Baseband hackelés: Az okostelefonos hackelés új korszaka. Alapsávú hackelés: az okostelefon -hackelés új korszaka aggódnia kell

A Bootloader nem BaseBand és nem Firmware.

BOOTLOADER:
Verziók: 3.9, 4.6

Ami?

Az iPhone legalább két rendszerbetöltővel rendelkezik. Az egyiket "ARM Core Bootloader" -nek hívják (az ARM az iPhone processzor rövidítése), és az operációs rendszerre utal. Érdekel minket a "BaseBand Bootloader" nevű rendszerbetöltő. A rendszerbetöltő funkciókkal kapcsolatos további információk hamarosan megjelennek.

A rendszerbetöltő egy szerető anya, aki az iPhone szobájába megy, amikor bekapcsol. Felébreszti, kihúzza a kiságyból és felkészíti az iskolába. Fő funkciója annak biztosítása, hogy az iPhone felébredjen, mielőtt kiszáll a kiságyból; hogy az iPhone kiszállt a kiságyból zuhanyozás előtt; hogy az iPhone felöltözés előtt bement a zuhany alá, és hogy az iPhone felöltözött, mielőtt kiment a szabadba. A rendszerbetöltő nélkül az iPhone nedves pizsamában szundikálna a buszmegállóban, várva a buszt.

A rendszerbetöltők felelősek annak biztosításáért, hogy az iPhone indításakor mindent a megfelelő sorrendben tegyen meg.

Az emberekhez hasonlóan az iPhone -nak is van egy anyja egy életre. Ha 3.9-es rendszerbetöltővel rendelkező iPhone-t vásárolt, akkor mindig megvan, függetlenül attól, hogy hány frissítést hajt végre.

Persze van, amikor az embereknek van mostohaanyja. Vannak, akik a 4.6 -os anyukájukról a 3.9 -esre váltak. Reméljük, ha az iPhone-ja megtette ezt, tud róla.

Miért fontos?

A rendszerbetöltő verziója határozza meg a használható feloldás típusát. Mivel a 3.9 múmia liberális és előítélet nélküli, lehetővé teszi a fejlesztőknek, hogy a rendszerindításkor azt tegyenek, amit akarnak. Ez elérhetővé teszi a telefont.

A bootloader 4.6 sokkal szigorúbb. A 4.6-os úrnő bízik abban, hogy iPhone-ja felnő és elnök lesz, és ő irányít mindent, amit a férfi csinál (vagy nem tesz). Például a 4.6 nem engedélyezi az érvényesítési sikertelen BaseBand sávok írását.

Ahhoz, hogy a BaseBand (magyarázatot lásd alább) átadja az érvényesítést, szüksége van a secpack -re. Képzeld el, hogy ez egy titkos szó, amit a gyerekek és a szülők kitaláltak arra az esetre, ha a bácsi hirtelen el akarná vinni a gyerekeket az iskolából. A titkos secpack "szó nélkül, és lehetetlen rögzíteni a feltört BaseBand -t a telefonon. A BaseBand hackelés nélkül pedig lehetetlen használni a ZiPhone -ban használt feloldási módszert. Ennek elkerülése érdekében a ZiPhone és a Independence válást kínálnak Önnek áthatolhatatlan anyukádtól 4,6 és cserébe adj kedves anyukádat 3,9.

Ha továbbra is a 4.6-os anyával szeretne élni (mert Ön is elnök akar lenni), akkor az úgynevezett soft-update módszert kell használnia, amely szoftverfrissítéseket telepít az operációs rendszerre, de nem változtatja meg a BaseBand-t. Ezt a módszert néha hibrid feloldásnak is nevezik.

mim van?

Az iPhone feloldási módszerei elsősorban a "BaseBand Bootloader" -re irányulnak. Vannak 3.9 és 4.6 verziók. Kezdetben az iPhone -okat a Bootloader 3.9 csomaggal szállították. Ha a firmware 1.1.1 -es vagy korábbi verziója volt, akkor 3.9 -es verziója van. Ha 2008 -ban vásárolt iPhone -t, valószínűleg 4.6 -os.
Mindenesetre, ha a ZiPhone-t használta, akkor a 3.9 Original verziója van.

ALAPSÁV:
Változatok: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Ami?

A BaseBand (a továbbiakban - BB) az iPhone portfóliója.

A BB kezeli az iPhone telefon része és az operációs rendszer közötti interakciót. A legtöbb mobiltelefon elválasztja a BB chipet a telefon fő memóriájától és processzorától. Nem tudjuk, hogy ez a helyzet az iPhone esetében. A BB az egyik olyan dolog, amit Mrs Bootloader ellenőriz, amikor felébreszti iPhone -ját.

Amikor az iPhone mobiltornyokhoz csatlakozik – hang vagy adatforgalom céljából – a BB-n keresztül működik. A BB felelős a SIM -kártya működőképességéért és a jel vételéért is.

Akkor miért tette ezt az Apple? Miért hozott létre az Apple biztonságos, nehezen elérhető és lezárt hardvert a telefon funkcióinak tárolására?

Nyilván azért, hogy védett legyen, nehezen hozzáférhető és zárható legyen. Több ok? Mert a mobiltelefonok így működnek. Minden modern mobiltelefon rendelkezik BB -vel. Ezek a funkciók ugyanazon okból vannak elválasztva, mint a számítógépek külön audio- és videokártyákkal – a stabilitás érdekében.

Amikor az iPhone iskolába megy, valamit magával kell vinnie. Szüksége van jegyzetfüzetekre, vonalzóra, számológépre, mappára stb. BB mindent megkap. Mint sokan tudják, elvihet egy iskolatáskát a hallgatóktól halálos kimenetel nélkül. Lehet, hogy a BB-je nem működik, de az iPhone működni fog – bár ha igen, akkor jobban fog kinézni, mint egy iPod Touch.

Lehet, hogy arra gondol, hogy hívást kezdeményez, amikor számokat tárcsáz iPhone készülékén. Rossz. Létrehoz egy utasításláncot. A "Hívás" gomb megnyomásával továbbítja ezeket az utasításokat az operációs rendszerhez, és ez továbbítja azokat a BB -nek. A BB kikapcsolja az EDGE / GPRS -t, üzenetet küld a cellátoronynak a hívás kezdetéről, megad egy telefonszámot a toronynak, várja a válaszjelzést ("Foglalt" vagy "Ingyenes"), és amint a kapcsolat elkezdődik , bekapcsolja a mikrofont és a telefon hangszóróját. Mivel a BB tudja, hogyan kell mindezt megtenni, az iPhone csak annyit tud mondani, hogy „Hívja ezt a számot”, és várja a választ. Nincs szüksége a viszonylag erős processzorára, hogy ilyen hétköznapi dolgokat csináljon.

Miért fontos?

Ez azért fontos ezen a ponton, mert ez a különbség aközött, hogy van és nincs Find Me funkció a Google Térképen. A jövőben más funkciók is a frissített BB -re támaszkodhatnak. Eddig a „Find Me” a BB egyetlen „új” funkciója.

Ne feledje - a BB minden kommunikációt folytat a cella tornyai és az iPhone operációs rendszer között. Lehetséges, hogy a telefon mindig a tornyokból kap adatokat a helyéről - ezért működnek a Navizonhoz hasonló programok. A 4.03.13_G verziótól azonban az Apple hozzáadott egy kódot, amely leegyszerűsítette a folyamatot. Navizon valószínűleg a BB tornyainak koordinátáit keresi. A 4.03.13_G és újabb verziókból az Apple programjának csak a "Hol vagyok?" BB elvégzi az összes munkát, és visszaküldi a koordinátákat.

mim van?

FIRMWARE:
Verziók: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Mi az?

Firmware (a továbbiakban - FW) - ez a tanulónk, az iPhone. Ez minden, ami ő, a lelke. Ez az ő operációs rendszere.

Vessünk egy pillantást arra, amit már olvastunk. Amikor bekapcsolja az iPhone -t, anya / BB felébred, és előkészíti a diákot / firmware -t az iskolába. Gondoskodik arról, hogy minden reggeli eljárás / szolgáltatás befejeződött. Felszereli és átadja az aktatáskát / alapsávot a diáknak / firmware -t, és elküldi az iskolának.

Az FW nagyon rugalmas. A mai napig tartalmazza az iPhone kernelt, a Springboardot (asztali számítógépet), minden alkalmazását, a WiFi -t, az internetes funkciókat stb. Az FW révén az Apple sok mindent megváltoztathat és megváltoztat.

Miért fontos?

Remegő ikonok és webes alkalmazások, SMS több számra, Find Me a Google Térképen és az SDK-ban (már!). Az FW verziójának ismerete fontos ahhoz, hogy lépést tudjon tartani a Jailbreak "a és Unlock körüli eseményekkel. Minden új verzióval olyan népszerű funkciók és alkalmazások jelentek meg, amelyek arra kényszerítették az embereket, hogy frissítsenek - vagy megöljék magukat, mert félnek attól, hogy elveszítik a kompatibilitást a harmadik pártalkalmazások vagy feloldott SIM -kártyák a frissítések után.

mim van?

Az Ön verziója megjelenik az iTunesban, amikor csatlakoztatja iPhone készülékét a számítógéphez. Nézze meg az Összefoglaló lapot.

Az alábbiakban megtudhatja, hogyan találhatja meg az első csekk kizárólag 100% -ban eredeti példányát!

A közelmúltban számos üzenetet kaptam, amelyek segítséget kérnek az Apple iCloud Activation Lock feloldásával kapcsolatos bizonyos kérdésekben.
Sietek mindenkinek válaszolni itt - a blogom oldalain.
Sokan kérdezik - hol lehet beszerezni az első vásárlás eredeti nyugtáját és mi az?
A válasz az - ez a leggyakoribb pénztári nyugta, ha személyesen vásárolta meg készülékét egy boltban. Például, ha Apple iPhone-t vásárol az Apple Store-ban, akkor biztosan kap egy ilyen csekket, és valahogy így fog kinézni -

Az iOS iCloud aktiválási zárja - még egyszer!
Az Apple már régóta bevezette az iOS aktiválási zárat, és ez az opció meglehetősen megbízhatónak bizonyult. Ezenkívül az Apple webhelyének tartalma az iCloud Lock használatával kapcsolatban időnként megváltozott. Radikálisan megváltoztak az iOS iCloud aktiválási zár Apple általi hivatalos feloldásának feltételei.
Mindezek a tényezők, valamint azok a levelek, amelyek kérdéseket tartalmaznak arról, hogyan lehet most letiltani az iOS iCloud aktiválási zárolást iOS -eszközökön, arra késztetett, hogy írjam meg ezt a cikket. Az alábbiakban részletes leírást kap arról, hogyan lehet önállóan és teljesen hivatalosan letiltani az iCloud aktiválási zárat iOS-eszközén. Ezt az eljárást követően az iPhone - iPod - iPad készüléke teljesen, minden árnyalatok nélkül fog működni. Ez különösen igaz a modemmodullal rendelkező eszközökre, például iPhone és iPad 3G-vel.

Ralph-Philippe Weinmann biztonsági kutató azt mondja
új módot talált a mobileszközökbe való beágyazásra - hamisítvány segítségével
bázisállomás és az eladott mikroáramkörök firmware -jében található biztonsági rések
a Qualcomm és az Infineon Technologies részéről. Weinmann bemutatja a hack -et
például iPhone- és Android-eszközökön, ezen a héten
a washingtoni Black Hat konferencián.

Korábban a mobil feltörési kísérletek befolyásolták a telefon operációs rendszerét.
vagy más szoftverrel, de ez a hack a behatolásra összpontosít
telefon processzor, amely rádiójeleket küldő berendezés és
telefon tornyokból fogadja őket.

Az Baseband Hack részletei

A jelentésekben

IDG Hírszolgálat és
, ez az új hack részletes. Röviden, az
egy rendkívül technikai folyamat, amely egy hamis telefontorony telepítését igényli
kommunikálni a céleszközzel. Ez az elmúlt években lehetetlen feladat volt.
hatalmas költségek miatt - több tízezer dollár. De most, hála az újnak
nevű nyílt forráskódú szoftver
, Bármi
felállíthat egy tornyot 2000 dollárért, ami megegyezik a számítógépes hardver árával.
A mobilcégek az alapvető felszereléseket is megfizethetőbbé teszik
a fogyasztók femtocellákkal való ellátása (kis teljesítményű és miniatűr cellás állomás)
kis terület kiszolgálására tervezett kommunikáció - egy iroda vagy
lakások) a mobilelérés kiterjesztése érdekében. Femtocellák, mint a 3G MicroCell
az AT&T-től, még olcsóbb is; Az AT&T hardver csak 150 dollárba kerül.

A támadás végrehajtásához Weinmann egy hamis adó-vevőt telepít
rosszindulatú kód küldésére szolgál rádiójel segítségével
céleszköz. A kód kihasználja a GSM / 3GPP -ben talált sebezhetőséget
telefon alapsávú processzor halmazai. Weinmann szerint az ilyen szervezetek,
mint a GSM Szövetség és az Európai Távközlési Szabványügyi Intézet
(Európai Távközlési Szabványügyi Intézet) nem is
mérlegelte az ilyen típusú támadás lehetőségét.

Aggódnom kell?

Amellett, hogy az ilyen típusú hackelés költségeit - még mindig
elég drága - a Weinmann által írt kód egyedi,
mivel ehhez mélyreható ismerete szükséges a chipset eszközről és csak néhány hacker
sokat tudnak erről, mondja az IDG jelentés.

Lényegében Weinmann új vektort tudott felállítani a hackelés fejlődésére.
okostelefonok, megnyit egy olyan területet, amelyet jelenleg egy kicsi
a kutatók száma. Augusztusban például Chris Paget demonstrált
hamisító támadás a Defcon hackerkonferenciáján Las Vegasban, miután megkapta
az utolsó pillanatban engedélyt kapott erre az Egyesült Államok Szövetségi Kommunikációs Ügynökségétől.
Weinmann követői valószínűleg folytathatják munkáját, de ehhez szükség lesz
elég idő.

Más szóval, ez még mindig növekvő terület a hackerek számára.

Túl korai még ennek az új alapsávos hackelési technikának a fajtáiról beszélni.
hackelés, de egyelőre ezt mondják a biztonsági szakértők
a közvéleménynek nem kell aggódnia az ilyen támadások miatt a közeljövőben.

A Sophos biztonsági tanácsadója, Graham Cluley szerint: "Ha
ha valaki kémkedni szeretne a mobiltelefonos beszélgetései után, akkor az lenne
könnyebb rávenni a felhasználót egy olyan alkalmazás telepítésére, amely
kém, vagy fizikailag hozzáférhet mobiltelefonjához
spyware kód telepítése, "mondta." Meglepődnék, ha valaki
minden erőfeszítést megtett, amit ez a kutató javasol erre. "