اختراق الأجهزة الإلكترونية الاستهلاكية
This article needs additional citations for verification. (March 2023) |

تعد عملية اختراق الأجهزة الإلكترونية الاستهلاكية ممارسة شائعة يمارسها المستخدمون لتخصيص أجهزتهم وتعديلها بما يتجاوز ما هو ممكن عادةً. هذا النشاط له تاريخ طويل، يعود إلى أيام هواة الكمبيوتر والبرمجة والإلكترونيات الأوائل.
- من الأمثلة البارزة على اختراق الأجهزة الإلكترونية الاستهلاكية كسر الحماية لأجهزة Apple iOS أو تثبيت روت على هواتف Android ، على الرغم من أن العديد من الأجهزة الإلكترونية الأخرى مثل وحدات تحكم ألعاب الفيديو تتعرض للاختراق بانتظام. وفي حين تسمح هذه الأساليب بتعديل غير مقيد لنظام التشغيل الحالي، فقد تم تطوير بعض أنظمة التشغيل التابعة لجهات خارجية كبديل لنظام التشغيل الافتراضي للجهاز، مثل Replicant و postmarketOS على الهواتف المحمولة، أو DD-WRT و tomato على أجهزة التوجيه.
تتم عملية اختراق الأجهزة الإلكترونية الاستهلاكية عادة من خلال تعديل برنامج النظام، سواء نظام التشغيل أو البرامج الثابتة ، ولكن تعديلات الأجهزة ليست غير شائعة.
لقد تعرضت شرعية اختراق الأجهزة الإلكترونية الاستهلاكية للتحدي على مر السنين، ومن الأمثلة على ذلك اختراق مفاتيح التشفير المستخدمة في حماية المحتوى الرقمي عالي النطاق ، حيث تم تهديد المنتقدين على أساس الإجراءات القانونية. ومع ذلك، شجعت بعض الشركات اختراق الأجهزة، مثل سلسلة Nexus و Pixel من الهواتف الذكية من Google.
ملخص
تعتمد العديد من الأجهزة الإلكترونية الاستهلاكية الحديثة على نظام تشغيل أو برامج ثابتة . وعندما يتم تخزين هذه البرامج في جهاز تخزين قابل للتغيير، يمكن تعديل هذه الملفات لإضافة وظائف إلى نظام التشغيل، أو استبداله بالكامل.
طريقة
يتم استخدام طرق متعددة من أجل اختراق الجهاز المستهدف بنجاح، مثل الحصول على حق الوصول إلى shell ، وجمع المعلومات حول أجهزة وبرامج الجهاز، قبل استخدام المعلومات التي تم الحصول عليها للتلاعب بنظام التشغيل. [1]
الوصول إلى القوقعة
يتيح الوصول إلى shell للمستخدم تشغيل الأوامر للتفاعل مع نظام التشغيل. عادةً، يتم استخدام shell الجذر، الذي يمنح امتيازات إدارية ، للسماح للمستخدم بتعديل ملفات نظام التشغيل.
يمكن الحصول على حق الوصول إلى الجذر من خلال استخدام ثغرات البرامج (أي الأخطاء)، من خلال وحدة التحكم في أداة تحميل التشغيل ، أو عبر منفذ تسلسلي مضمن في الجهاز، مثل واجهة JTAG أو UART . [1]
في حالة الحصول على امتيازات الجذر على جهاز Android، تُعرف العملية بالتجذير .
فتح أداة تحميل التشغيل

في بعض أجهزة Android، يتم قفل أداة تحميل التشغيل لأسباب أمنية لمنع تثبيت أنظمة تشغيل أخرى. [2] يلزم إلغاء قفلها قبل أن تتمكن من تثبيت نظام تشغيل آخر.
على أجهزة Android، يسمح Fastboot ( وضع Odin على أجهزة Samsung) بتثبيت أنظمة التشغيل على وحدة التخزين. [3]
U-Boot هو برنامج تحميل تمهيد يستخدم عادة في الأجهزة المضمنة مثل أجهزة التوجيه وأجهزة Chromebook.
الحصول على المعلومات
يعد الحصول على معلومات حول أجهزة وبرامج الجهاز أمرًا حيويًا لأنه يمكن التعرف على الثغرات الأمنية، والتي يتم استخدامها لاحقًا إما للحصول على حق الوصول إلى shell، أو نقل نظام التشغيل إلى الجهاز، وما إلى ذلك.
استخدام الشركة المصنعة للبرمجيات مفتوحة المصدر
تتضمن العديد من شركات تصنيع الأجهزة برامج مفتوحة المصدر في منتجاتها. [4] عندما يتم ترخيص البرنامج المستخدم بموجب ترخيص copyleft، فإن الشركة المصنعة ملزمة بتوفير الكود المصدري للمكونات مفتوحة المصدر. كان أحد الأمثلة على ذلك عندما طلبت نعومي وو الكود المصدري المرخص بموجب GPLv2 لفرع Linux Kernel الخاص ببائع الهواتف الذكية. [5]
تعمل نسبة كبيرة من أجهزة المستهلك على نواة لينكس معدلة ، [4] والتي يتم تقسيمها قبل تطبيق التغييرات الخاصة بالجهاز. [6] يعد Android مثالاً لنظام التشغيل الذي يستخدم نواة لينكس.
التدابير المضادة
غالبًا ما يتضمن مصنعو الأجهزة تدابير مضادة لمنع اختراق الأجهزة، ومن بينها استخدام التشفير لمنع تنفيذ التعليمات البرمجية غير المصرح بها. على سبيل المثال، تحتوي بطاقات الرسوميات من Nvidia على برامج ثابتة موقعة لمنع التلاعب أو الاختراق.
الأجهزة
الهواتف الذكية
إزالة الأجهزة
أظهر المُبلغ عن المخالفات إدوارد سنودن لمراسل Wired شين سميث كيفية إزالة الكاميرات والميكروفونات من الهاتف الذكي. [7]
تعديل أنظمة التشغيل الافتراضية
أحد أسباب الاختراق هو إضافة ميزات أو إلغاء قفلها في نظام التشغيل.
وتشمل الأمثلة ما يلي:
- ويندوز فون
- iOS من Apple ( كسر الحماية )
- جوجل اندرويد ( روت )
- Palm webOS (وضع المطور)
- نظام التشغيل Symbian (تنفيذ التعليمات البرمجية غير الموقعة)
- هاتف Jio (تمكين تثبيت اختراق WhatsApp)
تثبيت نظام تشغيل تابع لجهة خارجية
سبب آخر للقيام بالاختراق هو السماح بتثبيت أنظمة تشغيل غير مدعومة.
أجهزة كمبيوتر للأغراض العامة
لقد كان الكمبيوتر للأغراض العامة تاريخيًا مفتوحًا من حيث التصميم .
ومع ذلك، فإن أجهزة Mac التي تعتمد على معالج Apple silicon من Apple تعتمد على بنية ARM ، مما يجعل من الصعب تثبيت نظام تشغيل تابع لجهة خارجية.
- يتيح Asahi Linux تثبيت نظام تشغيل قائم على Linux على أجهزة Mac المستندة إلى Apple silicon. [8]
أجهزة الوسائط المتعددة وأنظمة ألعاب الفيديو
هناك العديد من الأسباب التي قد تؤدي إلى اختراق وحدات تحكم ألعاب الفيديو .
غالبًا ما تكون وحدات التحكم في الألعاب مقيدة بطريقة قد لا تسمح بتشغيل الألعاب غير الرسمية عليها (انظر وحدة تحكم ألعاب الفيديو#الترخيص )، ويتم إجراء عمليات اختراق للسماح بتشغيل الألعاب غير المرخصة عليها، بما في ذلك الألعاب المقرصنة .
هناك سبب آخر وهو السماح بإضافة ميزات، مثل استخدام وحدة التحكم كمشغل وسائط متعددة. ومن الأمثلة على ذلك مشغل الوسائط Xbox ، الذي تم تصميمه للسماح بعرض الصور والأفلام على Xbox .
- مايكروسوفت
- نينتندو
- سوني
- آحرون
- تيفو
- مشغل DVD - لإزالة القيود الإقليمية وعلم حظر تشغيل المستخدم (تعطيل التقديم السريع في مقطع إعلاني وما إلى ذلك) و Macrovision (تومض نسخة الفيديو بعد النسخ لحماية الفتحة التناظرية )
- مشغلات Blu-ray - لإزالة القيود الإقليمية
- أي هاتف محمول غير ذكي. لإزالة قفل المشغل أو تقييد قفل بطاقة SIM .
أجهزة أخرى
- الآلات الحاسبة العلمية [9]
- الآلات الحاسبة الرسومية
- بطاقات الفيديو [10]
- الموجهات
- أجهزة قياس الذبذبات [11]
- كاميرات التصوير الحراري [12]
- أجهزة تحديد المواقع العالمية [13]
- كاميرات كانون الرقمية
- كاميرات نيكون الرقمية . [14]
الأجهزة التي تسمح بالاختراق

بعض الأجهزة - غالبًا ما تكون مفتوحة المصدر - تم تصميمها لأغراض التصنيع المنزلي ، وتشجع القرصنة كجزء لا يتجزأ من وجودها.
- باندورا (وحدة التحكم)
- سامسونج
- تكنو
- تشومبي
- أويا
- نوكيا N900
- هاتف مطور أندرويد
- نكسس ون
- نيكسوس إس
- Galaxy Nexus ، حاليًا أحد الهواتف الموصى بها من قبل مشروع Android مفتوح المصدر لتطوير البرامج [16]
- ZTE مفتوح
- لا تقتصر وظائف ترقية البرامج الثابتة للعديد من أجهزة التوجيه اللاسلكية على قبول التحديثات التي تم توقيعها من قبل الشركة المصنعة للجهاز. ونتيجة لذلك، تم إنشاء بدائل البرامج الثابتة مفتوحة المصدر للعديد من الأجهزة، مثل OpenWrt و DD-WRT .
الشرعية
غالبًا ما كان يُنظر إلى كسر حماية iOS على أنه غير قانوني في الولايات المتحدة حتى حكم حديث [ متى؟ ] من مكتب حقوق الطبع والنشر الأمريكي يعلن أن كسر حماية iPhone أو أي جهاز محمول آخر لن ينتهك قانون حقوق الطبع والنشر. [17] ومع ذلك، في الوقت نفسه، هناك ملاحقة قضائية مستمرة ضد قراصنة وحدات تحكم ألعاب الفيديو بموجب انتهاكات مكافحة التحايل على قانون الألفية الرقمية . أحد المضاعفات الرئيسية، في كثير من الحالات، هو الاستفادة من بيع أجهزة تم كسر حمايتها أو تجذيرها كخدمة ذات قيمة مضافة. ينكر بعض المتهمين على الأقل هذه التهم ويزعمون أنهم يقومون فقط بعمل نسخ احتياطية للألعاب التي تم شراؤها بشكل قانوني. [18] [19]
في حوالي عام 2010، تم اختراق نظام تشفير حماية المحتوى الرقمي عالي النطاق الترددي ، والذي يقوم بتشفير البيانات التي يتم تشغيلها بين صناديق الكابلات ومشغلات بلو راي وغيرها من الأجهزة والشاشات المماثلة، وتم نشر نسخة من المفتاح الرئيسي اللازم لفك تشفير تدفقات HDCP المحمية على الإنترنت. صرحت شركة إنتل ، التي أنشأت وترخص الآن تقنية HDCP، أن HDCP كافٍ لمنع معظم المستخدمين من التحايل عليها، لكنها أشارت إلى أنها قد تهدد باتخاذ إجراءات قانونية ضد المستخدمين الأكثر تصميماً بموجب قانون حقوق التأليف والنشر الرقمي . [20]
أيضًا في حوالي عام 2010، فيما يتعلق بقضية اختراق وحدة التحكم التفاعلية الجديدة في الألعاب كينكت ، أدانت مايكروسوفت في البداية وهددت باتخاذ إجراءات قانونية ضد أولئك الذين اخترقواها، ولكن بعد فترة وجيزة، عكست هذا الموقف وذكرت بدلاً من ذلك أنها تركت الجهاز مفتوحًا عمدًا، ولن تلاحق قضائيًا أولئك الذين قاموا بتعديله. [21]
انظر أيضا
- بيضة عيد الفصح (وسائل الإعلام)
- كسر حماية iOS
- قائمة مشاريع الأجهزة مفتوحة المصدر
- الحق في الإصلاح
- التجذير (نظام التشغيل أندرويد)
- تجاوز أمان نظام التشغيل Symbian
- تصعيد الامتيازات
- كود غير موقّع
مراجع
- ^ "الخطوات الأولى للاختراق المادي". 24 فبراير 2011. مؤرشف من الأصل في 24 مايو 2024. استرجاع 30 أبريل 2022 .
- ^ "قفل/فتح أداة تحميل التشغيل". مؤرشف من الأصل في 2020-09-24 . تم الاسترجاع في 2022-04-30 .
- ^ "افتح أداة تحميل التشغيل الخاصة بجهاز Android بسهولة باستخدام Fastboot". Lifewire . مؤرشف من الأصل في 2020-10-23 . تم الاسترجاع 2022-05-04 .
- ^ ab "Consumer Electronics: Closing In on Open Source". LinuxInsider . 17 يناير 2007. مؤرشف من الأصل في 3 أكتوبر 2022. تم الاسترجاع في 30 أبريل 2022 .
- ^ كارين ساندلر (24 أغسطس 2021). ""هل من أحد؟"". Software Freedom Conservancy . مؤرشف من الأصل في 4 يونيو 2022 . تم الاسترجاع 30 أبريل 2022 .
- ^ "Mainlining". مؤرشف من الأصل في 2022-05-04 . تم الاسترجاع 2022-04-30 .
- ^ Watercutter, Angela (26 May 2016). "شاهد إدوارد سنودن وهو يعلم نائب الرئيس كيفية جعل الهاتف "يتحول إلى اللون الأسود"". Wired . مؤرشف من الأصل في 4 مارس 2019 . تم الاسترجاع في 3 مارس 2020 .
- ^ حول - asahi linux. حول - Asahi Linux. (nd). https://asahilinux.org/about/ محفوظ في 2022-04-17 على موقع Wayback Machine
- ^ بول، ماثياس ر. (2016-06-28) [2016-05-31]. "Casio College fx-80: which IC hides inside?". MoHPC - متحف آلات حاسبة HP . مؤرشف من الأصل في 2023-08-11 . تم الاسترجاع 2023-08-11 .
[…] أمتلك آلة حاسبة
Casio
fx-180P معدلة مع
وظائف زائدية مُجهزة
. […] عند مقارنة وظائف آلة حاسبة fx-180P الخاصة بي بآلة حاسبة صديق [fx-3500P أو fx-3600P]، أدركت أنه على الرغم من أن كلتا الآلتين الحاسبتين تبدوان مختلفتين تمامًا ولديها ترتيب لوحة مفاتيح مختلف إلى حد ما، إلا أن التعيينات الوظيفية لكل مفتاح كانت هي نفسها. لقد افتقر جهاز fx-180P الخاص بي إلى مفتاح "hyp" والوظائف الست المقابلة له [...] لقد دفعني هذا الملاحظة إلى فتح الصناديق و [...]
إجراء هندسة عكسية
لمسار
لوحة الدوائر المطبوعة
بين
وحدة التحكم
ومصفوفة
لوحة المفاتيح
، وإضافة سلكين لمحاكاة المفتاح "المفقود" [...] لقد قمت بتركيب زر ضغط في الزاوية [...] في الجزء العلوي من العلبة [...]
- ^ "Tweaker Turns GeForce GTX 690 Into a Quadro K5000". 23 مارس 2013. مؤرشف من الأصل في 2 سبتمبر 2018. تم الاسترجاع 19 ديسمبر 2017 .
- ^ "اختراق راسم الذبذبات Rigol DS1052E باستخدام Linux". مؤرشف من الأصل في 2017-12-22 . تم الاسترجاع في 2017-12-19 .
- ^ "تم اختراق الكاميرا الحرارية Flir E4 التي تعطلت بسبب الشركة المصنعة لتعمل كنموذج متطور". 4 نوفمبر 2013. مؤرشف من الأصل في 5 أغسطس 2017. تم استرجاعه في 19 ديسمبر 2017 .
- ^ "اختراق البرامج الثابتة لنظام تحديد المواقع العالمي (GPS) الخاص بك - ExtremeTech". 29 مارس 2005. مؤرشف من الأصل في 22 ديسمبر 2017. تم الاسترجاع 19 ديسمبر 2017 .
- ^ "Nikon Hacker • Portal". مؤرشف من الأصل في 2024-05-24 . تم الاسترجاع 2017-12-19 .
- ^ كراليفيتش، نيك (2010-12-20). "مدونة مطوري أندرويد: إنها ليست "تجذيرًا"، بل انفتاحًا". Android-developers.blogspot.com. مؤرشف من الأصل في 2016-03-10 . تم الاسترجاع في 2011-11-27 .
- ^ "Building for devices | Android Open Source". source.android.com . مؤرشف من الأصل في 2011-05-21.
- ^ ألماني، كينت. "عند الطلب: انطلق واكسر الحماية، الأمر قانوني الآن | الاتصال الهاتفي — مدونات CNET". Cnet.com . تم الاسترجاع في 11 ديسمبر 2010 .[ رابط ميت دائم ]
- ^ "مخترق إكس بوكس الشهير يريد الإدلاء بشهادته في محاكمة DMCA الخاصة بمعدّل إكس بوكس 360 – مراجعات ألعاب الفيديو والغش". Geek.com. مؤرشف من الأصل في 2012-10-09 . تم الاسترجاع في 2010-12-11 .
- ^ المنشور السابق المنشور التالي (2009-08-04). "اعتقال طالب بتهمة اختراق أجهزة الألعاب الإلكترونية — تحديث | مستوى التهديد". Wired.com. مؤرشف من الأصل في 2010-12-11 . تم الاسترجاع في 2010-12-11 .
- ^ برايت، بيتر (2010-09-17). "إنتل تؤكد أن مفتاح HDCP حقيقي، ويمكن الآن كسره حسب الرغبة". Arstechnica.com. مؤرشف من الأصل في 2012-01-07 . تم الاسترجاع في 2010-12-11 .
- ^ مورفي، ديفيد (2010-11-20). "مايكروسوفت: تركنا منفذ USB الخاص بجهاز كينيكت بدون حماية عن عمد". PCMag.com. مؤرشف من الأصل في 2010-12-03 . تم الاسترجاع في 2010-12-11 .
روابط خارجية
- اختراق الأجهزة، بدون نشا
- الخطوات الأولى لاختراق الأجهزة، ويكي OpenWRT
