【发布时间】:2021-01-31 20:09:17
【问题描述】:
我有一个关于风险评估的 HLR 安全问题,这远远超出了我的专业领域。
如果 HLR 可能被黑客入侵,是否会产生 SIM 卡克隆的风险(显然还有其他风险)?
换句话说,访问 HLR 命令行是否会显示除 IMSI、MSISDN 等(即 Ki 密钥)之外的 SIM 卡信息,从而使黑客能够为特定用户生产克隆的 SIM 卡?我的理解是拥有 IMSI 和 Ki 就足以克隆 SIM 卡。
如果这确实存在风险,那么更改 HLR 中所有 SIM 卡的传输密钥是否会通过防止克隆的 SIM 卡连接到网络来解决问题?或者这无关紧要?
我的理解是,更改传输密钥对现有 SIM 卡无关紧要,但它可以保护新 SIM 卡不会在网络中泄露 Ki 密钥。但我只是想验证一下。
谢谢!
【问题讨论】:
标签: security cloning telecommunication