одно число: Kyivstar 7-25 грн., 8-50 грн., 3 – 100 грн., 1-300 грн. Так суммируя 1+7=8 (50 грн.). В серии 8.0 50 было 3.5. Вроде бы с эти разобрались, подходим к главному - последовательность карточек.

    8- 12196 -1- 95102 -7-1

    Основное кодирование заключается в этих числах.

    В серии 8.1 был такой вариант:

    1. 12196 2. 95102 – начался анализ.

    2. 12204 2. 95110 – это код следующей карточки.

    8- 12204 -1- 95110 -7-1

    За аналогией третей карточка будет.

    1. 12212 2. 95118 – но меня постигла неудача :(

    Перепробовал кучу вариантов добился успеха с кодом:

    1. 12212 2. 95126

    № 1 – вырастает на +8.

    № 2 - +8, +16, +32, +64, +128, +64, +32, +16, +8 дойдя до +8 зашел в тупик.

    Как оказалось это было «звено». Конец звена был код 8-12268-1-95470-7-1

    В звене 9-ть карточек (у разных операторов от 9 до 25). Имея базу в 1256 кодов я с проблемами, но нашёл недостающее звено.

    Оно оказалось:

    К 1. 1 2 204 к двойке додать 3-и. Следующее звено начиналось с:

    1. 15276 2. 95478

    8- 15276 -1- 95478 -7-1

    В звене 9-ть кодов, блок состоит с 10-и звенев. Между звеньями связь найти не трудно, между блоками очень трудно.

    Я «работаю» со следующими операторами:

    Россия – МТС, Мега Фон, Билайн, SkyLink .

    Украина – Kyivstar , UM С, life :).- подумываю о добавлении операторов, с которыми можно работать.

    Появилось новое направление, пополнение счета через сайты операторов и это направление выглядит всё перспективней.

    Впрочем, кодировка идёт сходная в операторов и чего-то гениального нету не у кого, как и никто не использует генератор случайных цифр.

    И что же делать с этими деньгами на счету?

    Я эту проблему решил очень легко, сейчас во многих магазинах или просто в людей на улице можно увидеть надпись «пополнение счёта на 5, 10 ……. грн.» вот с этими ребятами я и работаю, на 100 грн. уступлю 5 грн. они с удовольствием обналичуют мне 500 – 1000 грн.

    На этот день….
    С 2002 года утекло много воды, методы и подходы меняются, шифрование стает складнее и изощренней, но и мы не стоим на месте. На сегодняшний день (10.11.2006 г.) у нас своя группа под названием « MobSponsor » в которую входят 13 человек с России и Украины. Мы организовали (по моим сведеньям) первый серьезный сайт в зоне .ру который регулярно обновляется на эту тему. Если кто-то работает в этом направлении, можем обменятся опытом, дополнить базы данных счетов пополнения, выложить принцип шифрования. В целях избежания рекламы я нарочно не буду его указывать, если кого заинтересует пишите мне на мыло - mobsponsor @ mail . ru

    Тот, кто хочет попробовать себя в этом деле дам пару советов:

    1. Рассылка SMS .

    При выборе номеров на какие Вы хотите отослать текст отталкивайтесь от реального номера, чтобы не терять времени в пустую и не слать на не активированный номер.

    Я пошёл дальше, на площадях продажи карточек многие пополняют на месте и использованную карточку оставляют, ребята за умеренную плату отдают мне или номера пересылают по e - mail , SMS . Конечно это удовольствие не из дешёвых.

    За многие года работы я убедился что база телефонных номеров должна быть не меньше 0,5-1% от общего количества карточек серии.

    За время когда выходит новая серия у Вас есть 3 месяца ( Kyivstar , UM С, МТС, Мега Фон ) или 6 месяцев ( Билайн, SkyLink , life :) ). Где-то за 40 дней нужно собрать нужное количество кодов и за 20 дней отыскать звено, а потом и блок, после этого времени будет всё тяжелее отыскать последовательность.



    В помощь начинающим.

    Kyivstar – серия 3 мес. 20.10.06г. на 10.11.06г. база 2235 ном. идёт анализ.

    UM С – серия 3 мес. 25.08.06г. здесь ждём новую серию, по этой 25.08.-12.11.06г. отследил 2 блока и 9-звеней.

    МТС - серия 3 мес. 13.09.06г. на 10.11.06г. база в 3120 ном. отследил 1 блок и 4 звена, идёт анализ.

    Мега Фон - серия 3 мес. 03.06.06г. на 10.11.06г. база в 103 номера, начальный анализ.

    Билайн - серия 6 мес. 02.06.06г. на 08.11.06г. база в 4312 ном. 4 блока и 12 звенев, идёт анализ.

    SkyLink - серия 6 мес. 01.11.06г. на 10.11.06г. база в 310 ном., начальный анализ.

    life :) - серия 6 мес. 29.10.06г. на 10.11.06г. база в 1070 ном., идёт анализ.


    Меры предосторожности.

    Для работы используйте отдельную карточку и мобильный телефон, после работы выключайте телефон (желательно вытягивать батарею), категорически запрещается звонить с этой карточки и телефона.



    Группа « MobSponsor » и Ваш покорный слуга V @ ler @ mobsponsor @ mail.ru ​
     
    4 people like this.
  2. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    статейка и вправду интересная, но это чушь..
     
    1 person likes this.
  3. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    ну как посмотреть... вполне возможно что как раз и наоборот... только вот выполнение задачи по сбору большого количества карточек за короткое время...в принципе невозможна
     
  4. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Это всё туфта, при покупке карточки, её серийник забивают в комп и как бы активируют её, а так если просто вводить пин карточки как бы не существует.
     
  5. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    И.Г., давай посмотрим на это с такой стороны:
    если даже предположить, что мы подберем алгоритм генерации пин-кода карточки, то что мы будем с ним делать? Закинем себе (или кому то еще, без разницы) на счет побольше денег? Ведь если это сделать, то у людей купивших впоследствии карточки с тем пин-кодами, которые мы использовали, деньги на счет не положатся и последует обращение к опреатору по этому поводу. Оператору, в свою очередь, не составит никакого труда выяснить кому ушли эти деньги. Будет проведено расследование и в итоге тебя поймают... Подобный прецендент уже был: один паренек случайно нашел багу на Мегафоне, которая позволила ему получать деньги на счет, в тот момент, когда кто-то пытался положить их себе на счет. Его легко вычислили.
    Это во-первых, хотя может у кого то будут какие-нибудь иные мысли по этому поводу - делитесь.. Во-вторых, есть еще один момент.. Этот чел утверждает, что "никто не использует генератор случайных цифр", возможно, что так и есть на самом деле, но все же обратное утверждение мне пока представляется более вероятным..
     
    #5 Digimortal, 24 Nov 2006
    Last edited: 24 Nov 2006
    1 person likes this.
  6. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    все относительно... я бы например не стал отправлять себе на тел деньги с карточек... а поступил бы немного другим способом... тут много вариантов может быть... но все упирается в то "сколько я бы срубил с карточек"... если бы дело шло на нормальную сумму то стоило бы и тел новый взять и симку не паленую... вариантов как все это пустить на "обнал" сейчас можно найти достаточно много и при грамотном построении цепочки тебя никто не найдет... правда и потери будут не малые,но если дело идет о ХОРОШЕЙ сумме то не грех и рискнуть...
     
  7. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    ну, я согласен, можно что-нибудь придумать, но все же, реализовать это так, чтоб тебя 100%но не вычислили (а если суммы будут большие, то и искать тебя будут очень старательно) практически невозможно.. Но посмотри, что написал этот чел в статье, о том как он обналичивает деньги.. ты считаешь это реально, что его так до сих пор не вычислили? я - нет...
    и вообще, зачем делиться таким открытием со всеми? ведь если операторы почитают это и увидят, что их вот так вот "кидают", то они примут меры..
    по моему, тут 2 варианта:
    это или какой-то новый вид мошенничества,
    или просто, как я сразу написал, полная чушь =)
     
  8. rijy

    rijy Banned

    Joined:
    25 Sep 2006
    Messages:
    394
    Likes Received:
    386
    Reputations:
    175
    БАЯН И КИДАЛОВО)) пройденый этап.. я не помню откуда ссыла, но у него дальше развод идет.
     
    2 people like this.
  9. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    все возможно...но идея у чела занимательная... верить или нет...хз...
     
    1 person likes this.
  10. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Я так и не понял, для чего этот чел создал эту корпорацию. .
     
  11. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    Как я понял для исследования последовательностей генерирования пин кода (что то я загнул)... Впринципе логично - группой можно будет больше карточек достать...но парень реальный утопист...не уверен что у него что то дельное выйдет....
     
    1 person likes this.
  12. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90

    аналогично думаю, всеми руками.. бредддд
     
    1 person likes this.
  13. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    а что елси на большом множестве попробовать обучить нейронную сеть и потом при помощи ее генерить номера....

    интерес просто спортивный
     
    _________________________
  14. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    чел ты че из космоса?
     
  15. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    нет.. :) вроде..
    просто если в множество векторой пополнения есть какой-то алгоритм генерации псевдослучайной последовательности то при обучении нейронной сети /*на н-ном количестве нормальных векторов*/ можно получить весовые коофициенты которые позволят в дальнейшем генерировать вектора пополнения
     
    _________________________
  16. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    а вообще такое реализовать нереально.. хотя теоретически можно..
     
    _________________________