Beveiliging hardware GSM-toestellen
Uit TeleWiki
GSM-toestellen en SIM-kaarten bieden diverse mogelijkheden om het gebruik te beperken tot daartoe gerechtigde personen. Het kan hierbij gaan om beveiliging van:
- Het toestel als geheel, door middel van YUNU/Veiligheidscode en IMEI
- Het gebruik van de SIM-kaart, door middel van PIN en PUK
- Een aantal functies van het toestel, door middel van PIN2 en PUK2
De combinatie van toestel en SIM-kaart kan tevens beveiligd zijn door middel van een SIM-lock. Meestal wordt een SIM-lock aangebracht door een provider.
Inhoud |
Beveiliging door eigenaar & gebruiker toestel
Veiligheidscode
Vaak is een telefoon uitgerust met één of meer codes die bescherming bieden tegen niet-gemachtigd gebruik. Deze code wordt ook wel YUNU (Your Unique Number) genoemd. Deze veiligheidscodes beschermen het toestel, niet de SIM (zie PIN en PIN2). Door YUNU te activeren, werkt een GSM alleen maar met een specifieke simkaart. Wanneer er een andere SIM-kaart geplaatst wordt, vraagt het toestel om bevestiging met het YUNU. De YUNU is dus wat anders dan de pincode, die voorkomt alleen dat iemand anders met het toestel (i.c. de SIM-kaart) kan bellen. De pincode zit op de SIM-kaart, en is eenvoudiger te vervangen (kraken).
Een YUNU is door de eigenaar van het toestel te activeren en hulp van de provider is hiervoor niet nodig. Het activeren verschilt per merk toestel. Informatie erover staat in de handleiding van uw toestel. Ook is hierover informatie beschikbaar op de website van 'Yunu & Imei' (zie Externe Links, onderaan deze pagina) waarop een lijst met de meest verkochte merken staat.
IMEI
Het IMEI (International Mobile Equipment Identity) is het 15 cijferig identificatienummer van het GSM-toestel voor het netwerk (en staat dus los van de SIM). Het IMEI-nummer kan worden gebruikt om een een ongewenst (bijvoorbeeld gestolen) toestel de toegang tot het netwerk onmogelijk te maken. Een nieuwe SIM-kaart maakt een dergelijk geblokkeerd toestel niet weer bruikbaar. Het blijkt dat een zeker percentage van de gebruikte IMEI-nummers is gewijzigd (ge-hacked). Toets *#06# in en het nummer verschijnt op uw scherm. Het IMEI-nummer is gewoonlijk ook afgedrukt op de 'compliance plate' (sticker) onder de batterij.
De opbouw van een IMEI nummer is als volgt: WWXXXXXXYYYYYYZ WW = Code van de instantie waar het toestel is goedgekeurd voor gebruik als GSMA device XXXXXX = Goedkeurings id / referentie nummer voor de instantie genoemd in "WW" YYYYYY = Volgnummer (sequence nummer) van het toestel Z = Is een controle getal van het complete IMEI nummer.
WWXXXXXX wordt ook gebruikt door providers om merk/type afhankelijke settings door te sturen naar toestellen bijvoorbeeld SMS, MMS en WAP settings.
De WW + XXXXXX codecombinatie identificeert uniek een type toestel en zijn voor iedere telecom provider op te vragen. hierdoor is het dus eenvoudig uit te zoeken hoeveel toestellen van een bepaald type zich op een mobiel netwerk bevinden.
PIN en PUK
De PIN-code beveiligt de SIM-kaart tegen gebruik door onbevoegde. Afhankelijk van het type SIM-kaart is deze standaard geactiveerd met code 0000. De (standaard) PIN-code wordt meegeleverd met een nieuwe SIM. U kunt via het toestelmenu de PIN-code activeren, de-activeren en wijzigen (zie handleiding van uw toestel).
Na 3 keer de verkeerde PIN-code (Personal Identification Number) ingevoerd te hebben, is een SIM-kaart geblokkeerd en verschijnt de boodschap 'SIM-kaart geblokkeerd' in het scherm. Met de persoonlijke PUK-code (Personal Unblocking Key) heft de blokkade weer op. Een PUK-code bestaat uit 8 cijfers, en kan niet gede-activeerd worden. Belangrijk is dat u uw PUK-code correct invoert. U mag maximaal 10 keer een fout maken. Daarna blokkeert de SIM-kaart definitief. Wanneer de PUK-code niet bekend is, kan deze in veel gevallen bij de provider worden opgevraagd.
PIN2 en PUK2
U beschikt tevens over een PIN2-code voor het programmeren en wijzigen van vaste oproepnummers. Daarmee beperkt u de oproepen die met uw toestel kunnen gebeuren tot precies die nummers waarvoor u de toelating geeft. Met PUK2 kan u uw kaart ontgrendelen indien u drie keer een foute PIN2-code hebt ingegeven.
Beveiliging door de provider
SIM Lock
De SIM-lock is een blokkade die door een mobiele operator op een toestel gezet kan worden. Deze blokkade zorgt ervoor dat het toestel alleen werkt met bepaalde SIM-kaarten.
SIM-lock is een verzamelnaam geworden voor de drie soorten locks die we kunnen onderscheiden:
- Provider lock: het gsm-toestel is gekoppeld aan de operator; iedere andere simkaart van dezelfde operator(abonnement of prepaid) werkt ook in het toestel.
- SIM-lock: de GSM is alleen te gebruiken met de SIM die bij levering op het toestel zit; als die SIM stuk gaat, is het toestel onbruikbaar geworden. Gelukkig bieden aller aanbieders de mogelijkheid de SIM-kaart te vervangen door een kaart met hetzelfde mobiele telefoonnummer.
- Offerlock (of code-lock): het GSM-toestel is alleen te gebruiken op het netwerk waaraan het gelocked is; het is daarbij ook gelocked aan het type SIM waar het toestel bij wordt aangeboden. (abonnement/prepaid)
De Providerlock is de meest voorkomende lock. Wanneer u in uw GSM-toestel een simkaart stopt van een andere provider, vraagt de telefoon om een code. Deze code is tegen betaling te verkrijgen bij de provider
Mobiele aanbieders mogen een SIM-lock toepassen, omdat zij subsidies verstrekken bij de aankoop van het toestel. Hierbij worden mobiele telefoons onder de kostprijs verkocht. De Europese Commissie en OPTA vinden het redelijk dat de aanbieders deze subsidie vervolgens (gedeeltelijk) willen terugverdienen. De aanbieders hebben met OPTA afgesproken dat deze terugverdienperiode naar het oordeel van OPTA maximaal 1 jaar mag bedragen. De Europese Commissie stelt als voorwaarde dat de SIM-lock gratis is te verwijderen als de klant de subsidie op het toestel heeft gecompenseerd door middel van de door hem betaalde (gespreks)kosten.
Blokkering IMEI en SMS-bombardement
Providers kunnen voor bepaalde IMEI-nummers blokkeren toegang tot het netwerk blokkeren. Dit kan bijvoorbeeld, wanneer een toestel is opgegeven als gestolen. Deze methode is niet geheel waterdicht, omdat het mogelijk is met behulp van de juiste middelen het IMEI-nummer van een toestel te wijzigen. De politie organiseert in samenwerking met providers SMS-bombardementen, waarbij aan als gestolen opgegeven toestellen iedere paar minuten een SMS-bericht wordt gestuurd met de melding dat het toestel als gestolen staat vermeld.
Problemen met beveiligde hardware
Oorzaken niet werkende SIM
Mogelijke oorzaken van de melding "SIM-kaart afgewezen" of "SIM-kaart niet aanvaard":
- De SIM-kaart niet goed geplaatst is. Als de telefoon recent gevallen of geopend is, is het mogelijk dat je de SIM-kaart opnieuw moet plaatsen. Volg de instructies voor de plaatsing van de SIM-kaart in je gebruikershandleiding.
- Er meermaals een verkeerde PUK-code (Personal Unblocking Key) is ingevoerd. Hierdoor kan de SIM-kaart gedeactiveerd worden. Als de deactivering blijft duren, neem dan contact op met je operator of serviceprovider voor een nieuwe SIM-kaart.
- Je recent veranderd bent van serviceprovider. In dit geval is het mogelijk dat je SIM-kaart of je telefoon geconfigureerd is voor je vorige operator en opnieuw geconfigureerd moet worden. Het is mogelijk dat je telefoon zo geconfigureerd is dat je hem niet kan gebruiken met een SIM-kaart van een andere operator of serviceprovider. Neem contact op met je huidige operator of serviceprovider voor bijstand.
Als geen van de bovenstaande situaties van toepassing is en als je dit foutbericht blijft ontvangen, dan is het mogelijk dat je SIM-kaart beschadigd is. Neem contact op met je operator of serviceprovider om de SIM-kaart te laten testen en/of vervangen.
Problemen met veiligheidscode (YUNU)
Als een telefoon een veiligheidscode vraagt en er geen code geactiveerd is, probeer dan het volgende:
Voer de standaard veiligheidscode in: 12345 (vook Nokia). Probeer alleen deze code; als het niet werkt, dan kan alleen de leverancier helpen.
Opgelet:
Sommige operatoren configureren de telefoons zo dat ze enkel werken met de SIM-kaarten van hun merk. Als je in dit geval drie keer of meer een verkeerde code invoert, dan kan de telefoon permanent vergrendeld worden. Als dit gebeurt, neem dan contact op met je operator of serviceprovider voor hulp.
Als de veiligheidscode is geactiveerd en er wordt drie keer of meer een verkeerde code ingevoerd, dan schakelt de telefoon mogelijk in de "slaapstand" en kan hij de komende 15 minuten niet geactiveerd worden. Zet in dit geval zet je de telefoon uit en vervolgens opnieuw aan. Gebruik hem gedurende 15 minuten niet en probeer opnieuw de veiligheidscode in te voeren.
(De)blokkeringscode, (un-)locking code
De meeste GSM-toestellen die worden verkocht werken maar op een (1) specifiek GSM-netwerk. De toestellen zijn "locked" (geblokkeerd) en accepteren alleen een Subscriber Identity Module (SIM) van de GSM provider, die het toestel heeft verkocht.
Er zijn verschillende situaties denkbaar waarin het wenselijk is het toestel de "unlocken" (deblokkeren). Bijvoorbeel bij het wisselen van provider, terwijl je hetzelfde toestel blijft gebruiken. Een andere situatie is wanneer bij gebruik in het buitenland een lokale SIM-kaart gebruikt zal worden (ter voorkoming van Roaming-kosten). Er zijn twee methoden om toestellen te deblokkeren:
- De eerste methode is het invoeren van de deblokkeringscode via het toetsenbord van het toestel. De provider kan de beblokkeringscode verschaffen, maar is hiertoe niet altijd bereidl.
- De tweede methode is het toestel met speciale hardware te (laten) deblokkeren. Die hardware kan aangeschaft worden, maar het deblokkeren wordt ook als service aangeboden.
Het verijderen van een SIM-lock is juridisch toegestaan, indien er toestemming is van de eigenaar van toestel.
De OPTA heeft bepaald dat een simlock er door de provider na één jaar gratis afgehaald moet worden indien de klant daar om vraagt.
Overige identificatienummers
ICC-ID
Iedere SIM is internationaal geidentificeerd door een ICC-ID (Integrated Circuit Card ID), ook wel SIM Serial Number (SSN) of eenvoudigweg SIM-nummer genoemd. ICCID's zijn opgeslagen in de SIM-kaart en worden tevens gedrukt of gegraveerd op de SIM-kaart.
IMSI
Het IMSI-nummer (International Mobile Subscriber Identity) is een unieke 15-cijferige code, die gebruikt wordt voor identificeren van een individuele gebruiker van het GSM-netwerk (door de provider). Het IMSI-nummer is gekoppeld aan een of meer telefoonnummers.
Het IMSI-nummer bestaat uit drie componenten:
- Mobile Country Code (MCC)
- Mobile Network Code (MNC)
- Mobile Subscriber Identity Number (MSIN)
Het IMSI-nummer is opgeslagen in de Subscriber Identity Module (SIM)
Voorbeeld:
IMSI: 310150123456789 MCC 310 USA MNC 150 Cingular (AT&T) MSIN 123456789
Externe Links
- SIM-kaart in Wikipedia (nl)
- Over beveiligen van GSM-toestel en de politie-database met (gestolen) IMEI-nummers
- Internationale IMEI DB

