iPhone ¿Imposible liberarlo?

Escrito por Bacteriano a las 4:01 pm
Jul '0717
Descarga gratis la mejor versión de Firefox de todos los tiempos

Esta entrada fue escrita hace más o menos un año. Recuerda visitar también nuestra página principal para mantenerte actualizado.

iPhone LockedEl desbloqueo de la función ‘teléfono’ del iPhone parece no ser tan facil, por lo menos no se espera pronto.

El sistema de protección del iPhone es mas elaborado de lo que se esperaba, radica en el chipset que ‘radio de banda’, se puede ‘parchar’ el firmware de ese chip, pero esta firmado digitalmente (llave encriptada) lo que los obliga a usar esa misma firma digital que no se conoce.

Adicional a esto se requiere una clave asignada por la red (celular) de forma individual para cada iPhone, lo que imposibilita una solucion ‘universal’ y se tendria que pensar en hackeos individuals para cada iPhone a desbloquear.

Se teme que la comunidad hacker abandone el proyecto de desbloqueo del iPhone y se admita la derrota, en tal caso sería la primera vez en la historia reciente que una arquitectura de seguridad no sea superada por los expertos en el tema.

Lo vi en The Inquirer

Puedes leer otros posts de la(s) categoria(s):
General

Otros temas posiblemente relacionados

Google
 

Los comentarios para esta entrada se encuentran cerrados, si deseas comentar acerca del tema por favor hazlo en el Foro iPhone

3 comentarios

 
Bacteriano
Nos ilumino con su sabiduria, en Julio 18, 2007 como a las 6:46 am
Enlace Permanente

Post original en el wiki de ‘desbloque de iPhone’

Will we ever unlock the iPhone?

All problems with unlocking lie in the baseband, the radio chipset for the iPhone. The chipset is an S-Gold2, and don’t come in the chat and give us links to PapaUtils, we can’t use them.

Now the iPhone only has one lock, a network personalization lock. This lock means the MCC(US=310) and the MNC(AT&T=410) must match the first six digits of the SIM cards IMSI. This check is done in the baseband firmware itself. I’m not really sure where yet, but that isn’t really relevant.

The only thing standing in the way of an unlock is the baseband. All the other sim checks are known and can be patched out. We even know the AT command to do the unlock. It’s ‘AT+CLCK=”PN”,0,”xxxxxxxx”‘. But good luck finding those x’s. They are called the NCK, or Network Control Key, and are believed to be unique in everyones phone. Forget brute force(time impractical) and the obvious entries. If you still think bruteforce is a good idea, read this. Further, there is a limit of 3-10 unlock attempts per phone, after which the firmware will “hard-lock” itself to AT&T.

So why can’t we just patch the firmware? The firmware, located in the ramdisk at /usr/local/standalone/firmware/ICE03.12.06_G.fls, is signed. See here for what is known about the file. The sig is checked in the baseband bootloader. The updater program, bbupdater, only checks a checksum, which can be changed. The update will take, but then the phone won’t boot because the sigs don’t match.
We worked two solid days on disasseming the radio fw. There are a few backdoors, but none that would lead to an unlock. If you are *good* with disassembling ARM, PM geohot for the idb. We’ve documented a lot of functions pretty well. Although, this firmware is very difficult to work through. I’m 90% sure the password check happens in the function called pwdcheck, but I haven’t found it yet. For all we know there could be a simple algorithm to generate the NCKs that we’ve missed.

 
Jordan
Nos ilumino con su sabiduria, en Julio 27, 2007 como a las 6:49 pm
Enlace Permanente

Hola encontre sitios relacionado al desbloqueo del iphone y encontre este sitio http://www.iphoneunlocking.com/ ingresas tu mail y el IMEI del iphone y ellos te envian el codigo de desbloqueo. ya son cerca de 6000 iphones desploqueados y aqui en México ya llegaron!!

 
Bacteriano
Nos ilumino con su sabiduria, en Agosto 3, 2007 como a las 3:05 am
Enlace Permanente

Bueno segun el grupo de hackers que andan trabajando en lo del desbloqueo dicen que ese site (http://iphoneunlocking.com) es un engaño. Que tengan mucho cuidado y que no es bueno andar dando el código IMEI.