Hackovanie základného pásma: Nová éra hackovania smartfónov. Hackovanie v základnom pásme: Nová éra hackovania smartfónov si musí robiť starosti

Bootloader nie je ani BaseBand, ani Firmware.

BOOTLOADER:
Verzie: 3,9, 4,6

Čo to je?

iPhone má minimálne dva bootloadery. Jeden sa nazýva „ARM Core Bootloader“ (ARM znamená procesor iPhone) a odkazuje na operačný systém. Máme záujem o bootloader s názvom „BaseBand Bootloader“. Ďalšie informácie o funkciách zavádzača budú čoskoro zahrnuté.

Zavádzač je milujúca mama, ktorá ide po zapnutí do miestnosti iPhone. Prebudí ho, vytiahne z postieľky a pripraví do školy. Jeho hlavnou funkciou je zaistiť, aby sa iPhone zobudil predtým, ako sa dostane z postieľky; že iPhone sa dostal z postieľky predtým, ako šiel do sprchy; že iPhone sa dostal do sprchy pred tým, ako sa obliekol, a že iPhone sa obliekol pred odchodom von. Bez bootloadera by iPhone driemal na zastávke v mokrom pyžame a čakal na autobus.

Bootloaders sú zodpovedné za to, že keď sa iPhone spustí, urobí všetko, čo je potrebné urobiť, v správnom poradí.

Rovnako ako ľudia, aj iPhone má jednu mamu na celý život. Ak ste si kúpili iPhone s bootloaderom verzie 3.9, vždy ho máte, bez ohľadu na to, koľko aktualizácií ste vykonali.

Samozrejme, sú chvíle, keď majú ľudia nevlastnú matku. Niektorí ľudia prešli z mamičky 4.6 na mamu 3.9. Dúfame, že ak to urobil váš iPhone, viete o tom.

Prečo je to dôležité?

Verzia vášho bootloadera určuje typ odomknutia, ktoré môžete použiť. Pretože 3.9 je múmia liberálna a bez predsudkov, umožní vývojárom pri zavádzaní robiť, čo chcú. Vďaka tomu je telefón prístupný.

Zavádzač 4.6 je oveľa prísnejší. Pani 4.6 je presvedčená, že jej iPhone vyrastie a stane sa prezidentom a bude ovládať všetko, čo robí (alebo nerobí). Napríklad 4.6 neumožňuje zápis BaseBands, ktoré neprešli validáciou.

Aby BaseBand (vysvetlenie nájdete nižšie) prešiel validáciou, potrebujete secpack. Predstavte si, že je to tajné slovo, ktoré vymysleli deti a rodičia pre prípad, že by strýko zrazu chcel vyzdvihnúť deti zo školy. Bez tajného slova secpack "a nie je možné nahrať hacknutý BaseBand do telefónu. A bez hackovania BaseBand nie je možné použiť metódu odomknutia používanú v zariadení ZiPhone. Aby ste s tým nejako bojovali, ZiPhone a Independence vám ponúkajú rozvod od vašej nepreniknuteľnej mamy 4,6 a na oplátku vám dá milú mamu 3,9.

Ak stále chcete žiť s Mom 4.6 (pretože sa chcete stať aj prezidentom), potom musíte použiť takzvanú metódu soft-update, ktorá inštaluje aktualizácie softvéru do OS, ale nemení BaseBand. Táto metóda sa niekedy nazýva hybridné odomknutie.

čo mám?

Metódy odomknutia iPhone sú zamerané hlavne na "BaseBand Bootloader". Existujú verzie 3.9 a 4.6. Spočiatku boli telefóny iPhone dodávané s programom Bootloader 3.9. Ak bola verzia firmvéru 1.1.1 alebo staršia, máte 3.9. Ak ste si v roku 2008 kúpili iPhone, pravdepodobne máte 4.6.
V každom prípade, ak ste používali ZiPhone, máte verziu 3.9 Original.

BASEBAND:
Verzie: 03.12.06_G, 03.14.08_G, 04.01.13_G, 04.02.13_G, 04.03.13_G, 04.04.05_G

Čo to je?

BaseBand (ďalej len BB) je portfólio iPhone.

BB riadi interakciu medzi telefónnou časťou iPhone a operačným systémom. Väčšina mobilných telefónov oddeľuje čip BB od hlavnej pamäte a procesora telefónu. Či je to prípad iPhonu, nevieme. BB je jednou z vecí, ktoré pani Bootloader kontroluje, keď prebudí svoj iPhone.

Kedykoľvek sa iPhone pripája k mobilným vežiam - hlasovým alebo dátovým - funguje to prostredníctvom BB. BB je tiež zodpovedná za funkčnosť SIM karty a za príjem signálu.

Prečo to teda Apple urobil? Prečo Apple vytvoril bezpečný, ťažko dostupný a zapečatený hardvér na uloženie funkcií telefónu?

Očividne, aby to bolo chránené, ťažko prístupné a uzavreté. Viac dôvodov? Pretože tak fungujú mobilné telefóny. Každý moderný mobilný telefón má BB. Tieto funkcie sú oddelené z rovnakého dôvodu, pre ktorý majú počítače oddelené zvukové a grafické karty – aby sa zabezpečila stabilita.

Keď ide iPhone do školy, musí si niečo vziať so sebou. Potrebuje zošity, pravítko, kalkulačku, leporelo atď. BB má všetko. Ako mnohí viete, školskú tašku môžete zobrať študentovi bez smrteľného výsledku. Váš BB nemusí fungovať, ale iPhone bude fungovať - ​​aj keď bude vyzerať skôr ako iPod Touch.

Možno si myslíte, že voláte pri telefonovaní na iPhone. Zle. Vytvoríte reťazec pokynov. Stlačením tlačidla „Zavolať“ odošlete tieto pokyny operačnému systému a ten ich odošle do BB. BB vypne EDGE / GPRS, odošle správu mobilnej veži o začatí hovoru, poskytne veži telefónne číslo, čaká na signál odpovede („Obsadené“ alebo „Voľné“) a hneď ako sa spojenie spustí , zapne mikrofón a reproduktor telefónu. Pretože BB vie, ako to všetko urobiť, iPhone môže iba povedať „Zavolajte na toto číslo“ a čakať na odpoveď. Na takéto všedné veci nepotrebuje používať svoj pomerne výkonný procesor.

Prečo je to dôležité?

V tomto bode je to dôležité, pretože toto je rozdiel medzi tým, či v Mapách Google máte alebo nemáte funkciu Nájdi ma. V budúcnosti sa ďalšie funkcie môžu spoliehať na aktualizovaný BB. „Find Me“ je zatiaľ jedinou „novou“ funkciou BB.

Pamätajte - BB vykonáva všetku komunikáciu medzi mobilnými vežami a operačným systémom iPhone. Existuje možnosť, že telefón vždy dostane údaje o svojej polohe z veží - preto fungujú programy ako Navizon. Od verzie 4.03.13_G však Apple pridal kód, ktorý tento proces zjednodušil. Navizon pravdepodobne hľadá súradnice veží v BB. Od verzie 4.03.13_G a vyššej sa program spoločnosti Apple stačí opýtať „Kde som?“ BB urobí všetku prácu a pošle súradnice späť.

čo mám?

FIRMWARE:
Verzie: 1.0.0, 1.0.1, 1.0.2, 1.1.1, 1.1.2, 1.1.3, 1.1.4

Čo je to?

Firmware (ďalej len - FW) - toto je náš študent, iPhone. Toto je všetko, čím je, jeho duša. Toto je jeho operačný systém.

Pozrime sa ešte raz na to, čo sme už čítali. Keď zapnete iPhone, mama / BB sa začne prebúdzať a pripravovať študenta / Firmvér do školy. Uisťuje sa, že všetky ranné procedúry / služby boli dokončené. Vybaví a dá kufrík / základný pás študentovi / firmvér a pošle ho do školy.

FW je veľmi flexibilný. K dnešnému dňu obsahuje jadro iPhone, Springboard (desktop), všetky jeho aplikácie, WiFi, internetové funkcie atď. Cez FW môže Apple zmeniť veľa vecí a aj to robí.

Prečo je to dôležité?

Neisté ikony a webové aplikácie, SMS na viacero čísel, Nájdite ma v Mapách Google a súprave SDK (už!). Vedieť o verzii vášho FW je dôležité, aby ste mali prehľad o udalostiach okolo Jailbreak a a Unlock. S každou novou verziou sa objavili obľúbené funkcie a aplikácie, ktoré nútili ľudí aktualizovať - ​​alebo sa zabíjať zo strachu, že prídu o kompatibilitu s tretími - párty aplikácie alebo odomknuté SIM karty po aktualizáciách.

čo mám?

Vaša verzia sa zobrazí v iTunes vždy, keď pripojíte svoj iPhone k počítaču. Pozrite sa na kartu Súhrn.

Nižšie nájdete postup, ako nájsť výlučne 100% originálnu kópiu prvého šeku!

Nedávno som dostal veľa správ so žiadosťou o pomoc v určitých problémoch súvisiacich s odomknutím zámku aktivácie Apple iCloud.
Ponáhľam sa vám všetkým ihneď odpovedať tu - na stránkach môjho blogu.
Mnoho ľudí sa pýta - kde získať originál účtenky z prvého nákupu a čo to je?
Odpoveď je - toto je najbežnejší pokladničný doklad, ak ste si svoje zariadenie kúpili osobne v obchode. Napríklad pri kúpe Apple iPhone v obchode Apple Store určite dostanete taký šek a bude vyzerať asi takto -

O iOS iCloud Aktivačný zámok - ešte raz!
Je to už dávno, čo spoločnosť Apple spustila zámok aktivácie iOS a táto možnosť sa ukázala ako celkom spoľahlivá. Obsah webovej stránky Apple týkajúci sa používania iCloud Lock sa tiež občas zmenil. Podmienky oficiálneho odblokovania zámku iOS iCloud Activation od spoločnosti Apple sa radikálne zmenili.
Všetky tieto faktory, ako aj listy s otázkami o tom, ako teraz skutočne môžete deaktivovať zámok aktivácie iOS iCloud na zariadeniach so systémom iOS, ma podnietili k napísaniu tohto článku. Nižšie dostanete podrobný popis toho, ako môžete nezávisle a úplne oficiálne vypnúť zámok aktivácie iCloud na vašom zariadení so systémom iOS. Po tomto postupe bude váš iPhone - iPod - iPad fungovať úplne naplno bez akýchkoľvek nuancií pri používaní. To platí najmä pre zariadenia s modemovým modulom, ako sú iPhone a iPad s 3G.

Tvrdí to bezpečnostný výskumník Ralph-Philippe Weinmann
našiel nový spôsob, ako ho vložiť do mobilných zariadení – pomocou falošného
základňovej stanice a zraniteľnosti nájdené vo firmvéri predaných mikroobvodov
od spoločností Qualcomm a Infineon Technologies. Weinmann predvedie hack na
napríklad zariadenia iPhone aj Android, tento týždeň počas
konferencia Black Hat vo Washingtone.

Predtým pokusy o mobilné hackovanie ovplyvnili operačný systém telefónu.
alebo iný softvér, ale tento hack sa zameriava na vniknutie do
telefónny procesor, čo je zariadenie, ktoré vysiela rádiové signály a
ich prijímanie z telefónnych veží.

Podrobnosti o hacke Baseband

V správach

Spravodajská služba IDG a
, tento nový hack je podrobný. Skrátka je
vysoko technický proces, ktorý si vyžaduje inštaláciu falošnej telefónnej veže
komunikovať s cieľovým zariadením. V posledných rokoch to bola nemožná úloha.
kvôli obrovským nákladom - desaťtisíce dolárov. Teraz však vďaka novému
open source softvér tzv
, akýkoľvek
vie postaviť vežu za 2000 dolárov, čo sa rovná cene počítačového hardvéru.
Mobilné spoločnosti tiež robia základné vybavenie dostupnejšie
poskytovanie spotrebiteľom femtobunky (nízkoenergetické a miniatúrne bunkové stanice
komunikácie určené na obsluhu malej plochy – jednej kancelárie resp
byty) v snahe rozšíriť mobilný dosah. Femtocely ako 3G MicroCell
od AT&T, ešte lacnejšie; Hardvér AT&T stojí iba 150 dolárov.

Na vykonanie útoku Weinmann nainštaluje falošný transceiver
sa používa na odosielanie škodlivého kódu pomocou rádiového signálu do
cieľové zariadenie. Kód využíva zraniteľnosť nájdenú v GSM / 3GPP
stohy procesorov základného pásma telefónu. Weinmann hovorí, že takéto organizácie,
ako asociácia GSM a Európsky inštitút pre telekomunikačné normy
(Európsky inštitút pre telekomunikačné normy) ani nie
zvážil možnosť tohto druhu útoku.

Musím sa obávať?

Okrem nákladov na tento konkrétny typ hackovania - je to stále
dosť drahé - kód, ktorý napísal Weinmann, je jedinečný,
pretože vyžaduje hlboké znalosti o zariadení s čipovou súpravou a len niektorých hackerov
Vieš o tom veľa, hovorí správa IDG.

Weinmann bol v podstate schopný nastaviť nový vektor pre rozvoj hackingu.
smartfóny, otvárajú odbor, ktorý momentálne študuje malý
počet výskumníkov. V auguste napríklad predviedol Chris Paget
falošný útok na hackerskej konferencii Defcon v Las Vegas po prijatí
povolenie od Federálnej komunikačnej agentúry USA na poslednú chvíľu.
Weinmannovi nasledovníci budú pravdepodobne môcť pokračovať v jeho práci, ale bude to trvať
dostatok času.

Inými slovami, toto je stále väčšia oblasť pre hackerov.

Je príliš skoro hovoriť o rôznych druhoch tejto novej techniky hackovania základného pásma.
hacking, ale zatiaľ to tvrdia bezpečnostní experti
široká verejnosť by sa v blízkej budúcnosti nemala obávať takýchto útokov.

Podľa bezpečnostného poradcu Sophosu Grahama Cluleyho „Ak
ak by niekto chcel špehovať vaše rozhovory s mobilným telefónom, bolo by to tak
je jednoduchšie oklamať používateľa, aby si nainštaloval aplikáciu, ktorá
je špión alebo pre neho získate fyzický prístup k mobilnému telefónu
inštaláciou kódu spywaru, “povedal.„ Bol by som prekvapený, keby niekto
vynaložil všetko úsilie, ktoré tento výskumník pre to navrhuje. “