Põhiriba häkkimine: nutitelefonide häkkimise uus ajastu. Põhiriba häkkimine: nutitelefoni häkkimise uus ajastu, mille pärast tuleb muretseda

Bootloader ei ole BaseBand ega püsivara.

BOOTLOADER:
Versioonid: 3.9, 4.6

Mis see on?

iPhone'il on vähemalt kaks alglaadurit. Üks kannab nime "ARM Core Bootloader" (ARM tähistab iPhone'i protsessorit) ja viitab operatsioonisüsteemile. Oleme huvitatud alglaadurist nimega "BaseBand Bootloader". Lisateavet alglaaduri funktsioonide kohta lisatakse peagi.

Alglaadur on armastav ema, kes läheb iPhone'i tuppa, kui see sisse lülitub. Ta äratab ta üles, tõmbab ta võrevoodist välja ja valmistab ta kooliks ette. Selle põhiülesanne on veenduda, et iPhone ärkab enne võrevoodist väljumist; et iPhone tuli enne duši alla minekut võrevoodist välja; et iPhone käis enne riietumist duši all ja et iPhone pani enne õue minekut riidesse. Ilma alglaadurita uinuks iPhone bussipeatuses märjas pidžaamas bussi oodates.

Alglaadurid vastutavad selle eest, et iPhone'i käivitumisel teeks see kõik, mida tuleb teha õiges järjekorras.

Nagu inimestel, on ka iPhone'il üks ema kogu eluks. Kui ostsite alglaaduri versiooniga 3.9 iPhone'i, on see teil alati olemas, olenemata sellest, kui palju uuendusi olete teinud.

Muidugi on aegu, kus inimestel on kasuema. Mõned inimesed on läinud oma emmest 4,6 emmeks 3,9. Loodame, et kui teie iPhone seda tegi, siis teate sellest.

Miks see oluline on?

Teie alglaaduri versioon määrab kasutatava avamise tüübi. Kuna 3.9 on liberaalne ja eelarvamustevaba, võimaldab see arendajatel käivitamise ajal teha kõike, mida nad tahavad. See muudab telefoni juurdepääsetavaks.

Alglaadur 4.6 on palju rangem. Armuke 4.6 on kindel, et tema iPhone kasvab suureks ja saab presidendiks ning ta kontrollib kõike, mida ta teeb (või ei tee). Näiteks 4.6 ei luba kirjutada BaseBands, mille valideerimine ebaõnnestub.

Selleks, et BaseBand (vt selgitust altpoolt) valideerimise läbiks, on vaja secpacki. Kujutage ette, et see on salasõna, mille lapsed ja vanemad on välja mõelnud juhuks, kui onu tahab äkki lapsed koolist ära tuua. Ilma salasõnata secpack "ja häkitud BaseBandi on telefonis võimatu salvestada. Ja ilma BaseBandi häkkimiseta on võimatu kasutada ZiPhone'is kasutatavat avamismeetodit. Selle vastu võitlemiseks pakuvad ZiPhone ja Independence teile lahutust oma läbitungimatult emalt 4,6 ja anda sulle vastutasuks lahke ema 3,9.

Kui soovid siiski Mom 4.6-ga kaasa elada (sest tahad ka presidendiks saada), siis tuleb kasutada nn soft-update meetodit, mis installib OS-i tarkvarauuendused, kuid ei muuda BaseBandi. Seda meetodit nimetatakse mõnikord hübriidlukuks.

Mis mul on?

IPhone'i avamismeetodid on peamiselt suunatud "BaseBand Bootloaderile". Seal on versioonid 3.9 ja 4.6. Algselt oli iPhone'idega kaasas Bootloader 3.9. Kui teie püsivara oli versioon 1.1.1 või varasem, on teil versioon 3.9. Kui ostsite iPhone'i 2008. aastal, on teil tõenäoliselt versioon 4.6.
Igal juhul, kui kasutasite ZiPhone'i, on teil versioon 3.9 Original.

ALUSRIBA:
Versioonid: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Mis see on?

BaseBand (edaspidi - BB) on iPhone'i portfell.

BB haldab iPhone'i telefoniosa ja operatsioonisüsteemi vahelist suhtlust. Enamik mobiiltelefone eraldab BB-kiibi telefoni põhimälust ja protsessorist. Me ei tea, kas see kehtib iPhone'i puhul. BB on üks neist asjadest, mida proua Bootloader iPhone'i äratades kontrollib.

Iga kord, kui iPhone loob ühenduse mobiilimastidega – kõne või andmeside jaoks – töötab see BB kaudu. BB vastutab ka SIM-kaardi töökorra ja signaali vastuvõtmise eest.

Miks siis Apple seda tegi? Miks lõi Apple telefoni funktsioonide salvestamiseks turvalise, raskesti ligipääsetava ja suletud riistvara?

Ilmselgelt selleks, et see oleks kaitstud, raskesti ligipääsetav ja suletud. Rohkem põhjuseid? Sest nii töötavad mobiiltelefonid. Igal kaasaegsel mobiiltelefonil on BB. Need funktsioonid on eraldatud samal põhjusel, et arvutitel on eraldi heli- ja videokaardid – stabiilsuse tagamiseks.

Kui iPhone läheb kooli, peab ta midagi kaasa võtma. Ta vajab märkmikke, joonlauda, ​​kalkulaatorit, kausta jne. BB-l on kõik olemas. Nagu paljud teist teavad, võite õpilaselt koolikoti ära võtta ilma surmava tulemuseta. Teie BB ei pruugi töötada, kuid iPhone töötab - kuigi see näeb välja rohkem nagu iPod Touch, kui see töötab.

iPhone'is numbreid valides võite mõelda, et helistate. Vale. Loote juhiste ahela. Nupu "Helista" vajutamisel edastate need juhised operatsioonisüsteemile ja see edastab need BB-le. BB lülitab EDGE/GPRS-i välja, saadab mobiilimastile sõnumi kõne algusest, annab tornile telefoninumbri, ootab vastussignaali ("Hõivatud" või "Vaba") ja niipea, kui ühendus algab. , lülitab sisse mikrofoni ja telefoni kõlari. Kuna BB teab, kuidas seda kõike teha, oskab iPhone öelda vaid "Call this number" ja oodata vastust. Ta ei pea selliste olmeliste asjade tegemiseks kasutama oma suhteliselt võimsat protsessorit.

Miks see oluline on?

See on praegu oluline, sest see on erinevus selle vahel, kas Google Mapsis on Leia mind funktsioon ja selle puudumine. Tulevikus võivad muud funktsioonid tugineda uuendatud BB-le. Seni on "Find Me" BB ainus "uus" funktsioon.

Pidage meeles – BB teostab kogu sidet mobiilimastide ja iPhone OS-i vahel. On võimalus, et telefon saab tornidest alati andmed oma asukoha kohta – seetõttu töötavad sellised programmid nagu Navizon. Kuid alates versioonist 4.03.13_G lisas Apple koodi, mis protsessi lihtsustas. Tõenäoliselt otsib Navizon BB-st tornide koordinaate. Alates versioonist 4.03.13_G ja uuemates versioonides peab Apple'i programm küsima ainult "Kus ma olen?" BB teeb kogu töö ära ja saadab koordinaadid tagasi.

Mis mul on?

PÜSIVARA:
Versioonid: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Mis see on?

Püsivara (edaspidi - FW) - see on meie õpilane, iPhone. See on kõik, mis ta on, tema hing. See on tema operatsioonisüsteem.

Vaatame veel kord seda, mida oleme juba lugenud. Kui lülitate iPhone'i sisse, hakkab ema / BB ärkama ja valmistab õpilast / püsivara kooliks ette. Ta hoolitseb selle eest, et kõik hommikused protseduurid/teenistused oleksid tehtud. Ta varustab ja annab õpilasele portfelli / põhiriba / püsivara ja saadab selle kooli.

FW on väga paindlik. Praeguseks sisaldab see iPhone'i tuuma, Springboardi (töölauda), kõiki selle rakendusi, WiFi-d, Interneti-funktsioone jne. FW kaudu saab Apple paljusid asju muuta ja muudab.

Miks see oluline on?

Värisevad ikoonid ja veebirakendused, SMS mitmele numbrile, Leia mind Google Mapsist ja SDK-st (juba!). FW versiooni teadmine on oluline, et olla kursis Jailbreak "a ja Unlocki ümber toimuvate sündmustega. Iga uue versiooniga ilmusid populaarsed funktsioonid ja rakendused, mis sundisid inimesi värskendama või end tapma, kartes kaotada ühilduvus kolmandate versioonidega. peorakendused või lukustamata SIM-kaardid pärast värskendusi.

Mis mul on?

Teie versioon kuvatakse iTunesis alati, kui ühendate oma iPhone'i arvutiga. Vaadake vahekaarti Kokkuvõte.

Altpoolt leiate, kuidas leida oma esimese tšeki 100% originaalkoopia!

Olen hiljuti saanud palju sõnumeid, milles palutakse abi teatud Apple iCloudi aktiveerimisluku avamisega seotud probleemide lahendamisel.
Kiirustan teile siin – oma ajaveebi lehtedel – korraga vastama.
Paljud inimesed küsivad - kust saada esmase ostu kviitung ja mis see on?
Vastus on – see on kõige levinum kassakviitung, kui ostsite seadme isiklikult poest. Näiteks Apple Store'ist Apple iPhone'i ostes antakse teile kindlasti selline tšekk ja see näeb välja umbes selline -

Teave iOS-i iCloudi aktiveerimisluku kohta – veel üks kord!
Apple'i iOS-i aktiveerimisluku turule toomisest on möödunud palju aega ja see valik on osutunud üsna usaldusväärseks. Samuti on aeg-ajalt muutunud Apple'i veebisaidi sisu seoses iCloud Locki kasutamisega. Apple'i iOS-i iCloudi aktiveerimisluku ametliku avamise tingimused on radikaalselt muutunud.
Kõik need tegurid, aga ka kirjad küsimustega selle kohta, kuidas on nüüd võimalik iOS-i seadmetes iOS-i iCloudi aktiveerimise lukk tegelikult keelata, ajendasid mind selle artikli kirjutama. Allpool saate üksikasjaliku kirjelduse selle kohta, kuidas saate oma iOS-i seadmes iCloudi aktiveerimisluku iseseisvalt ja täielikult ametlikult keelata. Pärast seda protseduuri töötab teie iPhone - iPod - iPad täiesti täielikult ilma nüanssideta. See kehtib eriti modemimooduliga seadmete kohta, nagu 3G-ga iPhone ja iPad.

Turvauurija Ralph-Philippe Weinmann ütleb, et ta
leidis uue viisi mobiilseadmetesse manustamiseks – võltsingu abil
tugijaam ja müüdud mikroskeemide püsivara haavatavused
Qualcommi ja Infineon Technologiesi poolt. Weinmann demonstreerib häkkimist
näiteks nii iPhone'i kui ka Androidi seadmeid, sel nädalal
Black Hat konverentsil Washingtonis.

Varem mõjutasid mobiilihäkkimise katsed telefoni operatsioonisüsteemi.
või muu tarkvara, kuid see häkkimine keskendub sissetungimisele
telefoniprotsessor, mis on seade, mis saadab raadiosignaale ja
saada neid telefonitornidest.

Baseband Hacki üksikasjad

Aruannetes

IDG uudisteteenistus ja
, on see uus häkkimine üksikasjalik. Ühesõnaga on
väga tehniline protsess, mis nõuab võltstelefonitorni paigaldamist
sihtseadmega suhtlemiseks. See on viimastel aastatel olnud võimatu ülesanne.
tohutute kulude tõttu - kümneid tuhandeid dollareid. Aga nüüd, tänu uuele
nimega avatud lähtekoodiga tarkvara
, mis tahes
saab püstitada torni 2000 dollari eest, mis võrdub arvutiriistvara hinnaga.
Mobiiliettevõtted muudavad ka olulised seadmed taskukohasemaks
tarbijate pakkumine femtorakkudega (väikese võimsusega ja miniatuurne mobiiljaam
side, mis on mõeldud väikese ala teenindamiseks - üks kontor või
korterid), et laiendada mobiilset katvust. Femtorakud nagu 3G MicroCell
AT&T-lt, veelgi odavam; AT&T riistvara maksab ainult 150 dollarit.

Rünnaku läbiviimiseks paigaldab Weinmann võltstransiiveri, mis
kasutatakse pahatahtliku koodi saatmiseks raadiosignaali abil aadressile
sihtseade. Kood kasutab ära GSM/3GPP leitud haavatavust
telefoni põhiriba protsessorivirnad. Weinmann ütleb, et sellised organisatsioonid,
GSM Assotsiatsiooni ja Euroopa Telekommunikatsiooni Standardiinstituutina
(European Telecommunications Standards Institute) isegi mitte
kaalus seda tüüpi rünnaku võimalust.

Kas ma pean muretsema?

Lisaks selle konkreetse häkkimise tüübi kuludele - see on endiselt
üsna kallis - Weinmanni kirjutatud kood on ainulaadne,
kuna see nõuab sügavaid teadmisi kiibistiku seadmest ja ainult mõningaid häkkereid
tean sellest palju, öeldakse IDG raportis.

Sisuliselt suutis Weinmann seada häkkimise arengule uue vektori.
nutitelefonid, avavad valdkonna, mida praegu uurib väike
teadlaste arv. Augustis demonstreeris näiteks Chris Paget
võltsimisrünnak Defconi häkkerite konverentsil Las Vegases, pärast vastuvõtmist
USA föderaalse kommunikatsiooniagentuuri loa viimasel hetkel.
Tõenäoliselt saavad Weinmanni järgijad tema tööd jätkata, kuid see võtab aega
piisavalt aega.

Teisisõnu on see häkkerite jaoks endiselt kasvav valdkond.

Selle uue põhiriba häkkimistehnika sortidest on veel vara rääkida.
häkkimine, kuid praegu ütlevad turvaeksperdid seda
avalikkus ei peaks lähitulevikus selliste rünnakute pärast muretsema.

Sophose turvakonsultandi Graham Cluley sõnul "Kui
kui keegi tahaks teie mobiiltelefoni vestlusi luurata, siis see oleks
lihtsam on kasutajat meelitada installima rakendust, mis
on spioon või hankige füüsiline juurdepääs mobiiltelefonile
nuhkvara koodi installimine, "ütles ta." Ma oleksin üllatunud, kui keegi
tegi kõik selleks, et teadlane soovitas."