Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1046

SIM クローン

SIM クローン とは何ですか?

SIM クローンSIM カード内の秘密鍵 Ki を複製し、別のカードに書き込んで移動網上で正規 SIM になりすませる攻撃です。


SIM クローンは、SIM 内に保存された IMSI と秘密鍵 Ki を取得し、プログラマブルカードに書き込んで、運営者ネットワーク上で原 SIM として登録される複製を作る攻撃です。初めて実用化されたのは GSM の最初の認証アルゴリズム COMP128-1 に対する攻撃で、1998 年に Smartcard Developer Association と David Wagner が解読しました。物理アクセスができれば、約 5 万回のクエリを送って差分解析で Ki を導出できます。COMP128-2 や v3 で数学的欠陥は修正されましたが、旧 SIM は長期間脆弱でした。クローンにより通話/SMS の傍受、位置情報偽装、2FA の窃取が可能となります。対策は Milenage を採用する新世代 USIM、HLR/HSS におけるクローン監視、SMS OTP を認証アプリや FIDO2 へ置き換えることです。

  1. 01

    古い GSM プリペイド SIM をプログラマブルカードへクローンし対象の通話を受信する。

  2. 02

    店員が修理中に客の SIM から Ki を読み取る。

よくある質問

SIM クローン とは何ですか?

SIM カード内の秘密鍵 Ki を複製し、別のカードに書き込んで移動網上で正規 SIM になりすませる攻撃です。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。

SIM クローン とはどういう意味ですか?

SIM カード内の秘密鍵 Ki を複製し、別のカードに書き込んで移動網上で正規 SIM になりすませる攻撃です。

SIM クローン はどのように機能しますか?

SIM クローンは、SIM 内に保存された IMSI と秘密鍵 Ki を取得し、プログラマブルカードに書き込んで、運営者ネットワーク上で原 SIM として登録される複製を作る攻撃です。初めて実用化されたのは GSM の最初の認証アルゴリズム COMP128-1 に対する攻撃で、1998 年に Smartcard Developer Association と David Wagner が解読しました。物理アクセスができれば、約 5 万回のクエリを送って差分解析で Ki を導出できます。COMP128-2 や v3 で数学的欠陥は修正されましたが、旧 SIM は長期間脆弱でした。クローンにより通話/SMS の傍受、位置情報偽装、2FA の窃取が可能となります。対策は Milenage を採用する新世代 USIM、HLR/HSS におけるクローン監視、SMS OTP を認証アプリや FIDO2 へ置き換えることです。

SIM クローン からどのように防御しますか?

SIM クローン に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

SIM クローン の別名は何ですか?

一般的な別名: GSM SIM クローン, COMP128 クローン。

関連用語