elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Dispositivos Móviles (PDA's, Smartphones, Tablets)
| | |-+  Hacking Mobile
| | | |-+  Consulta para hacking de móvil "Kin Two"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Consulta para hacking de móvil "Kin Two"  (Leído 3,480 veces)
johnkussack

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Consulta para hacking de móvil "Kin Two"
« en: 12 Agosto 2010, 21:43 pm »

Hola a tod@s.

La verdad que es una consulta un poco rara, así que intentaré detallar lo más posible.

Tengo aquí un teléfono microsoft kin two. Busco alguna idea acerca de cómo hacerle un 'jailbreak' (para que se entienda), para ejecutar instrucciones en ensamblador, sin mucho más allá de simples operaciones o un messagebox de "Hola mundo".

Las especificaciones técnicas que tiene (para posibles vulnerabilidades) son:

· Internet explorer Mobile 6.0
---> Cookies on
---> javascript on
---> ActiveX off (no modificable)
---> VbScript off (no modificable)
---> Flash off (no modificable, ni instalable de facto)
---> Únicos protocolos admitidos: http, https (ni ftp,ni ftps, ni webs "about:blank", por ejemplo)
Se autoidentifica a si mismo como Internet explorer mobile 6.0, bajo sistema windows mobile 6.5.
No tiene ventana de título ni herramientas
Permite añadir favoritos (aparecen como un thumbnail sobre la barra de dirección)

· CPU tipo ARM.
· Bluetooth 2.1 (modificado por software para solo dispositivos de audio. WTF? xD).
· Conexión WiFi (conecta OK a router y a la web)
· Instancia independiente del explorador conectada a bing (busqueda desde el "menú")
· Herramienta oculta (menú oculto) de client ftp para subida y descarga de ficheros

· SO Windows mobile 6.5 (sabido y a la vez comentado por internet explorer)
---> Viene diseñado para soportar feeds RSS
---> Viene con soporte de "loop" (herramienta de mezcla de rss y redes sociales de microsoft)
---> Soporta accesos a webs(en thumbnails) persistentes como "aplicaciones en el menú" (escribe en al menos un fichero de config al añadir)

· 200 mb Memoria ram disponible (no hay posibilidad de consulta de uso por parte del SO).

· Permite tomar una foto y cambiarla la que sale al bloquearse el teléfono por ella. Los admins de soporte de kin lo confirman, pero indican que si lo modificas, no podrás volver a obtener la que tenías (posible escritura en el software del dispositivo?). No se si borrando la memoria del movil (hay una combinación de teclas durante el arranque del móvil para ello) volvería la vieja.

· IP y puertos:
---> Adquiere ip por dhcp en el router
---> Responde a llamadas ping
---> Puertos Netbios UDP 137, 138 abiertos
---> Puertos restantes, cerrados.

Técnicamente equivale al emulador del SDK mobile 6 para windows mobile 6.5, aunque "capado" para versión "móvil para jóvenes" y con otra interfaz de usuario.

Así que.... resumiendo el tema... quería saber qué posibilidades técnicas (software) le veis los expertos al tema de "sacar" el móvil de la caja, aunque sea minimamente. No tengo planes de abrirlo para temas hardware jejeje.

Personalmente veía vulnerable el explorer a algo similar a los ataques a la heap, pero al no tener activeX ni vbScript ni... nada, pues no veo como hacer cascar IE con buffer/stack overflow después de llenar la heap con código, por ejemplo.


En línea

johnkussack

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Consulta para hacking de móvil "Kin Two"
« Respuesta #1 en: 14 Agosto 2010, 14:14 pm »

bueno ya veo que pedí algo un poco fuera de lo común (xD)

que tal por lo menos alguna idea para probar un buffer o stack overflow desde javascript?  :xD


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Saludos: Consulta antes de iniciarme en "Hacking Wireless".-
Materiales y equipos
Clandestino.- 1 3,686 Último mensaje 26 Marzo 2012, 15:01 pm
por ruben1980
Consulta sobre la competencia de hacking a chrome
Dudas Generales
Pablo Videla 1 2,877 Último mensaje 2 Marzo 2012, 14:19 pm
por wolfbcn
Consulta sobre hacking
Dudas Generales
Unsighted_6x 5 3,819 Último mensaje 21 Septiembre 2016, 03:58 am
por Unsighted_6x
Consulta por hacking !
Hacking
Unsighted_6x 2 2,545 Último mensaje 30 Octubre 2016, 14:00 pm
por arrowcode
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines