Последние файлы
Наши партнеры
Важная информация
Нужна информация о защите прошивок ВВ5
Nokia BB5 - 6630, 6680, 6681 ...
Закрытая тема
 
Опции темы
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Нужна информация о защите прошивок ВВ5 #1
    Требуется подменить несколько байт в CMT части MCU файла 6630. Меняю, прошиваю и телефон умирает наглухо. Он умирает, даже если поменять 1 байт в области данных, которые явно не нужны для включения. Похоже, где-то есть контрольная сумма, которую надо пересчитать.... Кто что знает об этом?
    12.02.2007, 20:55
  • Новое
    Аватар для tevel

    tevel
    Сенсей

    Сообщений:
    781
    Регистрация:
    26.07.2005
    Возраст:
    45
    Рейтинг мнений: 950
    Вес репутации: 308
    tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel
    Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #2
    забудь. мцу подписано ключом. ничего не изменишь. а для интереса, что именно меняете?
    12.02.2007, 21:00
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #3
    А так ли страшен этот ключ? Защищен огромный объем данных, значит алгоритм должен быть очень быстрым. А такие алгоритмы обычно простые и легко ломаются. Только знать бы, где искать этот ключ...
    Для чего все делается, пока сказать не могу, ржать будут.
    12.02.2007, 21:46
  • Новое
    Аватар для PANUA

    PANUA
    Сенсей

    Сообщений:
    2,142
    Регистрация:
    19.11.2005
    Возраст:
    54
    Рейтинг мнений: 2379
    Вес репутации: 596
    PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA
    Очки: 54,799, Уровень: 100 Очки: 54,799, Уровень: 100 Очки: 54,799, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #4
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Только знать бы, где искать этот ключ...
    В БутРоме покопайся, там он.
    __________________
    При установке Linux не погибло ни одного пингвина,полегли только дятлы..
    12.02.2007, 21:50
  • Новое
    Аватар для Vitja2002

    Vitja2002
    Сенсей

    Сообщений:
    2,158
    Регистрация:
    02.08.2005
    Возраст:
    48
    Рейтинг мнений: 1968
    Вес репутации: 742
    Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002 Vitja2002
    Очки: 72,838, Уровень: 100 Очки: 72,838, Уровень: 100 Очки: 72,838, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #5
    Цитата:
    Сообщение от PANUA Посмотреть сообщение
    В БутРоме покопайся, там он.
    Кстати тама не только ключики есть, но и много полезной фигни))))

    ОФФтопик:
    ЗЫ.Да и для разлока неплохо б покопатся в ПМ (308)

    __________________
    Работа связаная с криптой.
    Contact-Service, Ternopil, UA
    Жизнь удалась, если коньяк, который мы пьём, старше женщин, с которыми мы спим...
    12.02.2007, 21:59
  • Новое
    Аватар для tevel

    tevel
    Сенсей

    Сообщений:
    781
    Регистрация:
    26.07.2005
    Возраст:
    45
    Рейтинг мнений: 950
    Вес репутации: 308
    tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel
    Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #6
    так, небольшие выкладки...
    во первых, чисто как инфа, 308 блок пма в 6680 щас смотрю является виртуальным, типа 208 в дкт4.
    насчёт ключа, да, просчёт идёт не очень быстро, почти секунду ключ aes если верить деджану.
    13.02.2007, 11:51
  • Новое
    Аватар для Lider

    Lider
    Сенсей

    Сообщений:
    1,015
    Регистрация:
    09.04.2005
    Возраст:
    51
    Рейтинг мнений: 676
    Вес репутации: 298
    Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider
    Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83
    Активность: 28% Активность: 28% Активность: 28%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #7
    tevel, AES ли? Это же симметричный алгоритм.
    Мне кажется там что-то из несимметрии... RSA или ECC...
    __________________
    Disce, sed а doctis, indoctos ipse doceto.
    13.02.2007, 16:31
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #8
    Что-то я не очень верю Деджану... Ключ должен храниться где-то в прошивке, что в сочетании с симметричным алгоритмом есть криптографический идиотизм. Может AES и используется для чего-то в 308-м блоке, но только не для проверки подлинности прошивки. И если там только AES, объясните мне, что такое Nokia Private Key?
    Я скорее поверю, что для защиты прошивки используется какой-нибудь хеш.
    По поводу 308-го блока... Весь его я не ковырял, но ковырял ту часть, которая отвечает за симлок. Похоже, что там 2 разных алгоритма. Первый для шифрования данных. Странный блочный алгоритм, непохожий ни на один из известных мне. Второй для шифрования контрольной суммы. Точно асимметричный, но не RSA, т.к. RSA с такой длиной ключа сломает любой пионер минут за 10.

    Tevel, насчет виртуальности 308-го блока не совсем понял
    13.02.2007, 17:30
  • Новое
    Аватар для Lider

    Lider
    Сенсей

    Сообщений:
    1,015
    Регистрация:
    09.04.2005
    Возраст:
    51
    Рейтинг мнений: 676
    Вес репутации: 298
    Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider
    Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83
    Активность: 28% Активность: 28% Активность: 28%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #9
    Hash - это слишком сложно, а вот ECC - в самый раз.
    Он более быстр и стоек, нежели RSA. Но то что там несиммеричный криптоалгоритм, мне кажется, сомнений нет.....
    За то, что применен ECC говорит еще и тот факт, что именно этот алгоритм сертифицирован для электронной цифровой подписи. Врядли есть смысл реализовывать много разной математики, если можно убить одним выстрелом двух зайцев.... ИМХО.

    А рисунок - это так, для красоты....

    Здесь был вложен файл: arch.JPG (37.7 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
    __________________
    Disce, sed а doctis, indoctos ipse doceto.
    13.02.2007, 18:57
  • Новое
    Аватар для tevel

    tevel
    Сенсей

    Сообщений:
    781
    Регистрация:
    26.07.2005
    Возраст:
    45
    Рейтинг мнений: 950
    Вес репутации: 308
    tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel
    Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #10
    видно, плохо обьясняю ессно прошивка подписана хашем, теоретически это sha1, сам хаш дополнен непонятными данными и криптован аес. это не мои слова, но я склонен им верить. далее, все криптопроцедуры производятся не в прошивке, а в sequre boot rom, куда мы доступа без r&d сертификата с включенным битом secure rom access не имеем
    14.02.2007, 09:06
    Пользователь добавил плюс
    miha-k (05.03.2007)
  • Новое
    Аватар для tevel

    tevel
    Сенсей

    Сообщений:
    781
    Регистрация:
    26.07.2005
    Возраст:
    45
    Рейтинг мнений: 950
    Вес репутации: 308
    tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel
    Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87 Очки: 19,349, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #11
    зы. кстати в дкт4 и т.д. защита прошивки реализвона также, хаш который потом криптуется. паранойя у нокии
    14.02.2007, 09:08
  • Новое
    Аватар для Oblom76

    Oblom76
     
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    321
    Регистрация:
    15.07.2005
    Возраст:
    48
    Рейтинг мнений: 21
    Вес репутации: 0
    Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76 Oblom76
    Очки: 9,342, Уровень: 64 Очки: 9,342, Уровень: 64 Очки: 9,342, Уровень: 64
    Активность: 6% Активность: 6% Активность: 6%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #12
    Не параноия а стандартная система цифровой подписи.
    14.02.2007, 21:20
  • Новое
    Аватар для shurass

    shurass
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    377
    Регистрация:
    25.11.2006
    Возраст:
    54
    Рейтинг мнений: 240
    Вес репутации: 261
    shurass shurass shurass shurass shurass shurass shurass shurass shurass shurass shurass
    Очки: 13,000, Уровень: 74 Очки: 13,000, Уровень: 74 Очки: 13,000, Уровень: 74
    Активность: 30% Активность: 30% Активность: 30%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #13
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Tevel, насчет виртуальности 308-го блока не совсем понял
    Это значит что 308 блок на самом деле копируется в ПМ в момент включения телефона а лежит во флеши по другомму адресу... как и в дст4.
    14.02.2007, 23:16
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #14
    Цитата:
    Сообщение от shurass Посмотреть сообщение
    Это значит что 308 блок на самом деле копируется в ПМ в момент включения телефона а лежит во флеши по другомму адресу... как и в дст4.
    Я позволю себе не согласиться. В момент включения телефона проверяется наличие 308-го блока и его корректность.
    Если его нет, он восстанавливается на основе дефолтных данных, хранящихся в другом месте, я даже знаю в каком. При втором включении получаем полностью рабочий телефон, если не считать Closed FFFFF
    Если в нем есть ошибки, он убивается до состояния вечного контакт сервиса.

    Вообще сравнивать 308-й блок ВВ5 и 208-й DCT4 не совсем корректно, 120-й больше подходит.
    14.02.2007, 23:56
  • Новое
    Аватар для neoalex

    neoalex
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    475
    Регистрация:
    23.10.2005
    Возраст:
    53
    Рейтинг мнений:
    Вес репутации: 262
    neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex
    Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #15
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Я позволю себе не согласиться. В момент включения телефона проверяется наличие 308-го блока и его корректность.
    Если его нет, он восстанавливается на основе дефолтных данных, хранящихся в другом месте, я даже знаю в каком. При втором включении получаем полностью рабочий телефон, если не считать Closed FFFFF
    Если в нем есть ошибки, он убивается до состояния вечного контакт сервиса.

    Вообще сравнивать 308-й блок ВВ5 и 208-й DCT4 не совсем корректно, 120-й больше подходит.
    Если в первом субблоке есть ошибки, то он как раз и восстанавливается рапом...
    И криптуется он все же 16 байтным AES...
    48 kB secure ROM, 16 kB of secure RAM ...это в DSP
    плюс бутлоадер..
    Hardware acceleration for security standards and random number generator
    Основной проц рапа MCU и DSP и выполняют проверку 308 поля..
    Собственно даун на этом и построен...
    Каждый ТА имеет уникальный сертификат NPC
    NPC содержит в себе IMEI, Public id, и сигнатюру в 308 - о которой и говорил Дежан.
    Контрольная сумма сигнатюры кодируется Private key...
    Это у Nokia называется - усиленная аппаратная безопасность и безопасная среда хранения =)))
    Secure RAM для проверки выполняемых операций и хранения данных
    Secure ROM для авторизации приложений
    На счет секунды правильно даун не прошел бы, если бы за это время рап успел бы проверить соответствие сигнатюры....

    А по поводу недоверия Дежану... хмм По дауну инфу он слил на халяву... в неделю и Раскаль и GT залепили по кнопочке в свою софтину..
    Sniper, почему ключ хранится в прошивке??? это хардварная защита - Public key infrastructure with secure on-chip keys (e-fuse)
    По аналогии с Siemens =)))) Влить то в тело можно что угодно. Только при включении и активизации MCU и ROM ( т.е CMT ) контрольная сумма проверится Nokia private key.

    Последний раз редактировалось neoalex; 05.03.2007 в 01:09.
    05.03.2007, 00:51
    2 пользователя(ей) добавили плюсы
    miha-k (05.03.2007), tosol (13.03.2007)
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #16
    Ну и загрузили вы меня, господа... Чуть не поверил. Все это очень интересно, но не имеет отношения к защите прошивки от редактирования. Защита найдена и в настоящее время ломается. Кое-что в небольших пределах я уже могу изменить. Никакой страшной криптографии там нет.
    Цитата:
    Сообщение от neoalex Посмотреть сообщение
    А по поводу недоверия Дежану... хмм По дауну инфу он слил на халяву... в неделю и Раскаль и GT залепили по кнопочке в свою софтину..
    Я тоже могу сливать инфу, которой цена 5 копеек. С научно-исследовательской точки зрения инфа интересная, но я не понимаю, зачем на практике понижать версию. Разве что кому-то свежие версии лень качать...
    10.03.2007, 20:50
  • Новое
    Аватар для neoalex

    neoalex
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    475
    Регистрация:
    23.10.2005
    Возраст:
    53
    Рейтинг мнений:
    Вес репутации: 262
    neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex
    Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #17
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Ну и загрузили вы меня, господа... Чуть не поверил. Все это очень интересно, но не имеет отношения к защите прошивки от редактирования. Защита найдена и в настоящее время ломается. Кое-что в небольших пределах я уже могу изменить. Никакой страшной криптографии там нет.

    Я тоже могу сливать инфу, которой цена 5 копеек. С научно-исследовательской точки зрения инфа интересная, но я не понимаю, зачем на практике понижать версию. Разве что кому-то свежие версии лень качать...
    По поводу 5 копеек - погорячился конечно...
    И интересна она практически, а не теоретически...
    Почитай топики повнимательнее и на разных форумах...
    Хотя бы, как момент, возврат Imei на некоторых ТА...
    Для руссификации аппаратов APAC к примеру...
    И что то сомнения меня берут - что все так легко и просто

    особенно после вашей фразы
    Цитата:
    И если там только AES, объясните мне, что такое Nokia Private Key?

    Последний раз редактировалось neoalex; 11.03.2007 в 01:30.
    11.03.2007, 01:27
  • Новое
    Аватар для sniper

    sniper
    Неактивный

    Сообщений:
    131
    Регистрация:
    17.10.2006
    Возраст:
    49
    Рейтинг мнений: 423
    Вес репутации: 0
    sniper sniper sniper sniper sniper sniper sniper sniper
    Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45 Очки: 5,141, Уровень: 45
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #18
    Насчет русификации АРАС согласен. Только не видел я пока таких телефонов. Стоит ли из-за единичных случаев так напрягаться?
    А IMEI куда проще не сносить, чем потом думать, как его вернуть.

    Никто не говорил, что все просто. Там какой-то самопальный алгоритм подсчета контрольной суммы. Такие вещи ломать тяжело, но в принципе задача решается.
    11.03.2007, 01:48
  • Новое
    Аватар для ZArchi

    ZArchi
    Администратор
    Участник коммерческой подписки FileZone

    Сообщений:
    4,629
    Регистрация:
    15.07.2005
    Возраст:
    65
    Рейтинг мнений: 3792
    Вес репутации: 1230
    ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi ZArchi
    Очки: 505,740, Уровень: 100 Очки: 505,740, Уровень: 100 Очки: 505,740, Уровень: 100
    Активность: 99% Активность: 99% Активность: 99%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #19
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Такие вещи ломать тяжело, но в принципе задача решается.
    ну хотя бы 1 пример даже на самой примитвной дкт4....и поляна с меня.....
    11.03.2007, 01:53
    2 пользователя(ей) добавили плюсы
    miha-k (11.03.2007), neoalex (11.03.2007)
  • Новое
    Аватар для neoalex

    neoalex
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    475
    Регистрация:
    23.10.2005
    Возраст:
    53
    Рейтинг мнений:
    Вес репутации: 262
    neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex neoalex
    Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62 Очки: 8,522, Уровень: 62
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Нужна информация о защите прошивок ВВ5 #20
    Цитата:
    Сообщение от sniper Посмотреть сообщение
    Насчет русификации АРАС согласен. Только не видел я пока таких телефонов. Стоит ли из-за единичных случаев так напрягаться?
    А IMEI куда проще не сносить, чем потом думать, как его вернуть.

    Никто не говорил, что все просто. Там какой-то самопальный алгоритм подсчета контрольной суммы. Такие вещи ломать тяжело, но в принципе задача решается.
    Ну это вы не видели =)))
    А вот к примеру Приморский край их лицезреет... да и не в этом суть...
    А на счет самопального алгоритма - это сильно
    Нокия вечно какую нибудь х***ю выдумывает
    11.03.2007, 01:59
    Пользователь добавил плюс
    miha-k (11.03.2007)
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:20. Часовой пояс GMT +3.