home *** CD-ROM | disk | FTP | other *** search
/ Phoenix Rising BBS / phoenixrising.zip / phoenixrising / cellular / newpin.txt < prev    next >
Text File  |  1994-12-26  |  11KB  |  225 lines

  1. NOTE:
  2. --------------------------------------
  3.  
  4. These articles are from the December, 1994 issue of Cellular Networking
  5. Perspectives. Phone 1-800-633-5514 or e-mail (71574.3157@compuserve.com) for
  6. more information, or to have a sample issue ("IS-41 Explained") faxed or
  7. mailed to you.
  8.  
  9.                       =====================
  10.                       The Emperor's New PIN
  11.                       =====================
  12.  
  13. The latest anti-fraud technique being employed by carriers requires subscribers
  14. to enter a Personal Identification Number (PIN) at the start of every call.
  15. Reported NYNEX, for example, as claiming that "even if the thieves are able to
  16. capture a PIN number off the air, they won't be able to pair it with the proper
  17. ESN-MIN number to program a cloned phone." Well, Virginia, life just ain't that
  18. simple.
  19.  
  20. This technique does not rely on the system protecting cloners capturing the PIN
  21. as it is transmitted. Indeed, that is not possible with current phones.
  22. It relies on the difficulty of associating the PIN, transmitted on whichever
  23. voice channel is assigned to the call, with the MIN and ESN that are transmitted
  24. on the control channel. Because of this, the PIN technique will inconvenience
  25. cloners, but only for a short while. Anyone with a basic knowledge of the
  26. EIA/TIA-553 analog air interface standard, a cellular phone, a PC, easily
  27. available software (about $100), a special cable (about $25) and some "C"
  28. programming skill can overcome this technique. The reason that it is so easy
  29. to overcome is the same reason the legitimate cellular phone has no trouble
  30. finding the correct voice channel and transmitting the PIN digits.
  31.  
  32. Following similar logic to the legitimate phone, the forger will have no
  33. trouble finding the same voice channel and receiving and storing the digits.
  34.  
  35. Another way around the system is for cloners to emulate roamers, for which no
  36. PIN will be recorded in the local switch. This will work until IS-41 Revision
  37. C is generally available, which supports the PIN concept.
  38.  
  39.  
  40. It is quite possible that, as the PIN technique is implemented, subscribers
  41. and carriers will see a large drop in cloning traffic for a short time ...
  42. followed by a resurgence. Trouble is brewing for carriers when they try to
  43. defend continued use of PINs when their subscribers start seeing large
  44. clone-attack bills again.
  45.  
  46. If a PIN is not the answer, what is the counterweight to counterfeiting? In
  47. one word; Digital. In the short term digital is just a much more complex and
  48. inaccessible technology for cloners to monitor than analog. In the long term
  49. digital will provide authentication, which is virtually immune to cloning (if
  50. used correctly). Digital phones also provide voice encryption which is
  51. important for preventing fraud, because it may make stolen service unusable,
  52. even if the authentication barrier can be overcome. Analog and NAMPS phones
  53. with authentication (TIA IS-91) will also be important, but only in the long
  54. term, because the current cellular network does not generally support
  55. authentication even for home subscribers, let alone for roamers. Also,
  56. analog phones do not support voice encryption, making them less secure even
  57. when authentication is fully available.
  58.  
  59. ------------------------------------------------------
  60. WHY MINs ARE PHONE NUMBERS AND WHY THEY SHOULDN"T BE
  61.  
  62. Everyone knows that a cellular phone's MIN is its phone number.
  63.  
  64. What few know is that it doesn't have to be that way, and that some problems
  65. of the cellular industry are caused because today it usually is that way.
  66.  
  67. First it is important to distinguish between the terms Directory Number (DN)
  68. and MIN (Mobile Identification Number). The directory number is the phone
  69. number that can be used to dial a cellular phone from anywhere in the world
  70. while the MIN is designed for use across the radio interface to identify a
  71. cellular phone, and by the network to identify the home system that the phone
  72. belongs to.
  73.  
  74. Figure 1 illustrates where the MIN is used, where the directory number is used,
  75. and the gateways between the world of directory numbers and the arena of MINs.
  76.  
  77. Directory Numbers
  78.  
  79. Directory numbers are phone numbers that can be dialed from any phone to
  80. access any other phone in the world, conforming to the ITU-T E.164 standard.
  81. When dialing internationally, the full directory number must be used including
  82. the Country Code, some regional digits (the area code in North America) and the
  83. local number. Directory numbers have several uses for reaching cellular
  84. phones:
  85.  
  86.  
  87. 1.To make a call to a cellular phone.
  88.  
  89. 2.To allow an originating MSC to request a routing number from the HLR (which
  90. will perform the Directory Number to MIN translation) to allow use #1 to work
  91. even when the cellular phone is roaming.
  92.  
  93. 3.To enable the SS7 data network to route the IS-41 LocationRequest message
  94. to the correct HLR (to support use #2 above).
  95.  
  96. MIN
  97. ---
  98. The MIN is used only within the cellular network (the oval area in Figure 1).
  99. Within its domain, the MIN is used for several purposes:
  100.  
  101. 1.To identify the mobile sending a message across the air interface to a base
  102. station (e.g. registration, origination or page response).
  103.  
  104. 2.To direct a radio interface message to a specific mobile (e.g. page).
  105.  
  106. 3.To route IS-41 messages (e.g. using SS7 global title translation) to the
  107. HLR (Home Location Register) of a cellular phone when its presence is detected
  108. by an MSC (e.g. by autonomous registration).
  109.  
  110. 4.To make a roamer port call from outside the cellular network when the
  111. location of the mobile is known by the caller.
  112.  
  113. DN/MIN Segregation
  114. ------------------
  115. Figure 1 illustrates the two interface points between the domain of DN's and
  116. MINs:
  117.  
  118. 1.The HLR is the point where a dialed DN is translated to a MIN for a call
  119. incoming to a mobile.
  120.  
  121. 2.The Roamer Port is accessed by dialing a DN (often NXX-ROAM) in the system
  122. the mobile is believed to be in. It provides second dialtone and then accepts
  123. the MIN, before using it to page the mobile.
  124.  
  125. Advantages When MIN = DN
  126. ------------------------
  127. There are advantages to keeping the MIN and directory number the same:
  128. 1.Carriers do not need to enter, and HLR's do not need to store, a separate
  129. MIN and directory number for every cellular phone.
  130.  
  131. 2.Subscribers need only know one number.
  132.  
  133.  
  134. 3.The same phone number can be used to dial a cellular phone using call
  135. delivery (DN required) and via the roamer port (MIN required).
  136.  
  137. 4.MINs do not need to be allocated and managed.
  138.  
  139. Problems When MIN = DN
  140. ======================
  141. Life is never simple and there are, as you may have guessed, several problems
  142. that occur because the MIN and DN are required to be the same:
  143.  
  144. 1.Services, such as extension phone, that allow several mobiles to share a
  145. single directory number do not work well if the mobiles share the same MIN,
  146. due to restrictions in the analog and digital air interface standards, and
  147. some fraud management systems, that assume that MINs are assigned to one,
  148. and only one, phone. Therefore, full implementation of these features requires
  149. all but one member of the extension phone group to have a MIN that is not the
  150. same as the group's directory number.
  151.  
  152. 2.MINs are only 10 digits long and therefore cannot encode all international
  153. directory numbers. Even when international numbers fit in 10 digits, they will
  154. match a potential North American directory number. On the other hand, if MINs
  155. were allocated separately from directory numbers there would be no ambiguity.
  156.  
  157. 3.Directory numbers are allocated by the North American Numbering Plan
  158. Administrator. With a shortage of numbers, many constraints are placed on the
  159. allocation of MINs. If MINs were allocated separately, 10 billion numbers
  160. would be available exclusively to cellular phones.
  161.  
  162. 4.Due to the shortage of directory numbers, services that could be built upon
  163. multiple MINs within a single phone are not, in order to conserve directory
  164. numbers. An example of this would be having a separate MIN for Voice, Fax,
  165. Data and Short Message services in one phone. Separate MIN's would make it
  166. easier to identify the terminating service and also to route outgoing calls
  167. using SS7 networking Global Title Translation.
  168.  
  169. 5.If a MIN has to be changed, the directory number must also be changed,
  170. causing unnecessary inconvenience to the subscriber, who may have to reprint
  171. business cards etc. An example is when a MIN is reused and the discontinued
  172. phone with the same MIN is still turned on, although not in use. This phone
  173. will intercept calls to the legitimate subscriber, whose phone number will
  174. have to be changed to keep it the same as the MIN.
  175.  
  176. 6.If a directory number has to be changed, the MIN has to be reprogrammed.
  177. Changing the directory number is simple for the carrier, but forcing a
  178. parallel change to the MIN requires reprogramming all affected cellular
  179. phones.  This situation occurs when an area code is split or overlayed, and
  180. some or all mobiles are moved into the new area code.
  181.  
  182. 7.Preprogrammed, mass distribution, phones are not possible (e.g.
  183. shrink-wrapped) as the MIN must be programmed in the phone. If the MIN is the
  184. same as the directory number, it is not be possible to ensure that it is a
  185. local number to the purchaser. If the Directory Number is separate, it could
  186. be allocated after service is established or, if terminating service is not
  187. required, not allocated at all.
  188.  
  189. When a MIN does not match a DN
  190. ------------------------------
  191. There are phones in use today which have a different MIN and DN. This can be
  192. accomplished in two ways: by wasting a DN or by allocating a non-dialable MIN.
  193.  
  194. An example of the first method is to configure an extension phone service with
  195. a separate MIN and DN for each phone in the group.  One, or any, DN could be
  196. used to reach a phone with any MIN in the group. Assuming that such services
  197. are used by a small fraction of subscribers, the waste of directory numbers
  198. will not be significant.
  199.  
  200. A more exotic alternative, is to take advantage of the 2 billion MINs that
  201. cannot be directory numbers. These are all the MIN's starting with the digit 0
  202. or 1. Some of these numbers are already in use for special services (such as
  203. shrink wrapped phones). The problem with these numbers at present, is that
  204. there is no agency authorized to allocate them to carriers. Currently the CTIA
  205. subsidiary, Cibernet, is compiling a list of the blocks that have been
  206. allocated. This, however, is a voluntary effort and could easily allow
  207. conflicts or inefficient allocation to result.
  208.  
  209. Summary
  210. ---------
  211. There are advantages and disadvantages to both keeping the MIN and Directory
  212. Number the same, and in separating them. The trend appears to be slowly toward
  213. separation of MIN and DN, but possibly so slowly that the majority of phones
  214. will always have the same MIN and DN. Luckily, the transition can be gradual,
  215. assuming that the available non-dialable MIN resource is not exhausted
  216. wastefully before carriers realize its full value and potential.
  217.  
  218. ----------------------------------------------------------------------------
  219. Downloaded from Phoenix Rising Communications.
  220.  
  221. This text file is copyright as indicated at the beginning of the text.  It was
  222. publically available without charge on CompuServe and forwarded via mail to
  223. Phoenix Rising Communications for additional distribution without charge.
  224.  
  225.