找回密码
 注册
快捷导航
查看: 9501|回复: 18

【原创】突然想到一个"获得"电信cdma鉴权码(AKEY)的办法

[复制链接] |自动提醒
阅读字号:

3659

回帖

132

积分

3788

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-7-4 02:31:29| 字数 837| - 中国–重庆–重庆–渝中区 电信 | 显示全部楼层 |阅读模式
等待兄弟们验证...

这个问题的关键就在于假设电信没有这样的数据库,就是对每张才生产出来的新卡片没有记录相应的AKEY值信息。这个等待业内专业人士的说法。

原理:
(现在只是猜想,个人觉得比较有理)就是电话上的cdma卡在第一次使用的时候如何跟电信基站验证并通过呢
无非就是提交ESN,IMSI,AKEY加密的验证信息(akey本身并不传送)和基站建立第一次通讯

电信商生产了n多的电话卡片,每个卡片内部本身都应该含有相应的akey信息而且这个akey值似乎是可以改变的,我猜想电信的系统数据库本身本身并不会记录这每一张卡片里面的akey到底是什么值(这是本次猜想能否成功的关键),而是通过第一次启用新卡后和基站通讯握手来"记录"新卡的akey(因为通讯并没有传送akey,所以应该是更加传送的加密数据采用一定的算法计算出akey并存入电信的机房系统)

我们需要做的:
(完全合法地完成)去营业厅补一张新卡,营业厅只是记录了新卡片的序列号(ccid?)和用户电话号码对应电话号码,并没有录入akey之类的信息(不然也没有这么麻烦了),我们要做的就是千万不要马上把新卡装到电话里面启用,而是用读卡器读出新卡的esn,imsi信息
然后写入一体机,然后自己设定有效的akey值(这里的有效指格式有效),然后打开一体机进行首次验证,如果所有假设成立的话,基站就应该接受我们自己设立的akey。


当然还有一种情况也许就是,在电信的系统里面以每个电话号码来对应,都有自己的akey,如果用户正常换新卡启用的话,akey会从基站端发送到手机段来更新新卡片里面的akey,不过前段时间有兄弟说以前自己已经查出akey,换卡后akey就失效了,这似乎又与基站-〉电话的akey更新模式矛盾

所以,一切都等有理想,有条件的兄弟们验证哈,补卡应该不花钱或者花很少钱的,哈哈哈


今天去免费补了一张卡,证实此法的确行不通,兄弟们也不用试了

[ Edited by  MUDboy on 2009-7-4 23:12 ]
大家好,我是来自HPFOCUS的MUDBOY

534

回帖

0

积分

739

资产值

入门会员 Rank: 1

注册时间
2006-4-5
发表于 2009-7-4 07:41:09| 字数 12| - 中国–上海–上海–嘉定区 电信 | 显示全部楼层
有这种可能,早有人提出过
一般来说我不耍流氓,但老子一旦流氓起来不是人!!!!!!!!!
回复 支持 反对

使用道具 举报

5388

回帖

69

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2008-2-15
月全勤勋章
发表于 2009-7-4 08:45:06| 字数 20| - 中国–广东–广州 移动 | 显示全部楼层
不懂支持一下,好像不太可能吧
那有这么简单
X270 I5 7300 8G 256G  3网5G无限
回复 支持 反对

使用道具 举报

3855

回帖

54

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-1-7
发表于 2009-7-4 08:48:05| 字数 5| - 中国–北京–北京 移动/GSM/TD-SCDMA/LTE共用出口 | 显示全部楼层
没那么简单
每一个你朝思暮想,魂牵梦绕的女人背后,都有一个干她干到想吐的男人。
回复 支持 反对

使用道具 举报

2万

回帖

162

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-14
发表于 2009-7-4 12:50:57| 字数 23| - 中国–山东 移动/数据上网公共出口 | 显示全部楼层
不错,和移动的验证有的一拼
楼主的想法是有价值的
实事求是 实话实说
回复 支持 反对

使用道具 举报

98

回帖

0

积分

356

资产值

入门会员 Rank: 1

注册时间
2005-3-27
发表于 2009-7-4 13:43:12| 字数 131| - 中国–浙江–杭州–拱墅区 电信 | 显示全部楼层
楼主的想法不对:
手机卡在制作时就已经写死了ESN,IMSI,AKEY等信息,电信运营商定制了sim卡或uim卡后,把这些数据导入营帐数据库中。当你开新卡或者补卡时,会将这些数据写到网络设备(HLR等)里面去。你手里的卡和网络设备里的这些数据一致时,手机卡才能用。
回复 支持 反对

使用道具 举报

3659

回帖

132

积分

3788

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2009-7-4 14:36:23| 字数 341| - 中国–重庆–重庆–渝中区 电信 | 显示全部楼层
QUOTE:
Posted by saasaa on 2009-7-4 13:43
楼主的想法不对:
手机卡在制作时就已经写死了ESN,IMSI,AKEY等信息,电信运营商定制了sim卡或uim卡后,把这些数据导入营帐数据库中。当你开新卡或者补卡时,会将这些数据写到网络设备(HLR等)里面去。你手里 ...

其实这就是问题的关键, 如果说电信的营帐数据库已经有所有卡片(包括已开卡和未开卡的)的所有信息(包括esn,akey等), 并且补卡的时候会根据卡片的ccid导入这些数据到网络设备, 那我的这个假设肯定就不会成立了

又可以想象一下, 电信如何导入所有的卡片到营帐数据库的呢? 不可能一张张读取吧, 应该是厂商生产交付的时候就提供了这些卡片的数据了. 给我了我们另外的思路? 不过这已经不是运营商范围内的事情了。
大家好,我是来自HPFOCUS的MUDBOY
回复 支持 反对

使用道具 举报

111

回帖

0

积分

70

资产值

入门会员 Rank: 1

注册时间
2006-1-14
发表于 2009-7-4 20:11:34| 字数 53| - 中国–云南–昆明 电信 | 显示全部楼层
厂家每生产一张卡就把AKEY写在里面了,并把数据提交给电信,电信机房里的管理人员是可可以查到这些关键数据的
上了3G就不用宽带了
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2009-7-4
发表于 2009-7-4 21:06:23| 字数 189| - 中国–上海–上海 电信 | 显示全部楼层
我今天试了一下,我上个月复制的3G上网可以正常使用,就在前几天上网发现一连接就断掉,拿手机拨号已无法通话,没有提示就挂机了。(拨打10000号可以通)。是不是开了鉴权AKEY?

  还有LS说了拿一张新卡还没有装上手机就复制,试了复制卡可以打电话,原卡也可以。以前复制那些就是拨不了电话,(短信可以收发,电话可以接听),这说明什么原因呢?

我的QQ157716299 朋友加时注明 CDMA
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2009-7-4
发表于 2009-7-4 21:43:16| 字数 42| - 中国–上海–上海 电信 | 显示全部楼层
发现了个问题,复制可以用,但是一用原卡通话,复制卡就拨不通了,(可以接听和收发短信)
回复 支持 反对

使用道具 举报

308

回帖

9

积分

343

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-3-13
发表于 2009-7-4 23:50:35| 字数 16| - 中国–广东–广州 电信 | 显示全部楼层
有想法才有办法!支持有想法的人!
回复 支持 反对

使用道具 举报

1300

回帖

20

积分

1269

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-27
发表于 2009-7-5 09:58:40| 字数 36| - 中国–浙江–杭州 电信 | 显示全部楼层
很有想法,虽然最后还是没行,不过太支持了,需要的就是这种有想法的人。。。
8510w T9500 4G FX570 500G
回复 支持 反对

使用道具 举报

1177

回帖

0

积分

3700

资产值

入门会员 Rank: 1

注册时间
2006-1-10
铜牌荣誉勋章(注册8年以上会员)
发表于 2009-7-5 11:28:26| 字数 5| - 中国–吉林–延边朝鲜族自治州 中移铁通 | 显示全部楼层
膜拜下 哈哈
HP 8560W i7-2630QM nVIDIA 1000M 4G 1T 线摄指蓝
DELL E4200 U9600 4G 128GB em660
回复 支持 反对

使用道具 举报

1736

回帖

0

积分

1092

资产值

入门会员 Rank: 1

注册时间
2005-11-19
发表于 2009-7-5 11:34:11| 字数 26| - 中国–黑龙江–哈尔滨 电信/中移铁通 | 显示全部楼层
谢谢楼主,我一直有这个想法,不过没有时间去实践而以,
回复 支持 反对

使用道具 举报

2486

回帖

18

积分

2090

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-31
发表于 2009-7-6 00:29:21| 字数 331| - 中国–湖南–邵阳 电信 | 显示全部楼层
AKEY鉴权在数据机房里绑定ESN和imsi的,换新卡的时候,会把ESN和IMSI重新绑定新的AKEY。

这可能牵涉到加密算法,而且是不可逆的加密方法,不然的话破解的可能性就相当大。

如果你能拿到这种计算的加密方式,那么你就能计算出ESN和IMSI绑定的AKEY。

这种AKEY应该在USIM卡上,但你不能计算出来。因为一体机在进行数据交换时要发送鉴权数据,用插卡机同样是要发送鉴权数据。我用XV6700,就弄过插卡是个号,机卡又是一个号,也就是双号。

由此可以证明AKEY鉴权数据就在USIM卡上,AKEY数据是要发送到机房通过验证,关闭了机房鉴权,那么就不需要继续鉴权了,直接可以交换数据。

USIM卡上有AKEY数据,现在我们要考虑的是如何破解加密算法拿出AKEY。
突然之间又想弄台二手笔记本玩玩了!
回复 支持 反对

使用道具 举报

3203

回帖

0

积分

3454

资产值

入门会员 Rank: 1

注册时间
2009-4-26
发表于 2009-7-6 13:05:47| 字数 9| - 中国–海南–三亚 电信 | 显示全部楼层
搬板凳等楼主好消息
X200T SL9400 2G 320G
X61T L7500 3G 128G
GX0301+重联
LC5730+AC901+广动+沧神VPN
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2009-7-29
发表于 2009-8-5 13:17:05| 字数 7| - 中国–重庆–重庆 联通 | 显示全部楼层
顶起来....
回复 支持 反对

使用道具 举报

3417

回帖

39

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-30
发表于 2009-8-5 13:40:11| 字数 9| - 中国–上海–上海 联通 | 显示全部楼层
技术贴,支持!!!
X230(2355U/8G/512GSSD+1024G)
回复 支持 反对

使用道具 举报

2777

回帖

33

积分

3万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-1
银牌荣誉勋章(注册10年以上会员)
发表于 2009-8-5 21:50:23| 字数 31| - 中国–河北–保定–蠡县 联通 | 显示全部楼层
这个想法很好,虽然不一定可以实现,但出发点是好的。支持楼主!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-3-13 01:54 , Processed in 0.185167 second(s), 66 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部