Baseband Hacking: Nová éra hackování smartphonů. Baseband Hacking: Nová éra hackování chytrých telefonů je třeba se obávat

Bootloader není BaseBand nebo Firmware.

ZAVADĚČ:
Verze: 3.9, 4.6

co to je

iPhone je dodáván s minimálně dvěma bootloadery. Jeden se nazývá „ARM Core Bootloader“ (ARM znamená procesor pro iPhone) a odkazuje na operační systém. Zajímá nás bootloader s názvem "BaseBand Bootloader". Další informace o funkcích bootloaderu budou zahrnuty brzy.

Bootloader je milující máma, která jde do pokoje iPhonu, když se zapne. Probudí ho, vytáhne z postele a připraví do školy. Jeho hlavní funkcí je zajistit, aby se iPhone probudil, než vstane z postýlky; že iPhone vylezl z postýlky, než šel do sprchy; že se iPhone dostal do sprchy, než se oblékl, a že se iPhone oblékl, než vyšel ven. Bez bootloaderu by iPhone dřímal na zastávce v mokrém pyžamu a čekal na autobus.

Bootloadery jsou zodpovědné za to, že když se iPhone spustí, udělá vše, co potřebuje, ve správném pořadí.

Stejně jako lidé má iPhone jednu mámu na celý život. Pokud jste si koupili iPhone s bootloaderem verze 3.9, máte jej vždy, bez ohledu na to, kolik upgradů jste provedli.

Samozřejmě jsou chvíle, kdy mají lidé nevlastní matku. Někteří lidé přešli ze své mámy 4,6 na mámu 3,9. Doufáme, že pokud to udělal váš iPhone, víte o tom.

Proč je to důležité?

Verze vašeho bootloaderu určuje typ odemknutí, který můžete použít. Protože 3.9 je mumie liberální a nezaujatá, umožní vývojářům dělat, co chtějí, při bootování. Díky tomu je telefon přístupný.

Bootloader 4.6 je mnohem přísnější. Paní 4.6 si je jistá, že její iPhone vyroste a stane se prezidentkou a ovládá vše, co dělá (nebo nedělá). Například 4.6 neumožňuje zápis BaseBands, které selžou při ověření.

Aby BaseBand (vysvětlení viz níže) prošel validací, potřebujete secpack. Představte si, že to je tajné slovo, které vymyslely děti a rodiče pro případ, že by strýc chtěl najednou vyzvednout děti ze školy. Bez tajného slova secpack "a je nemožné zaznamenat hacknutý BaseBand do telefonu. A bez hacknutí BaseBandu není možné použít metodu odemknutí používanou v ZiPhone. Chcete-li s tím nějak bojovat, ZiPhone a Independence vám nabízejí rozvod od své neprůbojné mámy 4.6 a dá ti na oplátku laskavou mámu 3.9.

Pokud stále chcete žít s Mom 4.6 (protože se chcete stát i prezidentem), pak musíte použít tzv. metodu soft-update, která nainstaluje aktualizace softwaru do OS, ale nemění BaseBand. Tato metoda se někdy nazývá hybridní odemykání.

co mám?

Metody odemykání iPhone jsou zaměřeny hlavně na "BaseBand Bootloader". Existují verze 3.9 a 4.6. Zpočátku byly iPhony dodávány s Bootloaderem 3.9. Pokud byl váš firmware verze 1.1.1 nebo starší, máte 3.9. Pokud jste si koupili iPhone v roce 2008, s největší pravděpodobností máte 4.6.
V každém případě, pokud jste používali ZiPhone, pak máte verzi 3.9 Original.

BASEBAND:
Verze: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

co to je

BaseBand (dále - BB) je portfolio iPhone.

BB řídí interakci mezi telefonní částí iPhonu a operačním systémem. Většina mobilních telefonů odděluje BB čip od hlavní paměti telefonu a procesoru. Nevíme, zda je to případ iPhonu. BB je jedna z těch věcí, které paní Bootloader kontroluje, když probudí svůj iPhone.

Kdykoli je iPhone připojen k mobilním věžím - pro hlas nebo data - funguje prostřednictvím BB. BB je také zodpovědná za funkčnost SIM karty a za příjem signálu.

Proč to tedy Apple udělal? Proč Apple vytvořil bezpečný, těžko dostupný a zapečetěný kus hardwaru pro ukládání funkcí telefonu?

Pochopitelně, aby to bylo chráněné, těžko přístupné a uzavřené. Více důvodů? Protože tak fungují mobilní telefony. Každý moderní mobilní telefon má BB. Tyto funkce jsou odděleny ze stejného důvodu, jako mají počítače samostatné zvukové a grafické karty – aby byla zajištěna stabilita.

Když jde iPhone do školy, musí si něco vzít s sebou. Potřebuje sešity, pravítko, kalkulačku, složku atd. BB má všechno. Jak mnozí z vás vědí, můžete studentovi sebrat školní aktovku, aniž by to pro něj mělo fatální následky. Váš BB nemusí fungovat, ale iPhone bude fungovat – i když bude vypadat spíše jako iPod Touch, pokud ano.

Možná si myslíte, že voláte, když vytáčíte čísla na vašem iPhone. Špatně. Vytvoříte řetězec pokynů. Stisknutím tlačítka "Zavolat" předáte tyto pokyny operačnímu systému a ten je předá BB. BB vypne EDGE / GPRS, odešle mobilní věži zprávu o zahájení hovoru, poskytne věži telefonní číslo, čeká na signál odpovědi ("Obsazeno" nebo "Volno") a jakmile se spojení spustí , zapne mikrofon a reproduktor telefonu. Vzhledem k tomu, že BB ví, jak to všechno udělat, iPhone umí pouze říct „Call this number“ a čekat na odpověď. K tak všedním věcem nepotřebuje používat svůj relativně výkonný procesor.

Proč je to důležité?

To je pro tuto chvíli důležité, protože to je rozdíl mezi tím, když máte a nemáte funkci Najít mě v Mapách Google. V budoucnu mohou další funkce spoléhat na aktualizovaný BB. Zatím je "Find Me" jedinou "novou" funkcí BB.

Pamatujte - BB provádí veškerou komunikaci mezi mobilními věžemi a iPhone OS. Existuje možnost, že telefon vždy přijímá data o své poloze z věží - proto fungují programy jako Navizon. Ale od verze 4.03.13_G přidal Apple kód, který celý proces zjednodušil. Navizon pravděpodobně hledá souřadnice věží v BB. Od verze 4.03.13_G a vyšší se programu Applu stačí zeptat "Kde jsem?" BB udělá veškerou práci a pošle souřadnice zpět.

co mám?

FIRMWARE:
Verze: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Co je to?

Firmware (dále - FW) - to je náš student, iPhone. To je vše, čím je, jeho duše. Toto je jeho operační systém.

Pojďme se znovu podívat na to, co jsme již četli. Když zapnete iPhone, maminka / BB se začne probouzet a připravovat žáka / Firmware do školy. Ujišťuje se, že všechny ranní procedury / služby byly dokončeny. Vybaví a předá kufřík / Baseband studentovi / Firmware a pošle ho do školy.

FW je velmi flexibilní. K dnešnímu dni obsahuje jádro iPhone, Springboard (desktop), všechny jeho aplikace, WiFi, internetové funkce atd. Prostřednictvím FW může Apple změnit a také dělá spoustu věcí.

Proč je to důležité?

Roztřesené ikony a webové aplikace, SMS na více čísel, Find Me in Google Maps a SDK (již!). Znát verzi vašeho FW je důležité, abyste si byli vědomi událostí kolem Jailbreak "a" a Unlock. S každou novou verzí se objevily oblíbené funkce a aplikace, které nutily lidi aktualizovat - nebo se zabít ze strachu ze ztráty kompatibility s třetími - party aplikace nebo odemčené SIM karty po aktualizacích.

co mám?

Vaše verze se zobrazí v iTunes, kdykoli připojíte svůj iPhone k počítači. Podívejte se na kartu Souhrn.

Níže se dozvíte, jak najít výhradně 100% originální kopii vašeho prvního šeku!

Nedávno jsem obdržel mnoho zpráv s žádostí o pomoc v určitých problémech souvisejících s odemknutím zámku aktivace Apple iCloud.
Spěchám vám všem hned odpovědět zde - na stránkách mého blogu.
Mnoho lidí se ptá - kde získat originální účtenku z prvního nákupu a co to je?
Odpověď zní – toto je nejčastější pokladní doklad, pokud jste si zařízení koupili osobně v obchodě. Například při nákupu Apple iPhone v Apple Store vám takový šek určitě vystaví a bude vypadat nějak takto -

O iOS iCloud Aktivační zámek – ještě jednou!
Už je to dlouho, co Apple spustil zámek aktivace iOS a tato možnost se ukázala jako docela spolehlivá. Také obsah webových stránek Apple týkající se používání iCloud Lock se občas změnil. Podmínky pro oficiální odemknutí zámku iOS iCloud Activation od společnosti Apple se radikálně změnily.
Všechny tyto faktory, stejně jako dopisy s dotazy, jak je nyní možné skutečně deaktivovat zámek iOS iCloud Aktivace na iOS zařízeních, mě přiměly k napsání tohoto článku. Níže obdržíte podrobný popis, jak můžete nezávisle a zcela oficiálně deaktivovat zámek aktivace iCloud na vašem iOS zařízení. Po této proceduře bude váš iPhone - iPod - iPad plně fungovat bez jakýchkoli nuancí při používání. To platí zejména pro zařízení s modemovým modulem, jako je iPhone a iPad s 3G.

Tvrdí to bezpečnostní výzkumník Ralph-Philippe Weinmann
našli nový způsob vkládání do mobilních zařízení – pomocí falešného
základnové stanice a zranitelnosti nalezené ve firmwaru prodávaných mikroobvodů
od Qualcomm a Infineon Technologies. Weinmann předvede hack na
například zařízení iPhone a Android, tento týden během
konference Black Hat ve Washingtonu.

Dříve se pokusy o mobilní hackování týkaly operačního systému telefonu.
nebo jiný software, ale tento hack se zaměřuje na vniknutí do
telefonní procesor, což je zařízení, které vysílá rádiové signály a
přijímat je z telefonních věží.

Podrobnosti o Baseband Hack

Ve zprávách

IDG News Service a
, tento nový hack je podrobný. Zkrátka je
vysoce technický proces, který vyžaduje instalaci falešné telefonní věže
komunikovat s cílovým zařízením. To byl v posledních letech nemožný úkol.
kvůli obrovským nákladům - desítky tisíc dolarů. Ale teď díky novému
tzv. open source software
, libovolný
může postavit věž za 2 000 $, což se rovná ceně počítačového hardwaru.
Mobilní společnosti také zpřístupňují základní vybavení
poskytující spotřebitelům femtobuňky (nízkoenergetické a miniaturní celulární stanice
komunikace určené pro obsluhu malého prostoru - jedna kancelář popř
byty) ve snaze rozšířit mobilní dosah. Femtobuňky jako 3G MicroCell
od AT&T, ještě levnější; Hardware AT&T stojí pouze 150 $.

K provedení útoku Weinmann nainstaluje falešný transceiver, který
se používá k odesílání škodlivého kódu pomocí rádiového signálu do
cílové zařízení. Kód využívá zranitelnost nalezenou v GSM / 3GPP
zásobníky procesorů základního pásma telefonu. Weinmann říká, že takové organizace,
jako GSM Association a European Telecommunications Standards Institute
(Evropský institut pro telekomunikační normy) ani ne
zvážil možnost tohoto typu útoku.

Musím si dělat starosti?

Kromě nákladů na tento konkrétní typ hackování - to je stále
docela drahé - kód, který napsal Weinmann, je jedinečný,
protože to vyžaduje hlubokou znalost zařízení s čipovou sadou a pouze některých hackerů
o tom hodně vědět, říká zpráva IDG.

Weinmann byl v podstatě schopen nastavit nový vektor pro rozvoj hackingu.
smartphony, otevřít obor, který v současnosti studuje malý
počet výzkumníků. V srpnu předvedl například Chris Paget
podvodný útok na hackerské konferenci Defcon v Las Vegas po obdržení
povolení od Federální komunikační agentury USA na poslední chvíli.
Weinmannovi následovníci budou pravděpodobně moci pokračovat v jeho práci, ale bude to trvat
dost času.

Jinými slovy, toto je stále rostoucí oblast pro hackery.

Je příliš brzy mluvit o různých variantách této nové techniky hackování základního pásma.
hacking, ale zatím to říkají bezpečnostní experti
široká veřejnost by se podobných útoků v blízké budoucnosti neměla obávat.

Podle bezpečnostního konzultanta Sophos Grahama Cluleyho: „Pokud
pokud by někdo chtěl špehovat vaše konverzace přes mobilní telefon, bylo by to
je snazší přimět uživatele, aby si nainstaloval aplikaci, která
je špión, nebo získat fyzický přístup k mobilnímu telefonu pro
instalaci spywarového kódu, „řekl.“ Překvapilo by mě, kdyby někdo
vyvinul pro to vše, co tento výzkumník navrhuje."