IMSI (Identidad Internacional de Suscriptor Movil)
¿Qué es IMSI (Identidad Internacional de Suscriptor Movil)?
IMSI (Identidad Internacional de Suscriptor Movil)Identificador de 15 digitos almacenado en la SIM o el perfil eSIM que identifica de forma unica al suscriptor en la red celular, compuesto por los campos MCC, MNC y MSIN.
El IMSI es la identidad del suscriptor usada por GSM, UMTS, LTE y 5G para consultar los registros en el HLR/HSS/UDM del operador. En redes antiguas el IMSI se enviaba en texto plano durante el attach, lo que habilito los IMSI catchers (tambien llamados Stingrays): equipos que se hacen pasar por estaciones base para recopilar IMSI e incluso forzar la degradacion a 2G mal cifrado. 5G mitiga esto con SUPI/SUCI: el identificador permanente queda oculto tras un cifrado de clave publica del IMSI. Las defensas en el lado del usuario incluyen aislamiento robusto del baseband, herramientas de monitorizacion (AIMSICD u apps de investigacion en Android), desactivar 2G cuando se pueda y usar apps con cifrado de extremo a extremo para que la capa celular transporte menos contenido sensible.
● Ejemplos
- 01
Un IMSI catcher cerca de una protesta se hace pasar por una antena LTE mas potente y fuerza a los moviles a bajar a 2G para recoger IMSI.
- 02
El SUCI de 5G oculta el IMSI cifrandolo con la clave publica de la red de origen durante el registro inicial.
● Preguntas frecuentes
¿Qué es IMSI (Identidad Internacional de Suscriptor Movil)?
Identificador de 15 digitos almacenado en la SIM o el perfil eSIM que identifica de forma unica al suscriptor en la red celular, compuesto por los campos MCC, MNC y MSIN. Pertenece a la categoría de Seguridad móvil en ciberseguridad.
¿Qué significa IMSI (Identidad Internacional de Suscriptor Movil)?
Identificador de 15 digitos almacenado en la SIM o el perfil eSIM que identifica de forma unica al suscriptor en la red celular, compuesto por los campos MCC, MNC y MSIN.
¿Cómo funciona IMSI (Identidad Internacional de Suscriptor Movil)?
El IMSI es la identidad del suscriptor usada por GSM, UMTS, LTE y 5G para consultar los registros en el HLR/HSS/UDM del operador. En redes antiguas el IMSI se enviaba en texto plano durante el attach, lo que habilito los IMSI catchers (tambien llamados Stingrays): equipos que se hacen pasar por estaciones base para recopilar IMSI e incluso forzar la degradacion a 2G mal cifrado. 5G mitiga esto con SUPI/SUCI: el identificador permanente queda oculto tras un cifrado de clave publica del IMSI. Las defensas en el lado del usuario incluyen aislamiento robusto del baseband, herramientas de monitorizacion (AIMSICD u apps de investigacion en Android), desactivar 2G cuando se pueda y usar apps con cifrado de extremo a extremo para que la capa celular transporte menos contenido sensible.
¿Cómo defenderse de IMSI (Identidad Internacional de Suscriptor Movil)?
Las defensas contra IMSI (Identidad Internacional de Suscriptor Movil) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para IMSI (Identidad Internacional de Suscriptor Movil)?
Nombres alternativos comunes: IMSI, Identidad de suscriptor.
● Términos relacionados
- mobile-security№ 517
IMEI (Identidad Internacional de Equipo Movil)
Numero de 15 digitos que identifica de forma unica a un dispositivo movil en la red celular, asignado por la GSMA y usado por los operadores para bloquear terminales robados.
- attacks№ 1047
Intercambio de SIM (SIM swapping)
Tecnica de fraude en la que un atacante enganha o soborna a un operador movil para transferir el numero de la victima a una SIM que el controla.
- mobile-security№ 085
Ataque al baseband
Exploit contra el modem celular (procesador baseband) de un telefono que abusa de fallos de parseo en pilas 2G/3G/4G/5G para ejecutar codigo antes de que el SO de aplicaciones vea el trafico.
- mobile-security№ 700
Interceptacion de OTP en moviles
Ataques que capturan las contrasenas de un solo uso entregadas a un telefono, debilitando la autenticacion en dos factores basada en SMS o apps.
- attacks№ 651
Ataque de intermediario (MitM)
Ataque en el que un adversario retransmite o altera en secreto las comunicaciones entre dos partes que creen estar hablando directamente.
- mobile-security№ 694
Seguridad de aplicaciones móviles
Práctica de diseñar, desarrollar y probar aplicaciones iOS y Android para proteger los datos del usuario, evitar la ingeniería inversa y resistir manipulación en tiempo de ejecución.