Pamatjoslas uzlaušana: jauns viedtālruņu uzlaušanas laikmets. Pamatjoslas uzlaušana: jāuztraucas par jaunu viedtālruņu uzlaušanas laikmetu

Bootloader nav ne BaseBand, ne programmaparatūra.

BOOTLOADER:
Versijas: 3.9, 4.6

Kas tas ir?

IPhone ir vismaz divi sāknēšanas ielādētāji. Vienu sauc par "ARM Core Bootloader" (ARM apzīmē iPhone procesoru) un attiecas uz operētājsistēmu. Mūs interesē sāknēšanas ielādētājs ar nosaukumu "BaseBand Bootloader". Drīzumā tiks iekļauta plašāka informācija par sāknēšanas ielādētāja funkcijām.

Bootloader ir mīloša mamma, kas, ieslēdzoties, dodas uz iPhone istabu. Viņa viņu pamodina, izvelk no gultiņas un sagatavo skolai. Tās galvenā funkcija ir pārliecināties, ka iPhone pamostas pirms izkāpšanas no gultiņas; ka iPhone izgāja no gultiņas pirms došanās uz dušu; ka iPhone iekļuva dušā pirms ģērbšanās; un ka iPhone bija ģērbies pirms došanās ārā. Ja nebūtu sāknēšanas ierīces, iPhone snaustu autobusa pieturā slapjā pidžamā, gaidot autobusu.

Bootloaders ir atbildīgs par to, lai iPhone sāknēšanas laikā tas darītu visu, kas jādara pareizā secībā.

Tāpat kā cilvēkiem, iPhone ir viena mamma uz mūžu. Ja iegādājāties iPhone ar sāknēšanas ielādētāja versiju 3.9, tad jums tas vienmēr ir, neatkarīgi no tā, cik jauninājumu esat veicis.

Protams, ir reizes, kad cilvēkiem ir pamāte. Daži cilvēki ir pārgājuši no savas mammas 4,6 uz mammu 3,9. Mēs ceram, ka, ja jūsu iPhone to izdarīja, jūs par to zināt.

Kāpēc tas ir svarīgi?

Jūsu sāknēšanas ielādētāja versija nosaka, kādu atbloķēšanas veidu varat izmantot. Tā kā 3.9 ir liberāla mūmija un bez aizspriedumiem, viņa ļaus izstrādātājiem sāknēšanas laikā darīt visu, ko vēlas. Tas padara tālruni pieejamu.

Bootloader 4.6 ir daudz stingrāks. Saimniece 4.6 ir pārliecināta, ka viņas iPhone pieaugs un kļūs par prezidentu, un viņa kontrolē visu, ko viņš dara (vai nedara). Piemēram, 4.6 neļauj rakstīt BaseBands, kuru validācija neizdodas.

Lai BaseBand (paskaidrojumu skatiet zemāk) izietu validāciju, jums ir nepieciešams secpack. Iedomājieties, ka tas ir slepens vārds, ko bērni un vecāki ir izdomājuši gadījumā, ja onkulis pēkšņi vēlas paņemt bērnus no skolas. Bez slepenā vārda secpack "un nav iespējams ierakstīt uzlauzto BaseBand tālrunī. Un bez BaseBand uzlaušanas nav iespējams izmantot ZiPhone izmantoto atbloķēšanas metodi. Lai kaut kā cīnītos pret to, ZiPhone un Independence piedāvā jums šķiršanos no savas necaurejamās mammas 4.6 un pretī dodiet laipnu mammu 3.9.

Ja jūs joprojām vēlaties dzīvot kopā ar mammu 4.6 (jo jūs arī vēlaties kļūt par prezidentu), tad jums jāizmanto tā saucamā mīkstās atjaunināšanas metode, kas instalē programmatūras atjauninājumus OS, bet nemaina BaseBand. Šo metodi dažreiz sauc par hibrīda atbloķēšanu.

Kas man ir?

IPhone atbloķēšanas metodes galvenokārt ir vērstas uz "BaseBand Bootloader". Ir versijas 3.9 un 4.6. Sākotnēji iPhone bija aprīkots ar Bootloader 3.9. Ja jūsu programmaparatūra bija versija 1.1.1 vai vecāka, jums ir 3.9. Ja iegādājāties iPhone 2008. gadā, visticamāk, jums ir 4.6.
Jebkurā gadījumā, ja izmantojāt ZiPhone, tad jums ir oriģinālā versija 3.9.

BASEBAND:
Versijas: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Kas tas ir?

BaseBand (turpmāk - BB) ir iPhone portfelis.

BB pārvalda mijiedarbību starp iPhone tālruņa daļu un operētājsistēmu. Lielākā daļa mobilo tālruņu atdala BB mikroshēmu no tālruņa galvenās atmiņas un procesora. Mēs nezinām, vai tas attiecas uz iPhone. BB ir viena no tām lietām, kuru Bootloader pārbauda, ​​kad viņa pamodina savu iPhone.

Ikreiz, kad iPhone savienojas ar mobilo sakaru torņiem - balss vai datu iegūšanai - tas darbojas, izmantojot BB. BB ir atbildīga arī par SIM kartes darbību un signāla saņemšanu.

Kāpēc tad Apple to darīja? Kāpēc Apple izveidoja drošu, grūti sasniedzamu un aizzīmogotu aparatūru tālruņa funkciju glabāšanai?

Acīmredzot, lai tas būtu aizsargāts, grūti pieejams un slēgts. Vairāk iemeslu? Jo šādi darbojas mobilie tālruņi. Katram mūsdienu mobilajam tālrunim ir BB. Šīs funkcijas ir atdalītas tā paša iemesla dēļ, ka datoriem ir atsevišķas audio un video kartes - lai nodrošinātu stabilitāti.

Kad iPhone dodas uz skolu, viņam kaut kas jāņem līdzi. Viņam vajag piezīmju grāmatiņas, lineālu, kalkulatoru, mapi utt. BB ir viss. Kā daudzi no jums zina, jūs varat atņemt skolas somu studentam bez letāla iznākuma. Jūsu BB var nedarboties, bet iPhone darbosies - lai gan tas izskatīsies vairāk kā iPod Touch, ja tas darbosies.

Iespējams, domājat, ka veicat zvanu, zvanot uz iPhone tālruni. Nepareizi. Jūs izveidojat instrukciju ķēdi. Nospiežot pogu "Zvanīt", jūs nododat šīs instrukcijas operētājsistēmai, un tā tās pārraida uz BB. BB izslēdz EDGE / GPRS, nosūta ziņojumu šūnu tornim par zvana sākumu, dod tornim tālruņa numuru, gaida atbildes signālu ("Aizņemts" vai "Bezmaksas") un, tiklīdz savienojums sākas , tas ieslēdz tālruņa mikrofonu un skaļruni. Tā kā BB zina, kā to visu izdarīt, iPhone var pateikt tikai "Zvanīt uz šo numuru" un gaidīt atbildi. Viņam nav nepieciešams izmantot savu salīdzinoši jaudīgo procesoru, lai veiktu šādas ikdienišķas lietas.

Kāpēc tas ir svarīgi?

Šobrīd tas ir svarīgi, jo šī ir atšķirība starp funkciju Meklēt mani pakalpojumā Google Maps un tā neesamību. Nākotnē citas funkcijas var paļauties uz atjaunināto BB. Līdz šim "Find Me" ir BB vienīgā "jaunā" funkcija.

Atcerieties - BB veic visus sakarus starp šūnu torņiem un iPhone OS. Pastāv iespēja, ka tālrunis vienmēr saņem datus par savu atrašanās vietu no torņiem - tieši tāpēc darbojas tādas programmas kā Navizon. Bet, sākot ar versiju 4.03.13_G, Apple pievienoja kodu, kas šo procesu vienkāršoja. Navizons, iespējams, meklē BB torņu koordinātas. Sākot ar versiju 4.03.13_G un jaunāku versiju, Apple programmai ir jājautā tikai "Kur es esmu?" BB veic visu darbu un nosūta koordinātas atpakaļ.

Kas man ir?

FIRMWARE:
Versijas: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Kas tas ir?

Programmaparatūra (turpmāk - FW) - tas ir mūsu students, iPhone. Tas ir viss, kas viņš ir, viņa dvēsele. Šī ir viņa operētājsistēma.

Vēlreiz apskatīsim to, ko jau esam izlasījuši. Ieslēdzot iPhone, mamma / BB sāk mosties un sagatavot skolēnu / programmaparatūru skolai. Viņa pārliecinās, ka visas rīta procedūras / pakalpojumi ir pabeigti. Viņa aprīko un pasniedz studentam portfeli / pamatjoslu / programmaparatūru un nosūta to skolai.

FW ir ļoti elastīgs. Līdz šim tas ietver iPhone kodolu, Springboard (galddatoru), visas tā lietojumprogrammas, WiFi, interneta funkcijas utt. Izmantojot FW, Apple var un maina daudzas lietas.

Kāpēc tas ir svarīgi?

Drošas ikonas un tīmekļa lietotnes, īsziņas uz vairākiem numuriem, Atrodi mani pakalpojumā Google Maps un SDK (jau!). Zināt jūsu FW versiju ir svarīgi, lai neatpaliktu no notikumiem ap Jailbreak "a un Unlock. Ar katru jauno versiju parādījās populāras funkcijas un lietojumprogrammas, kas piespieda cilvēkus atjaunināt vai nogalināt sevi, baidoties zaudēt saderību ar trešo partiju lietojumprogrammas vai atbloķētas SIM kartes pēc atjaunināšanas.

Kas man ir?

Jūsu versija tiek parādīta iTunes ikreiz, kad savienojat savu iPhone ar datoru. Skatiet cilni Kopsavilkums.

Zemāk jūs atradīsiet informāciju par to, kā atrast ekskluzīvi 100% oriģinālu jūsu pirmo čeku!

Nesen esmu saņēmis daudzus ziņojumus, kuros lūdz palīdzību noteiktos jautājumos, kas saistīti ar Apple iCloud aktivizācijas bloķēšanas atbloķēšanu.
Es steidzos atbildēt jums visiem uzreiz šeit - sava emuāra lapās.
Daudzi cilvēki jautā - kur iegūt pirmā pirkuma čeku un kas tas ir?
Atbilde ir - šī ir visizplatītākā kases kvīts, ja ierīci iegādājāties personīgi veikalā. Piemēram, pērkot Apple iPhone Apple veikalā, jums noteikti tiks dota šāda pārbaude, un tas izskatīsies apmēram šādi -

Par iOS iCloud aktivizācijas bloķēšanu - vēl vienu reizi!
Ir pagājis ilgs laiks, kopš Apple uzsāka iOS aktivizācijas bloķēšanu, un šī iespēja ir izrādījusies diezgan uzticama. Arī Apple vietnes saturs saistībā ar iCloud Lock izmantošanu ir mainījies. Nosacījumi oficiālai iOS iCloud aktivizācijas bloķēšanas atbloķēšanai no Apple ir radikāli mainījušies.
Visi šie faktori, kā arī vēstules ar jautājumiem par to, kā tagad ir iespējams faktiski atspējot iOS iCloud aktivizācijas bloķēšanu iOS ierīcēs, lika man rakstīt šo rakstu. Zemāk jūs saņemsiet detalizētu aprakstu par to, kā jūs varat neatkarīgi un pilnībā oficiāli atspējot iCloud aktivizācijas bloķēšanu savā iOS ierīcē. Pēc šīs procedūras jūsu iPhone - iPod - iPad darbosies pilnīgi pilnībā, neizmantojot nekādas nianses. Tas jo īpaši attiecas uz ierīcēm ar modema moduli, piemēram, iPhone un iPad ar 3G.

Drošības pētnieks Ralfs-Filips Veinmans saka, ka viņš
atrada jaunu veidu, kā to iegult mobilajās ierīcēs - ar viltus palīdzību
bāzes staciju un ievainojamības, kas atrastas pārdoto mikroshēmu programmaparatūrā
ar Qualcomm un Infineon Technologies. Veinmans demonstrēs uzlaušanu plkst
piemēram, gan iPhone, gan Android ierīcēs, šonedēļ laikā
konferencē Black Hat Vašingtonā.

Iepriekš mobilo uzlaušanas mēģinājumi ietekmēja tālruņa operētājsistēmu.
vai cita programmatūra, taču šī uzlaušana ir vērsta uz ielaušanos
telefona procesors, kas ir iekārta, kas sūta radio signālus un
saņemot tos no telefona torņiem.

Sīkāka informācija par Baseband Hack

Ziņojumos

IDG ziņu dienests un
, šī jaunā uzlaušana ir detalizēta. Īsumā tā ir
ļoti tehnisks process, kas prasa viltota telefona torņa uzstādīšanu
lai sazinātos ar mērķa ierīci. Pēdējos gados tas ir bijis neiespējams uzdevums.
milzīgo izmaksu dēļ - desmitiem tūkstošu dolāru. Bet tagad, pateicoties jaunajam
tiek saukta atvērtā pirmkoda programmatūra
, jebkura
var izveidot torni par 2000 ASV dolāriem, kas ir vienāds ar datortehnikas cenu.
Mobilie uzņēmumi arī padara vajadzīgo aprīkojumu pieejamāku
patērētāju nodrošināšana ar femtošūnām (mazjaudas un miniatūra šūnu stacija)
sakari, kas paredzēti, lai apkalpotu nelielu platību - vienu biroju vai
dzīvokļi), lai paplašinātu mobilo sakaru pieejamību. Femtošūnas, piemēram, 3G MicroCell
no AT&T, pat lētāk; AT&T aparatūra maksā tikai 150 USD.

Lai veiktu uzbrukumu, Veinmans instalē viltotu uztvērēju
tiek izmantots ļaunprātīga koda nosūtīšanai, izmantojot radio signālu
mērķa ierīce. Kods izmanto GSM / 3GPP ievainojamību
tālruņa pamatjoslas procesoru skursteņi. Veinmans saka, ka šādas organizācijas,
kā GSM asociācija un Eiropas Telekomunikāciju standartu institūts
(Eiropas Telekomunikāciju standartu institūts) pat neizdodas
apsvēra šāda veida uzbrukuma iespējamību.

Vai man ir jāuztraucas?

Papildus šī konkrētā uzlaušanas veida izmaksām - tas joprojām ir
diezgan dārgi - Veinmaņa rakstītais kods ir unikāls,
jo tas prasa dziļas zināšanas par mikroshēmojuma ierīci un tikai dažiem hakeriem
daudz par to zināt, teikts IDG ziņojumā.

Būtībā Veinmans varēja uzlikt jaunu vektoru hakeru attīstībai.
viedtālruņiem, atveriet jomu, kuru pašlaik pēta mazs
pētnieku skaits. Piemēram, augustā Kriss Peits demonstrēja
krāpšanas uzbrukums Defcon hakeru konferencē Lasvegasā, pēc saņemšanas
ASV Federālās sakaru aģentūras atļauja pēdējā brīdī.
Veinmaņa sekotāji, iespējams, varēs turpināt viņa darbu, bet tas prasīs
pietiekami daudz laika.

Citiem vārdiem sakot, šī joprojām ir hakeru augšanas joma.

Ir pāragri runāt par šīs jaunās pamatjoslas uzlaušanas tehnikas šķirnēm.
hakeru, bet pagaidām to saka drošības eksperti
sabiedrībai nevajadzētu uztraukties par šādiem uzbrukumiem tuvākajā nākotnē.

Saskaņā ar Sophos drošības konsultantu Grehemu Klūliju, "Ja
ja kāds vēlētos izspiegot jūsu mobilā tālruņa sarunas, tas būtu
Lietotāju ir vieglāk iemānīt, lai tas instalētu lietojumprogrammu
ir spiegs vai iegūt fizisku piekļuvi mobilajam tālrunim
instalējot spiegprogrammatūras kodu, "viņš teica." Es būtu pārsteigts, ja kāds
pielika visas pūles, ko šis pētnieks iesaka. "