1 votes

Est-il possible de changer le PUK de la carte SIM sur un appareil Android ?

Sur mon Samsung Galaxy SIII, on peut aller à Settings -> More -> Security -> SIM card lock -> Set up SIM card lock -> Change SIM PIN pour modifier le code PIN par défaut fourni avec la carte SIM. Mais qu'en est-il du PUK (le numéro à 8 chiffres fourni avec la carte SIM pour déverrouiller la carte après 3 tentatives infructueuses de saisie du code PIN à 4 chiffres) ? Le PUK peut-il également être modifié à partir de l'interface graphique Android, ou s'agit-il d'un numéro fixe stocké sur la carte SIM qui ne peut être modifié ?

Merci.

2voto

Ash-Ishh.. Points 1040

Le PUC (PUK) est un code spécifique à la carte SIM attribué par le fournisseur de services. - Code de déblocage personnel (Wikipedia)

Cela signifie que vous ne pouvez pas le modifier à l'aide de votre appareil Android.

Si vous voulez le craquer, vous devez regarder cette vidéo

La vidéo porte sur le thème "Rooting The Sim", présenté par Karsten Nohl lors de la conférence BlackHat 2013.

Dans cette vidéo, Nohl a montré la vulnérabilité de presque toutes les cartes SIM fabriquées avant 2013 (ainsi que certaines cartes fabriquées après cette date et dont les fournisseurs n'ont pas corrigé cette faille de sécurité).

Procédure -Envoyez des sms binaires avec une commande OTA à la carte pour demander une réponse.

-Cassez la clé de signature DES qui signe le virus Java et l'envoie par sms binaire.

-Exploiter les lacunes dans la séparation de la mémoire de la VM Java pour accéder aux données arbitraires de la carte sim.

Résultats -La carte peut répondre avec un message d'erreur signé DES

-Installation de la carte et exécution de l'applet Java signé

-Un applet malveillant extrait des informations, un applet bancaire, etc. et les envoie à l'attaquant par sms.

Une fois qu'un pirate a obtenu la clé, il peut commettre des fraudes par SMS surtaxés, contourner les contrôles de l'identité de l'appelant, manipuler les boîtes vocales, rediriger les appels et les messages texte entrants, abuser des paiements USSD, suivre et hameçonner les utilisateurs, installer des logiciels malveillants sur leurs appareils ou réaliser toute autre attaque basée sur un navigateur. Avec l'accès aux données activé, Nohl affirme qu'un attaquant peut cloner les cartes SIM, décrypter le trafic 2G, 3G et 4G, cloner les preneurs NFC et les futures applications SIM, et modifier le système d'exploitation pour empêcher tout Parcheando futur.

Nohl affirme également avoir réussi à s'échapper du sandbox Java du SIM et à accéder à cette clé de déblocage personnelle.

0voto

chuckice Points 1

Je me rends compte qu'il s'agit d'un ancien fil de discussion, mais pour fournir des informations utiles à d'autres personnes qui lisent cette page maintenant, j'ai pensé que je devais quand même répondre.

Cela ne fonctionne pas toujours avec tous les téléphones, mais si cela ne fonctionne pas, il n'y a pas de problème. Il faut également que vous sachiez quel est le numéro PUK actuel. Ce numéro se trouve souvent sur la carte de format carte de crédit à laquelle votre carte SIM était attachée (si vous l'avez encore) ou peut être obtenu assez facilement auprès de votre fournisseur de services sans fil, à condition que vous puissiez vérifier qu'il s'agit bien de votre compte.

Tout ce que vous avez à faire est de composer ce code dans votre téléphone en remplaçant "ancien PUK" par le PUK fourni par votre fournisseur de services sans fil, et "nouveau PUK" par un code à 8 chiffres de votre choix. Notez que vous n'utilisez pas d'espaces lorsque vous saisissez le code.

** 05 * ancien PUK * nouveau PUK * nouveau PUK #

0voto

user334974 Points 1

Vous devriez écrire new pin new pin, il n'y a aucun moyen de changer le code puk. Votre sujet explique comment rendre actif un code pin bloqué.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X