eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.telefonia.gsmeSIM będzie standardemRe: eSIM będzie standardem
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.77-252-238-139
    .static.ip.netia.com.pl!not-for-mail
    From: Pixel(R)?? <m...@p...onet.pl>
    Newsgroups: pl.misc.telefonia.gsm
    Subject: Re: eSIM będzie standardem
    Date: Wed, 16 Apr 2025 22:09:31 +0200
    Organization: A.P.Z.
    Message-ID: <vtp2qp$2j1$1@news.chmurka.net>
    References: <vtg6m8$be$2@news.chmurka.net> <vtgg89$31usn$1@dont-email.me>
    <vtgj7d$c10$1@news.chmurka.net> <vtgtbv$3ddte$1@dont-email.me>
    <13v3bhj2x6gyt$.17s5ps8jxgy6z$.dlg@40tude.net>
    <vtm0uf$2mnl$1@dont-email.me>
    <1vyx5a8wulkp1$.m4qyt6fv2rh2$.dlg@40tude.net>
    <vtosq0$2q3sr$1@dont-email.me> <vtou10$u6v$1@news.chmurka.net>
    <vtp08n$2sadi$1@dont-email.me>
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Wed, 16 Apr 2025 20:10:01 -0000 (UTC)
    Injection-Info: news.chmurka.net; posting-account="MichaelD";
    posting-host="77-252-238-139.static.ip.netia.com.pl:77.252.238.139";
    logging-data="2657"; mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: Mozilla Thunderbird
    Cancel-Lock: sha1:p+wW50hhVjrDgSbfAgG/ikKYQj4=
    sha256:eqmHLX/XtGgDU0A//jGJrmNNT9VuLEq9WHDF1T0VO94=
    sha1:mtCXPuBu66oBpqp2Ok6ucFQ77sc=
    sha256:V9y6Wb6tVO0Wk3fJAH6BVRMQDpYkoyp7zqznscm4KC8=
    Content-Language: pl
    In-Reply-To: <vtp08n$2sadi$1@dont-email.me>
    Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1103900
    [ ukryj nagłówki ]

    W dniu 16.04.2025 o 21:26, heby pisze:

    >> Sądzę że masz jakąś paranoję. Dam Ci mój dysk z kompa, który jest
    >> zaszyfrowany...
    >
    > To jest sekret trzymany *poza* urządzeniem.
    >
    > Aplikacja bankowa trzyma "sekrety" w urządzeniu. Dodatkowo, aplikacja
    > bankowa wszelakie autoryzacje dostaje od użytkownika za pomocą kanałów
    > całkowiecie pod kontrolą OSu (pin, odcisk albo sms).
    >
    > Czaisz różnicę?

    Oczywiście.
    >
    > W przypadki "zabezpieczeni aplikacji bankowej" wszystkie kanały z i do
    > aplikacji są kontrolowane przez OS.

    Ok, traktuj zatem, że jest to komunikacja "bierna" a klucze ma bank +
    dodatkowa autoryzacja (może to być cokolwiek w powiązaniu z hardware).
    Windows ma podobnie. Jeśli nie zrobisz 100% klona (hardware-software) to
    odpadniesz.
    >
    >> innego kompa. Podam Ci jakikolwiek zaszyfrowany plik, i go rozszyfruj.
    >
    > Czyli nie rozumiesz czym jest "sekret poza urządzeniem".

    Doskonale to rozumiem. Ty nie rozumiesz, że 100% klon to pełen duplikat
    hardware i software.

    > Dam Ci lepszy przykłąd: *ja* zainstaluje Ci Windowsa, ty zaszyfrujesz na
    > nim dysk i nie podasz mi hasła.
    >
    > Zgadnij, czy dam radę go odszyfrować. Wszystkie chwyty dozwolone, możesz
    > założyć że jestem chińczykiem.

    Nie rozszyfrujesz żadnego pliku, który skopiowałem z innego źródła :)
    >
    >> eSIM jest szyfrowany a klucz ma operator...
    >
    > esim, z definicji, działa na hardware producenta telefonu i wszelkie
    > sekrety są w nim jawne dla OSa telefonu. To znaczy, że można go np.
    > sklonować, albo informacje z niego, jak SMSy, przechwycić i przekierować
    > na dowolne inne urządzenie. To samo można z SIM.

    No nie. Z SIM możesz, bo nie opiera się o unikalną infrastrukturę
    hardware. eSIM się opiera.
    >
    > Ale nie chodzi o zabezpieczenia esima. Są one bez znaczenia. Znaczenie
    > ma łatwość tworzenia duplikatu z pominięciem tych zabezpieczeń. Czyli na
    > krzywy ryj na czacie operatora "ratunku, jestem w Bytomiu i zgubiłem
    > telefon, dajcie szybko duplikat bo zjedzą mnie żule".

    To też wymaga dodatkowych potwierdzeń i sprawdzania poświadczeń.
    Wystarczy nawet hasło/werbalne/klucz...którego używam a bez niego
    zostaję wpuszczony w kanał weryfikacji z pomiarem długości fiuta :)
    >
    >> Nawet jak będziesz miał roota i wyrżniesz cały folder to co zrobisz?
    >
    > Myślę że zmergowałeś dwa wątki dyskusji:
    > 1) esim można na krzywy ryj zduplikować u operatora, więc po co komu
    > łamać jakieś szyfry.

    No właśnie nie jest łatwo i tutaj jest problem :)

    >> Zwykły SIM idzie ukraść, bo jest fizyczny. Myślisz, że eSIM obsługują
    >> megadebile i jest łatwo?
    >
    > Tak. Bo wydawanie duplikatu esima będzie musiało mieć miejsce. Dlatego
    > będzie łatwo. Ja postuluje, że nawet łatwiej, niż starcie 1:1 z
    > Andżeliką i jej tipsami.
    >
    No ok. Podaj zatem mój PESEL, hasło "werbalne" ostatni rachunek imię
    panieńskie Matki i imię psa/cokolwiek co obecnie służy jako weryfikacja.
    Tego w telefonie nie ma więc nie skopiujesz.

    --
    Pixel(R)??

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: