IMEI (международный идентификатор мобильного оборудования)
Что такое IMEI (международный идентификатор мобильного оборудования)?
IMEI (международный идентификатор мобильного оборудования)15-значный номер, однозначно идентифицирующий мобильное устройство в сотовой сети, выдаваемый GSMA и используемый операторами для блокировки украденных телефонов.
IMEI прошивается в модем устройства и передаётся в сеть на этапе attach, что позволяет оператору авторизовать само оборудование независимо от SIM-карты. Структура включает Type Allocation Code (TAC), идентифицирующий производителя и модель, серийный номер и контрольную цифру. Национальные и региональные сервисы CEIR (центральный реестр идентификаторов оборудования) ведут чёрные списки IMEI, заявленных как украденные, и легитимные операторы отказывают таким устройствам в обслуживании. Сам IMEI не является аутентификационным секретом, но он чувствителен: его утечка открывает путь к слежке, страховому мошенничеству и перепрошивке клонированных телефонов. Во многих юрисдикциях перепрошивка IMEI преследуется по закону, а современные модемы усложняют её, привязывая IMEI к прошивке, защищённой secure boot.
● Примеры
- 01
После заявления о краже оператор вносит IMEI в национальный CEIR, и ни одна SIM-карта в устройстве не заработает.
- 02
На большинстве телефонов команда *#06# выводит IMEI напрямую из модема.
● Частые вопросы
Что такое IMEI (международный идентификатор мобильного оборудования)?
15-значный номер, однозначно идентифицирующий мобильное устройство в сотовой сети, выдаваемый GSMA и используемый операторами для блокировки украденных телефонов. Относится к категории Мобильная безопасность в кибербезопасности.
Что означает IMEI (международный идентификатор мобильного оборудования)?
15-значный номер, однозначно идентифицирующий мобильное устройство в сотовой сети, выдаваемый GSMA и используемый операторами для блокировки украденных телефонов.
Как работает IMEI (международный идентификатор мобильного оборудования)?
IMEI прошивается в модем устройства и передаётся в сеть на этапе attach, что позволяет оператору авторизовать само оборудование независимо от SIM-карты. Структура включает Type Allocation Code (TAC), идентифицирующий производителя и модель, серийный номер и контрольную цифру. Национальные и региональные сервисы CEIR (центральный реестр идентификаторов оборудования) ведут чёрные списки IMEI, заявленных как украденные, и легитимные операторы отказывают таким устройствам в обслуживании. Сам IMEI не является аутентификационным секретом, но он чувствителен: его утечка открывает путь к слежке, страховому мошенничеству и перепрошивке клонированных телефонов. Во многих юрисдикциях перепрошивка IMEI преследуется по закону, а современные модемы усложняют её, привязывая IMEI к прошивке, защищённой secure boot.
Как защититься от IMEI (международный идентификатор мобильного оборудования)?
Защита от IMEI (международный идентификатор мобильного оборудования) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия IMEI (международный идентификатор мобильного оборудования)?
Распространённые альтернативные названия: IMEI.
● Связанные термины
- mobile-security№ 520
IMSI (международный идентификатор мобильного абонента)
15-значный идентификатор, хранящийся на SIM или в профиле eSIM, который однозначно идентифицирует абонента в сотовой сети и состоит из полей MCC, MNC и MSIN.
- attacks№ 1047
Подмена SIM-карты (SIM swapping)
Мошенническая техника, при которой злоумышленник обманом или подкупом сотрудников оператора переводит номер жертвы на SIM, которой управляет сам.
- mobile-security№ 694
Безопасность мобильных приложений
Практика проектирования, разработки и тестирования iOS- и Android-приложений для защиты данных пользователя, предотвращения реверс-инжиниринга и противодействия модификации во время выполнения.
- mobile-security№ 085
Атака на baseband
Эксплойт против сотового модема (baseband-процессора) телефона, использующий ошибки разбора протоколов 2G/3G/4G/5G для выполнения кода ещё до того, как трафик увидит ОС приложений.
- mobile-security№ 697
Управление мобильными устройствами (MDM)
Программное обеспечение, позволяющее организации регистрировать, настраивать, контролировать и удалённо очищать устройства iOS, Android, macOS и Windows из единой консоли.
- mobile-security№ 700
Перехват мобильных OTP
Атаки, перехватывающие одноразовые пароли, доставляемые на телефон, и подрывающие двухфакторную аутентификацию по SMS или через приложение.