Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1046

Клонирование SIM

Что такое Клонирование SIM?

Клонирование SIMКопирование секретного ключа Ki из SIM-карты, позволяющее второй карте выдавать себя за оригинал в мобильной сети.


Клонирование SIM извлекает IMSI и секретный ключ Ki из карты и записывает их в программируемую карту, чтобы дубликат регистрировался в сети как оригинал. Впервые практическая атака стала возможной против COMP128-1 — первоначального алгоритма аутентификации GSM, взломанного в 1998 году Smartcard Developer Association и Дэвидом Вагнером: при физическом доступе около 50 000 запросов позволяли вывести Ki путём дифференциального криптоанализа. COMP128-2 и v3 исправили математику, но старые SIM оставались уязвимыми ещё годами. Клонирование позволяет перехватывать звонки и SMS, подменять местоположение и красть 2FA. Защита: современные USIM с Milenage, антиклонирующий мониторинг в HLR/HSS, замена SMS-OTP на приложения-аутентификаторы или FIDO2.

Примеры

  1. 01

    Старая GSM-предоплатная SIM клонируется на программируемую карту для приёма звонков цели.

  2. 02

    Сотрудник магазина считывает Ki из клиентской SIM во время ремонта.

Частые вопросы

Что такое Клонирование SIM?

Копирование секретного ключа Ki из SIM-карты, позволяющее второй карте выдавать себя за оригинал в мобильной сети. Относится к категории Атаки и угрозы в кибербезопасности.

Что означает Клонирование SIM?

Копирование секретного ключа Ki из SIM-карты, позволяющее второй карте выдавать себя за оригинал в мобильной сети.

Как работает Клонирование SIM?

Клонирование SIM извлекает IMSI и секретный ключ Ki из карты и записывает их в программируемую карту, чтобы дубликат регистрировался в сети как оригинал. Впервые практическая атака стала возможной против COMP128-1 — первоначального алгоритма аутентификации GSM, взломанного в 1998 году Smartcard Developer Association и Дэвидом Вагнером: при физическом доступе около 50 000 запросов позволяли вывести Ki путём дифференциального криптоанализа. COMP128-2 и v3 исправили математику, но старые SIM оставались уязвимыми ещё годами. Клонирование позволяет перехватывать звонки и SMS, подменять местоположение и красть 2FA. Защита: современные USIM с Milenage, антиклонирующий мониторинг в HLR/HSS, замена SMS-OTP на приложения-аутентификаторы или FIDO2.

Как защититься от Клонирование SIM?

Защита от Клонирование SIM обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Клонирование SIM?

Распространённые альтернативные названия: Клонирование GSM SIM, Клон COMP128.

Связанные термины