Страницы

Показаны сообщения с ярлыком root. Показать все сообщения
Показаны сообщения с ярлыком root. Показать все сообщения

четверг, 22 октября 2015 г.

Настройка IPsec (strongSwan) на Asus RT-AC68U @Merlin

Собрать прошивку с поддержкой IPsec – нетривиальная задача. Но это только пол беды. Дальше надо ещё настоить сам IPsec IKEv2 сервер.
И так, нужно поставить пакет strongSwan из Entware:
opk install strongswan
в моём случае поставилось версия 5.3.3, всё ОК, но не хватило модуля strongswan-mod-kernel-netlink. Его я нашёл в архиве версии 5.3.2. Поставил – проканало.

Android VPN: Убираем надоедливые предупреждения о самоподписном сертфикате при использовании strongSwan

Короче, нет гармонии.
Вечно когда что-нибудь используешь, чего-то не хватает! Взять тот же смартфон. Нужно его рутовать, ставить там всякие твики, чтобы он работал как надо.
В этот раз крик души о VPN клиенте strongSwan для Android. Когда его используешь с самоподписным сертификатом, то систематически начинают вылазить такие предупреждения:
"Сеть может отслеживаться"

вторник, 20 октября 2015 г.

Отключение запроса PIN на экране блокировки в Android, с сохранением работы VPN и шифрования

UPDATE: 2015-10-21 – strongSwan в таком случае не видит сертификатов. Шифрование при этом работает. VPN без сертифкатов – нет. :-(

UPDATE 2: для Xposed Framerwork есть плагин Lockscreen Disabler, который решает эту проблему. Есть поддержка Lollipop

Я не любитель, когда каждый раз надо вводить графический ключ или PIN для разблокировки смартфона. Однако, при использовании VPN или при шифровании флешки на Android – PIN является обязательным условием.
Чтобы его обойти, нужен Root и какой-нибудь SQLite редактор с поддержкой Root:

понедельник, 10 августа 2015 г.

Cloning 3G/4G SIM Cards with a PC and an Oscilloscope: Lessons Learned in Physical Security

Original from: www.blackhat.com. Author: Yu Yu from Shanghai Jiao Tong University.

Recently, documents leaked from Edward Snowden alleged that NSA and GCHQ had stolen millions of SIM card encryption keys from one of the world's largest chip manufacturers. This incident draws the public attention to the longstanding concern for the mobile network security. Despite that various attacks against 2G (GSM) algorithms (COMP-128, A5) were found in literature, no practical attacks were known against 3G/4G (UMTS/LTE) SIM cards. 3G/4G SIM cards adopt a mutual authentication algorithm called MILENAGE, which is in turn based on AES-128, a mathematically secure block cipher standardized by NIST. In addition to the encryption key, MILENAGE also uses nearly a dozen of 128-bit secrets to further obfuscate the algorithm.

In this presentation, we show how to amount differential power analysis that recovers encryption key and other secrets in a divide-and-conquer manner within a few (10 to 40) minutes, allowing for SIM cards cloning. Our experiments succeeded on eight 3G/4G SIM cards from a variety of operators and manufacturers. The measurement setup of our experiment mainly consists of an oscilloscope (for power acquisition), an MP300-SC2 protocol analyzer (for interception of the messages), a self-made SIM card reader, and a PC (for signal processing and cryptanalysis). We finish the presentation by showing what happens to a 3G/4G SIM card and its duplicate when receiving texts/calls at the same time.

Presentation: us-15-Yu-Cloning-3G-4G-SIM-Cards-With-A-PC-And-An-Oscilloscope-Lessons-Learned-In-Physical-Security-wp.pdf (mirror)
Whole article: us-15-Yu-Cloning-3G-4G-SIM-Cards-With-A-PC-And-An-Oscilloscope-Lessons-Learned-In-Physical-Security.pdf (mirror)

среда, 14 января 2015 г.

Сокрытие наличия root от некоторых Android приложений

Получив root на своём YotaPhone2 некоторые приложения об этом узнали и либо стали предупреждать меня об этом (например, Сбербанк), либо перестали выполнять часть своих функций, например, приложение Кукуруза для NFC платежей от компании Евросеть.
Удалять ради этого root не хотелось, но и хотелось продолжать им пользоваться. Уж очень удобно расплачиывться телефоном за свои покупки.
На телефоне у меня уже был установлен Xposed Framework и я просто поставил дополнительный модуль RootCloak, который как раз и решает эту проблему: он прячет наличие root от выбранных приложений. Рисунки под катом

вторник, 13 января 2015 г.

Rooting Yotaphone 2

После выхода Yotaphone 2 прошел месяц, и я уже начал привыкать к своему первому Android телефону, но из коробки все идет не так гладко, как хотелось бы. В системе появляются всегда запущенные сервисы и приложения, которые жрут аккумулятор, а так же хотелось мелкий тюнинг сделать, например, удалить звук затвора камеры. Этого можно добиться только имея root-доступ.
Официальная прошивка еще не выпущена, обновления доступны только через OTA и запатчить прошивку не получится. Остался только способ с использованием каких-нибудь утилит. Для этого я заюзал KingoRoot. В последней версии я получил Root с первого раза!
После этого можно уже ставить файловые менеджеры с root-доступом и удалять файлы со звуком завтра камеры или выключить не нужные службы/сервисы.