Hacking în bandă de bază: O nouă eră a hackingului pentru smartphone-uri. Hacking în bandă de bază: o nouă eră a hacking-ului smartphone-urilor trebuie să vă faceți griji

Bootloader nu este BaseBand sau Firmware.

BOOTLOADER:
Versiuni: 3.9, 4.6

Ce este?

iPhone-ul vine cu cel puțin două bootloadere. Unul se numește „ARM Core Bootloader” (ARM înseamnă procesor iPhone) și se referă la sistemul de operare. Suntem interesați de un bootloader numit „BaseBand Bootloader”. Informații suplimentare despre funcțiile bootloader-ului vor fi incluse în curând.

Un bootloader este o mamă iubitoare care merge în camera iPhone-ului când acesta pornește. Ea îl trezește, îl trage din pat și îl pregătește pentru școală. Funcția sa principală este să se asigure că iPhone-ul se trezește înainte de a ieși din pătuț; că iPhone-ul a ieșit din pătuț înainte de a merge la duș; că iPhone-ul a intrat în duș înainte de a se îmbrăca și că iPhone-ul s-a îmbrăcat înainte de a ieși afară. Fără bootloader, iPhone-ul ar moșteni la stația de autobuz în pijamale ude, așteptând autobuzul.

Bootloaderii sunt responsabili pentru a se asigura că, atunci când iPhone-ul pornește, face tot ce trebuie să facă în ordinea corectă.

La fel ca oamenii, iPhone are o singură mamă pe viață. Dacă ați cumpărat un iPhone cu versiunea de bootloader 3.9, atunci îl aveți întotdeauna, indiferent de câte upgrade-uri ați făcut.

Desigur, există momente când oamenii au o mamă vitregă. Unii oameni au trecut de la mami 4,6 la mami 3,9. Sperăm că, dacă iPhone-ul tău a făcut-o, știi despre asta.

De ce este important?

Versiunea bootloader-ului dvs. determină tipul de deblocare pe care îl puteți utiliza. Deoarece 3.9 este o mumie liberală și fără prejudecăți, ea va permite dezvoltatorilor să facă ce vor ei în momentul pornirii. Acest lucru face telefonul accesibil.

Bootloader-ul 4.6 este mult mai strict. Mistress 4.6 are încredere că iPhone-ul ei va crește și va deveni președinte și ea controlează tot ceea ce face (sau nu face). De exemplu, 4.6 nu permite scrierea BaseBands care nu validează.

Pentru ca BaseBand (vezi mai jos pentru o explicație) să treacă validarea, aveți nevoie de secpack. Imaginați-vă că acesta este un cuvânt secret cu care au venit copiii și părinții în cazul în care unchiul vrea brusc să ia copiii de la școală. Fără cuvântul secret secpack „și este imposibil să înregistrezi BaseBand piratat pe telefon. Și fără hackingul BaseBand, este imposibil să folosești metoda de deblocare folosită în ZiPhone. Pentru a lupta cumva cu asta, ZiPhone și Independence vă oferă un divorț. de la mama ta impenetrabilă 4.6 și să-ți ofere în schimb o mamă bună 3.9.

Dacă tot vrei să trăiești cu Mom 4.6 (pentru că și tu vrei să devii președinte), atunci trebuie să folosești așa-numita metodă soft-update, care stabilește actualizări softwareîn sistemul de operare, dar nu schimbă BaseBand. Această metodă este uneori numită deblocare hibridă.

Ce am eu?

Metodele de deblocare a iPhone-ului vizează în principal „BaseBand Bootloader”. Există versiuni 3.9 și 4.6. Inițial, iPhone-urile au venit cu Bootloader 3.9. Dacă firmware-ul dvs. era versiunea 1.1.1 sau anterioară, aveți 3.9. Dacă ați cumpărat un iPhone în 2008, cel mai probabil aveți 4.6.
În orice caz, dacă ați folosit ZiPhone, atunci aveți versiunea 3.9 Original.

BANDA DE BAZĂ:
Versiuni: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Ce este?

BaseBand (denumită în continuare - BB) este portofoliul iPhone.

BB gestionează interacțiunea dintre partea de telefon a iPhone-ului și sistemul de operare. Majoritatea telefoanelor mobile separă cipul BB de memoria principală și procesorul telefonului. Nu știm dacă acesta este cazul pentru iPhone. BB este unul dintre acele lucruri pe care doamna Bootloader le verifică când își trezește iPhone-ul.

Ori de câte ori iPhone-ul este conectat cu turnuri celulare- pentru transmisie voce sau date - funcționează prin BB. BB este, de asemenea, responsabil pentru operabilitatea cartelei SIM și pentru primirea semnalului.

Deci, de ce a făcut Apple asta? De ce a creat Apple o piesă hardware sigură, greu accesibilă și sigilată pentru a stoca funcțiile telefonului?

Evident, pentru ca acesta să fie protejat, greu accesibil și închis. Mai multe motive? Pentru că așa funcționează telefoanele mobile. Fiecare modern telefon mobil există BB. Aceste funcții sunt separate din același motiv pentru care computerele au plăci audio și video separate - pentru a asigura stabilitatea.

Când iPhone-ul merge la școală, trebuie să ia ceva cu el. Are nevoie de caiete, o riglă, un calculator, un folder etc. BB le are pe toate. După cum mulți dintre voi știți, puteți lua un ghiozdan de la un elev fără un rezultat fatal pentru el. Este posibil ca BB-ul dvs. să nu funcționeze, dar iPhone-ul va funcționa - deși va arăta mai mult ca un iPod Touch dacă va funcționa.

S-ar putea să vă gândiți că efectuați un apel atunci când formați numere pe iPhone. Gresit. Creați un lanț de instrucțiuni. Prin apăsarea butonului „Apelați” transmiteți aceste instrucțiuni către sistemul de operare, iar acesta le transmite către BB. BB dezactivează EDGE / GPRS, trimite un mesaj către turnul de telefonie mobilă despre începutul unui apel, îl dă turnului număr de telefon, așteaptă un semnal de răspuns („Ocupat” sau „Liber”) și, de îndată ce începe conexiunea, pornește microfonul și difuzorul telefonului. Deoarece BB știe cum să facă toate acestea, iPhone-ul poate spune doar „Apelați acest număr” și aștepta un răspuns. Nu are nevoie să-și folosească procesorul relativ puternic pentru a face astfel de lucruri banale.

De ce este important?

Pe acest moment acest lucru este important deoarece aceasta este diferența dintre a avea și a nu avea Find Me în Google Maps. În viitor, alte funcții se pot baza pe BB-ul actualizat. Până acum, „Find Me” este singura funcție „nouă” a BB.

Amintiți-vă - BB realizează toate comunicațiile între turnurile celulare și sistemul de operare iPhone. Există posibilitatea ca telefonul să primească întotdeauna date despre locația sa de la turnuri - motiv pentru care funcționează programe precum Navizon. Dar, începând cu versiunea 4.03.13_G, Apple a adăugat cod care a simplificat procesul. Navizon caută probabil coordonatele turnurilor din BB. De la versiunea 4.03.13_G și o versiune ulterioară, programul Apple trebuie doar să întrebe „Unde sunt?” BB face toată treaba și trimite coordonatele înapoi.

Ce am eu?

FIRMWARE:
Versiuni: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Ce este asta?

Firmware (denumit în continuare - FW) - acesta este studentul nostru, iPhone. Acesta este tot ceea ce este el, sufletul lui. Acesta este sistemul lui de operare.

Să aruncăm o altă privire la ceea ce am citit deja. Când porniți iPhone-ul, mama / BB începe să se trezească și să pregătească elevul / firmware-ul pentru școală. Ea se asigură că toate procedurile/serviciile de dimineață au fost finalizate. Ea echipează și dă servieta / Baseband elevului / Firmware și o trimite la școală.

FW este foarte flexibil. Până în prezent, include nucleul iPhone, Springboard (desktop), toate aplicațiile sale, WiFi, funcții de Internet etc. Prin FW, Apple poate schimba și schimbă multe lucruri.

De ce este important?

Pictograme tremurate și aplicații web, SMS către mai multe numere, Găsește-mă în Google Maps și SDK (deja!). Cunoașterea versiunii tale FW este importantă pentru a fi la curent cu evenimentele de Jailbreak și Deblocare. versiune noua Au apărut funcții și aplicații populare care i-au forțat pe oameni să actualizeze - sau să se sinucidă de teamă să nu-și piardă compatibilitatea cu aplicații terță parte sau carduri SIM deblocate după actualizare.

Ce am eu?

Versiunea dvs. este afișată în iTunes ori de câte ori vă conectați iPhone-ul la computer. Uită-te în fila Rezumat.

Mai jos veți găsi cum să găsiți o copie exclusiv 100% originală a primului dvs. cec!

Recent, am primit multe mesaje prin care se cer ajutor în anumite probleme legate de deblocare Apple iCloud Blocare activare.
Mă grăbesc să vă răspund tuturor imediat aici - pe paginile blogului meu.
Mulți oameni întreabă - de unde să obțineți chitanța originală a primei achiziții și ce este?
Răspunsul este - aceasta este cea mai comună chitanță de casierie dacă ți-ai cumpărat dispozitivul personal dintr-un magazin. De exemplu la cumpărare Apple iPhone in magazin magazin Apple cu siguranță vi se va da un astfel de control și va arăta cam așa -

Despre iOS iCloud Blocare activare - încă o dată!
De la lansarea companiei Măr de protecție Funcții iOS Blocarea activării a fost cu mult timp în urmă și această opțiune s-a dovedit a fi destul de fiabilă. De asemenea, conținutul site-ului web Apple cu privire la utilizarea iCloud Lock s-a schimbat uneori. Condițiile pentru deblocarea oficială a blocării iOS iCloud Activation de la Apple s-au schimbat radical.
Toți acești factori, precum și scrisorile cu întrebări despre cum este acum posibil să dezactivați blocarea de activare iOS iCloud pe dispozitivele iOS, m-au determinat să scriu acest articol. Mai jos vei primi descriere detaliata cum puteți dezactiva în mod independent și complet blocarea activării iCloud pe dispozitivul dvs. iOS. După această procedură, iPhone - iPod - iPad va funcționa complet fără nicio nuanță în utilizare. Acest lucru este valabil mai ales pentru dispozitivele cu un modul modem, cum ar fi iPhone și iPad cu 3G.

Cercetătorul de securitate Ralph-Philippe Weinmann spune că el
găsite Metoda noua implementare în dispozitive mobile- folosind un fals
stația de bază și vulnerabilitățile găsite în firmware-ul microcircuitelor vândute
de Qualcomm și Infineon Technologies. Weinmann va demonstra un hack la
de exemplu, atât iPhone cât și dispozitive Android, săptămâna aceasta în timpul
conferința Black Hat de la Washington.

Anterior, au fost afectate încercările de hacking pe mobil sistem de operare telefon
sau alt software, dar acest hack se concentrează pe intruziune
un procesor de telefon, care este un echipament care trimite semnale radio și
primindu-le de la turnurile de telefonie.

Detalii despre hack-ul Baseband

În rapoarte

Serviciul de știri IDG și
, acest nou hack este detaliat. Pe scurt este
un proces extrem de tehnic care necesită instalarea unui turn de telefon fals
pentru a comunica cu dispozitivul țintă. Aceasta a fost o sarcină imposibilă în ultimii ani.
din cauza costurilor uriașe - zeci de mii de dolari. Dar acum, datorită noului
deschis software intitulat
, orice
poate înființa un turn pentru 2.000 de dolari, ceea ce este egal cu prețul hardware-ului computerului.
Companiile mobile fac, de asemenea, echipamentele esențiale mai accesibile prin
furnizarea consumatorilor cu femtocelule (stație celulară în miniatură și de putere redusă
comunicații menite să deservească o zonă mică – un birou sau
apartamente) în încercarea de a extinde acoperirea mobilă. Femtocelule precum 3G MicroCell
de la AT&T, chiar mai puțin costisitor; Hardware-ul AT&T costă doar 150 USD.

Pentru a efectua atacul, Weinmann instalează un transceiver fals care
folosit pentru a trimite cod rău intenționat folosind un semnal radio pentru a
dispozitivul țintă. Codul exploatează vulnerabilitatea găsită în GSM/3GPP
stive de procesoare în bandă de bază pentru telefon. Weinmann spune că astfel de organizații,
ca Asociația GSM și Institutul European de Standarde de Telecomunicații
(Institutul European de Standarde de Telecomunicații) nici măcar
a luat în considerare posibilitatea acestui tip de atac.

Trebuie să-mi fac griji?

În plus față de costurile acestui tip special de hacking - este încă
destul de scump - codul pe care l-a scris Weinmann este unic,
deoarece necesită cunoaștere profundă a dispozitivului chipset-ului și doar a unor hackeri
stiu multe despre asta, spune raportul IDG.

În esență, Weinmann a reușit să stabilească un nou vector pentru dezvoltarea hacking-ului.
smartphone-uri, deschid un domeniu care este în prezent studiat de un mic
numărul de cercetători. În august, de exemplu, Chris Paget a demonstrat
Atac de falsificare la conferința hackerilor Defcon din Las Vegas, după ce a primit
permisiunea pentru aceasta din partea Agenției Federale de Comunicații din SUA în ultimul moment.
Adepții lui Weinmann vor putea probabil să-și continue munca, dar va fi nevoie
destul timp.

Cu alte cuvinte, aceasta este încă o zonă în creștere pentru hackeri.

Este prea devreme să vorbim despre varietățile acestei noi tehnici de hacking în bandă de bază.
hacking, dar deocamdată experții în securitate spun asta
publicul larg nu ar trebui să fie îngrijorat de astfel de atacuri în viitorul apropiat.

Potrivit consultantului de securitate Sophos Graham Cluley, „Dacă
ar dori cineva să vă spioneze conversațiile telefon mobil, ar
este mai ușor să păcăliști utilizatorul să instaleze o aplicație care
este un spion, sau obține acces fizic la un telefon mobil pt
instalarea codului spyware, „a spus el.” Aș fi surprins dacă cineva
a făcut toate eforturile pe care acest cercetător le sugerează pentru aceasta.”