"Мобильные истории", RedDiablo: «Как борются производители телефонов с их воровством»

MForum.ru

"Мобильные истории", RedDiablo: «Как борются производители телефонов с их воровством»

06.04.2005, MForum.ru

Увы, наверное, сейчас ни для кого не секрет, что воровство сотовых телефонов - это не единичный случай и имеет тенденцию к увеличению, причём с катастрофической скоростью. На эту тему написано немало статей как в печатных, так и в электронных изданиях, неоднократно этот вопрос поднимался и в телевизионных программах. А какие баталии идут на различных Internet-форумах, посвященных мобильной тематике и где обсуждаются кражи своих мобильных любимцев.


Иногда при содействии милиции и операторов сотовой связи такой украденный телефон возвращают законному владельцу. Каким образом это достигается – это отдельный разговор, а вот что может способствовать более успешному исходу дела и какова здесь роль самих производителей «мобильников», я и постараюсь высказать свои мысли в этой статье.

В основном речь пойдет именно о роли производителей, чем остальных структур, так как в разных странах свое законодательство, да и отношение властных структур даже в одной стране, но в разных городах к этой проблеме разное. Стоит, наверное, немного оговориться и пояснить, что непосредственного участия производители в поиске похитителей не принимают, но косвенно повлиять на снижение краж они всё-таки могут. Сразу возникает вопрос у многих скептиков: «Вот каким образом?».

Наверное, ни для кого ни секрет, что для успешного поиска украденного телефона, кроме своевременного обращения в милицию, требуется еще указать и так называемый IMEI-номер телефона, который является уникальным для каждого экземпляра мобильного телефона. Вкратце технологию поиска телефона по IMEI можно описать так: при каждой регистрации телефона в сети оператора связи (обычно это происходит при включении телефона с установленной SIM-картой) телефон посылает еще и свой IMEI номер, который оператор имеет возможность фиксировать в своей базе данных и сопоставлять с номером SIM-карты, с которой совершаются звонки. По совокупности совершенных звонков «вычисляется» хозяин данного телефона. Технически оператору данную процедуру организовать можно, но только по запросу соответствующих правоохранительных органов. Поэтому очень важно потерпевшей стороне вовремя обратиться в милицию и указать все детали происшествия, в том числе, и IMEI номер украденного телефона, не забыв указать модель и производителя. Более подробно о технологии поиска мобильных телефонов по IMEI, можно узнать из поисковых систем, например на www.google.com, по ключевым словам «Поиск телефона по IMEI».

Скептики могут сразу возразить по поводу поиска мобильных телефонов по IMEI: «Есть мастера и мастерские, которые за несколько минут сменят такой номер в любом телефоне, что делает невозможным поиск такого телефона вышеописанным способом, то есть по IMEI». В какой-то степени они будут правы, и мне бы хотелось описать именно данную проблему, которая плавно переименовывалась из темы статьи «Как борются производители мобильных телефонов с их воровством» в решение вопроса «Что делают производители мобильных телефонов, для того чтобы в их телефонах не было возможности сменить IMEI». Далее обсуждение данного вопроса будет идти на примере мобильного телефона Panasonic X70, так как в этой модели производитель свёл к минимуму возможность смены IMEI номера. По крайней мере, я еще не встречал объявлений или советов на просторах всемирной сети по смене IMEI в телефоне Panasonic X70. Что именно принял производитель для решения данного вопроса, я постараюсь описать ниже.

Для того чтобы что-то сделать, (например, сменить IMEI), надо знать, как это сделать, поэтому очень важно не допустить утечки информации. Поэтому производителю по возможности надо перекрыть все возможные каналы таких утечек. В первую очередь это связано с программным обеспечением, которое «заливается» в телефон, так как, имея доступ к исходному тексту кодов или дизассемблированному коду «прошивки» телефона, можно практически со 100% гарантией иметь возможность сменить номер IMEI. Получить исходный текст «прошивок» представляется маловероятным, и шансы в их заполучении близки к нулю, так как служба безопасности у многих производителей на должном уровне, и она просто так не допустит этого. Поэтому больше всего «народные умельцы» надеются на дизассемблирование кода «прошивок» мобильных телефонов.

Самый простой способ – это дизассемблировать сам файл прошивки, который достать особых трудностей не представляет, так как некоторые производители сами их выкладывают на своих сайтах в «общий доступ». Даже если файлы «прошивок» и не выкладываются в «общее пользование», то всегда есть вероятность того, что такие файлы могут быть получены «народными умельцами» в сервисных центрах по ремонту мобильных телефонов. Чтобы пресечь такой вариант, программисты Panasonic зашифровали файл «прошивки» для своей модели сотового телефона X70. Интересно еще то, что сам этот файл даже не поддаётся сжатию ни одним архиватором (проверено с помощью WinZIP 8.0, WinRAR 3.20). Поэтому дизассемблирование «прошивки» от этой модели – дело бесполезное. Все данные при «перепрошивке» X70 декодируются самим телефоном, а не программой загрузчиком «прошивки», что исключает также перехват данных на пути от компьютера до телефона различного рода мониторами портов, которые отлавливают передаваемую информацию, например по COM или USB портам. Единственное, что остаётся «хакерам IMEI» в этом случае, так это непосредственный доступ к микросхеме флэш-памяти телефона, то есть необходимо считать программное обеспечение телефона с самого телефона.

Но данный способ может потребовать различного рода дополнительных знаний в области «железа» телефона, спецификаций (некоторые производители микросхем могут их бесплатно и не предоставлять), дополнительного оборудования. Даже после удачного считывания данных с микросхем памяти телефона нужно эти данные дизассемблировать, найти места в программе, которые отвечают за работу с IMEI телефона. Измененные данные «прошивки» телефона надо ведь еще и обратно «залить» в телефон. А ведь после этой процедуры телефон может ведь не заработать вообще: программное обеспечение телефона может проверять контрольную сумму ПО и иметь другие виды защит и уловок против своего взлома. Всё это в совокупности требует дополнительных средств и времени для хакеров. А вот во времени такие люди ограничены, так как жизненный коммерческий цикл у мобильных устройств не сильно длинный, а создателям подобного ПО нужно его еще и окупить.

Наверное, в идеале производителям для защиты своего «мобильного» ПО нужно размещать его в одном чипе с процессором, не позволяя его считывать (и использовать те методы, которые применяет Panasonic к своей модели, описанные выше). В принципе, достаточно было бы в процессоре разместить только «загрузочную» часть ПО, которая распаковывала бы зашифрованную часть ПО из основной FLASH памяти. Второй вариант более практичен, и уже существуют подобные системы у производителей чипов для мобильников. Плюс ко всему вышесказанному можно добавить, что такая реализация (FLASH в процессоре для загрузчика ПО, шифрование данных, уничтожение данных при попытке взлома) сделана на «железном» уровне, то есть поддерживается самим процессором.

Подводя итоги изложенного, следует сделать вывод, что пока производители мобильных телефонов не приложат усилия, для того чтобы в их телефонах не было возможным сменить номер IMEI, или хотя бы максимально затруднить данную процедуру, то операторам сотовых сетей покуда нет особого смыла «напрягаться» с поиском краденых телефонов в своей сети, даже если будут созданы все условия для поиска (напр. юридические, общая база данных украденных IMEI, помощь милиции и т.д.).

© "Мобильный форум", по материалам, присланным читателем с ником RedDiablo

 

 Остальные "мобильные истории" можно прочитать здесь.

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 8 ms, lookup=0 ms, find=8 ms

Последние сообщения в форумах

Ничего не найдено.

Все форумы »



Поиск по сайту:

Подписка:

Подписаться
Отписаться


Новости

08.05. [Новинки] Анонсы: В Индии представлен Lenovo Tab K11 / MForum.ru

08.05. [Новинки] Анонсы: Google анонсирует Pixel 8a с ценой от 499 долларов / MForum.ru

07.05. [Новинки] Слухи: Vivo Pad 3 станет первый планшетом со Snapdragon 8s Gen 3 / MForum.ru

07.05. [Новинки] Слухи: Раскрыты основные характеристики Realme GT Neo 6 / MForum.ru

06.05. [Новинки] Слухи: В сети появились официальные рендеры Sony Xperia 1 VI / MForum.ru

06.05. [Новинки] Анонсы: Представлен Vivo V30e со Snapdragon 6 Gen 1, экраном с частотой 120 Гц и селфи-камерой 50 МП / MForum.ru

06.05. [Новинки] Анонсы: Смартфон начального уровня Vivo Y18 дебютирует в Индии с «самым ярким экраном в сегменте» / MForum.ru

03.05. [Новинки] Анонсы: Представлен Vivo Y38 с аккумулятором емкостью 6000 мАч / MForum.ru

03.05. [Новинки] Анонсы: Vivo Y100 4G с зарядкой 80 Вт представлен официально / MForum.ru

03.05. [Новинки] Анонсы: Представлен планшет HTC A101 Plus Edition на базе Unisoc T606 / MForum.ru

02.05. [Новинки] Слухи: Honor 200 и Honor 200 Pro готовятся к релизу / MForum.ru

30.04. [Новинки] Анонсы: HMD готовится представить 4 новых фичефона / MForum.ru

29.04. [Новинки] Анонсы: Представлен Infinix GT 20 Pro с Dimensity 8200 Ultimate, экраном с частотой 144 Гц и настраиваемыми светодиодами / MForum.ru

26.04. [Новинки] Анонсы: Oppo A60 со Snapdragon 680 4G и 50 Мп камерой представлен официально / MForum.ru

26.04. [Новинки] Слухи: В сеть попали рендеры Infinix GT 20 Pro / MForum.ru

25.04. [Новинки] Анонсы: Представлено трио смартфонов HMD Pulse / MForum.ru

24.04. [Новинки] Анонсы: Представлен Realme 12 Lite, представляющий собой переименованный Realme C67 4G / MForum.ru

24.04. [Новинки] Анонсы: Umidigi анонсировала смартфоны A15 Ultra, A16 Pro и 3 новых планшета / MForum.ru

24.04. [Новинки] Анонсы: Itel S24 на базе Helio G91 представлен официально / MForum.ru

23.04. [Новинки] Слухи: Появились данные о ключевых спецификациях OPPO Pad 3 / MForum.ru