Baseband Hacking: nova era hakovanja pametnih telefona. Hakovanje osnovnog pojasa: Nova era hakovanja pametnih telefona Trebate li brinuti?

Bootloader nije BaseBand ili Firmware.

BOOTLOADER:
Verzije: 3.9, 4.6

Šta je to?

iPhone ima najmanje dva bootloadera. Jedan se zove "ARM Core Bootloader" (ARM je iPhone procesor), odnosi se na operativni sistem. Zanima nas bootloader koji se zove "BaseBand Bootloader". Dodatne informacije o funkcijama bootloadera će uskoro biti omogućeno.

Bootloader je majka puna ljubavi koja ulazi u sobu iPhone-a kada se uključi. Ona ga probudi, izvuče iz njegovog krevetića i spremi ga za školu. Njegova glavna funkcija je osigurati da se iPhone probudi prije izlaska iz krevetića; da je iPhone izašao iz krevetića prije tuširanja; taj iPhone se istuširao prije nego što se obukao i taj iPhone se obukao prije izlaska napolje. Bez bootloadera, iPhone bi drijemao na autobuskoj stanici u mokroj pidžami, čekajući autobus.

Bootloaderi su odgovorni da osiguraju da kada se iPhone pokrene, on radi sve što treba i pravim redoslijedom.

Kao i ljudi, iPhone ima jednu majku za cijeli život. Ako ste kupili iPhone sa bootloader verzijom 3.9, onda ga uvijek imate, bez obzira na to koliko nadogradnji napravite.

Naravno, ima slučajeva kada ljudi imaju maćehu. Neki ljudi su sa mame od 4,6 prešli na mamu od 3,9. Nadamo se da ako je vaš iPhone to učinio, da znate za to.

Zašto je to važno?

Verzija vašeg bootloadera određuje vrstu otključavanja koja vam je moguća. Budući da je 3.9 liberalna i otvorena majka, omogućit će programerima da rade šta god žele tokom učitavanja. Ovo čini telefon pristupačnim.

Bootloader 4.6 je mnogo stroži. Gospođa 4.6 je uvjerena da će njen iPhone odrasti i postati predsjednik i kontrolira sve što on radi (ili ne radi). Na primjer, 4.6 ne dozvoljava snimanje BaseBand-a koji ne prođe validaciju.

Da bi BaseBand (objašnjeno u nastavku) prošao validaciju, potreban vam je secpack. Zamislite da je to tajna riječ koju su djeca i roditelji smislili za slučaj da stric iznenada poželi pokupiti djecu iz škole. Bez tajne riječi "secpack" nemoguće je snimiti hakovani BaseBand na svoj telefon. A bez hakovanja BaseBand-a nemoguće je koristiti metodu otključavanja koja se koristi u ZiPhone-u. Da biste se nekako borili protiv toga, ZiPhone i Independence vam nude razvod od tvoja neprobojna majka 4.6 i dati ti zauzvrat ljubaznu mamu 3.9.

Ako i dalje želite da živite sa svojom majkom 4.6 (jer i vi želite da postanete predsednik), onda ćete morati da koristite tzv. soft-update metod, koji postavlja ažuriranja softvera u OS, ali ne mijenja BaseBand. Ova metoda se ponekad naziva i hibridno otključavanje.

šta ja imam?

Metode otključavanja iPhonea uglavnom ciljaju na „BaseBand Bootloader“. Postoje verzije 3.9 i 4.6. U početku su iPhone uređaji dolazili sa Bootloader-om 3.9. Ako je vaš firmver bio verzija 1.1.1 ili starija, imate 3.9. Ako ste kupili iPhone 2008. godine, najvjerovatnije imate 4.6.
U svakom slučaju, ako ste koristili ZiPhone, onda imate verziju 3.9 Original.

BASEBAND:
Verzije: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Šta je to?

BaseBand (u daljem tekstu BB) je iPhone aktovka.

BB kontrolira interakciju između telefonskog dijela iPhone-a i operativnog sistema. U većini mobilnih telefona, IC čip je odvojen od glavne memorije telefona i procesora. Ne znamo da li je to slučaj sa iPhone-om. BB je jedna od onih stvari koje gospođa Bootloader provjerava kada probudi svoj iPhone.

Kad god je iPhone povezan na cell towers- za prijenos glasa ili podataka - radi preko BB-a. BB je također odgovoran za rad SIM kartice i za prijem signala.

Pa zašto je Apple ovo uradio? Zašto je Apple stvorio siguran, teško dostupan i zatvoren komad hardvera za pohranjivanje funkcija telefona?

Očigledno, da bi bio zaštićen, teško dostupan i zatvoren. Više razloga? Jer tako funkcionišu mobilni telefoni. Svaka moderna mobitel postoji BB. Ove funkcije su odvojene iz istog razloga zbog kojeg računari imaju odvojene audio i video kartice - da bi se osigurala stabilnost.

Kada iPhone ide u školu, mora nešto ponijeti sa sobom. Potrebne su mu sveske, ravnalo, kalkulator, fascikla itd. BB ima sve. Kao što mnogi od vas znaju, učeniku možete oduzeti školsku torbu bez smrti. Vaš BB možda neće raditi, ali vaš iPhone će raditi - iako će u ovom slučaju više izgledati kao iPod Touch.

Možda mislite da upućujete poziv kada birate brojeve na svom iPhone uređaju. Pogrešno. Vi kreirate lanac instrukcija. Pritiskom na dugme "Pozovi" ova uputstva prenosite operativnom sistemu, a on ih prenosi na BB. BB isključuje EDGE/GPRS, šalje poruku u toranj mobilne telefonije da započne poziv, šalje je u toranj telefonski broj, čeka signal odgovora ("Zauzeto" ili "Slobodno") i, čim se uspostavi veza, uključuje mikrofon i zvučnik telefona. Budući da BB sve to zna, iPhone može samo reći “Pozovi ovaj broj” i čekati odgovor. Ne mora da koristi svoj relativno moćan procesor da bi radio tako svakodnevne stvari.

Zašto je to važno?

On ovog trenutka Ovo je važno jer je razlika između imati i ne imati Find Me u Google mapama. U budućnosti, druge funkcije se mogu oslanjati na ažurirani BB. Do sada je „Pronađi me“ jedina „nova“ funkcija BB-a.

Zapamtite - BB upravlja svim komunikacijama između tornjeva i iPhone OS-a. Postoji šansa da telefon uvijek prima podatke o svojoj lokaciji sa tornjeva - zato programi poput Navizona rade. Ali sa verzijom 4.03.13_G, Apple je dodao kod koji je pojednostavio proces. Navizon vjerovatno traži koordinate tornjeva u BB. Od verzije 4.03.13_G i novije, Apple program samo treba pitati „Gdje sam?“ BB obavlja sav posao i šalje koordinate kao odgovor.

šta ja imam?

FIRMWARE:
Verzije: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Šta je ovo?

Firmware (u daljem tekstu - FW) je naš školarac, iPhone. To je sve što je on, njegova duša. Ovo je njegov operativni sistem.

Pogledajmo ponovo ono što smo već pročitali. Kada uključite iPhone, mama/BB počinje da se budi i priprema učenika/Firmware za školu. Ona osigurava da su sve jutarnje procedure/Usluge završene. Ona oprema i daje aktovku/baseband učeniku/Firmware i šalje ga u školu.

FW je veoma fleksibilan. Danas uključuje iPhone jezgro, Springboard (desktop), sve njegove aplikacije, WiFi, Internet funkcije itd. Kroz FW, Apple može i mijenja mnogo stvari.

Zašto je to važno?

Nestalne ikone i web aplikacije, slanje SMS-a na više brojeva, "Pronađi me" u Google mapama i SDK-u (već!). Poznavanje vaše FW verzije je važno kako biste bili u toku sa događajima oko Jailbreak i Unlock. nova verzija Pojavile su se tražene funkcije i aplikacije koje su primorale ljude da se nadograde - ili budu ubijeni iz straha od gubitka kompatibilnosti sa aplikacije trećih strana ili otključane SIM kartice nakon ažuriranja.

šta ja imam?

Vaša verzija se pojavljuje u iTunes-u svaki put kada povežete svoj iPhone sa računarom. Pogledajte karticu Sažetak.

U nastavku ćete pročitati kako pronaći isključivo 100% originalnu kopiju vašeg prvog računa!

Iza U poslednje vreme Primio sam mnogo poruka u kojima se tražila pomoć u određenim pitanjima vezanim za otključavanje Apple iCloud Zaključavanje aktivacije.
Žurim da vam odgovorim odmah ovdje - na stranicama mog bloga.
Mnogi ljudi pitaju gdje dobiti originalni račun za prvu kupovinu i šta je to?
Odgovor je - ovo je najčešći novčani račun ako ste svoj uređaj kupili lično u trgovini. Na primjer, prilikom kupovine Apple iPhone u prodavnici Apple Store Svakako ćete dobiti takav ček i izgledat će otprilike ovako -

O iOS iCloud Zaključavanje aktivacije - još jednom!
Od kada je kompanija pokrenuta Zaštitna jabuka iOS funkcije Zaključavanje aktiviranja postoji već duže vrijeme i ova opcija se pokazala prilično pouzdanom. Sadržaj Apple web stranice u vezi s korištenjem iCloud Lock-a također se značajno promijenio. Uvjeti za službeno otključavanje iOS iCloud Activation lock od Apple-a su se radikalno promijenili.
Svi ovi faktori, kao i pisma s pitanjima o tome kako zapravo možete onemogućiti zaključavanje iOS iCloud aktivacije na iOS uređajima, potaknuli su me da napišem ovaj članak. Ispod ćete dobiti Detaljan opis Kako to možete samostalno i potpuno službeno onemogućiti na svom iOS uređaj Zaključavanje iCloud aktivacije. Nakon ove procedure, vaš iPhone - iPod - iPad će raditi apsolutno u potpunosti bez ikakvih nijansi u korištenju. Ovo posebno važi za uređaje sa modemskim modulom, kao što su iPhone i iPad sa 3G.

Istraživač sigurnosti Ralf-Philipp Weinmann kaže da
pronađeno novi način implementacija u mobilnih uređaja- korišćenje lažnog
bazne stanice i ranjivosti pronađenih u firmveru prodanih čipova
kompanije Qualcomm i Infineon Technologies. Weinmann će demonstrirati hakovanje
na primjer, i iPhone i Android uređaji, ove sedmice tokom
Konferencija Black Hat u Washingtonu.

Prethodni pokušaji mobilnog hakovanja su uključivali operativni sistem telefon
ili drugi softver, ali ovaj hak se fokusira na upad u
telefonski procesor, koji je oprema koja šalje radio signale i
primajući ih sa telefonskih stubova.

Detalji hakovanja osnovnog pojasa

U izvještajima

IDG News Service i
, ovaj novi hak je detaljno opisan. Ukratko, ovo
visoko tehnički proces koji zahtijeva instalaciju lažnog telefonskog tornja
za komunikaciju sa ciljnim uređajem. Poslednjih godina to je bio nemoguć zadatak
zbog ogromnih troškova - desetine hiljada dolara. Ali sada, zahvaljujući novom
otvoren softver pod naslovom
, bilo koji
mogu ugraditi toranj za 2.000 dolara, što je jednako cijeni kompjuterske opreme.
Mobilne kompanije takođe čine neophodnu opremu pristupačnijom
pružanje potrošačima femto ćelija (male snage i minijaturne ćelijske stanice
komunikacije dizajnirane da opslužuju malu površinu - jednu kancelariju ili
stanovi) u pokušaju proširenja mobilnog pokrivanja. Femtoćelije kao što je 3G MicroCell
od AT&T, čak i jeftinije; AT&T oprema košta samo 150 dolara.

Da bi izvršio napad, Weinmann instalira lažni primopredajnik, koji
koristi za slanje zlonamjernog koda koristeći radio signal za
ciljni uređaj. Kod koristi ranjivost otkrivenu u GSM/3GPP
telefonske grupe procesora osnovnog pojasa. Weinmann kaže da takve organizacije
kao GSM asocijacija i Evropski institut za telekomunikacijske standarde
(Evropski institut za standardizaciju telekomunikacija) čak ni
razmatrao mogućnost ovakvog napada.

Treba li da brinem?

Pored troškova ove posebne vrste hakovanja - i dalje je
prilično skupo - kod koji je Weinmann napisao je jedinstven,
jer zahtijeva duboko poznavanje uređaja sa čipsetom i samo neke hakere
dosta ljudi zna za ovo, kaže IDG izvještaj.

U suštini, Weinmann je mogao postaviti novi vektor razvoja u oblasti hakovanja
pametni telefoni, otvaraju polje aktivnosti koje se trenutno malo istražuje
broj istraživača. U avgustu je, na primjer, demonstrirao Chris Paget
lažni napad na Defcon hakerskoj konferenciji u Las Vegasu, nakon prijema
dozvolu za to od američke Federalne agencije za komunikacije u zadnji čas.
Vjerovatno će Weinmannovi sljedbenici moći nastaviti njegov rad, ali će biti potrebno
dovoljno vremena.

Drugim riječima, ovo je još uvijek rastuća oblast za hakere.

Prerano je govoriti o varijacijama ove nove tehnike hakovanja osnovnog pojasa
hakovanje, ali trenutno to kažu stručnjaci za sigurnost
Šira javnost ne bi trebalo da brine o ovakvim napadima u bliskoj budućnosti.

Prema savjetniku za sigurnost Sophosa Grahama Cluleya, „Ako
da li bi neko želeo da špijunira vaše razgovore mobilni telefon, bi
lakše je prevariti korisnika da instalira aplikaciju koja
je špijun, ili dobiti fizički pristup na mobilni telefon za
instalacija špijunskog koda," rekao je. "Bio bih iznenađen da neko
uložio sve napore koje ovaj istraživač predlaže u tu svrhu.”