Exploit | Jailbreak iPhone, iPod Touch, iPad - Part 5 Перейти к собственно контенту

Jailbreak iPhone, iPod Touch, iPad

новости про джейлбрейк iPhone, iPod Touch и iPad

Архив

Метка: exploit

a5 jail 1 Saurik присоединился к команде мечты в работе над отвязанным джейлбрейком iPad 2 и iPhone 4S

Получается, что долгожданный отвязанный джейлбрейк iPad 2 и iPhone 4S действительно будет плодом усердной командной работы. Недавно еще один хакер с ником Saurik присоединился к команде, а вчера внес существенный вклад в работу.

На прошлой неделе Pod2g сообщил, что Planetbeing, MuscleNerd и P0sixninja помогут ему с выпуском отвязанного джейлбрейка для iPhone 4S и iPad 2 (устройства на процессоре A5).

Сегодня MuscleNerd сообщил в твиттере, что команда получила поддержку и существенный вклад от Saurik’а:

MuscleNerd: спасибо @saurik за вчерашний существенный вклад в A5 версию отвязанного джейлбрейка от @pod2g’s! (ETA пока нет, но мы движемся вперед)

Pod2g также поблагодарил planetbeing за помощь в решении некоторых проблем:

Pod2g: Спасибо @planetbeing за исследования и код. Наконец, удалось выйти из «песочницы».

Это отличноые новости, приятно видеть, что процесс не стоит на месте и уже есть результаты. Возможно, утилита отвязанного джейла выйдет уже в этом месяце.

a5 jail 2 Saurik присоединился к команде мечты в работе над отвязанным джейлбрейком iPad 2 и iPhone 4S

UPDATE:
Pod2g ответил на многочисленные вопросы о релизе отвязанного джейлбрейка для разработчиков. Ведь недавно он рассказал, что существует уязвимость для работающего отвязанного джейлбрейка A5, но она требует учетной записи разработчика Apple.

Извините, но мы не можем выпустить джейлбрейк A5 для разработчиков, необходимо сохранить уязвимость в секрете. Знаю, что это нечестно.

pwned Отвязанным джейлбрейком iPad 2 и iPhone 4S займется команда мечты

Хакер pod2g недавно сообщил, что к нему присоединились именитые Planetbeing, MuscleNerd и P0sixninja. Цель – доделать отвязанный джейлбрейк iOS 5.0.1 для iPhone 4S и iPad 2.

@planetbeing, the legendary hacker behind iPhone Linux and lot of jailbreaks has joined the A5 research! The famous @MuscleNerd, the leader of the iPhone Dev Team, who did a lot of tests for Corona and whom integrated it and made it simple in redsn0w is willing to help also. And last, but not least @p0sixninja, the leader of the Chronic Dev Team, and my partner for years on iPhone security research has started to code and fuzz the Apple sandbox.

Таким образом, создана комадна мечты, которая непокладая рук работает над джейлбрейком.

Несколько дней назад pod2g подробно описал, почему все еще нету публичного джейлбрейка для устройств с процессором A5, не смотря на то, что видео и фото размещались в сети неоднократно. Оснвная проблема заключается в том, что на устройствах с процессором A4 работает уязвимость limera1n, найденная давным-давно хакером Geohot. В новых процессорах A5 компания Apple ошибку исправила. Отвязанный джейлбрейк iPhone 4S и iPad 2 действительно уже есть и работает, но, к сожалению, полагается на новую уязвимость, которая есть только на устройствах с учетной записью разработчика (Apple developer account) и не может использоваться всеми подряд.

Надеемся, что объединив усилия planetbeing, MuscleNerd, p0sixninja и pod2g найдут новую уязвимость и выпустят отвязанный джейлбрейк. Им следует поторопиться, ведь Apple, скорее всего, выпустит прошивку 5.0.2 или 5.1, где отвязанный джейлбрейк будет снова недоступен.

redsn0w 099b9 325x400 Вышел RedSn0w 0.9.9b9b: добавлена полная поддержка iOS 5.0.1 и работа с SHSH/APTickets

Команда iPhone Dev-Team выпустила новую версию RedSn0w 0.9.9b9 с полной поддержкой прошивки iOS 5.0.1 (больше нет необходимоси указывать iOS 5.0). В новой версии также добавлены некоторые новые функции работы с ключами SHSH и APTickets.

Вы можете скачать RedSn0w 0.9.9b9b здесь.

UPDATE: redsn0w обновился до redsn0w 0.9.9b9d.

Полный список изменений:

  • Полная поддержка прошивки 5.0.1 (отпала необходимость указывать в redsn0w прошивку 5.0 или использовать аргументы командной строки). Работает во всех разделах – “Jailbreak”, “Just boot”, “Fetch blobs”, “Stitch blobs”, “Recovery Fix”.
  • Исправление в iBooks в 5.0 и 5.0.1. Работает при “Just Boot”, повторно делать джейлбрейк не надо.
  • Пользователи 3GS со старыми бутромами могут делать кастом прошивки без специальных ключей
  • Скоро выйдет обновление ultrasn0w для 5.0.1 (поддерживаются все те же версии модемов, что и раньше)
  • Добавлена поддержка самого последнего 8GB iPhone4 (ранее наблюдались ошибки при использовании “Fetch blobs”).
  • Добавлена возможность пользователям Windows (а не только OS X) использовать кнопку “Custom” для создания кастом прошивок без обновления модема. (Update: планируется в версии 0.9.9b9b!)
  • Поддерживаются APTickets в 5.x (пока Apple опять не поменяет механизм). APTickets криптографически верифицируются перед отправкой в Cydia, также как и основные ключи SHSH. Поддержка со стороны Cydia будет реализована в ближайшее время. А пока используйте «stitched IPSW» для 5.x.
  • Добавлена поддержка ключей 4.x для iPad2-GSM IPSWs. Не будет работать с iPad2 5.x или iPhone4S
  • Первая строчка будет показывать наличие обновлений у redsn0w.
  • Пока нет поддержки 5.1 beta
  • Владельцы новых iPhone 3GS не должны прошивать baseband от iPad. Прошивка модема iPad больше не работает с 3GS, которые выпущены после 2011 года 35 недели (серийник начинается с xx135).

redsn0w 099b9 2 Вышел RedSn0w 0.9.9b9b: добавлена полная поддержка iOS 5.0.1 и работа с SHSH/APTickets

Команда Chronic Dev Team как никогда близка к заветному и долгожданному отвязанному джейлбрейку прошивок iOS 5 и iOS 5.0.1. Активный представитель команды, хакер с ником pod2g, недавно опубликовал видео, демонстрирующее рабочий отвязанный джейлбрейк. Кажется, что он уже вполне готов и отлично работает. Смотри:

pod2g даже создал блог, где он планирует публиковать последние новости своего и описывать свой прогресс относительно нового джейлбрейка:

Сегодня мне удалось успешно джейлбрейкнуть мой iPod 3G. Уязвимоть типа «user-land», которая завязана на пользовательский ROP payload и уязвимость «kernel write anywhere exploit».

Я пока не могу предоставить более детальную информацию, но вот мои следующие шаги:
- обновить iPod 3G до iOS 5.0.1
- сделать отвязанный джейлбрейк на iPhone 4 / iOS 5.0.1
- затем iPad 1 и iPod 4G

На каждом шаге придется дорабатывать код. Я вернусь к исследованиям для iPad 2 и iPhone 4S после. Я не знаю, выпущу ли я для начала утилиту для первых устройств или нет.

Отличноые новости! Ждем отвязанного джейлбрейка!

crashreporter Chronic Dev Team выпустила утилиту CrashReporter для Windows

Команда Chronic Dev-Team выпустила Windows версию их утилиты CDevReporter, которая позволит рядовым пользователям помочь хакерам в поиске уязвимостей для джейлбрейка.

Вы можете скачать Mac и Windows версии CrashReporter по следующим ссылкам:

Подробнее читайте в нашей заметке «Хотите отвязанный джейлбрейк iOS 5? Пора помочь хакерам найти уязвимости!«.

crash reporter Хотите отвязанный джейлбрейк iOS 5? Пора помочь хакерам найти уязвимости!

Полупривязанный джейлбрейк уже давно доступен для многих устройств с прошивками iOS 5 и iOS 5.0.1. Но мы ведь все хотим отвязанный джейлбрейк. Более того, многие пользователи iPad 2 и iPhone 4S тоже хотят иметь возможность сделать джелбрейк. Так почему бы нам всем вместе не помочь хакерам найти новые уязвимости для будущего джейлбрейка?

Идея проста и банальна, но реализована только сейчас. Команда Chronic Dev-Team выпустила небольшую утилиту для сбора информации о «падениях» наших iOS устройств для обнаружения потенциальных уязвимостей, которые могут в будущем использоваться для джейлбрейка.

Каждый раз, когда происходит нештатная ситуация с нашим iPhone, iPad или iPod Touch (например, неожиданно «вылетает» приложение), данные посылаются через iTunes в компанию Apple (вы можете отключить это в настройках iTunes). Почему это хорошо? Apple использует эти данные для обновления своей операционной системы, устройства работают лучше и стабильнее. Почему это плохо? Все эти падения вызваны теми или иными уязвимостями, которые могут быnт использованы для джейлбрейка и даже анлока iOS. Хакер p0sixninja сообщил в твиттере, что их команда нашла 5 уязвимостей в прошивке iOS 5 beta, которые могли бы быть использованы для отвязанного джейлбрейка. К сожалению, все они были исправлены в финальной версии iOS 5.


Читать дальше »

noupdate501 Джейлбрейкеры и анлокеры: не обновляйтесь на iOS 5.0.1

Вчера Apple выпустила новую прошивку iOS 5.0.1. Она все еще поддается привязанному джейлбрейку. Однако пользователям, которые ждут отвязанного джейлбрейка и анлока, рекомендуется не обновляться на 5.0.1

На этой неделе хакер pod2g сообщил об ошибке, найденной в iOS 5.0, которая со временем позволит сделать отвязанный джейлбрейк. Эта ошибка, скорее всего, исправлена в iOS 5.0.1. UPDATE: Согласно сообщению от pod2g, ошибка все еще присутствует в 5.0.1, но ее будет гораздо сложнее использовать, так как другая уязвимость, найденная программистом Charlie Miller, исправлена в iOS 5.0.1.

Также MuscleNerd напомнил в твиттере, что пока еще не разработан механизм отката на теперь уже более старую версию прошивки iOS 5. Он рекомендует подождать как минимум до появления такого механизма.

Джейлбрейкерам и анлокерам стоит избегать 5.0.1 до тех пор, пока не будет разработан откат на 5.0.

Механизм отката прошивки нужно дорабатывать (http://is.gd/b3G0io) … сохраненных ключей SHSH уже недостаточно для отката на прошивку 5.0

MyGreatFest Отвязанному джейлбрейку iOS 5 быть!

Хакеры из команды Chronic Dev Team недавно сообщили, что им удалось найти целых 5 уязвимостей уровня userland в прошивке iOS 5. Для нас, обычных пользователей, это означает отвязанный джейлбрейк для будущей прошивки.

Это заявление сделал хакер с ником P0sixninja на конференции MyGreatFest в Лондоне.

Хотя и количество найденых уязвимостей зашкаливает, следует отметить, что все они могут быть исправлены фирмой Apple программным способом. Именно пожтому они все хранятся в секрете и джейлбрейка не будет до выхода iOS 5 в следующем месяце.

Ожидается, что отвязанный джейлбрейк будет доступен для всех устройств, включая iPhone 3GS, iPhone 4, iPad, iPad 2, iPod Touch и, возможно, даже будущих iPhone 4S и iPhone 5.

redsn0w 098b7b 318x400 RedSn0w 0.9.8b7b: отвязанный джейлбрейк 4.3.5 для iPhone 3GS и полная поддержка iOS 5 Beta 7

Сегодня команда iPhone Dev-Team снова выпустила обновление для своей утилиты джейлбрейка – RedSn0w 0.9.8b7b. В новой версии сразу несколько нововведений:

  • прямая поддержка привязанного джейлбрейка для iOS 5 Beta 7 (ранее приходилось качать iOS 5 beta 6 и указывать утилите ее)
  • отвязанный джейлбрейк iPhone 3GS со старым бутромом для iOS 4.3.5 и iOS 5 Beta 7

Musclenerd сообщил в твиттере:

Новый redsn0w is.gd/6eek4Y полностью поддерживает iOS5b7 (не надо теперь указывать b6 IPSW). Он также вернул старые добрые возможности для 3GS со старым бутромом.

Это отличные новости как для разработчиков, так и для пользователей iPhone 3GS, которые случайно обновились до iOS 4.3.5.

DevTeam опубликовала некоторые подробности в своем блоге:

Примерно через 12 часов после того, как мы опубликовали redsn0w 0.9.8b7 с некоторыми усовершенствованиями для iOS5b6, Apple взяла и выпустила iOS5b7 (странно, правда ?!?). Несмотря на то, что redsn0w может джейлбрейкнуть iOS5b7, вам необходимо было указывать iOS5b6 IPSW для этого. Наш сегодняшний redsn0w 0.9.8b7b позволяет указывать прямо iOS5b7 IPSW.

Мы таже добавили некоторые усовершенствования для пользователей 3GS со старым бутромом (где работает уязвимость 24kpwn): на этих устройствах вы можете с помощью redsn0w сделать отвязанный джейлбрейк прошивки 4.3.5 и даже iOS5b7. Также можно выбрать пользовательский логотип. И он также позволяет пользователям 4.3.4 или 4.3.5 использовать ultrasn0w снова (если у вас совместимая версия модема).

Ну и последнее – мы исправили некоторые ошибки работы джейлбрейка на Verizon iPhone4 4.2.10.

Мы вскоре обновим наши пошаговые руководства.

Вы можете скачать RedSn0w 0.9.8b7b здесь.

Вот ссылки на все руководства джейлбрейку iOS 4.3.5 с помощью RedSn0w 0.9.8b7b:

redsn0w 098b3 318x400 DevTeam выпустили утилиту для привязанного джейлбрейка iOS 4.3.4

Команда хакеров iPhone Dev-Team выпустила новую утилиту RedSn0w 0.9.8b3, с помощью котороый можно сделать привязанный джейлбрейк последней прошивки iOS 4.3.4. «Привязанный джейлбрейк» означает то, что при каждой перезагрузке устройства вам будет необходимо подключать его к компьютеру и запускать Redsn0w.

Для хакеров ядра, таких как @comex и @i0n1c, мы выпустили redsn0w 0.9.8b3 с возможностью привязанного джейлбрейка iOS 4.3.4 неа всех устройствах, кроме iPad2. Большинству пользователям стоит оставаться на 4.3.3, ведь никаких нововведений в 4.3.4 кроме исправления уязвимости нет.

Также напоминаем, что на iPad2 с baseband (3G или CDMA) вы не сможете сохранить ключи SHSH и использовать из для отката на 4.3.3. Пользователям iPad2 стоит воздержаться от обновления на 4.3.4!

Этот джейлбрейк работает на iPhone 3GS, iPhone 4, iPad 1, iPod Touch 3G и iPod Touch 4G. Он не сделает джейлбрейк iPad 2.

Ds vj;tnt crfxfnm download RedSn0w 0.9.8b3 по следующим ссылкам: (Mac, Windows)