The second operating system hiding in every mobile phone
mercredi 13 novembre 2013 à 16:09 Sebsauvage, le 13/11/2013 à 15:27
Voilà qui est intéressant: Le firmware de la puce qui gère USB/GSM/3G/WiFi/Blutooth/DSP (et autres) est bien séparé de l'OS (Android, iOS)... et il est assez complexe pour être considéré comme un système d'exploitation à part entière. Ce firmware est appelé "baseband software".
Un système d'exploitation totalement propriétaire et fermé, non documenté et visiblement conçu dans l'esprit des années 90, c'est à dire sans sécurisation. Les failles doivent être très nombreuses.
Donc on peut se pignoler des heures sur la sécurité respective d'iOS ou Android: Au final, tous les smartphones peuvent être p0wnés jusqu'au trognon à cause de ces firmwares. Et installer une ROM opensource genre Cyanogen ne vous protègera pas.
(Permalink)
jeekajoo, le 13/11/2013 à 16:09
C'est pour cela que RMS n'utilise pas de téléphone, même pas un simple barphone.
Voir aussi ce pdf qui détaille le rétro-ingénierie d'un modem qualcomm: http://events.ccc.de/congress/2011/Fahrplan/attachments/2022_11-ccc-qcombbdbg.pdf
via http://sebsauvage.net/links/?XYvpaw
(Permalink)
Voilà qui est intéressant: Le firmware de la puce qui gère USB/GSM/3G/WiFi/Blutooth/DSP (et autres) est bien séparé de l'OS (Android, iOS)... et il est assez complexe pour être considéré comme un système d'exploitation à part entière. Ce firmware est appelé "baseband software".
Un système d'exploitation totalement propriétaire et fermé, non documenté et visiblement conçu dans l'esprit des années 90, c'est à dire sans sécurisation. Les failles doivent être très nombreuses.
Donc on peut se pignoler des heures sur la sécurité respective d'iOS ou Android: Au final, tous les smartphones peuvent être p0wnés jusqu'au trognon à cause de ces firmwares. Et installer une ROM opensource genre Cyanogen ne vous protègera pas.
(Permalink)
jeekajoo, le 13/11/2013 à 16:09
C'est pour cela que RMS n'utilise pas de téléphone, même pas un simple barphone.
Voir aussi ce pdf qui détaille le rétro-ingénierie d'un modem qualcomm: http://events.ccc.de/congress/2011/Fahrplan/attachments/2022_11-ccc-qcombbdbg.pdf
via http://sebsauvage.net/links/?XYvpaw
(Permalink)