Какое отношение имеет MSL к апплетам на SIM-картах? - PullRequest
0 голосов
/ 23 октября 2019

Я студент и изучаю уязвимости SIM-карты. Я попробовал SIM-тестер и протестировал несколько симов на предмет уязвимости S @ T и WIB. У меня есть несколько вопросов, на которые я не получаю ответа. Пожалуйста, помогите мне в этом:

  1. MSL (минимальный уровень безопасности), как апплет привязан к MSL. Например, как я знаю, что такое MSL любого данного апплета. в случае S @ T и WIB из их документации мы узнаем, какое значение MSL используется. Но, например, если я хочу протестировать любой другой апплет, как я узнаю о значении MSL или других параметрах безопасности?

  2. Где хранится MSL на SIM-карте. Это привязано к апплетам, или это где-то хранится глобально. Имеет ли ОС какие-либо знания об этом MSL?

  3. Есть ли какая-либо возможность или любая команда APDU для вывода списка существующих апплетов в сим-картах с их параметрами безопасности. со ссылкой на http://www.security -explorations.com / materials / javasim-reversing.pdf эта компания отменила спроектированную Java-карту, перечислила список приложений и соответствующие параметры безопасности. Могу ли я сделать что-то похожее на это?

Пожалуйста, не обращайте внимания на мои основные вопросы, так как я только начал над этим работать. Ваша помощь будет высоко ценится.

...