Affichage des articles dont le libellé est root. Afficher tous les articles
Affichage des articles dont le libellé est root. Afficher tous les articles

2013-11-26

ADB Lock for KitKat (Android 4.4) [fr / en]


* English Version Below *

  En attendant la publication de la V4, voici les améliorations apportées à l'actuelle V3 en mode normal (root) et système (non-root).

Nouvelle Icône

    On ne peut pas dire que les designers Android se cassent beaucoup la tête pour concevoir les icônes de débogage.  Quatre barres verticales, rappel géométrique des quatre barres de chocolat dans une confiserie KitKat.

Corrections (non sécuritaires):

  • En mode non-root, la surveillance de l'écran lançait inutilement une détection de root.
  • En mode non-root, les appels ne sont plus faits à Settings.Secure mais à Settings.Global.
  • Le hack BillingHack du PlayStore est corrigé. Pour rappel, être sponsor n'active *AUCUNE* fonctionnalité supplémentaire dans l'application.

Compatibilité Dalvik ET ART

ADB-Lock est toujours compatible avec l'actuelle machine virtuelle Dalvik (celle que vous avez actuellement) et est aussi compatible avec la nouvelle : ART (que vous aurez très prochainement).

Attention, les outils SuperUser ne sont pas tous compatibles avec ART, je vous suggère très fortement de passer ADB Lock en mode Système (cf mon précédent billet)!

Mode Système (non-root) : contourner les nouvelles restrictions.

Android 4.4 a de nouvelles sécurités, l'une d'elle enlève systématiquement l'autorisation WRITE_SECURE_SETTINGS aux applications normales et même celles de /system/. Cette sécurité se contourne avec mon zip pour le recovery :




Je ne vous donne pas dans ce billet comment contourner la protection, mais vous laisse trouver par vous-même.

Si vous avez urgemment besoin de la solution, elle est dans le zip :-)



    Until ADB Lock V4 release, I publish an improved V3 on both mode : normal (root) and system (non-root).

New Icon

    I'm not sure Android's designers spend enough time designing ADB notifications icons. This time, they released a four vertical bars supposed to reminds us a KitKat tablet with the four bars candy.

Improvements (not insecure):

  • In non-root mode, screen monitoring switch required unnecessarily root privilege.
  • In non-root mode, too, ADB Lock will no longer calls Settings.Secure instead of Settings.Global.
  • Last, and least, PlayStore Hack BillingHack will not works on ADB Lock. As a reminder, becoming a sponsor *WILL NOT* unlock hidden features. It's only sponsoring.

ART and Dalvik compatibility

ADB-Lock remains fully compatible with the actual runtume (aka Dalvik) and is now compatible with ART (the next runtime).

A lot of SuperUser tools are not compatible with ART, I strongly suggest you to switch in System Mode (see my last post)!

System mode (non-root) : bypass brand new restrictions.

Android 4.4 brings new security enhancement, one of them revoke systematically WRITE_SECURE_SETTINGS permissions to both /data/app AND /system/app. This mechanism is really easy to defeat with my recovery zip :




I will not give you in this post how I bypass the protection, you have to find it by youself.

But if you really need the answer, it's inside the zip, in plaintext :-)

2013-10-02

ADB Lock non-root mode [fr / en]

English version below…

Android réserve ses fonctions les plus sensibles aux applications "système". C'est par exemple le cas de "Paramètres", l'application système que vous utilisez le plus souvent, qui est autorisée à activer ou désactiver ADB sans recourir au root.

Une application Système est une application classique : elle est au format APK, elle doit déclarer ses permissions. LA différence est qu'elle est placée dans /system/ (un dossier spécial et protégé) au lieu de /data/app comme toutes les autres apps.

L'app ADB-Lock est capable de détecter toute seule si elle est Système et dans ce cas cesse d'utiliser le mécanisme ROOT pour permuter l'état de l'ADB.

Il y a au moins 4 manières de passer ADB-Lock en mode Système : avec une app, avec le shell adb, avec un script  ou avec un zip (recovery ou TWRP). Bref vous avez l'embarras du choix.

2013-09-19

ADB Lock v3 ! [en / fr]

[English version below]
-----

Le développement d'ADB Lock se fait sur mon temps libre et la priorité est donnée aux apps qui font rentrer la monnaie. ADB Lock est "financée" par le don, qui à ma grande surprise, fonctionne plutôt bien selon mes critères.

La précédente version, d'octobre 2012, toujours compatible avec Android 4.3, méritait quelques modifications :
  • Android 2.3 et inférieurs (plus suivis par Google) resteront sur la version 1. Le maintien des layout et une partie du code ne se justifie plus.
  • Suppression de la permission Internet et du mécanisme (jamais activé) de publicité via AdMob.
  • Abandon de la bibliothèque RootTools et réecriture des commandes pour ne plus dépendre de busybox.
  • Support des tablettes 10" et 7" (grâce à GenyMotion).
  • Quelques modifications cosmétiques comme l’icône du launcher, suppression des paradigmes d'ordinateurs tels que la fermeture des fenêtres par un click sur une croix et une meilleure harmonie visuelle (padding/margin).
  • La barre du haut initialement occupée par l’icône de l'app, est remplacée par une (fausse et c'est pas bien !) ActionBar qui pointe vers mes profils Twitter, Google+ et ce blog. 
Si vous ne l'utilisez pas encore, installez le SuperUser de koush, qui offre de biens meilleures performances, plus d'options et une plus grande fiabilité que le SuperUser de ChainsDD ou SuperSU de chainfire.

Notez que si vous utilisez Superuser de ChainsDD, il est possible, qu' en arrière plan, ADB Lock ne puisse éteindre adbd car SuperUser demande une confirmation alors que l'écran est éteint.

---

I used to code "ADB Lock" on my spare time, and I must confess the money I do with, is a criterium to prioritize my apps's developpement. Surprisingly, the donation model of this app runs better than I though when I chose this monetization.

The last holo version of ADB-Lock, published a year ago, is still fully compatible with brand new Android 4.3 security models, but it needs a lot of improvements.
  • Android 2.3 and below (not maintained by Google) terminals stay with ADB Lock v1.
    ADB Lock v3 will aims Android 4 and above.
  • The Internet permission is definitively removed. AdMob (never activated) is also removed.
  • RootTools and busybox are no longer needed. They are removed too.
  • Android 10" and 7" are supported. Thanks to GenyMotion !
  • some cosmetic changes concerning launcher icon, computer paradigms (like corner cross to quit) and more efficient visual repartition of widgets (mainly margin & padding stuff)
  • 3 social network icons : Twitter / Google Plus / Blogger to see on what I'm working on. In French.
I can't enough recomand you to use koush's SuperUser instead of chainsDD's SuperUser or chainfire's SuperSU. Koush's has better performances, better options and higher reliability.

For example, ChainsDD's sometimes forgets it has previously (and permanently) allowed ADB Lock and blocks adbd stop mechanism, waiting for another allowance while screen is… off.

2013-07-24

MasterKey : du cache-cache au root.

C'est à l'équipe de sécurité BlueBox que l'on doit la paternité du bug MasterKey. Avant que la présentation officielle de la faille à la BlackHat 2013 ne soit faite, les détails donnés ont suffit à d'autres chercheurs chevronnés pour la trouver par leurs propres moyens.

Si dans un premier le temps le buzz était alimenté par les "99%", il est ensuite un peu retombé car la faille ne semblait destinée qu'au cache-cache. Saurik a dévoilé il y a quelques jours comment chainer MasterKey aux outils de développement d'Android pour cette fois-ci passer root. Du coup, doit-on avoir peur de cette faille ?

Si vous avez du contenu professionnel sensible sur votre smartphone, il est temps de l'effacer. Si vous avez encore des smartphones sous scellés, il est temps de dumper les bases sqlite !

2013-05-23

SMS Revealer ✉ sur le PlayStore

Je vous propose une application illustrant mon dernier billet sur l'extraction des sms envoyés en loucedé :
  • SMS Revealer ✉ : C'est l'application principale qui va extraire directement des journaux Android tous les SMS envoyés par le terminal. Il faut avoir préalablement mis le terminal dans le mode de débogage adéquat.

    L'écran d’accueil prévient si le mode débogage est incomplet et vous rappelle les commandes adb nécessaires (qui vous sont familières) :


    Ensuite l'écran de synthèse des SMS envoyés avec la date et l'heure, le destinataire et le contenu des SMS. Les émojis et les SMS binaires sont supportés, contrairement aux MMS.


    Lien vers l'alpha (gratuit) : https://play.google.com/apps/testing/net.cekage.smsspypoc
    Lien Play Store : https://play.google.com/store/apps/details?id=net.cekage.smsspypoc
L'application est pour l'instant en Anglais-US. La traduction en français est en cours de tests avec l'outil de traduction intégré au PlayStore.  Notez qu'elle est triviale. 

2013-02-17

Lire en loucedé les SMS envoyés par les applications

Eyes on you, probee ! - © NCIS
Et si il était possible de lire les SMS envoyés par les applications sans rooter son appareil ?
Sans décompiler l'application (ça peut mal tourner) !
Sans installer de coûteux logiciels dédiés aux forensics!
Sans jouer du fer à souder!

Et bien, tout cela est possible et c'est même tout à fait simple à faire.

Cet article, limité à l'envoi d'un SMS texte classique, est en fait de portée générale. En d'autres termes cette note de blog s'articule sur sendTextMessage().

2012-10-23

SMATAB 700 : installer le PlayStore

J'ai presque testé pour vous la tablette SMAT@B 700 proposée par Fiducial Office Solution, notre gentil fournituriste.

N'attendez rien d'extraordinaire pour la centaine d'euro (TTC), mais si vous souhaitez l'utiliser dans votre SI, soyez méfiants. Cette tablette est insécurisée et ne se sécurise pas.

Présentation

Ce qui ne va pas, matériellement : l'écran est salissant, la webcam est poussive, les touches physiques sont cheap, la prise USB mini-B.

Ce qui ne va pas logiciellement : pas de PlayStore, pas les Contacts Android, le launcher est peu réactif, ADB activé par défaut. Le fichier /etc/default.prop est a priori ignoré, la tablette ne peut être mise en mode "production builds".

Ce qui est susceptible de vous intéresser matériellement : un cable pour faire de l'USB-Host, une sortie hdmi, 2 modes de recharges.

Et vous intéresser  logiciellement : Android en mode débogage (= adb root), la partition /system/ montée

Activer le play store

Le PlayStore est actif mais masqué par défaut. Il existe 3 moyens d'y accéder
  1. En cherchant le mot "Play" dans la barre de recherche du launcher
  2. Par adb shell
    am start com.android.vending 
  3. Avec une application minimale

Activer les contacts

Le carnet d'adress est actif mais masqué par défaut. Il existe 3 moyens d'y accéder
  1. En cherchant le mot "Cont" dans la barre de recherche du launcher
  2. Par adb shell
    am start com.android.contacts
  3. Avec une application minimale

L'application minimale

package net.cekage.shortcut;

import android.app.Activity;
import android.content.ComponentName;
import android.content.Intent;
import android.os.Bundle;

public class Shortcut extends Activity {

 @Override
 protected void onCreate(Bundle savedInstanceState) {
  super.onCreate(savedInstanceState);
  Intent intent = new Intent(Intent.ACTION_MAIN);
  intent.setComponent(new ComponentName("com.android.vending",
    "com.android.vending.AssetBrowserActivity"));
  startActivity(intent);
  finish();
 }
}

A acheter ou pas ?

C'est une tablette de niche, rien ne semble correctement fini :
  • hackable mais non évolutive.
  • Ouverte aux GApps mais celles-ci sont cachées. 
  • Interface tablette mais trop faible résolution, le texte est trop aliasé.
  • Autonome mais pas trop : la batterie s'épuise vite.
A mon humble avis, sa meilleure utilisation est un device d'appoint pour tester ses développements ailleurs que sur l'émulateur.