Security | Jailbreak iPhone, iPod Touch, iPad - Part 3 Перейти к собственно контенту

Jailbreak iPhone, iPod Touch, iPad

новости про джейлбрейк iPhone, iPod Touch и iPad

Архив

Метка: security

aslr

Хакер Pod2g сегодня сообщил, что ему удалось обойти ASLR во время загрузки. Это небольшой, но очень важный шаг в сторону отвязанного джейлбрейка пршивки iOS 5.1. Планируется, что новый джейлбрейк будет поддерживать все устройства, включая iPhone 4S, iPad 2 и новый iPad 3.

Обошел ASLR! Странный механизм. Время взяться за ROP payload.

Несколько дней назад pod2g сообщил, что у команды Chronic Dev-Team есть все необходимые уязвимости для полноценного джейлбрейка iOS 5.1. Требуется лишь время, чтобы объединить их все в одну публичную утилиту.

iphonefb

Ранее на этой неделе Гарет Райт написал об уязвимости в iOS-приложении Facebook, через которую злонамеренные пользователи могут скопировать к себе на компьютер данные для регистрации, которые хранятся в файле формата plist. Имея копию этого файла, злонамеренные пользователи могут войти в чужой аккаунт Facebook с другого устройства. Сообщают, что такая же проблема с безопасностью есть и в Android-устройствах.


Читать дальше »

pwned

Хакер pod2g недавно сообщил, что к нему присоединились именитые Planetbeing, MuscleNerd и P0sixninja. Цель – доделать отвязанный джейлбрейк iOS 5.0.1 для iPhone 4S и iPad 2.

@planetbeing, the legendary hacker behind iPhone Linux and lot of jailbreaks has joined the A5 research! The famous @MuscleNerd, the leader of the iPhone Dev Team, who did a lot of tests for Corona and whom integrated it and made it simple in redsn0w is willing to help also. And last, but not least @p0sixninja, the leader of the Chronic Dev Team, and my partner for years on iPhone security research has started to code and fuzz the Apple sandbox.

Таким образом, создана комадна мечты, которая непокладая рук работает над джейлбрейком.


Читать дальше »

noupdate501

Вчера Apple выпустила новую прошивку iOS 5.0.1. Она все еще поддается привязанному джейлбрейку. Однако пользователям, которые ждут отвязанного джейлбрейка и анлока, рекомендуется не обновляться на 5.0.1

На этой неделе хакер pod2g сообщил об ошибке, найденной в iOS 5.0, которая со временем позволит сделать отвязанный джейлбрейк. Эта ошибка, скорее всего, исправлена в iOS 5.0.1. UPDATE: Согласно сообщению от pod2g, ошибка все еще присутствует в 5.0.1, но ее будет гораздо сложнее использовать, так как другая уязвимость, найденная программистом Charlie Miller, исправлена в iOS 5.0.1.

Также MuscleNerd напомнил в твиттере, что пока еще не разработан механизм отката на теперь уже более старую версию прошивки iOS 5. Он рекомендует подождать как минимум до появления такого механизма.

Джейлбрейкерам и анлокерам стоит избегать 5.0.1 до тех пор, пока не будет разработан откат на 5.0.

Механизм отката прошивки нужно дорабатывать (http://is.gd/b3G0io) … сохраненных ключей SHSH уже недостаточно для отката на прошивку 5.0

ios_4_3_4

Apple только что выпустила новую прошивку iOS 4.3.4. Главное изменение заключается в блокировании PDF уязвимости, используемой в утилите JailbreakMe для джейлбрейка любого устройства с iOS 4.3.3.

iOS 4.3.4 Software Update
Fixes security vulnerability associated with viewing malicious PDF files.

Products compatible with this software update:
iPhone 4 (GSM model)
iPhone 3GS
• iPad 2
• iPad
iPod touch (4th generation)
• iPod touch (3rd generation)

Для iPhone 4 Verizon компания Apple выпустила прошивку iOS 4.2.9.

Официальная информация доступна здесь: http://support.apple.com/kb/HT1222

Пользователям iPad 2, которые хотят использовать джейлбрейк, рекомендуется не обновляться на iOS 4.3.4.

ios432

Apple выпустила обновление прошивки – iOS 4.3.2 для iPhone, iPad, и iPod touch.

Список изменений:

  • Исправлены ошибки при работе с FaceTime (замирание и отсутствие изображения).
  • Исправлены недочеты, которые не позволяли некоторым пользователям подключаться к 3G в других странах на iPad W-Fi + 3G.
  • Добавлены последние обновления безопасности.

Продукты, совместимые с iOS 4.3.2:

Информация про обновление безопасности доступна здесь: http://support.apple.com/kb/HT1222.

Apple также выпустила новую прошивку iOS 4.2.7 для Verizon iPhone to 4.2.7, но в пресс-релизе об этом ни слова.

Проверено, что существующие утилиты для джейлбрейка не работают с 4.3.2 пока только в привязанном режиме. Сохраните свои SHSH ключи для 4.3.1 пока еще есть возможность.

Ниже представлены прямые ссылки для скачивания:


Читать дальше »

android market

На этой неделе Google выпустила новую версию клиента для Android Market, которая будет работать на любом смартфоне под управлением ОС Android версии 1.6 и выше.

Цель компании – упростить процесс поиска нового ПО и его приобретения. Вот почему списки приложений в Android Market получат вид наподобие Cover Flow, а среди категорий появятся “Живые Обои” и “Виджеты”, ведь уже сейчас они занимают немалую часть каталога. Помимо этого, на страничках приложений появится больше информации и ссылки на схожий контент.

Читать дальше »

Известный хакер Geohot опередил всех и выпустил сегодня джейлбрейк прошивки iOS 4.1. Называется утилита LimeRa1n и поддерживает iPhone 3GS, iPod Touch 3G, iPad, iPhone 4, iPod Touch 4G с прошивками iOS 4.0-4.1 и выше. Утилита способна провести хактивацию, так что трюки с phone SIM-картами уже не нужны.

Программное обеспечение все еще в версии beta, так что есть ошибки. За последние несколько часов вышло 3 версии с исправленными ошибками. Используйте с осторожностью.

На данный момент доступна только версия для пользователей Windows. Geohot планирует создать LimeRa1n для Mac и Linux. Вы можете скачать последнюю версию утилиты здесь.

Многие пользователи сообщают, что смогли джейлбрейкнуть iPad с прошивкой iOS 3.2.2, в то же время многие сообщают, что потерпели неудачу.

Не забудьте сделать бэкап перед любыми экспериментами. Лучше всего подождите пару дней, пока выйдет наиболее стабильная версия.

Для многих пользователей iPhone 3GS и iPhone 4 с прошивкой 4.0.2 появилась возможность сделать джейлбрейк с помощью LimeRa1n и затем анлок с помощью ultrasn0w. Не стоит этого делать, если у вас нету SHSH ключей для прошивки 4.0-4.0.2. Если что-то пойдет не так, вам придется восстанавливаться на iOS 4.1, а для нее не существует (и возможно не будет никогда) анлока (отвязки от оператора).

НЕ обновляйтесь на 4.1, если вам нужен анлок. Лучше НЕ пытайтесь использовать LimeRa1n. Просто подождите выхода новой версии утилиты PwnageTool, она скоро выйдет.

DevTeam сообщает, что в Limera1n используется другая уязвимость, не SHAtter. Так что запланированные утилиты на основе SHAtter не будут выпущены. Оно и правильно, зачем давать Apple возможность закрыть сразу две уязвимости.


Читать дальше »

pdffix

Как вы знаете, несколько дней назад Apple выпустила новую версию своей операционной системы iOS для всех своих мобильных устройств, кроме первого поколения iPhone и iPod touch. Таким образом, владельцы последних до сих пор незащищены от уязвимости, которая позволяет хакерам получить удаленный доступ к их аппаратам. Более того, последней доступной версией для таких устаревших устройств остается 3.1.3.

Но Saurik (также известный как разработчик Cydia) недавно объявил на блоге Dev-Team, что выпустил тот самый PDF-патч, который совместим с любой версией iOS, вплоть до 2.х. Он может быть найден в Cydia, если вы зададите в поиске строку “PDF Patch”. После установки вы можете проверить работоспособность патча, посетив страницу jailbreakme.com. После того, как вы попытаетесь произвести джейлбрейк, вы увидите лишь звездный фон (а не диалоговое окно), что значит, что вы больше не уязвимы.

Читать дальше »

4.0.2 3.2.2

Сегодня Apple выпустила патчи для своей мобильной операционной системы iOS, которые устраняют уязвимость в интернет-браузере Mobile Safari, позволявшую проделать джейлбрейк со своим мобильным iУстройством. Однако использующийся при этом PDF-эксплойт также позволял хакерам получить удаленный доступ над любым устройством на базе iOS.

iOS 4.0.2 предназначается для:

Apple НЕ выпустила патч для первого поколения iPhone и iPod touch.

iOS 3.2.2 доступна для iPad и iPad 3G.

Вы можете обновить свое устройство, скачав прошивки по ссылкам выше или просто подсоединив его к iTunes и нажав “Обновить”. Однако если вы хотите продолжить пользоваться джейлбрейком, не обновляйтесь и сохраните свои SHSH-записи.