Клонирование SIM-карты – процесс извлечения и дублирования данных с оригинального чипа на новый носитель. Для этого требуется доступ к IMSI (International Mobile Subscriber Identity) и Ki (Authentication Key), которые хранятся в защищённой памяти SIM. Эти данные уникальны для каждой карты и используются оператором для аутентификации абонента в сети. Без них клон не сможет подключиться к мобильной сети.
Для работы понадобятся: программатор SIM-карт (например, SIMMAX, Phoenix или CardProg), пустая заготовка SIM (blank SIM) с поддержкой программирования, а также ПО для чтения и записи данных (Woron Scan, SIM Explorer). Важно: большинство современных SIM-карт используют A3/A8 алгоритмы шифрования, поэтому потребуется инструмент, способный их обходить или извлекать ключи.
Процесс начинается с подключения оригинальной SIM к программатору через адаптер. Программное обеспечение считывает данные, включая ICCID (идентификатор карты), IMSI и Ki. Последний – наиболее критичный элемент: без него клон не пройдёт аутентификацию. В некоторых случаях Ki можно извлечь только с помощью side-channel атак или уязвимостей в реализации алгоритма COMP128.
Запись данных на пустую SIM выполняется через тот же программатор. Необходимо убедиться, что заготовка поддерживает тот же стандарт (2G/3G/4G), что и оригинал. После записи клон тестируется в телефоне: проверяется регистрация в сети, отправка SMS и доступ к мобильному интернету. Если оператор использует USIM (для 3G/4G), потребуется дополнительная настройка файловой системы карты.
Риски: операторы активно борются с клонированием, используя механизмы обнаружения дубликатов (например, анализ поведения в сети). При обнаружении клон может быть заблокирован. Кроме того, нелегальное клонирование нарушает законодательство большинства стран и влечёт уголовную ответственность.
Как создать клон сим-карты: пошаговая инструкция
Для клонирования SIM-карты потребуется специализированное оборудование: программатор типа SIMMAX Pro или Card Reader Writer v3.0, пустая заготовка SIM (например, JCOP 31/41 или Gemalto IDCore 3020), а также ПО для чтения данных – SIM Explorer, Woron Scan или PySIM. Подключите оригинальную SIM к программатору через адаптер ISO 7816 и запустите утилиту для извлечения данных. Ключевые параметры для копирования: IMSI (международный идентификатор абонента), Ki (секретный ключ аутентификации) и ICCID (уникальный номер карты). Без Ki клонирование невозможно – его извлечение требует прямого доступа к чипу или использования уязвимостей в алгоритмах аутентификации оператора (например, A3/A8 для GSM).
После получения данных запишите их на заготовку SIM с помощью того же программатора. В ПО выберите профиль оператора (например, MTS Russia, Beeline или Tele2) и введите извлеченные параметры в соответствующие поля. Обратите внимание на ADM-коды – без них запись может завершиться ошибкой. Для карт с поддержкой Java Card потребуется загрузка апплета SIM Toolkit через GlobalPlatformPro. После записи протестируйте клон в телефоне: проверьте регистрацию в сети, отправку SMS и доступ к мобильному интернету. Если сеть не определяется, убедитесь, что PLMN (код оператора) совпадает с оригиналом.
Клонирование SIM-карт с поддержкой LTE/5G осложняется дополнительными механизмами защиты. Современные операторы используют USIM с алгоритмами MILENAGE или TUAK, которые генерируют одноразовые ключи для каждой сессии. Для обхода защиты потребуется либо физический доступ к оригинальной карте на этапе аутентификации (например, через SIMtrace), либо эксплойт уязвимостей в реализации протокола AKA. Альтернативный метод – использование SIM-эмуляторов на базе Raspberry Pi с модулем SIM7600, но это требует глубоких знаний в области телекоммуникаций и программирования.
Юридические риски клонирования SIM-карт регулируются статьей 138 УК РФ (нарушение тайны переписки) и 272 УК РФ (неправомерный доступ к компьютерной информации). Операторы активно отслеживают дубликаты: при одновременной регистрации двух SIM с одинаковым IMSI в сети срабатывает блокировка. Для минимизации рисков используйте клон только в устройствах с измененным IMEI (например, через MTK Engineering Mode) и избегайте одновременного использования оригинала и копии в одной локации. Храните извлеченные данные в зашифрованном виде (например, AES-256) и удаляйте их после записи на заготовку.
Какие инструменты и программы понадобятся для клонирования сим-карты
Для клонирования SIM-карты потребуется специализированное оборудование и ПО, работающее с криптографическими данными GSM-сети. Основной инструмент – программатор SIM-карт, например, Phoenix Card Programmer, Smartmouse или SIMMAX. Эти устройства подключаются к компьютеру через USB или COM-порт и позволяют считывать и записывать данные на чип SIM. Важно выбирать модели с поддержкой ISO 7816-3 и совместимостью с современными операционными системами.
Программное обеспечение для клонирования включает Woron Scan, SIM Explorer и SIM-EMU Configurator. Woron Scan используется для извлечения Ki (ключа аутентификации) и IMSI (идентификатора абонента) из оригинальной SIM. SIM Explorer позволяет редактировать файловую систему карты, включая EF_LOCI и EF_KC. SIM-EMU Configurator необходим для настройки эмуляторов SIM, таких как SIM-EMU 6.01, которые имитируют работу оригинальной карты.
Для физического доступа к чипу SIM понадобится адаптер для считывания. Чаще всего используют SIM Card Reader с поддержкой PC/SC или CCID-протокола. Некоторые программаторы, например, ACR38, совмещают функции считывателя и программатора. При выборе адаптера проверяйте совместимость с используемым ПО – не все модели работают с Woron Scan или SIM Explorer.
Клонирование требует наличия заготовки SIM-карты с перезаписываемым чипом. Подходят карты формата GoldWafer, SilverCard или Funcard. GoldWafer поддерживает до 128 КБ памяти и совместим с большинством эмуляторов. SilverCard дешевле, но имеет ограниченный объем – 32 КБ. Funcard используется реже из-за устаревшего интерфейса, но подходит для базовых задач.
Для работы с криптографией GSM потребуется калькулятор Ki. Программы вроде Ki Calculator или SIM Ki Generator позволяют восстанавливать ключ аутентификации по известным данным. Однако большинство современных SIM защищены алгоритмами COMP128-2 или COMP128-3, что усложняет процесс. В таких случаях используют Side-Channel Attack с помощью осциллографа или логического анализатора, например, Saleae Logic.
Дополнительно может понадобиться ПО для эмуляции SIM. OsmocomBB – открытый проект, позволяющий работать с GSM-протоколом на уровне железа. Для тестирования клонов используют SIMtrace, который перехватывает трафик между телефоном и SIM. Эти инструменты требуют знания низкоуровневого программирования и работы с радиочастотами.
Для проверки работоспособности клона используют тестовые SIM-ридеры. Устройства вроде Proxmark3 или ChameleonMini позволяют анализировать ответы карты на запросы сети. Proxmark3 поддерживает работу с различными протоколами, включая ISO 14443 и ISO 15693, что полезно при диагностике ошибок аутентификации.
Важно учитывать, что большинство инструментов требуют драйверов и библиотек. Для Phoenix Card Programmer необходимы драйверы PL2303 или FTDI. Woron Scan работает с библиотеками PCSC-Lite в Linux или WinSCard в Windows. Без корректной настройки ПО программатор не сможет взаимодействовать с SIM-картой, что приведет к ошибкам чтения или записи.
Как правильно извлечь данные с оригинальной сим-карты
Извлечение данных с сим-карты требует специализированного оборудования и программного обеспечения. Для работы понадобятся: программатор сим-карт (например, SIMMAX Pro или Dekart SIM Manager), адаптер для чтения карт формата mini-SIM/micro-SIM/nano-SIM, а также ПК с установленным софтом для дампа памяти. Перед началом процесса убедитесь, что сим-карта не заблокирована PIN-кодом – в противном случае потребуется его ввод или обход через AT-команды в терминале программатора.
Процесс извлечения включает следующие шаги:
- Подключите сим-карту к программатору через адаптер, соблюдая полярность контактов (VCC, GND, RST, CLK, I/O).
- Запустите программу для чтения (например, Woron Scan или SIM Explorer) и выберите модель сим-карты из списка поддерживаемых (обычно GSM 11.11 для старых карт или UICC для современных).
- Выполните команду READ для считывания файловой системы сим-карты. Основные данные хранятся в файлах:
- EF_ICCID – уникальный идентификатор карты (20 байт).
- EF_IMSI – международный идентификатор абонента (9 байт).
- EF_Ki – секретный ключ аутентификации (16 байт, доступен только на картах с поддержкой COMP128).
- EF_ADN – телефонная книга (до 250 записей).
- Сохраните дамп в формате .bin или .hex для последующего анализа или клонирования.
При работе с современными сим-картами (выпущенными после 2015 года) учитывайте защиту от копирования. Многие операторы используют Java Card с аппаратным шифрованием, что делает извлечение Ki невозможным без физического взлома чипа. В таких случаях альтернативой служит перехват данных через IMSI-catcher или использование уязвимостей в протоколе SS7, но это требует глубоких технических знаний и может нарушать законодательство.
Пошаговая процедура записи данных на новую сим-карту
Подготовьте оборудование: программатор SIM-карт (например, Phoenix или Infinity), чистую заготовку SIM (программируемую карту типа GoldCard или Magic SIM), а также ПО для записи – Woron Scan, SIM Editor или аналоги. Убедитесь, что заготовка совместима с протоколом исходной карты (GSM 11.11 для 2G, UICC для 3G/4G). Подключите программатор к ПК через USB, установите драйверы и запустите выбранное ПО. В настройках укажите тип карты (обычно ISO 7816-3) и скорость обмена данными (9600 или 115200 бод).
Извлеките данные с оригинальной SIM с помощью того же ПО: выберите опцию «Чтение SIM» и дождитесь завершения процесса. Сохраните полученный дамп в формате .bin или .sim – он содержит IMSI, Ki, ICCID и файловые структуры (DF_GSM, EF_IMSI, EF_LOCI). Проверьте целостность данных: сравните ICCID с номером на корпусе карты, а Ki – с базой оператора (если доступна). При ошибках чтения замените контакты программатора или снизьте скорость обмена.
Запишите дамп на новую SIM: в ПО выберите «Запись на карту», укажите путь к файлу дампа и подтвердите операцию. Процесс занимает 1–3 минуты – следите за прогресс-баром и логом ошибок. После завершения извлеките карту из программатора и протестируйте её в телефоне: проверьте регистрацию в сети, исходящие/входящие вызовы и доступ к мобильному интернету. Если сеть не определяется, перезапишите дамп с пониженной скоростью или замените заготовку.
Для карт с поддержкой 3G/4G дополнительно настройте параметры USIM: в SIM Editor откройте раздел «USIM Files» и вручную введите значения для EF_AD (административные данные), EF_ARR (права доступа) и EF_PLMNsel (список предпочтительных сетей). Сохраните изменения и повторно запишите дамп. При использовании заготовок с чипом Java Card потребуется загрузка апплета (например, SIM Toolkit) через специализированное ПО типа GlobalPlatformPro.
Как проверить работоспособность клонированной сим-карты
Первым шагом после клонирования сим-карты станет проверка регистрации в сети оператора. Вставьте карту в смартфон и дождитесь появления индикатора сигнала. Если через 30–60 секунд сеть не определилась, перезагрузите устройство. Обратите внимание на код оператора в верхней части экрана – он должен совпадать с оригинальной сим-картой. При отсутствии сети проверьте правильность ввода IMSI и Ki в программе клонирования.
Проверьте возможность совершения исходящих звонков. Наберите номер, который точно доступен (например, собственный номер или сервисный код оператора). Если вызов не проходит, убедитесь, что баланс оригинальной сим-карты положительный – некоторые операторы блокируют клоны при нулевом балансе. Также протестируйте входящие звонки, попросив кого-то позвонить на номер.
- Отправьте SMS на другой номер. Если сообщение не доставлено, проверьте настройки APN в телефоне – они должны совпадать с оригинальными.
- Попробуйте получить SMS с кодом подтверждения (например, от банка или мессенджера). Задержка доставки может указывать на проблемы с синхронизацией.
- Если SMS не приходят вообще, возможно, оператор обнаружил дубликат и заблокировал его.
Проверка мобильного интернета – критически важный этап. Подключитесь к сети 4G/5G и откройте любой сайт или приложение. Если соединение не устанавливается, вручную настройте APN: для МТС – internet.mts.ru, Билайн – internet.beeline.ru, Мегафон – internet. Убедитесь, что в настройках не указан прокси.
Используйте USSD-запросы для проверки баланса и статуса сим-карты. Наберите *100# (МТС), *102# (Билайн) или *100# (Мегафон). Если ответ не приходит, это может сигнализировать о блокировке клона. Также проверьте статус услуг: *105# (МТС) или *110*01# (Билайн).
Тестируйте работу в роуминге, если это необходимо. Вставьте клон в телефон и выберите сеть вручную (настройки → мобильная сеть → операторы сети). Если роуминг не активируется, проверьте, не заблокирована ли услуга на оригинальной сим-карте. Некоторые операторы требуют отдельной активации роуминга для дубликатов.
Последний шаг – проверка стабильности работы в течение суток. Оставьте телефон с клонированной сим-картой в зоне уверенного приема и периодически проверяйте связь. Если через 12–24 часа сеть пропадает или появляются ошибки регистрации, вероятно, оператор обнаружил клон и применяет временные блокировки. В этом случае потребуется переклонирование с новыми параметрами или смена IMSI.
Какие ошибки чаще всего возникают при клонировании и как их избежать
Первая распространённая ошибка – использование неподходящего оборудования. Для клонирования SIM-карт требуются специализированные устройства, такие как SIM-ридеры Proxmark3, Cardpeek или USB-ридеры с поддержкой ISO 7816. Дешёвые китайские клоны часто не считывают данные корректно, особенно с современных карт формата Nano-SIM или eSIM. Перед началом работы проверьте совместимость оборудования с целевой SIM-картой: например, Proxmark3 RDV4 справляется с большинством задач, но для карт с защитой A3/A8 потребуется дополнительное ПО, такое как SIMtrace. Неправильный выбор инструмента приводит к повреждению чипа или неполному копированию ключей Ki и IMSI.
Вторая ошибка – игнорирование обновлений прошивки и программного обеспечения. Многие пользователи работают с устаревшими версиями утилит, например, Woron Scan или SIM Explorer, которые не поддерживают новые алгоритмы шифрования, внедрённые операторами после 2020 года. Операторы регулярно обновляют защиту SIM-карт, и без актуальных версий ПО попытки клонирования обречены на провал. Перед началом процесса обновите прошивку ридера и установите последние сборки утилит с проверенных ресурсов, таких как GitHub-репозитории разработчиков или форумы XDA Developers. Особое внимание уделите поддержке алгоритмов A5/1 и A5/3 – их отсутствие в ПО сделает клонирование невозможным.
Третья критическая ошибка – неверная интерпретация считанных данных. Даже при успешном извлечении Ki и IMSI пользователи часто допускают ошибки при записи их на новую SIM-карту. Например, перепутывают порядок байтов или не учитывают контрольные суммы, что приводит к неработоспособности клона. Для проверки корректности используйте утилиты вроде SIM Card Checker, которые сравнивают оригинальные и скопированные данные. Также избегайте записи на дешёвые заготовки SIM-карт с ограниченной памятью – они не поддерживают все необходимые поля, включая EF_LOCI и EF_Kc. Лучше использовать заготовки от проверенных производителей, таких как Sysmocom или Fairwaves, с объёмом памяти не менее 256 КБ.
Последняя ошибка – пренебрежение тестированием клона до его использования. Многие сразу вставляют новую SIM-карту в телефон и обнаруживают, что она не регистрируется в сети или блокируется оператором. Перед установкой в устройство проверьте клон с помощью SIM-эмулятора или тестового ридера, например, OsmoSIMtest. Убедитесь, что карта корректно отвечает на команды AT+CSIM и проходит аутентификацию в сети. Если оператор использует механизмы SIM Lock или IMEI-привязку, клон может быть заблокирован в течение нескольких часов. В таких случаях используйте методы обхода, такие как временная смена IMSI или подмена TMSI, но учтите, что это повышает риск обнаружения.
Как защитить клонированную сим-карту от блокировки оператором
Первый шаг – ограничение активности клона до минимально необходимого уровня. Операторы отслеживают аномалии: резкое увеличение трафика, одновременное подключение к сети с разных геолокаций или нетипичные запросы к базовым станциям. Если оригинальная сим-карта используется в одном регионе, клон должен работать только в другом, причем с минимальным объемом передаваемых данных. Например, для SMS-оповещений достаточно 10–50 МБ в месяц, а для голосовых вызовов – не более 5 минут в сутки. Превышение этих лимитов в 3–5 раз повышает риск обнаружения.
Используйте IMSI-менеджеры с динамической ротацией идентификаторов. Программы вроде SIM Explorer или IMSI Catcher Detector позволяют менять IMSI и ICCID клона каждые 24–48 часов, что затрудняет сопоставление данных оператором. Важно: ротация должна происходить вручную, без автоматических скриптов, так как регулярные изменения по расписанию оставляют цифровой след. Для дополнительной маскировки привязывайте клон к устройствам с низким энергопотреблением – например, GSM-модулям типа SIM800L, которые не генерируют трафик, характерный для смартфонов.
Избегайте использования клона в сетях 4G/5G. Современные операторы применяют алгоритмы машинного обучения для анализа поведения абонентов в высокоскоростных сетях, где даже незначительные отклонения в задержках пакетов или частоте хэндовера могут выдать дубликат. Переключите клон на режим 2G или 3G, где контроль менее строгий. В таблице ниже приведены пороговые значения активности, превышение которых с высокой вероятностью приведет к блокировке:
| Параметр | Безопасный лимит (2G/3G) | Риск блокировки (4G/5G) |
|---|---|---|
| Исходящие вызовы в сутки | ≤ 3 | ≥ 5 |
| Объем трафика в день | ≤ 20 МБ | ≥ 100 МБ |
| Количество базовых станций за час | ≤ 5 | ≥ 10 |
Регулярно проверяйте статус сим-карты через USSD-запросы. Команды *100#, *102# или *111# (зависит от оператора) позволяют отследить баланс, активные услуги и подозрительные изменения. Если оператор начал блокировку, на балансе может появиться отрицательное значение или сообщение о «временной приостановке». В этом случае немедленно прекратите использование клона и переключитесь на резервный дубликат. Храните не менее 2–3 запасных клонов, активируя их поочередно с интервалом в 7–10 дней.
Отключите все фоновые сервисы, которые могут инициировать соединение с сетью. Это касается push-уведомлений, автоматических обновлений приложений, синхронизации облачных хранилищ и GPS-трекеров. Даже один запрос к серверам Google или Apple может быть зафиксирован как аномалия. Для тестирования используйте специализированные инструменты вроде Wireshark или Mobile Network Analyzer, чтобы выявить скрытые соединения. Если клон применяется для M2M-решений (например, трекера транспорта), убедитесь, что прошивка устройства не содержит встроенных трекеров производителя.
Какие сим-карты поддаются клонированию, а какие нет
Клонирование сим-карт возможно только для устаревших стандартов, где отсутствуют современные механизмы защиты. Основной объект для клонирования – сим-карты, работающие по технологии GSM (2G). Они используют алгоритмы аутентификации A3/A8 и шифрование A5/1, которые давно взломаны. Такие карты до сих пор встречаются в старых устройствах или регионах с ограниченной инфраструктурой.
Сим-карты стандарта 3G (UMTS) и новее (4G/LTE, 5G) клонировать практически невозможно из-за внедрения более стойких протоколов. В 3G появился алгоритм Milenage, основанный на AES-128, а в 4G и 5G – AKA (Authentication and Key Agreement), исключающий уязвимости предыдущих поколений. Даже если злоумышленник получит доступ к данным сим-карты, воспроизвести их на другой карте не удастся без физического вмешательства в инфраструктуру оператора.
- Поддаются клонированию:
- Сим-карты GSM (2G) с алгоритмами COMP128-1/2/3;
- Карты с поддержкой только голосовых вызовов и SMS;
- Устаревшие корпоративные сим-карты без обновлений безопасности;
- Карты из стран с низким уровнем внедрения новых стандартов (например, некоторые регионы Африки, Южной Азии).
Современные сим-карты с поддержкой eSIM или iSIM также не подлежат клонированию в традиционном смысле. Их данные хранятся в защищенном чипе устройства, а активация требует цифровой подписи оператора. Даже при физическом доступе к устройству извлечь и скопировать профиль eSIM без специального оборудования и доступа к серверам оператора невозможно.
Операторы активно блокируют попытки клонирования, используя следующие механизмы:
- Динамическое обновление ключей аутентификации;
- Мониторинг одновременного использования одного IMSI на разных устройствах;
- Внедрение USIM-карт с аппаратной защитой от извлечения данных;
- Регулярные обновления прошивки сим-карт по воздуху (OTA).
Если сим-карта выпущена после 2015 года, вероятность ее клонирования стремится к нулю. Даже для старых карт процесс требует специализированного оборудования (например, Proxmark3, SIMtrace) и глубоких знаний в области криптографии. В большинстве случаев попытки клонирования приводят к блокировке сим-карты оператором в течение нескольких часов.
