هک باند پایه: عصر جدیدی از هک گوشی های هوشمند. هک باند پایه: عصر جدیدی از هک گوشی های هوشمند باید نگران باشد

Bootloader نه BaseBand است و نه Firmware.

بوت لودر:
نسخه ها: 3.9 ، 4.6

آن چیست؟

آیفون حداقل دو بوت لودر دارد. یکی "ARM Core Bootloader" (ARM مخفف iPhone processor) نام دارد و به سیستم عامل اشاره دارد. ما به یک بوت لودر به نام "BaseBand Bootloader" علاقه داریم. اطلاعات اضافی در مورد ویژگی های بوت لودر به زودی ارائه می شود.

بوت لودر مادر مهربانی است که وقتی گوشی iPhone روشن می شود به اتاق iPhone می رود. او را از خواب بیدار می کند ، از گهواره او بیرون می آورد و او را برای مدرسه آماده می کند. عملکرد اصلی آن اطمینان از بیدار شدن آیفون قبل از بیرون رفتن از تخت کودک است. این که آیفون قبل از دوش گرفتن از تخت خواب خارج شد. که آیفون قبل از لباس پوشیدن به حمام رفت و آیفون قبل از بیرون رفتن لباس پوشید. بدون بوت لودر ، iPhone در ایستگاه اتوبوس با لباس خواب خیس چرت می زند و منتظر اتوبوس است.

بوت لودرها مسئول اطمینان از این هستند که وقتی آیفون بوت می شود ، همه کارهایی را که باید به ترتیب صحیح انجام شود انجام می دهد.

مانند انسانها ، آیفون یک مادر مادام العمر دارد. اگر آیفونی را با بوت لودر نسخه 3.9 خریداری کرده اید ، بدون توجه به تعداد ارتقاء آن ، همیشه آن را دارید.

البته مواقعی وجود دارد که افراد نامادری دارند. برخی از افراد از مادر 4.6 به مادر 3.9 رسیده اند. ما امیدواریم که اگر iPhone شما این کار را انجام داده باشد ، از آن مطلع باشید.

چرا مهم است؟

نسخه بوت لودر شما نوع باز کردن قفل را تعیین می کند. از آنجا که 3.9 مومیایی لیبرال و بدون پیش داوری است ، به توسعه دهندگان اجازه می دهد در هنگام راه اندازی هر کاری که می خواهند انجام دهند. این باعث می شود تلفن قابل دسترسی باشد.

بوت لودر 4.6 بسیار سخت تر است. معشوقه 4.6 اطمینان دارد که آیفونش بزرگ می شود و رئیس جمهور می شود و او همه کارهایی را که او انجام می دهد (یا انجام نمی دهد) کنترل می کند. به عنوان مثال ، 4.6 اجازه نمی دهد BaseBands که اعتبار سنجی نمی کنند را بنویسید.

برای اینکه اعتبارسنجی BaseBand (توضیحات زیر را ببینید) اعتبار سنجی می کند ، شما نیاز به secpack دارید. تصور کنید که این یک کلمه مخفی است که بچه ها و والدین آن را مطرح کرده اند در صورتی که عمو ناگهان بخواهد بچه ها را از مدرسه بردارد. بدون کلمه مخفی secpack "و ضبط BaseBand هک شده بر روی تلفن غیر ممکن است. و بدون هک BaseBand ، غیرممکن است که از روش باز کردن قفل استفاده شده در ZiPhone استفاده کنید. برای مبارزه با این امر ، ZiPhone و Independence به شما طلاق می دهند از مادر غیرقابل نفوذ خود 4.6 و در عوض مادر مهربان 3.9 به شما می دهد.

اگر هنوز می خواهید با مامان 4.6 زندگی کنید (زیرا شما همچنین می خواهید رئیس جمهور شوید) ، باید از روش به اصطلاح نرم افزاری استفاده کنید که به روز رسانی نرم افزار را بر روی سیستم عامل نصب می کند ، اما BaseBand را تغییر نمی دهد. این روش گاهی اوقات قفل ترکیبی نامیده می شود.

من چی دارم؟

روشهای باز کردن قفل آیفون عمدتاً "BaseBand Bootloader" است. نسخه های 3.9 و 4.6 وجود دارد. در ابتدا ، iPhone ها دارای Bootloader 3.9 بودند. اگر سیستم عامل شما نسخه 1.1.1 یا زودتر بود ، 3.9 دارید. اگر iPhone را در سال 2008 خریداری کرده اید ، احتمالاً 4.6 دارید.
در هر صورت ، اگر از ZiPhone استفاده کرده اید ، نسخه 3.9 Original را دارید.

بیس بیند:
نسخه ها: 03.12.06_G، 03.14.08_G، 04.01.13_G، 04.02.13_G، 04.03.13_G، 04.04.05_G

آن چیست؟

BaseBand (از این پس - BB) نمونه کارها iPhone است.

BB تعامل بین قسمت تلفن iPhone و سیستم عامل را مدیریت می کند. اکثر تلفن های همراه تراشه BB را از حافظه اصلی و پردازنده تلفن جدا می کنند. ما نمی دانیم که این مورد در مورد آیفون صادق است یا خیر. BB یکی از مواردی است که خانم Bootloader هنگام بیدار کردن iPhone خود بررسی می کند.

هر زمان که iPhone به برج های تلفن متصل می شود - برای صدا یا داده - از طریق BB کار می کند. BB همچنین مسئول عملکرد سیم کارت و دریافت سیگنال است.

پس چرا اپل این کار را کرد؟ چرا اپل یک قطعه سخت افزاری امن ، با دسترسی سخت و مهر و موم شده برای ذخیره عملکردهای تلفن ایجاد کرد؟

بدیهی است ، برای محافظت از آن ، دسترسی به آن دشوار و بسته شده است. دلایل بیشتر؟ زیرا تلفن های همراه به این شکل کار می کنند. هر تلفن همراه مدرن دارای BB است. این توابع به همان دلیلی که رایانه ها دارای کارت های صوتی و تصویری جداگانه هستند - برای اطمینان از ثبات ، جدا می شوند.

وقتی آیفون به مدرسه می رود ، باید چیزی با خود ببرد. او به نوت بوک ، خط کش ، ماشین حساب ، پوشه و غیره نیاز دارد. BB همه چیز را دارد همانطور که بسیاری از شما می دانید ، می توانید یک کیف مدرسه را از دانش آموز بدون نتیجه کشنده بردارید. BB شما ممکن است کار نکند ، اما iPhone کار می کند - اگرچه در صورت کار بیشتر شبیه iPod Touch خواهد بود.

ممکن است به این فکر کنید که در حال شماره گیری روی آیفون در حال برقراری تماس هستید. اشتباه. شما یک زنجیره دستورالعمل ایجاد می کنید. با فشار دادن دکمه "تماس" ، این دستورالعمل ها را به سیستم عامل منتقل می کنید و آنها را به BB منتقل می کند. BB EDGE / GPRS را خاموش می کند ، پیامی را در مورد شروع تماس به برج سلولی ارسال می کند ، یک شماره تلفن به برج می دهد ، منتظر سیگنال پاسخ ("مشغول" یا "رایگان") است و به محض شروع اتصال ، میکروفون و بلندگوی گوشی را روشن می کند. از آنجا که BB نحوه انجام همه این کارها را می داند ، iPhone فقط می تواند بگوید "با این شماره تماس بگیرید" و منتظر پاسخ باشید. او نیازی به استفاده از پردازنده نسبتاً قدرتمند خود برای انجام چنین کارهای پیش پا افتاده ای ندارد.

چرا مهم است؟

این در این مرحله مهم است زیرا این تفاوت بین داشتن و نداشتن ویژگی Find Me در Google Maps است. در آینده ، سایر عملکردها ممکن است به BB به روز شده متکی باشند. تا کنون "Find Me" تنها ویژگی "جدید" BB است.

به یاد داشته باشید - BB تمام ارتباطات بین برج های سلولی و سیستم عامل iPhone را انجام می دهد. این احتمال وجود دارد که تلفن همیشه اطلاعات مربوط به موقعیت مکانی خود را از برج ها دریافت کند - به همین دلیل برنامه هایی مانند Navizon کار می کنند. اما در نسخه 4.03.13_G ، اپل کدی را اضافه کرد که روند را ساده می کرد. Navizon احتمالاً به دنبال مختصات برج ها در BB است. از نسخه 4.03.13_G و بالاتر ، برنامه اپل فقط باید س "ال کند "کجا هستم؟" BB تمام کارها را انجام می دهد و مختصات را به عقب ارسال می کند.

من چی دارم؟

سیستم عامل:
نسخه ها: 1.0.0 ، 1.0.1 ، 1.0.2 ، 1.1.1 ، 1.1.2 ، 1.1.3 ، 1.1.4

آن چیست؟

سیستم عامل (از این پس - FW) - این دانشجوی ما ، iPhone است. این تنها چیزی است که او وجود دارد ، روح او. این سیستم عامل اوست.

بیایید نگاهی دوباره به آنچه قبلاً خوانده ایم بیندازیم. وقتی آیفون را روشن می کنید ، مامان / بی بی از خواب بیدار می شود و دانش آموز / نرم افزار را برای مدرسه آماده می کند. او مطمئن می شود که تمام مراحل / خدمات صبح به پایان رسیده است. او کیف و بند پایه را به دانش آموز / سیستم عامل مجهز می کند و به مدرسه می فرستد.

FW بسیار انعطاف پذیر است. تا به امروز ، شامل هسته iPhone ، Springboard (دسکتاپ) ، همه برنامه های آن ، WiFi ، عملکردهای اینترنت و غیره است. از طریق FW ، اپل می تواند بسیاری از چیزها را تغییر دهد و می دهد.

چرا مهم است؟

نمادهای متزلزل و برنامه های وب ، پیامک به چندین شماره ، مرا در Google Maps و SDK (در حال حاضر!) پیدا کنید. دانستن نسخه FW شما برای اطلاع از رویدادهای Jailbreak "a و Unlock" مهم است. با هر نسخه جدید ، عملکردها و برنامه های محبوب ظاهر می شود که افراد را مجبور به بروزرسانی می کند - یا از ترس از دست دادن سازگاری با شخص سوم خود را می کشند. برنامه های مهمانی یا قفل سیم کارت ها پس از به روز رسانی.

من چی دارم؟

هر زمان که iPhone خود را به کامپیوتر وصل می کنید ، نسخه شما در iTunes نمایش داده می شود. به برگه خلاصه نگاه کنید.

در زیر نحوه یافتن یک نسخه 100 original اصلی از اولین چک خود را پیدا خواهید کرد!

به تازگی ، من پیام های زیادی دریافت کرده ام که در برخی از مسائل مربوط به باز کردن قفل فعال سازی iCloud Apple درخواست کمک می کنند.
من عجله دارم به همه شما بلافاصله در اینجا پاسخ دهم - در صفحات وبلاگ من.
بسیاری از مردم می پرسند - رسید اولیه خرید را از کجا تهیه کنید و آن چیست؟
پاسخ این است - اگر دستگاه خود را شخصاً در فروشگاه خریداری کرده اید ، این رایج ترین دریافت کننده صندوق است. به عنوان مثال ، هنگام خرید آیفون اپل در فروشگاه اپل ، قطعاً چنین چکی به شما داده می شود و چیزی شبیه به این خواهد بود -

درباره قفل فعال سازی iCloud iOS - یک بار دیگر!
مدت زیادی از راه اندازی قفل فعال سازی iOS توسط اپل می گذرد و این گزینه کاملا قابل اعتماد است. همچنین ، محتوای وب سایت اپل در مورد استفاده از iCloud Lock در مواقعی تغییر کرده است. شرایط باز شدن قفل رسمی قفل فعال سازی iCloud iOS از اپل به طور اساسی تغییر کرده است.
همه این عوامل و همچنین نامه هایی با س questionsالاتی در مورد چگونگی غیرفعال کردن قفل فعالسازی iCloud iOS در دستگاه های iOS ، مرا واداشت تا این مقاله را بنویسم. در زیر توضیحات مفصلی درباره نحوه غیر فعال کردن قفل فعالسازی iCloud در دستگاه iOS خود دریافت خواهید کرد. پس از این روش ، iPhone - iPod - iPad شما کاملاً بدون هیچ گونه تفاوت ظریف در کار خواهد شد. این امر به ویژه در مورد دستگاه هایی با ماژول مودم مانند iPhone و iPad با 3G صادق است.

رالف فیلیپ واینمن ، محقق امنیتی می گوید
راه جدیدی برای جاسازی در دستگاه های تلفن همراه پیدا کرد - با کمک جعلی
ایستگاه پایه و آسیب پذیری های موجود در سیستم عامل ریز مدارهای فروخته شده
توسط Qualcomm و Infineon Technologies. واینمن هک را در نشان می دهد
به عنوان مثال ، هر دو دستگاه iPhone و Android ، این هفته در طول
کنفرانس کلاه سیاه در واشنگتن

پیش از این ، تلاش برای هک تلفن همراه بر سیستم عامل تلفن تأثیر می گذاشت.
یا نرم افزارهای دیگر ، اما این هک بر نفوذ به آن تمرکز می کند
پردازنده تلفن ، تجهیزاتی که سیگنال های رادیویی را ارسال می کند و
دریافت آنها از برج های تلفن

جزئیات هک Baseband

در گزارشات

سرویس خبری IDG و
، این هک جدید به تفصیل آمده است. به طور خلاصه ، اینطور است
یک فرایند بسیار فنی که نیاز به نصب یک برج تلفن جعلی دارد
برای ارتباط با دستگاه مورد نظر این کار در سالهای اخیر غیرممکن بوده است.
به دلیل هزینه های هنگفت - ده ها هزار دلار. اما اکنون ، به لطف جدید
نرم افزار منبع باز به نام
، هر کدام
می تواند یک برج با قیمت 2000 دلار راه اندازی کند که معادل قیمت سخت افزار کامپیوتر است.
شرکت های موبایل نیز تجهیزات اولیه را مقرون به صرفه تر می کنند
ارائه فمتوسل به مصرف کنندگان (ایستگاه سلولی کم مصرف و مینیاتوری)
ارتباطات طراحی شده برای خدمت به یک منطقه کوچک - یک دفتر یا
آپارتمان) در تلاش برای گسترش دسترسی به تلفن همراه. سلول های Femtocell مانند MicroCell 3G
از AT&T ، حتی ارزان تر ؛ هزینه سخت افزار AT&T فقط 150 دلار است.

برای انجام این حمله ، واینمن یک فرستنده گیرنده جعلی نصب می کند
برای ارسال کد مخرب با استفاده از سیگنال رادیویی به
دستگاه هدف کد از آسیب پذیری موجود در GSM / 3GPP سوء استفاده می کند
پشته های پردازنده باند پایه تلفن. واینمن می گوید چنین سازمان هایی ،
به عنوان انجمن GSM و موسسه استانداردهای مخابرات اروپا
(موسسه استانداردهای مخابرات اروپا) حتی نمی کند
احتمال این نوع حملات را در نظر گرفت.

آیا باید نگران باشم؟

علاوه بر هزینه های این نوع خاص از هک - هنوز هم ادامه دارد
بسیار گران - کدی که واینمن نوشت منحصر به فرد است ،
زیرا نیاز به دانش عمیق در مورد دستگاه چیپست و فقط برخی از هکرها دارد
گزارش IDG می گوید که در این مورد اطلاعات زیادی دارید.

در اصل ، واینمن توانست بردار جدیدی برای توسعه هک تعیین کند.
تلفن های هوشمند ، زمینه ای را باز کنید که در حال حاضر توسط یک گروه کوچک مطالعه می شود
تعداد محققان به عنوان مثال ، در آگوست ، کریس پاژه تظاهرات کرد
حمله جعلی در کنفرانس هکر Defcon در لاس وگاس ، پس از دریافت
اجازه این کار را از آژانس ارتباطات فدرال ایالات متحده در آخرین لحظه دریافت کنید.
پیروان واینمن احتمالاً می توانند به کار او ادامه دهند ، اما این کار طول می کشد
زمان کافی.

به عبارت دیگر ، این منطقه هنوز در حال رشد برای هکرها است.

هنوز زود است در مورد انواع این روش جدید هک باند پایه صحبت کنیم.
هک کردن ، اما در حال حاضر ، کارشناسان امنیتی این را می گویند
عموم مردم نباید نگران چنین حملاتی در آینده نزدیک باشند.

به گفته مشاور امنیتی Sophos گراهام کلالی ، "اگر
اگر کسی مایل است از مکالمات تلفن همراه شما جاسوسی کند ، چنین خواهد بود
راحت تر می توان کاربر را فریب داد تا برنامه ای را نصب کند که
جاسوس است ، یا دسترسی فیزیکی به تلفن همراه برای
وی افزود: "نصب کد جاسوسی" ، "اگر کسی تعجب کند
تمام تلاش خود را برای این پژوهشگر انجام داد. "