Как создать клон сим карты пошаговая инструкция

Клон сим карты как сделать

Клонирование SIM-карты – процесс извлечения и дублирования данных с оригинального чипа на новый носитель. Для этого требуется доступ к IMSI (International Mobile Subscriber Identity) и Ki (Authentication Key), которые хранятся в защищённой памяти SIM. Эти данные уникальны для каждой карты и используются оператором для аутентификации абонента в сети. Без них клон не сможет подключиться к мобильной сети.

Для работы понадобятся: программатор SIM-карт (например, SIMMAX, Phoenix или CardProg), пустая заготовка SIM (blank SIM) с поддержкой программирования, а также ПО для чтения и записи данных (Woron Scan, SIM Explorer). Важно: большинство современных SIM-карт используют A3/A8 алгоритмы шифрования, поэтому потребуется инструмент, способный их обходить или извлекать ключи.

Процесс начинается с подключения оригинальной SIM к программатору через адаптер. Программное обеспечение считывает данные, включая ICCID (идентификатор карты), IMSI и Ki. Последний – наиболее критичный элемент: без него клон не пройдёт аутентификацию. В некоторых случаях Ki можно извлечь только с помощью side-channel атак или уязвимостей в реализации алгоритма COMP128.

Запись данных на пустую SIM выполняется через тот же программатор. Необходимо убедиться, что заготовка поддерживает тот же стандарт (2G/3G/4G), что и оригинал. После записи клон тестируется в телефоне: проверяется регистрация в сети, отправка SMS и доступ к мобильному интернету. Если оператор использует USIM (для 3G/4G), потребуется дополнительная настройка файловой системы карты.

Риски: операторы активно борются с клонированием, используя механизмы обнаружения дубликатов (например, анализ поведения в сети). При обнаружении клон может быть заблокирован. Кроме того, нелегальное клонирование нарушает законодательство большинства стран и влечёт уголовную ответственность.

Как создать клон сим-карты: пошаговая инструкция

Для клонирования SIM-карты потребуется специализированное оборудование: программатор типа SIMMAX Pro или Card Reader Writer v3.0, пустая заготовка SIM (например, JCOP 31/41 или Gemalto IDCore 3020), а также ПО для чтения данных – SIM Explorer, Woron Scan или PySIM. Подключите оригинальную SIM к программатору через адаптер ISO 7816 и запустите утилиту для извлечения данных. Ключевые параметры для копирования: IMSI (международный идентификатор абонента), Ki (секретный ключ аутентификации) и ICCID (уникальный номер карты). Без Ki клонирование невозможно – его извлечение требует прямого доступа к чипу или использования уязвимостей в алгоритмах аутентификации оператора (например, A3/A8 для GSM).

После получения данных запишите их на заготовку SIM с помощью того же программатора. В ПО выберите профиль оператора (например, MTS Russia, Beeline или Tele2) и введите извлеченные параметры в соответствующие поля. Обратите внимание на ADM-коды – без них запись может завершиться ошибкой. Для карт с поддержкой Java Card потребуется загрузка апплета SIM Toolkit через GlobalPlatformPro. После записи протестируйте клон в телефоне: проверьте регистрацию в сети, отправку SMS и доступ к мобильному интернету. Если сеть не определяется, убедитесь, что PLMN (код оператора) совпадает с оригиналом.

Клонирование SIM-карт с поддержкой LTE/5G осложняется дополнительными механизмами защиты. Современные операторы используют USIM с алгоритмами MILENAGE или TUAK, которые генерируют одноразовые ключи для каждой сессии. Для обхода защиты потребуется либо физический доступ к оригинальной карте на этапе аутентификации (например, через SIMtrace), либо эксплойт уязвимостей в реализации протокола AKA. Альтернативный метод – использование SIM-эмуляторов на базе Raspberry Pi с модулем SIM7600, но это требует глубоких знаний в области телекоммуникаций и программирования.

Юридические риски клонирования SIM-карт регулируются статьей 138 УК РФ (нарушение тайны переписки) и 272 УК РФ (неправомерный доступ к компьютерной информации). Операторы активно отслеживают дубликаты: при одновременной регистрации двух SIM с одинаковым IMSI в сети срабатывает блокировка. Для минимизации рисков используйте клон только в устройствах с измененным IMEI (например, через MTK Engineering Mode) и избегайте одновременного использования оригинала и копии в одной локации. Храните извлеченные данные в зашифрованном виде (например, AES-256) и удаляйте их после записи на заготовку.

Какие инструменты и программы понадобятся для клонирования сим-карты

Для клонирования SIM-карты потребуется специализированное оборудование и ПО, работающее с криптографическими данными GSM-сети. Основной инструмент – программатор SIM-карт, например, Phoenix Card Programmer, Smartmouse или SIMMAX. Эти устройства подключаются к компьютеру через USB или COM-порт и позволяют считывать и записывать данные на чип SIM. Важно выбирать модели с поддержкой ISO 7816-3 и совместимостью с современными операционными системами.

Программное обеспечение для клонирования включает Woron Scan, SIM Explorer и SIM-EMU Configurator. Woron Scan используется для извлечения Ki (ключа аутентификации) и IMSI (идентификатора абонента) из оригинальной SIM. SIM Explorer позволяет редактировать файловую систему карты, включая EF_LOCI и EF_KC. SIM-EMU Configurator необходим для настройки эмуляторов SIM, таких как SIM-EMU 6.01, которые имитируют работу оригинальной карты.

Для физического доступа к чипу SIM понадобится адаптер для считывания. Чаще всего используют SIM Card Reader с поддержкой PC/SC или CCID-протокола. Некоторые программаторы, например, ACR38, совмещают функции считывателя и программатора. При выборе адаптера проверяйте совместимость с используемым ПО – не все модели работают с Woron Scan или SIM Explorer.

Клонирование требует наличия заготовки SIM-карты с перезаписываемым чипом. Подходят карты формата GoldWafer, SilverCard или Funcard. GoldWafer поддерживает до 128 КБ памяти и совместим с большинством эмуляторов. SilverCard дешевле, но имеет ограниченный объем – 32 КБ. Funcard используется реже из-за устаревшего интерфейса, но подходит для базовых задач.

Для работы с криптографией GSM потребуется калькулятор Ki. Программы вроде Ki Calculator или SIM Ki Generator позволяют восстанавливать ключ аутентификации по известным данным. Однако большинство современных SIM защищены алгоритмами COMP128-2 или COMP128-3, что усложняет процесс. В таких случаях используют Side-Channel Attack с помощью осциллографа или логического анализатора, например, Saleae Logic.

Дополнительно может понадобиться ПО для эмуляции SIM. OsmocomBB – открытый проект, позволяющий работать с GSM-протоколом на уровне железа. Для тестирования клонов используют SIMtrace, который перехватывает трафик между телефоном и SIM. Эти инструменты требуют знания низкоуровневого программирования и работы с радиочастотами.

Для проверки работоспособности клона используют тестовые SIM-ридеры. Устройства вроде Proxmark3 или ChameleonMini позволяют анализировать ответы карты на запросы сети. Proxmark3 поддерживает работу с различными протоколами, включая ISO 14443 и ISO 15693, что полезно при диагностике ошибок аутентификации.

Важно учитывать, что большинство инструментов требуют драйверов и библиотек. Для Phoenix Card Programmer необходимы драйверы PL2303 или FTDI. Woron Scan работает с библиотеками PCSC-Lite в Linux или WinSCard в Windows. Без корректной настройки ПО программатор не сможет взаимодействовать с SIM-картой, что приведет к ошибкам чтения или записи.

Как правильно извлечь данные с оригинальной сим-карты

Извлечение данных с сим-карты требует специализированного оборудования и программного обеспечения. Для работы понадобятся: программатор сим-карт (например, SIMMAX Pro или Dekart SIM Manager), адаптер для чтения карт формата mini-SIM/micro-SIM/nano-SIM, а также ПК с установленным софтом для дампа памяти. Перед началом процесса убедитесь, что сим-карта не заблокирована PIN-кодом – в противном случае потребуется его ввод или обход через AT-команды в терминале программатора.

Процесс извлечения включает следующие шаги:

  1. Подключите сим-карту к программатору через адаптер, соблюдая полярность контактов (VCC, GND, RST, CLK, I/O).
  2. Запустите программу для чтения (например, Woron Scan или SIM Explorer) и выберите модель сим-карты из списка поддерживаемых (обычно GSM 11.11 для старых карт или UICC для современных).
  3. Выполните команду READ для считывания файловой системы сим-карты. Основные данные хранятся в файлах:
    • EF_ICCID – уникальный идентификатор карты (20 байт).
    • EF_IMSI – международный идентификатор абонента (9 байт).
    • EF_Ki – секретный ключ аутентификации (16 байт, доступен только на картах с поддержкой COMP128).
    • EF_ADN – телефонная книга (до 250 записей).
  4. Сохраните дамп в формате .bin или .hex для последующего анализа или клонирования.

При работе с современными сим-картами (выпущенными после 2015 года) учитывайте защиту от копирования. Многие операторы используют Java Card с аппаратным шифрованием, что делает извлечение Ki невозможным без физического взлома чипа. В таких случаях альтернативой служит перехват данных через IMSI-catcher или использование уязвимостей в протоколе SS7, но это требует глубоких технических знаний и может нарушать законодательство.

Пошаговая процедура записи данных на новую сим-карту

Подготовьте оборудование: программатор SIM-карт (например, Phoenix или Infinity), чистую заготовку SIM (программируемую карту типа GoldCard или Magic SIM), а также ПО для записи – Woron Scan, SIM Editor или аналоги. Убедитесь, что заготовка совместима с протоколом исходной карты (GSM 11.11 для 2G, UICC для 3G/4G). Подключите программатор к ПК через USB, установите драйверы и запустите выбранное ПО. В настройках укажите тип карты (обычно ISO 7816-3) и скорость обмена данными (9600 или 115200 бод).

Извлеките данные с оригинальной SIM с помощью того же ПО: выберите опцию «Чтение SIM» и дождитесь завершения процесса. Сохраните полученный дамп в формате .bin или .sim – он содержит IMSI, Ki, ICCID и файловые структуры (DF_GSM, EF_IMSI, EF_LOCI). Проверьте целостность данных: сравните ICCID с номером на корпусе карты, а Ki – с базой оператора (если доступна). При ошибках чтения замените контакты программатора или снизьте скорость обмена.

Запишите дамп на новую SIM: в ПО выберите «Запись на карту», укажите путь к файлу дампа и подтвердите операцию. Процесс занимает 1–3 минуты – следите за прогресс-баром и логом ошибок. После завершения извлеките карту из программатора и протестируйте её в телефоне: проверьте регистрацию в сети, исходящие/входящие вызовы и доступ к мобильному интернету. Если сеть не определяется, перезапишите дамп с пониженной скоростью или замените заготовку.

Для карт с поддержкой 3G/4G дополнительно настройте параметры USIM: в SIM Editor откройте раздел «USIM Files» и вручную введите значения для EF_AD (административные данные), EF_ARR (права доступа) и EF_PLMNsel (список предпочтительных сетей). Сохраните изменения и повторно запишите дамп. При использовании заготовок с чипом Java Card потребуется загрузка апплета (например, SIM Toolkit) через специализированное ПО типа GlobalPlatformPro.

Как проверить работоспособность клонированной сим-карты

Первым шагом после клонирования сим-карты станет проверка регистрации в сети оператора. Вставьте карту в смартфон и дождитесь появления индикатора сигнала. Если через 30–60 секунд сеть не определилась, перезагрузите устройство. Обратите внимание на код оператора в верхней части экрана – он должен совпадать с оригинальной сим-картой. При отсутствии сети проверьте правильность ввода IMSI и Ki в программе клонирования.

Проверьте возможность совершения исходящих звонков. Наберите номер, который точно доступен (например, собственный номер или сервисный код оператора). Если вызов не проходит, убедитесь, что баланс оригинальной сим-карты положительный – некоторые операторы блокируют клоны при нулевом балансе. Также протестируйте входящие звонки, попросив кого-то позвонить на номер.

  • Отправьте SMS на другой номер. Если сообщение не доставлено, проверьте настройки APN в телефоне – они должны совпадать с оригинальными.
  • Попробуйте получить SMS с кодом подтверждения (например, от банка или мессенджера). Задержка доставки может указывать на проблемы с синхронизацией.
  • Если SMS не приходят вообще, возможно, оператор обнаружил дубликат и заблокировал его.

Проверка мобильного интернета – критически важный этап. Подключитесь к сети 4G/5G и откройте любой сайт или приложение. Если соединение не устанавливается, вручную настройте APN: для МТС – internet.mts.ru, Билайн – internet.beeline.ru, Мегафон – internet. Убедитесь, что в настройках не указан прокси.

Используйте USSD-запросы для проверки баланса и статуса сим-карты. Наберите *100# (МТС), *102# (Билайн) или *100# (Мегафон). Если ответ не приходит, это может сигнализировать о блокировке клона. Также проверьте статус услуг: *105# (МТС) или *110*01# (Билайн).

Тестируйте работу в роуминге, если это необходимо. Вставьте клон в телефон и выберите сеть вручную (настройки → мобильная сеть → операторы сети). Если роуминг не активируется, проверьте, не заблокирована ли услуга на оригинальной сим-карте. Некоторые операторы требуют отдельной активации роуминга для дубликатов.

Последний шаг – проверка стабильности работы в течение суток. Оставьте телефон с клонированной сим-картой в зоне уверенного приема и периодически проверяйте связь. Если через 12–24 часа сеть пропадает или появляются ошибки регистрации, вероятно, оператор обнаружил клон и применяет временные блокировки. В этом случае потребуется переклонирование с новыми параметрами или смена IMSI.

Какие ошибки чаще всего возникают при клонировании и как их избежать

Первая распространённая ошибка – использование неподходящего оборудования. Для клонирования SIM-карт требуются специализированные устройства, такие как SIM-ридеры Proxmark3, Cardpeek или USB-ридеры с поддержкой ISO 7816. Дешёвые китайские клоны часто не считывают данные корректно, особенно с современных карт формата Nano-SIM или eSIM. Перед началом работы проверьте совместимость оборудования с целевой SIM-картой: например, Proxmark3 RDV4 справляется с большинством задач, но для карт с защитой A3/A8 потребуется дополнительное ПО, такое как SIMtrace. Неправильный выбор инструмента приводит к повреждению чипа или неполному копированию ключей Ki и IMSI.

Вторая ошибка – игнорирование обновлений прошивки и программного обеспечения. Многие пользователи работают с устаревшими версиями утилит, например, Woron Scan или SIM Explorer, которые не поддерживают новые алгоритмы шифрования, внедрённые операторами после 2020 года. Операторы регулярно обновляют защиту SIM-карт, и без актуальных версий ПО попытки клонирования обречены на провал. Перед началом процесса обновите прошивку ридера и установите последние сборки утилит с проверенных ресурсов, таких как GitHub-репозитории разработчиков или форумы XDA Developers. Особое внимание уделите поддержке алгоритмов A5/1 и A5/3 – их отсутствие в ПО сделает клонирование невозможным.

Третья критическая ошибка – неверная интерпретация считанных данных. Даже при успешном извлечении Ki и IMSI пользователи часто допускают ошибки при записи их на новую SIM-карту. Например, перепутывают порядок байтов или не учитывают контрольные суммы, что приводит к неработоспособности клона. Для проверки корректности используйте утилиты вроде SIM Card Checker, которые сравнивают оригинальные и скопированные данные. Также избегайте записи на дешёвые заготовки SIM-карт с ограниченной памятью – они не поддерживают все необходимые поля, включая EF_LOCI и EF_Kc. Лучше использовать заготовки от проверенных производителей, таких как Sysmocom или Fairwaves, с объёмом памяти не менее 256 КБ.

Последняя ошибка – пренебрежение тестированием клона до его использования. Многие сразу вставляют новую SIM-карту в телефон и обнаруживают, что она не регистрируется в сети или блокируется оператором. Перед установкой в устройство проверьте клон с помощью SIM-эмулятора или тестового ридера, например, OsmoSIMtest. Убедитесь, что карта корректно отвечает на команды AT+CSIM и проходит аутентификацию в сети. Если оператор использует механизмы SIM Lock или IMEI-привязку, клон может быть заблокирован в течение нескольких часов. В таких случаях используйте методы обхода, такие как временная смена IMSI или подмена TMSI, но учтите, что это повышает риск обнаружения.

Как защитить клонированную сим-карту от блокировки оператором

Первый шаг – ограничение активности клона до минимально необходимого уровня. Операторы отслеживают аномалии: резкое увеличение трафика, одновременное подключение к сети с разных геолокаций или нетипичные запросы к базовым станциям. Если оригинальная сим-карта используется в одном регионе, клон должен работать только в другом, причем с минимальным объемом передаваемых данных. Например, для SMS-оповещений достаточно 10–50 МБ в месяц, а для голосовых вызовов – не более 5 минут в сутки. Превышение этих лимитов в 3–5 раз повышает риск обнаружения.

Используйте IMSI-менеджеры с динамической ротацией идентификаторов. Программы вроде SIM Explorer или IMSI Catcher Detector позволяют менять IMSI и ICCID клона каждые 24–48 часов, что затрудняет сопоставление данных оператором. Важно: ротация должна происходить вручную, без автоматических скриптов, так как регулярные изменения по расписанию оставляют цифровой след. Для дополнительной маскировки привязывайте клон к устройствам с низким энергопотреблением – например, GSM-модулям типа SIM800L, которые не генерируют трафик, характерный для смартфонов.

Избегайте использования клона в сетях 4G/5G. Современные операторы применяют алгоритмы машинного обучения для анализа поведения абонентов в высокоскоростных сетях, где даже незначительные отклонения в задержках пакетов или частоте хэндовера могут выдать дубликат. Переключите клон на режим 2G или 3G, где контроль менее строгий. В таблице ниже приведены пороговые значения активности, превышение которых с высокой вероятностью приведет к блокировке:

Параметр Безопасный лимит (2G/3G) Риск блокировки (4G/5G)
Исходящие вызовы в сутки ≤ 3 ≥ 5
Объем трафика в день ≤ 20 МБ ≥ 100 МБ
Количество базовых станций за час ≤ 5 ≥ 10

Регулярно проверяйте статус сим-карты через USSD-запросы. Команды *100#, *102# или *111# (зависит от оператора) позволяют отследить баланс, активные услуги и подозрительные изменения. Если оператор начал блокировку, на балансе может появиться отрицательное значение или сообщение о «временной приостановке». В этом случае немедленно прекратите использование клона и переключитесь на резервный дубликат. Храните не менее 2–3 запасных клонов, активируя их поочередно с интервалом в 7–10 дней.

Отключите все фоновые сервисы, которые могут инициировать соединение с сетью. Это касается push-уведомлений, автоматических обновлений приложений, синхронизации облачных хранилищ и GPS-трекеров. Даже один запрос к серверам Google или Apple может быть зафиксирован как аномалия. Для тестирования используйте специализированные инструменты вроде Wireshark или Mobile Network Analyzer, чтобы выявить скрытые соединения. Если клон применяется для M2M-решений (например, трекера транспорта), убедитесь, что прошивка устройства не содержит встроенных трекеров производителя.

Какие сим-карты поддаются клонированию, а какие нет

Клонирование сим-карт возможно только для устаревших стандартов, где отсутствуют современные механизмы защиты. Основной объект для клонирования – сим-карты, работающие по технологии GSM (2G). Они используют алгоритмы аутентификации A3/A8 и шифрование A5/1, которые давно взломаны. Такие карты до сих пор встречаются в старых устройствах или регионах с ограниченной инфраструктурой.

Сим-карты стандарта 3G (UMTS) и новее (4G/LTE, 5G) клонировать практически невозможно из-за внедрения более стойких протоколов. В 3G появился алгоритм Milenage, основанный на AES-128, а в 4G и 5G – AKA (Authentication and Key Agreement), исключающий уязвимости предыдущих поколений. Даже если злоумышленник получит доступ к данным сим-карты, воспроизвести их на другой карте не удастся без физического вмешательства в инфраструктуру оператора.

  • Поддаются клонированию:
    • Сим-карты GSM (2G) с алгоритмами COMP128-1/2/3;
    • Карты с поддержкой только голосовых вызовов и SMS;
    • Устаревшие корпоративные сим-карты без обновлений безопасности;
    • Карты из стран с низким уровнем внедрения новых стандартов (например, некоторые регионы Африки, Южной Азии).

Современные сим-карты с поддержкой eSIM или iSIM также не подлежат клонированию в традиционном смысле. Их данные хранятся в защищенном чипе устройства, а активация требует цифровой подписи оператора. Даже при физическом доступе к устройству извлечь и скопировать профиль eSIM без специального оборудования и доступа к серверам оператора невозможно.

Операторы активно блокируют попытки клонирования, используя следующие механизмы:

  1. Динамическое обновление ключей аутентификации;
  2. Мониторинг одновременного использования одного IMSI на разных устройствах;
  3. Внедрение USIM-карт с аппаратной защитой от извлечения данных;
  4. Регулярные обновления прошивки сим-карт по воздуху (OTA).

Если сим-карта выпущена после 2015 года, вероятность ее клонирования стремится к нулю. Даже для старых карт процесс требует специализированного оборудования (например, Proxmark3, SIMtrace) и глубоких знаний в области криптографии. В большинстве случаев попытки клонирования приводят к блокировке сим-карты оператором в течение нескольких часов.

Ссылка на основную публикацию