Pages

sexta-feira, 17 de dezembro de 2010

Fato ou Mito: dá para clonar um SIM Card?





Recebemos a seguinte pergunta no post “Apresentamos a você... o SIM card”:

“... Gostei muito dessa explicação meio técnica sobre o SIM card, agora eu quero saber de vocês, mas com sinceridade, sobre a questão de clonagem, pois o que é dito pela central 1052 e outros órgãos é que não há possibilidade de clonagem com a tecnologia GSM. Porém saiu na mídia televisiva que linhas com a tecnologia GSM haviam sido clonadas! E agora em quem acreditar?...”

Com a questão do leitor, fizemos mais este post da série “Fato ou Mito”. E o legal é que também serve de esclarecimento pra muita gente que teme essa possibilidade. Mas fiquem todos calmos, pois a clonagem pura e simples de um chip GSM é MITO.

Na verdade, a clonagem de números de celulares era comum na antiga rede analógica (AMPS) e na 1ª geração de rede digital (TDMA e CDMA), onde alguém com conhecimentos técnicos e aparatos tecnológico, de má fé, conseguia obter dados da linha telefônica e do aparelho conseguindo assim um dublê e com isso causar um belo prejuízo na conta do verdadeiro dono. Já com o uso da rede GSM, que é digital de última geração, a clonagem não existe.

Como nos esclarecem o Ricardo e o Estevan, especialistas em SIM Cards e Antifraude aqui na Claro: “Além de aplicar com rigor as diretrizes e recomendações da GSMA (GSM Association, que representa os interesses da indústria mundial de comunicações móveis), a Claro participa de forma atuante em grupos de prevenção a fraudes, sempre se preocupando em garantir estabilidade em sua operação, a segurança da rede e das comunicações por ela cursadas, além de manter um monitoramento 24 x 7 da rede contra fraudes.”
E quanto a essas notícias, gente? “Muito se fala e se publica na Internet sobre clonagem de números e Sim Cards GSM, porém, isso não é viável já que existe uma série de barreiras e proteções contra fraude. É importante observar que a tecnologia GSM é 100% digital, o que elimina todas as possibilidades de clonagem e escutas passíveis de ocorrer em redes analógicas.”

Ou seja, com a tecnologia GSM, os celulares trafegam na rede digital, cujas ligações são criptografadas junto com os dados do chip. Por isso é importante que o chip seja de uso pessoal e intransferível, lembram? Lá estão os dados que lhe identificam na rede e sua agenda telefônica. E pra você se sentir mais seguro ainda, também pode ativar o código de segurança PIN, para caso perca o seu chip ou ocorra o roubo dele.

Resumindo: fiquem tranquilos! SIM Cards realmente não podem ser clonados. Mas caso você não se sinta seguro quanto aos seus dados, o que a Claro oferece nesse sentido são serviços como o Claro Localizador e o backup online pelo Claro Contatos.
E vale o recado: se você perceber que, mesmo assim, de alguma forma foi vítima de algum outro tipo de fraude, entre em contato conosco o mais rápido possível pelos canais de atendimento.

Chips de desbloqueio e clonagem de chips SIM

Os adaptadores dual-SIM permitem usar dois chips no mesmo aparelho, chaveando entre as duas linhas conforme desejado. Eles nem sempre funcionam tão bem quanto seria ideal e existem problemas de compatibilidade com vários aparelhos, mas isso não impede que sejam motivo de curiosidade.



Outra classe similar de produtos são os chips de desbloqueio (SIM-unlock), que permitem usar chips de outras operadoras em aparelhos bloqueados. Assim como no caso dos dual-sim, o "chip" é composto por um cabo flexível, contendo os contatos e um pequeno chip, que faz a modificação dos sinais, removendo a identificação da operadora e fazendo assim com que o aparelho aceite o chip.

Eles são uma solução para os casos em que a operadora se recusa a fornecer o código de desbloqueio (uma situação que é atualmente bem menos comum do que a pouco tempo atrás, já que agora as operadoras são obrigadas por uma determinação da Anatel a fazer o desbloqueio quando solicitado), ou você não tem tempo para ficar indo atrás disso:

Eles funcionam na maioria dos aparelhos (embora não em todos) e a instalação é simples, basta colocar o desbloqueador entre o chip e os contatos do telefone. A maior dificuldade é que o pequeno chip no adaptador gera volume, de forma que, na maioria dos aparelhos, você acaba precisando cortar um pedaço da parte plástica do chip SIM para conseguir encaixá-lo:

Estes chips de desbloqueio custam em torno de US$ 7 em lojas como a dealextreme.com (pesquise por "SIM unlock") e podem ser encontrados também em algumas lojas do Brasil, naturalmente a preços mais altos. O grande atrativo é que eles permitem desbloquear os aparelhos sem qualquer trabalho adicional e sem alterações na configuração. A desvantagem é que cada chip funciona apenas em alguns modelos específicos, por isso é importante checar a lista de compatibilidade antes de comprar.



Em seguida, temos os kits de clonagem. Embora o sistema GSM ofereça uma segurança muito boa contra clonagem de linhas através da captura dos sinais transmitidos através da rede (diferente dos sistemas analógicos antigos, onde as informações podiam ser facilmente capturadas e usada para clonar a linha), existem adaptadores USB capazes de clonar chips SIM, que funcionam usando um sistema de força bruta para descobrir o código Ki (um código de 128 bits que é usado como chave de autenticação) e os demais códigos armazenados no chip, processo chamado de SIM cloning.

Eles são produtos bem diferentes dos leitores de cartões SIM USB destinados a salvar e restaurar o conteúdo da lista de telefones. Os dispositivos de clonagem são destinados a descobrir os códigos de autenticação do chip e gravá-los em um chip virgem (que normalmente acompanha o kit), criando uma cópia do chip original que pode ser usada para conectar na rede e fazer ligações.



A principal vantagem destes kits é a possibilidade de criar cartões SIM múltiplos, que incluem os códigos de autenticação de dois ou mais chips e permitem alternar entre as linhas, de forma similar a um chip dual-SIM, porém sem a necessidade de recortar os chips nem fazer malabarismos para acomodar o adaptador dentro do compartimento da bateria.

Naturalmente, a clonagem de chips é uma prática combatida pelos fabricantes e pelas operadoras, já que pode ser usada para fins ilegais. Apesar disso, o uso é muito comum na China e em outros países da ásia, e em menor grau também em outros países.

O processo de clonagem consiste em simplesmente encaixar o SIM no adaptador USB e usar um software (geralmente apenas para Windows) para copiar o conteúdo do chip, usando um ataque de força-bruta para descobrir o código Ki.

Chips antigos (popularmente chamados de SIM v1) usam um algoritmo fraco de autenticação, o que permite que os chips sejam clonados rapidamente, mas os chips atuais (SIM v2) utilizam um algoritmo mais elaborado, o que faz com que o processo demore até 32 horas. Como o ataque consiste em um brutal volume de operações de leitura é relativamente comum que o chip SIM seja inutilizado no processo (já que, como qualquer chip, ele possui vida útil), deixando você sem o clone e sem o chip original. Ou seja, a menos que você tenha algum motivo muito forte para clonar o chip, não vale muito à pena perder tempo.



Os chips UMTS (3G) utilizam uma versão bastante aperfeiçoada do algoritmo de autenticação (SIM v3), que é ainda mais difícil de quebrar que o usado nos chips 2G. Enquanto escrevo (2008) ainda não existem kits capazes de clonar chips 3G, muito embora muitos vendedores façam falsas promessas.

Dicas para dirar água do ouvido