Главная » Файлы » Инструкции

Разлочка телефона
04.01.2012, 14:33

Ты видел загадочные слова Sim-lock и SP-lock на вывесках палаток по ремонту мобил? Ты хочешь узнать, что это за таинственная "разблокировка", которую обещают в объявлениях на многих сайтах? Или, например, ты привез купленную по дешевке где-нибудь в Европе трубку, а она никак не хочет работать на просторах нашей Родины? Сейчас ты получишь ответы на все свои вопросы!

Что? Где? Когда?

Прежде всего, давай разберемся в понятиях. "Блокировка оператора", SP-Lock (Service Provider Lock), SIM-lock - это все одно и то же, и обозначает установленное производителем мобильного телефона программное ограничение на использование его в одной или нескольких GSM-сетях. Проще говоря, в результате такой операции мобила успешно работает в сети одного оператора, но отказывается работать в других.
Зачем это нужно? Ну как всегда... деньги... ;-) Оператор договаривается с производителем, тот поставляет ему такие "залоченые" телефоны, которые в итоге продаются с очень большой скидкой (а иногда вообще даются в качестве бесплатного дополнения к контракту), в расчете на то, что пользователь окупит оператору все затраты, так как будет вынужден пользоваться только его услугами и не сможет перейти в другую сеть. Говоря откровенно - все это обычное кидалово, и оно очень распространенно в странах Европы, но не пользуется популярностью у нас. Хотя недавно московский MTS продавал залоченые Siemens A35... В любом случае, у нас всегда действует российская специфика: аппараты продаются хоть и заблокированные, но по той же цене, что и нормальные ;-).
Существует и другой аспект проблемы: именно низкие цены на телефоны с SP-lock (а значит и возможность продать их потом существенно дороже) создают огромный спрос на услуги разлочки - то есть снятия блокировки оператора и восстановления полной и неограниченной функциональности девайса. Выигрывают все: и те, кто занимается взломом мобильников и отысканием путей разблокировки (цена на самые свежие решения для новых аппаратов может достигать нескольких тысяч баксов за экземпляр программы и/или устройства для этого), и сами анлокеры (если взять среднюю цену в 5-10 зеленых президентов за штуку при партиях от 100 штук и время на разлочку одной мобилы - обычно меньше минуты - то получается весьма неплохо), и, в конце концов, обычные пользователи, которые получают нормальный аппарат по низкой цене. Проигрывают разве что операторы, но ведь они и так норовят каждого как липку ободрать ;-).


Загнал снаряд я в пушку туго.

SP-lock осуществляется привязкой аппарата к значениям MCC и NCC (код страны и код оператора) на SIM-карте. Например, для МТС это 250-01, для МегаФона - 250-02, для Билайна - 250-99. При включении телефон проверяет соответствие этих кодов на SIM'ке тому, что записано у него в памяти, и в результате либо продолжает нормальный процесс включения, либо начинает ругаться (разные модели по-разному, но всегда в том смысле, что "SIM-карта не подходит" и т.п.).

Информация о залочке, а именно - допустимые MCC/NCC, хранятся, как правило, в EPPROM мобильника вместе с остальными настройками, но иногда, например, в последних Нокиях - записывается прямо в прошивку.
Как же снять этот ненавистный SIM-lock? Для этого имеются разные способы. Первый и, так сказать, официальный - это ввод специального разблокирующего кода. Дело в том, что зачастую через несколько лет исправного пользования его сетью (года через два-три) оператор предоставляет клиенту этот самый код (некая цифровая последовательность), после ввода которого залочка волшебным образом испаряется. Данный код может быть функцией от IMEI телефона или же жестко зашит во флеше (и тогда он "пробивается" по внутренней базе данных производителя) - прошивка проверяет его на "правильность", и мобила сама удаляет из EEPROM информацию о залочке.
Самостоятельно без участия оператора код разблокировки можно посчитать специальным калькулятором (например, для телефонов Siemens C/M/S35 и всей серии Nokia DCT-4). Но в последнее время производители предпочитают просто вести онлайновые базы этих кодов, доступ к которым имеют лишь сервисные центры, а их деятельность неплохо контролируется, поэтому вероятность "выклянчить" нужный master-code стремится к нулю.
Другим способом разлочки, широко распространенным несколько лет назад, но и сейчас не теряющим своей актуальности по причине того, что не требует долгого изучения и копания в алгоритмах шифровки (и в результате для новых аппаратов появляется как правильно первым), является так называемый partial flashing. Суть "партиала" проста: как на обычном компе мы, чтобы отключить проверку серийного номера, меняем в программе условный переход на безусловный, точно так же и в прошивке мобильника обходят проверку "лочености". Осложняется это тем, что во всех более или менее новых моделях встроена проверка контрольной суммы прошивки (в частности, как раз чтобы бороться с партиалами) и при обнаружении ее несоответствия телефон сам себе делает харакири. В буквальном смысле ;-). Тогда прямая дорога либо в сервис, либо к анлокерам, либо за инфой о том, как надо восстанавливать самому... Впрочем, восстанавливать CRC сейчас умеют все, и поэтому partial flashing никуда не делся, несмотря на другие свои недостатки, о которых я скажу позднее.
Самым же правильным методом разблокировки является запись в EEPROM мобилы "чистых" блоков с отсутствующей информацией об SP-lock. В этом случае аппарат, как и в случае ввода разблокирующего кода, выглядит и работает как новенький. Процедура изменения EEPROM'а довольно сложна и отличается у разных моделей.
Кстати говоря, к разлочке вплотную примыкают такие вещи, как снятие security code трубки (защитный код, устанавливаемый пользователем - забывает его каждый третий ;-)) и изменение номера IMEI. Особенно второе: зачастую IMEI хранится в тех же блоках, что и информация о блокировках, так что фактически особой разницы между этими процессами нет, в чем ты убедишься позднее.
Вообще существуют и другие способы снятия SP-lock (типа использования специальных test и clone SIM-карт на старых телефонах Motorola), но мы их не будет рассматривать по причине их малой распространенности.

Что нам за это будет.


"Нам" - это телефону и тебе ;-)

Действительно, вопрос качества работы мобильника при разлочке поднимается часто. И ответить на него можно следующим образом: корректно снятый SIM-lock не влияет отрицательно на работу аппарата. И точно так же, работа трубы не может ухудшаться со временем. Как она заработала после разблокировки, так и будет работать дальше.
Естественно, ничего не может случиться при разлочке кодом: это действительно официальное решение. Возможно, даже гарантия при этом сохранится... Обычно ничего не случается при разлочке через EEPROM, если эта операция произведена правильно. "Неправильность" заключается в том, что некоторые особо умные люди и программы зачастую просто стирают весь EEPROM, а потом, упрощенно говоря, создают его заново. В результате происходит то, о чем я говорил в своей предыдущей статье и что актуально для всех мобильников: теряются калибровки радиотракта, питания, температуры, а в итоге аппарат неустойчиво ловит сеть, самовыключается и так далее.
Много глюков, как правило, появляется и при партиале. Во-первых, все тот же набор - неустойчивая работа в сети, периодические самопроизвольные отключения. Во-вторых, часто перестают работать все функции безопасности - уже упомянутый scurity code и т.п. В-третьих, при обновлении прошивки SP-lock снова восстановится, что логично - исправленное место затерто новым кодом. Суть в том, что все эти последствия проявляются намного чаще, чем при других способах разлочки, а недобросовестные анлокеры, которым наплевать, что и как будут делать с телефоном дальше, не гнушаются партиала, учитывая, что почти всегда это первый доступный способ снятия лока.
Все вышесказанное можешь считать предупреждением и напоминанием, что никто не несет ответственности за то, что ты натворишь со своим телефоном ;-). 
Кстати, об ответственности. Стоит сказать несколько слов о юридической стороне вопроса. Главное здесь то, что у нас в России ни смена IMEI, ни разлочка не являются правонарушениями (чего нельзя сказать, например, о Великобритании или Австралии). И действительно: почему разрешено перешивать BIOS в компьютере или, например, копаться во внутренностях телевизора, но нельзя все то же самое делать с телефоном? Право продавца продать нам товар, соответствующий цене (а урезанная залочкой мобила вполне соответствует своей низкой цене), право покупателя - делать с товаром что угодно. Максимальные негативные последствия - это лишение тебя гарантии на мобилу, а учитывая, что лоченые трубки в большинстве случаев ввозят по "серым" каналам (то есть, без участия самого производителя), это не особенно важно. Кстати, имей в виду: не все лоченые/разлоченые мобилы "серые" и не все "серые" - разлоченые ;-). 
Советы, как узнать "происхождение" телефона висят на всех сайтах: об изначальной заблокированности обычно свидетельствует наличие логотипа какого-нибудь европейского оператора на мобиле (Vodafone, Orange и т.п.), несоответствие IMEI, указанного на наклейке под аккумулятором, тому, что показывает аппарат по *#06#, отсутствие некоторых функций (см. выше про глюки) и так далее...


Источник: http://alexandr-77.narod.ru
Категория: Инструкции | Добавил: AdminIgor
Просмотров: 587 | Загрузок: 0 | Рейтинг: 0.0/0




Похожие материалы::

Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]