Menú principal

Mostrando entradas con la etiqueta unlock. Mostrar todas las entradas
Mostrando entradas con la etiqueta unlock. Mostrar todas las entradas

jueves, 15 de noviembre de 2018

Grayshift, la empresa que podía "crackear" los iPhone, supuestamente no puede con iOS 12

Ya hemos hablado de Grayshift y su "mágica" herramienta llamada Graykey, capaz de desbloquear iPhones o iPad con iOS bloqueados con código de bloqueo. Utilizando un misterioso dispositivo encapsulado en una caja negra y utilizando fuerza bruta, este era capaz de conseguir averiguar los códigos de acceso y desbloquear estos dispositivos con iOS ... hasta ahora. Pero ya no es posible con iOS 12.

Graykey se hizo muy popular, y la vez levantó mucha polémica, cuando las fuerzas de seguridad de EEUU comenzaron a utilizarlo para desbloquear los iPhones o iPads intervenidos a presuntos delincuentes. Recordemos que Apple ya se negó en su día a desbloquear varios de ellos relacionados con diferentes incidentes. Fue entonces cuando apareció Grayshift con su máquina para ofrecer una solución alternativa. A partir de ese momento, durante un periodo de tiempo, las fuerzas de seguridad tenían una opción para poder desbloquear dichos dispositivos y avanzar en sus investigaciones. Con una nueva actualización de iOS 12, esto ya no es posible.

Figura 1. Posible aspecto de Graykey. Fuente.

Nadie en la comunidad mundial de seguridad informática sabe cómo ha podido Apple solucionarlo. Algunos especulan a que se han realizado cambios relacionados con el kernel, con los perfiles de usuario pero otros apuntas al que posiblemente sea el método más claro además del mas sencillo de todos. Este sería simplemente añadir o forzar una variante a bajo nivel relacionada con el modo USB restrictivo (que ya añadió Apple en su día) , el cual desconectaría cualquier dispositivo USB conectado al dispositivo iOS después de un periodo de tiempo conectado. Por lo tanto, el proceso de fuerza bruta sería interrumpido cuando se aplicara esta restricción de desconectar los dispositivos conectados al USB.

Figura 2. Opciones del modo USB restringido iOS. Fuente.

De todas formas, este no será el final de la historia ni mucho menos. Estamos convencidos que tarde o temprano, Grayshift (o cualquier otro) encontrará otro método de utilizar sus técnicas de desbloqueo. Esperaremos nuevas noticias de este juego del gato y el ratón, os tendremos informados.

martes, 29 de julio de 2014

Cerca de aparecer una nueva Ley para el Unlock en EEUU

Existe la posibilidad de que una Ley para tratar el desbloqueo de dispositivos móviles se haga realidad, aunque puede conllevar una trampa. El proyecto de ley para el derecho de los consumidores a desbloquear sus teléfonos móviles está cerca de convertirse en Ley. De momento, es una medida provisional, y el Congreso aún tiene que tomar la decisión que la convierta en realidad. La Ley es la S517, también conocida como la Ley de elección del consumidor a desbloquear y competencia inalámbrica en temas móviles.

Se puso por primera vez ante el Congreso en 2013, como una respuesta del Congreso a los cambios  que implica la DMCA (Digital Millennium Copyright Act). Por varias razones, el desbloqueo del dispositivo móvil cae en el ámbito de la DMCA. En principio el congreso evalúa las prohibiciones de la DMCA cada tres años, y de 2006 a 2012, se permitió a los teléfonos celulares ser desbloqueados de su proveedor original después de que el contrato original entre el cliente y el proveedor expirase. Es en 2012, cuando se cambió de opinión y se decidió que la regla no se aplicaría a los nuevos teléfonos comprados después del 26 de Enero de 2013

Este cambio de actitud provocó un gran revuelo en la sociedad, y en forma de protesta se creó una petición insistiendo que el Congreso debía cambiar de opinión. Los usuarios que por cuestiones de trabajo viajaban mucho, tenían el problema de no disponer de sus terminal en algunos países debido a la incompatibilidad de operadoras. Otros usuarios que se quejaron fueron los que adquirían smartphones de segunda mano.

El gobierno de Obama ha estado a favor de permitir el desbloqueo, y la FCC, bajo la dirección de su presidente Tom Wheeler, ha presionado a la industria de las telecomunicaciones para hacer que el desbloqueo menos costoso. La industria ha cumplido con un acuerdo voluntario, pero la FCC pide una mayor flexibilidad con este asunto. Un ejemplo es el de que las compañías permitan a los clientes desbloquear sus dispositivos móviles en cualquier momento durante el contrato que tengan con ellos, aunque el contrato se deberá cumplir.

Sina Khanifar, el organizador de la petición, dice que este es un aspecto crucial del debate. Sina indica que si alguien ha comprado un dispositivo móvil, el propietario debería ser capaz de hacer lo que quiera con él. Un punto distinto sería si hubiera alguna claúsula en el contrato con el operador dónde se indique que no se puede liberar, pero si no existe tal claúsula, el cliente tiene total libertad con su dispositivo. 

El mayor obstáculo sigue siendo, el Congreso y el gusto por revisar periódicamente las normas de la DMCA. Las reglas de la DMCA permiten, lo cual es muy sorprendente, realizar jailbreak a un dispositivo. El dispositivo móvil tendrá una re-evaluación en 2015, podría haber cambios por petición popular, la pelota está en el tejado del Congreso de los EEUU.

lunes, 1 de abril de 2013

The iPhone Wiki: Todos los exploits de jailbreak y unlock

Si te gusta el tema de la seguridad de los terminales iOS, The iPhone Wiki es un sitio de referencia obligada. En él se detallan todos los exploits utilizados en todas las herramientas de jailbreak que se han publicado, los orígenes de cada una de ellas, los entornos en los que funcionan y los entornos en los que no. Es una Wiki bien organizada y que recoge con un acceso muy cómodo toda la información de la comunidad de investigadores de seguridad alrededor de los iDevices.

En ella se explican detalles técnicos del Jailbreak o el Unlock, los diferentes protocolos de DFU o los sistemas de firma y cifrado que se utilizan en iOS, para que cualquiera que quiera comenzar a estudiar estas tecnologías pueda hacerlo empezando por aquí. En el sitio, tienen una página en la que van informando del Time-Line de acontecimientos que se van sucediendo en la comunidad de exploiters de iOS, por lo que es fácil seguir todas las novedades.

Figura 1: El Time-Line de The iPhone Wiki

Si quieres buscar información de una herramienta de Jailbreak en concreto, o conocer los exploits que hay detrás de cada una de ellas, este es un buen sitio para ir a informarse en detalle.

lunes, 25 de junio de 2012

Evolución del Unlock & BaseBand de iPhone

En la pasada Hack In The Box 2012, MuscleNerd del iPhone Dev Team, impartió una conferencia sobre Unlock & BaseBand, contando la evolución que han sufrido las técnicas de "liberación" del terminal. Aquí tenéis en vídeo la conferencia que dio, y las diapositivas de la presentación en formato PDF.

viernes, 14 de octubre de 2011

UltraSn0w 1.2.4: desbloqueando terminales con iOS 5

Apenas unos días después de la liberación del iOS 5 ya hay una versón de UltraSn0w, la famosa aplicación que desbloquea el terminal que está "atado" a una compañía telefónica, para ayudarnos a ser un poco más libres y poder elegir que compañía queremos utilizar. El equipo del Dev-Team lo ha vuelto a conseguir, sorprendiendo al mundo con la rápidez de sus acciones.

UltraSn0w sólo funciona con unos determinados baseband, los cuales son muy fáciles de consultar. Aplicación de ajustos -> General -> Información y en el apartado Firmware del modem y se podrá visualizar el baseband que utiliza nuestro terminal. La lista que UltraSn0w 1.2.4 admite son los siguientes para iPhone 3G y 3GS 04.26.08, 05.11.07, 05.12.01, 05.13.04 y 06.15.00, este último el baseband del iPad. Como nota decir que iPhone 3G no admite iOS. Para iPhone 4 la baseband útil es la 01.59.00. 

¿Qué diferencia hay entre el jailbreak y el desbloqueo del terminal? Para diferenciarlos bien, debemos hablar del jailbreak como liberación del terminal para ejecutar aplicaciones no verificadas por Apple, mientras que el desbloqueo del terminal es cuando el usuario adquiere un dispositivo atado a una compañía telefónica. En otras palabras, se puede usar el dispositivo sin tener una SIM de esa compañía.

Ahora todos los que estáis pensando en actualizar a iOS 5 pero os echa para atrás el tema de perder el desbloqueo del terminal, estáis de enhorabuena. Ha salido la nueva versión con la que se pueden desbloquear dispositivos con iOS 5. Los baseband siguen siendo los mismos que en versiones anteriores, es decir, no se ha conseguido ninguna baseband nueva. Se puede realizar el upgrade a iOS 5 sin subir el baseband, ya que hay que tener cuidado con subir un baseband o no controlar este dato en el proceso de actualización, ya que una vez se actualiza el baseband no hay vuelta atrás. 

¿Y si ya es demasiado tarde y tenemos un baseband que no está en la lista de UltraSn0w? Si el dispositivo es un iPhone 4 la cosa se empieza a complicar bastante, pero si disponemos de un iPhone 3GS podemos actualizar al baseband de iPad versión número 06.15.00, por ejemplo con la herramienta RedSn0w.

Una vez el baseband está actualizado se podrá desbloquear el terminal ejecutando la aplicación de UltraSn0w desde Cydia. Hay que tener muy en cuenta que la versión para iOS 5 debe ser la 1.2.4, ya que si es alguna anterior habrá un error en la instalación de la aplicación. El error no provoca ningún "crash" en el dispositivo ni nada parecido, sólo que la aplicación se instalará con errores y no funcionará.

Una vez la aplicación se instale el dispositivo estará desbloqueado y dispondremos de un iPhone con iOS 5, con jailbreak se deberá realizar previamente, y desbloqueado de las compañías telefónicas.

Los chicos de Dev-Team trabajan para conseguir que más basebands se unan a la lista de los ya disponibles y que elegir la compañía sea una opción, como va ocurriendo en cada vez más países.

lunes, 1 de noviembre de 2010

Entrevista a ih8snow, creador de Sn0wbreeze

Hace apenas 10 días os publicamos una traducción de la entrevista que le habían hecho a posixninja del Chronic Dev-Team. Ahora que, la semana pasada publicaron en iPhone World, una entrevista con el joven hacker de 15 años ih8sn0w, responsable de las fantásticas herramientas redSn0w o Sn0wbreeze, entre otras, nos ha parecido de lo más interesante traducirla. En ella cuenta cosas sobre el futuro de las herramientas, el desarrollo de las mismas y las interacciones entre los hackers de la comunidad iPhone, así que hemos decidido hacer una traducción al español de la misma. La entrevista original la podéis leer en la web del interesante sitio iPhone World.

¡Buenas!, ¿Podrías hacernos una breve presentación sobre ti mismo para nuestros lectores?

Mi nombre es Steven. Algunas personas me llaman Steve. En la comunidad soy conocido con el pseudónimo de iH8sn0w. Probablemente hayáis oído hablar sobre mí en la comunidad de ‘Jailbreaking’.

Vamos a echar un vistazo rápido sobre tu vida. A nosotros, como a nuestros lectores, nos gustaría saber más sobre el hombre que está detrás del ‘Nickname’.

Bien… Actualmente tengo 15 años y vivo en Toronto, Ontario (Sí, Canadá). Tuve mi primer ordenador cuando tenía 2 años, y desarrollé mi primera aplicación con 8 años. He tenido una historia en otras ‘scenes’, pero no bajo este Nick. He estado involucrado en el hacking de ‘MapleStory’, pero desde que ‘Nexon’ empezó a hacer las cosas más y más seguras, me moví a otra cosa.

Hablando de tu nickname… ¿Cómo o porqué lo elegiste?

Hmm… Simple. 1) Soy canadiense, (por lo que no me gusta la nieve).2) La ‘i’ del principio de mi nick es debido a la ‘i’ que hay en casi todos los productos Apple. 3) He añadido el sn0w de la idea original de ‘yelowsn0w/ultrasn0w’. Ponlo todo junto y obtiendrás ‘iH8sn0w’.

(Nota del traductor: Pronunciado en ingles suena como ‘I hate snow’ que significa 'yo odio la nieve').

¿Cómo terminaste convirtiéndote en un hacker de iPhones? O mejor, ¿cómo te involucraste en la ‘iPhone hacking scene’?

Bueno, originalmente todo el mundo dijo que yo era un fake (nota del traductor: un farsante, un farolero, etc...) en la comunidad, y lo puedo entender debido a la cantidad de ‘fakes’ que había en aquellos días. Comencé con el desarrollo de ‘iREB’ en el agosto del 2009, el cual estaba muy mal programado. Nada grande, quizás tal vez tenía unos 200 seguidores. Nada grande. Cuando un día anuncié que estaba buscando un crash para banda 3G/3GS, la gente no s e preocupó. El momento en que empezaron a preocuparse fue cuando anuncié que había encontrado un crash explotable en la banda 3G/3GS. El drama comenzó justo ahí. Musclenerd estaba retándome públicamente a que le enviara el comando. Sin embargo, mientras esto ocurría seguí recibiendo replies en twitter ‘mentiroso! Largate’ y cosas de este tipo. Esto me puso muy furioso y posteé el comando de la banda 3G/3GS en el twitter. Entonces geoHot contactó conmigo y me comunicó que la información que había publicado no era explotable. Sin embargo, él lo revisó de nuevo y encontró una manera de explotarlo. Poco después trajo consigo blacksn0w el 05/11/2007 para los usuarios de iOS 3.1.2. Cuando getHot escribió un artículo sobre esto, él me incluyó en los créditos y me añadió a su lista de desarrolladores de jailbreak. Las cosas empezaron aquí.

Muchas tipos se preguntan que es necesario para convertirse en un hacker del iPhone. ¿Es fácil entrar en la ‘scene’ y qué conocimientos se requieren?

Para ser honesto, entrar en la escena a día de hoy no es fácil, ya que las cosas no son tan fáciles como lo eran en los días de las versiones 1.x.Parches y exploits son más difíciles. Diría que la gente inteligente sería capaz de entrar en la ‘scene’ sin problema, especialmente aquellos con experiencia en otro tipo de ‘scenes’ (por ejemplo en Comex). Pero, si lo que quieres es aprender tanto como sea posible, toda la información pública sobre el hacking de iPhones está publicada en TheiPhoneWiki.

A pesar de colaborar con el equipo el iPhone Dev-Team y el Chronic Dev-Team tú elegiste publicar tus herramientas bajo tu propia marca, iH8sn0w, en vez de unirte a uno de esos grupos de desarrollo. ¿Por qué?

No creo que yo le caiga bien al iPhone Dev-Team. Musclenerd en especial me ignora sin ningun razón. En cuanto al Chronic Dev-Team, ellos son geniales. Hablo regularmente con sus miembros. Si en alguna ocasión me quedo bloqueado les pregunto si pueden ayudarme, y si encuentran una solución a mi problema me la dirán, somos amigos.

Entrar en los equipos no es algo que dependa de mí. Es necesario que te inviten. Dudo que el iPhone-Dev-Team me acepte nunca y respecto al Chronic Dev-Team, uno puede soñar.

Entonces ¿eres un ejército de una sola persona o hay más personas en tu equipo?

En este momento trabajo solo. A veces pregunto en el IRC a la gente del Chronic Dev-Team para pedirles ayuda.

Después de que el jailbreak Limera1n para iOS 4.1 fuera publicado por geohot, tú has anunciado que tienes planes para actualizar Sn0wbreeze con su exploit. ¿Cómo va el progreso de ese trabajo?

Bien, ¡el trabajo está progresando muy bien! Añadir 5 nuevos dispositivos a sn0wbreeze lleva tiempo y la gente tiene que entenderlo. Además, con la aparición del bug que permite saltarse el bloqueo de contraseña de iPhone para llamar, seguramente Apple saque un nuevo firmaware para solucionarlo y se también parcheará los jailbreaks actuales. Es por esto por lo que les digo a los usuarios que se apresuren a tener sus blobs, de esa manera, cuando llegue el momento, ellos estarán listos.

Hemos oído que el desarrollo de Sn0wbreeze se ha visto afectado por ciertos altibajos desde que no estás consiguiendo la ayua del Iphone Dev Team. ¿Es esta la razón por la que aún estamos esperado Sn0wbreeze 2.1 mientras que pwnagetool para MAC ya está disponible?

No es cierto, es simplemente debido a como de grande es esta actualización, que hace que el proceso sea lento. Especialmente si eres un ejército de una sola persona.

Hemos visto algunos videos con Sn0wbreeze 2.1 beta funcionando. ¿Cuándo podríamos, aproximadamente, ver la publicación de esta herramienta, en unos días o en unas semanas?

Bien, el video que vi publicado no va a ser sn0wbreeze 2.1. Está demasiado lejos de fases en las que la herramienta pueda ser usada.

¿Qué dispositivos soportará Sn0wbreeze 2.1?

Todos. Cualquiera con un iOS hasta la versión 4.1

¿Cuáles son las nuevas características que incorporará la nueva version de Sn0wbreeze 2.1 que no hayamos visto en las versiones anteriores?

5 nuevos dispositivos. He mejorado la estabilidad. Los parches de sandbox están correctamente hechos. Habilita HDR e instalación de SSH.

Y hablando de iREB, ¿cuándo podremos esperar una actualización y podremos esperar de ella?

Sn0wbreeze 2 ya incluye iREB por lo que la aplicación de forma independiente se publicará unos días después de que Sn0wbreeze 2.1 se libere.

Cuáles son tus planes de futuro: ¿Continuar actualizando tus herramientas o hay algún plan más grande para nuevas herramientas de hacking en la recamara?

Eso depende de lo que Apple nos lance.

Una vez que Sn0wbreeze, de lo que más se ha comentado dentro la comunidad de usuarios de IPhone durante estos días, es (o eso esperamos) la auténtica herramienta que trae una solución de desbloqueo de operadora para dispositivos cargados con iOS 4.1 (como las nuevas unidades de iPhone 4 que salen con esta versión pre-cargada), como alguien que posee internamente conocimiento de este asunto, ¿Cuánto de pronto crees que llegará – si llega alguna vez-?

No creo que veamos un desbloqueo para 4.1. Quizás veamos alguno para la 4.2 si se encuentra algún fallo explotable en la banda base.

Estas haciendo un servicio de un valor incalculable para la comunidad de iPhone. ¿Hay algún modo en el que podamos devolverte el favor?

Los usuarios siempre tienen la opción de realizar una donación en http://ih8sn0w.com/ mediante Paypal, pero no es necesario.

¿Algunas últimas palabras para nuestros lectores?

No importa cuántas veces los ‘chicos grandes’ te intenten tirar, continua luchando.

Gracias por responder a las preguntas, esperamos tener más buenas noticias tuyas y sobre tus herramientas de hacking para los dispositivos Apple. Y, definitivamente, no podemos esperar el momento en que podamos poner las manos encima de Sn0wbreeze 2.1

Puedes conocer más en el sitio web de ih8sn0w y en su cuenta twitter ih8sn0w

viernes, 20 de agosto de 2010

Apple planea detectar, y tal vez bloquear, los dispositivos con jailbreak, unlock o alterados

Así es como está viendo el mundo la patente que ha solicitado Apple de un sistema para diferenciar entre usuarios "Autorizados" y "NO Autorizados" para utilizar un determinado sistema electrónico.


La patente, titulada "Systems and Methods for Identifying Unauthorized Users of an Electronic Device", que fue solicitada en Febrero, describe mecanismos para cambiar la configuración del dispositivo o, incluso, enviar información desde ellos en situaciones no autorizadas, tal y como, por ejemplo, cita en el punto 4:

4. The method of claim 3, wherein the particular activity comprises one or more of hacking the electronic device, jailbreaking the electronic device, unlocking the electronic device, removing a SIM card from the electronic device, and moving at least a predetermined distance away from a synced device.

Parece ser que Apple ya ha estado realizando pruebas con ajustes de configuraciones individuales y podría, tal y como se explica en Apple Insider, reconocer a los usuarios que hayan hecho jailbreak o unlock del dispositivo y modificarles el funcionamiento del mismo.

Habrá que leerse con cuidado las próximos contratos de licencia que lleven los dispositivos Apple.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares