Войти

Или войди с помощью

Новый подход к взлому модема iPhone?

Кит Андреенко avatar |
Новый подход к взлому модема iPhone?

На конференции по информационной безопасности (или наоборот – по обмену хакерскими премудростями) “Black Hat”, которая проходит в Вашингтоне, некто Ральф-Филипп Вайнманн завтра будет рассказывать (ссылка) об открытом им принципиально новом подходе к взлому модемов смартфонов. Суть подхода в том, что подобраться к программному обеспечению модема (бейзбэнду) телефона не со стороны системы приложений (Application Processor), а со стороны сотовой сети. Он утверждает, что стек программного обеспечения GSM/3GPP, который используется в бейзбенде, защищён гораздо слабее и готов представить ПО с открытым кодом, которое имитирует мини базовую станцию. Соответственно, данная базовая станция может передавать всё, что захочет хакер – в том числе, хитрый код, который нарушит цепь цифровых подписей бейзбенда телефонов в её досягаемости и превратит их, например, в подслушивающие устройства.

Напомню, современные способы анлока наших телефонов используют уязвимости бейзбэнда именно со стороны системы приложений – для того, чтобы разлочить аппарат мы должны сначала сделать джейлбрейк. Мало того, со времён первого айфона не было способа внести какие-либо не санкционированные Apple изменения в бейзбенд – разлочивающий код хранится в системе приложений и запускается каждый раз при обращении к модему. Если Вайнманн нашёл такой способ – это повлечёт за собой такие последствия как

  1. Возможное появление перманентной разлочки текущих телефонов.
  2. Возможное появление айфонных вирусов типа “заражённый телефон превращается в базовую станцию и заражает все прочие айфоны, которые выберут его по силе и качеству передаваемого сигнала”. Впрочем, это фактически невероятно.
  3. Незамедлительная реакция производителей чипов радио-модемов (в том числе Infineon, которые делают чипы для айфонов) в виде изменений в бутроме в сторону более параноидальной защищённости.

[itworld]

42
Логотип iPhones.ru
iPhones.ru
На конференции по информационной безопасности (или наоборот – по обмену хакерскими премудростями) “Black Hat”, которая проходит в Вашингтоне, некто Ральф-Филипп Вайнманн завтра будет рассказывать (ссылка) об открытом им принципиально новом подходе к взлому модемов смартфонов. Суть подхода в том, что подобраться к программному обеспечению модема (бейзбэнду) телефона не со стороны системы приложений (Application Processor), а...

42 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Kunep avatar
    Kunep 18 января 2011
    0

    Интересная идея..будем ждать каких-нибудь результатов=)

    Войди на сайт, чтобы ответить
    Ответить
  2. VDM avatar
    VDM 18 января 2011
    0

    Жесть. При помощи экстренного вызова, wi fi и сим карты заставляли работать, программно через app тоже, теперь на очереди через GSM сеть… А что потом? Через разъём наушников Полётом Валькирии?

    oasis52 avatar
    oasis5218 января 2011
    0

    Да-да без мыла!

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.