22
lug 2008


DarkApples: “La Apple può bloccare gli iPhone in remoto”

Dopo la risposta di Zibri, non tarda ad arrivare anche quella dei ragazzi di DarkApples, capitanati da iRev.

Nei loro post cercano di spiegare, tecnicamente, perchè non è vero che la Apple, come sostiene Pumpkin, non possa ribloccare in remoto i dispositivi sbloccati con Pwnage.

Eccovi gli stralci più importanti degli interventi di iRev:

“E’ uscito Pwnage 2. Ora tutti possiamo finalmente dopo BEN 9 giorni, mettere l’agognata 2.0 sui nostri iPhone 2G, e goderci… cosa? Un Installer 4.0 che non viene installato perchè non è pronto, un Cydia molto promettente ma sostanzialmente deserto, un AppStore / iTunesStore che, fino alla risposta di Apple, rimane una “spada di damocle” e sopratutto, un Firmware (2.0) che è abbastanza immaturo. Abbiamo installato la 2.0 in modo del tutto legittimo su iPhone di provenienza Francese quando è uscita, e ovviamente ce l’abbiamo sui 3G, e il comportamento della 2.0 è senza ombra di dubbio instabile e suscettibile di parecchi miglioramenti. Il che lascia presagire una 2.0.1 di imminente rilascio.”

“Un ultimo appunto riguardo all’eventuale “ban” da parte di Apple degli iPhone Pwnati: ci hanno segnalato alcune inesattezze su questo punto, in cui si parlava di certificati non toccati da Pwned, di IMEI non forniti dai gestori telefonici per motivi di privacy. Con il dovuto rispetto, queste sono tecnoputtanate: a parte che i certificati a cui fare riferimento sono quelli UNIVOCI del dispositivo (la gestione di questi certificati è chiaramente documentata nella documentazione dell’iPhone SDK “Certificate, Key, and Trust Service Reference”), durante il processo di attivazione Apple “registra” tutti i dati degli iPhone. ITunes è in grado di richiedere questi dati in qualsiasi momento ed inviarli ad Apple, anche, ad esempio, quando fate acquisti su AppStore o iTunes. È un attimo per Apple richiedere questi dati e confrontarli con quelli presenti nel proprio database.

Non è detto che Apple lo faccia, ma sapere che lo può fare e che è suo diritto farlo dovrebbe rappresentare un serio motivo di riflessione.”

In merito quindi a quello che dice Pumpkin “…la Apple non lo sta usando e non è in grado di distinguere in remoto un dispositivo pwnato da uno legittimamente attivato.”, iRev risponde:

La Apple identifica con la “tripletta” IMEI (International Mobile Equipment Identity) , ESN (Electronic Serial Number) e MEID (Mobile Equipment Identifier) l’univocità di un iPhone durante il processo di attivazione e di successiva riattivazione. Abbiamo anche provato a modificare l’IMEI per ricreare la tripletta identificativa degli iPhone usati per i test e “mescolati”, e l’attivazione è sempre fallita.

Questo, dati alla mano, significa che già oggi Apple è in grado, dialogando con l’iPhone tramite iTunes, di capire perfettamente se un iPhone è attivato legittimamente o meno. Se poi questo controllo lo effettuasse PRIMA di accedere ad iTunes Store o App Store (e tecnicamente parlando è una cagata, basta richiamare le routine di check) l’iPhone in questione si troverebbe la strada sbarrata per tutti i servizi On-Line che dipendono da Apple.

E tutto ancora senza scomodare TPM o revoche di certificati, ma semplicemente dicendo: “Hey amico, tu sei un iPhone, ma io non ho la tua tripletta identificativa nel mio database, per cui non sapendo chi sei te ne stai fuori”. Se poi il telefono sia Pwnato, ZiPhonato, IPSFritto o frullato, poco importa: se manca l’Attivazione non è un telefono “conosciuto”, e in quanto tale Apple è libera di fare quello che gli pare.

Già questo ridimensiona di parecchio quanto detto da Pumpkin. E ancora non abbiamo scomodato il TPM o le “potenzialità” di TPM dei device Apple.”

Ed ancora:

E se un telefono stà parlando con AppStore e non risulta attivato da Apple, a stò punto revocare la chiave RSA del telefono e renderlo “inutilizzabile” è un attimo. Certo, fino a questo punto Apple non arriverà mai, e lo avevamo detto fin dall’inizio: basterebbe un errore umano per brickare migliaia di iPhone, e Apple ha sicuramente valutato i rischi di una Class Action, e comunque un telefono Pwnato vanificherebbe ogni tentativo di Apple di brikkare il telefono. Ma se PER CASO gli viene in mente di farlo, e per farlo gli basterebbe comunicare all’iPhone che la chiave RSA della CPU è “revoked”, il telefono diverrebbe inutilizzabile, rifiutandosi la CPU di svolgere le più basilari operazioni. Ricordiamo che a differenza del TPM convenzionale, dove il Fritz Chip è esterno e più, con qualche Hack hardware essere ablato, escluso, rimosso, sostituito, ecc. negli iPhone è PARTE INTEGRANTE della CPU stessa.”

“Insomma, dire che “la Apple non lo sta usando e non è in grado di distinguere in remoto un dispositivo pwnato da uno legittimamente attivato” è inesatto. Semmai dire “fino a questo momento Apple non effettua nessun check percui non stà facendo distinzione tra iPhone legittimamente o illegittimamente attivati sarebbe più corretto. Escludere a priori che Apple non lo faccia MAI è insensato, è come somministrare un farmaco ad un paziente senza avvisarlo di tutti i rischi, anche i più remoti, a cui và in contro.”

Come al solito noi di iPhoneItalia riportiamo tutte le notizie riguardanti l’iPhone, in modo obbiettivo e senza commenti personali, per far capire all’utente finale quello che persone più esperte (DevTeam, iRev, Zibri) hanno da dire. Certo le polemiche non sono mai belle, ma era giusto far sapere che, probabilmente (almeno io personalmente non sono in grado di saperlo…), una delle cose più importanti dette da Pumpkin non corrisponde a verità.

[via]

Tags: , , ,
Giuseppe Migliorino (22 luglio 2008 10:31)

L'utilizzo del contenuto di questo articolo è soggetto alle condizioni della Licenza Creative Commons. Sono consentite la distribuzione, la riproduzione e la realizzazione di opere derivate per fini non commerciali, purchè venga citata la fonte.
  • Matteo r.

    Sono il primo a commentare ma non scrivo come in ispazio “primo” e nulla più..
    Credo che se tutti facciamo cose come jailbreak tanto per avere installer e quindi guadagnare solo favolose applicazioni e rendere ancora più speciali i nostri iphone va tutto bene, Apple chiude un occhio, ma se come leggevo gli scorsi giorni si vorrebbe anche trovare il modo di aggirare le applicazioni a pagamento di Apple store.. Beh allora fate un po i conti voi.. Anziché chiudere un occhio Apple metterebbe una lente di ingrandimento..

  • Ramses

    Che dire… probabilmente Pwnage sarà per un po’ di tempo l’unico modo di avere la 2.0 nei vecchi edge “sbloccati”, ma sicuramente la questione è da tenere in conto.

    Tenere in conto nel senso che uno poi alla fine poi Pwnage lo usa, ma deve sapere alle cose a cui può andare incontro.

    Come giustamente sulle medicine, io le prendo ci mancherebbe, ma leggo sempre gli eventuali effetti indesiderati a cui posso andare incontro, non per pignoleria ma per sapere cosa fare se succede qualcosa di strano.

    Detto questo, penso che è ora di smetterla di fare tifoserie e il consiglio che mi sento di dare da utente è che ognuno di noi col proprio Iphone è GIUSTAMENTE libero di farci quello che vuole, ma io personalmente preferisco ricevere PRIMA tutte le informazione e POI prendo una decisione.

  • Ramses

    Dimenticavo…

    Io penso che alla fine userò PWNAGE, ma solo quando ci saranno più feedback e solo quando la 2.0 sarà più stabile (perchè amici che hanno fatto il salto mi confermano da un lato la bontà di pwnage ma dall’altro che la 1.4 era MOLTO più stabile)

  • http://lorthirk.netsons.org Claudio

    Io me lo tengo sbloccato. Sono sicuro che tante piccolezze che vengono aggiunte dalle terze parti (contatore caratteri SMS, MMS e tutto il cucuzzaro) verrà aggiunto da Apple.

  • Laguna182

    Be crakkare l’Iphone per poter utilizzare applicazioni di terze parti mi sembra accettabile….e non penso che la APPLE blocchi tutti gli iphone solo per questo motivo…ma se si tratta di metodi per poter truffare e quindi scaricare le applicazioni a pagamento..auesto non mi sembra giusto…sarebbe un furto vero e proprio….
    Spero davvero non si faccia di tutta l’erba un fascio e quindi che vengano ben suddivisi quelli che tentano di scaricare applicazionia pagamento …e quelli che vogliono solo avere l’istaller e magari più libertà di integrare applicazioni sul proprio dispositivo…

    staremo a vedere…

  • http://lorthirk.netsons.org Claudio

    Ovviamente volevo dire bloccato, ossia “di fabbrica” :)

  • philArticolo31

    ragazzi.. ho letto attentamente questo articolo.. e mi è rimasta impressa la parte del dialogo tra itunes e i server di mamma apple ke potrebbero bloccare gli accesso ad itunes store e app store nel caso non riconoscesse l’iphone attivato.
    ora.. io posseggo un iPhone EDGE 1.1.4 .
    qualche giorno fa.. non sapendo che fare, mi sono messo a navigare nell App Store con iTunes 7.7 senza che l’iPhone fosse collegato.. sono entrato con il mio account iTunes.. e tranquillamente mi sonoscaricato Remote.. (così nel caso passassi alla 2.0 avrei gia qualche applicazione da provare). Il giorno dopo via mail mi è arrivata la fattura da apple per ”l’acquisto”(ke poi è gratis) di questa applicazione.
    ora.. se Apple dovrebbe bloccare gli iphone attivati ke però non riconosce tramite i suoi server.. perche io mi sono connesso all app store senza alcun problema da itunes con iphone scollegato.. ma che comunque sincronizza con un 1.1.4??
    scusate se mi sono dilungato..
    ma è un dubbio che mi è sorto..
    ciao a tutti :D

  • freshcool

    alla Apple farebbe molto comodo che i possessori di iPhone 2g aggiornassero alla 2.0 perchè avrebbero modo di acquistare applicazioni su cui guadagnerebbero il 30%..non credo che intendano bloccare gli iPhone..anche installer dopotutto è stato un trampolino di lancio per l’app store e tra loro hanno tante app in comune..perciò non credo che a loro dia molto fastidio..alla fine l’unica cosa che c’è in più su installer è il prog x mms che non usa nessuno..a me andrebbe bene anche avere 2.0 senza installer..

  • Speme

    Darkapples sono solo chiacchere e distintivo……………fanno terrorismo psicologico e basta

  • dARKO

    Scusate, ma alla fine nel FW 2.0 è attiva la “trusted zone” del TPM o NO?? in alcuni articoli degli ultimi giorni prima dell’uscita sembrava di SI, ma ad oggi non ho trovato conferme o smentite effettive della cosa.

  • Speme

    Darko sono solo chiacchere e distintivo….nessuna trusted zone

  • matteo

    Ma veramente esiste una appl che conta i caratteri negli sms in installer???????????????????????? Grazie per la risposta

  • pippo

    @speme

    confermo pienamente ciò che dici ho gia parlato in privato con iRev dicendogli come la penso tramite email.. sono solo cazzate..

    tutto fumo e niente arrosto…

    alla apple non converrà mai e poi mai bloccare gli iphone sblocatti volete capirlo oppure no? sono tutti e dico tutti potenziali clienti AppStore e poi vi ricordo che da che mondo e mondo + un software è usato/richiesto e + è famoso + è facile da crackare…

    e poi provare ad andare sul blog di DarkApples e chiedetegli come mai non postano i commenti… vogliono solo raccontare come la vedono loro.. io li smentirei in 5 secondi quei 4 esaltati… ma non accettano commenti se non sono della loro sponda…

  • Speme

    Darkapples non sara’ mica un blog?

    In un blog si postano pure i commenti e al max censuri quelli con offese…….è una specie di diario di gente con manie di protagonismo che fa solo disinformazione.

    Io non lo guardo manco piu’; dicono solo cazzate.
    Secondo loro il firmware 2.0 era blindatissimo manco fosse un carroarmato…………poi dev team pubblica pwage e loro subito a sminuire il lavoro.

    a casa mia si chiama invidia

  • http://www.iphoneitalia.com Nico

    @matteo: domanda off topic da ripetere sul forum

    /n.

  • http://www.acaonweb.it acaonweb

    secondo me irev è uno preciso. Il fw 2.0 non è stato crakkato ma ne è stato costruito uno custom proprio per bypassare le protezioni… non mi sembrano che denigrino il lavoro del devteam se leggi qui http://www.darkapples.net/?p=23#more-23 i complimenti li fanno,eccome.
    irev va oltre (e quando dice tecnoputtanate, non lo dice a casaccio) e spiega a fondo la cosa.. il che non vuol dire che non ci saranno mai soluzioni, ma quelle che si troveranno debbono fare conto (secondo lui) di determinate situazioni.

    Io lo leggo perchè è utile sapere i pro ed i contro di una cosa, e visto che io personalmente non ho mai nè disassemblato nè fatto il reverse engineering di un telefono, mentre irev&co sembra di si, ho sempre qualcosa da imparare..

  • Thersicore

    Ok, alla fine della fiera quello che dice iRev è questo: un iPhone non attivato legalmente può essere ribloccato, addirittura a livello di chip dice lui…
    Bene, che la Apple lo voglia fare, non ci credo bloccando milioni di iPhone non attivati legalmente non ha da guadagnarci nulla ora più che mai… prima non guadagnava soldi dalla compagnia telefonica di un iPhone sbloccato; ora perderebbe soldi di chi compra sull’AppStore anche con un iPhone crakkato e che veniate a dirmi che l’AppStore fa schifo non frega nulla alla Apple…l’iTunes Music Store esiste e fà guadagnare soldi alla Apple nonostante vari programmi P2P ti permettono di ottenere la stessa musica.
    Conclusione; uno si legge tutte le possibili controindicazioni di una medicina e si “caga letteralmente” addosso per quello che gli può capitare… molto spesso le controindicazioni non avvengono.

  • Andre_grazie Zibri

    ognuno può pensare quello che vuole…e su internet si leggono tante cose e vere e tante cose false…io sarò l’unico al quale l’iphone 3g (bianco) risulti veramente ottimo e addirittura meglio del 2G 1.1.4 (durata batteria x tt e 2 di 3 gg) …anche xkè sicuramente 1 iphone attivato correttamente nn sarà mai bloccato da apple..invece uno pwnato o craccato o frullato è piu a rischio…o no?
    inoltre è subito aggiornabile a eventuli nuovi firmware…

  • marco

    Uhmmm… la situazione è alquanto strana.
    Esiste un diritto di Apple di vendere ciò che vuole, esiste il diritto di modificare qualunque cosa acquistata secondo la volontà del possessore che non dovrebbe però ledere i diritti di chi vende l’oggetto originale…
    Jobs si è sempre schierato “contro” le protezioni (seguite il link: http://www.npr.org/templates/story/story.php?storyId=7238054 per alcuni dettagli) ma non so fino a quando la tacita accettazione di hack e crack andrà avanti…
    Certo che se iniziamo a sproteggere SW a pagamento venduto dall’applestore tramite itunes, a fare collezione di photosciòp e quarchecspréss, loggic e le aiàpps… secondo me potrebbe dire STOP…

    mò aggiorno il firmware…

  • marco

    viene eliminato il link a cui mi riferivo… proviamo a renderlo fruibile frullanolo un po’:

    www.
    npr.org/
    templates/story/story.
    php?storyId
    =7238054

    togliere gli a capo in più. Non è un indirizzo email, mi scusino i moderatori, spero non ci siano problemi citare articoli di pubblico dominio…

  • amleto

    mi hanno mandato un sms la apple dove mi si dice che entro 48 h mi bloccano il telefono consigliandomi di spegnerlo per evitare anche UNA DENUNCIA PENALE !!!!!! ma è veroooo??????????????’


Follow iPhoneItalia.com on Twitter



  • iPhone 5, come lo vorresti?

    Risultati

    Loading ... Loading ...

Home | Pubblicità | About | Privacy | Contact | Feed RSS | iPhone View