好吧,这一切都始于我想从我的平板电脑中取出 sim 卡,我正要关闭它,以便我可以取出 sim 卡。但是我的脑海里闪过一个念头,“如果我在关闭平板电脑之前取出SIM卡并去谷歌看看我是否还能搜索到什么?”
于是我迅速拿出simcard,在浏览器中输入了一个我以前从未搜索过的单词(我检查了我的历史来确认)然后......它加载并显示了一个网页!我很快点击了一个网站,它也开始加载它几乎是通过但在它完全打开之前平板电脑很快就自动关闭了。
这证明了我曾经拥有的一个理论:SIM 卡在其各自的运营商网络上使用 IMSI 进行识别。移动网络运营商使用特定格式的 IMSI 连接手机通话并与他们的市场 SIM 卡通信。(实际上这是事实部分,而不是我说的理论部分)
(现在是理论部分)手机访问存储在 SIM 卡中的 IMSI 格式,因为它使用无线电链路将数据传输到蜂窝网络。现在,当设备发送此数据时,它存储相同的数据以及加密simcard 在其 RAM 上的密钥。由于这里的设备是中间人,他可以在没有 SIM 卡或运营商的情况下存储正在传输的信息。这意味着当设备获得加密密钥时,它会将其存储在其 RAM 中,并将其传递给请求访问和身份验证的移动运营商,一旦移动设备被授予对运营商网络的访问权限,它就会存储加密密钥,因为加密密钥用于加密设备和网络之间的所有进一步通信,因此不再需要 SIM 卡。这就解释了为什么当我从设备中取出我的 SIM 卡时,我能够上网。但是作为一个安全程序(一个运行非常缓慢的程序,让我可以在短时间内上网),平板电脑会自行关闭,因为一旦关闭它就存储在 RAM 中,信息就会丢失。但这不是一个很大的安全问题吗?
如果有人制作了一个程序来覆盖设备设置,允许在没有 SIM 卡的情况下继续使用存储的信息,该怎么办?
基本上我要问的是,设备以这种方式运行不是一个很大的安全问题吗?