Jiný

iPod touch Nejjednodušší útěk z vězení vůbec – není potřeba žádný počítač!

Postavení
Není otevřeno pro další odpovědi.
  • 1
  • 2
  • 3
  • 4
další

Jdi na stránku

Jítdalší Poslední P

planetární bytost

Původní plakát
11. října 2007
  • 28. října 2007
Díky hdm od Metasploit jsme nyní vyzbrojeni znalostmi, jak si na zakázku vyrobit vlastní exploit tiffs. Jeho základy se spolehlivým prováděním kódu umožnily lepší útěky z vězení. Je třeba ho obdivovat zejména pro pedagogický detail, který každému umožňuje lépe porozumět jeho technikám a vnitřnostem zařízení.

Na základě jeho práce jsem vytvořil tiff, který zcela zničí iPod, nainstaluje Installer.app a OpenSSH spolu s programem pro snadné zapnutí/vypnutí, který vám umožní zapnout nebo vypnout SSH/SFTP/SCP pro účely zabezpečení i úspory baterie. .

SummerBoard již není nainstalován, protože nejnovější verze z Installer.app funguje dobře a nevyžaduje žádné šťouchání.

K tomu potřebujete relativně stabilní wi-fi připojení, protože váš iPod stáhne několik megabajtů informací.

Nyní tedy existují dva kroky, z nichž jeden je volitelný:

1. Obnovte a/nebo aktualizujte svůj iPod/iPhone na novou kopii firmwaru 1.1.1. To pravděpodobně není nutné, pokud jste se s iPodem příliš nemazlili.
2. V Safari na vašem iPodu navštivte dn.vc/jb (alias pro http://www.slovix.com/touchfree/jb )

Safari po chvíli spadne. Asi 30 sekund se nic neděje (buďte tedy trpěliví). Poté se iPod automaticky restartuje a vy budete jailbreaknut!

Je to podle mě docela krásné, protože je to snadné a nezávislé na platformě (nezáleží na tom, jestli používáte Mac nebo PC).

Toto bude pravděpodobně nejjednodušší způsob.... dokud Apple neopraví bezpečnostní díru TIFF, tak si to užijte, dokud můžete.

Zdrojový kód zpřístupním každému, kdo mě kontaktuje. Nastavit zrcadla je docela triviální.

Jo a P.S.: Pokřik a rekvizity pro rezna, kterému se jako prvnímu něco takového povedlo. Moje implementace je zcela nezávislá a je přehlednější (protože používá HTTP místo toho, aby vyžadovala nezpracovaný protokol TCP a socat), IMHO, ale byl první a jeho úspěch mě pobídl, abych si vytvořil vlastní.

Video, jak by měl proces vypadat: http://www.youtube.com/watch?v=RHHPVhDfxT8 D

David G.

10. dubna 2007


Aljaška
  • 28. října 2007
Je možné to udělat a později obnovit do absolutně nedotčeného stavu, až tak moc nezná a propadá mi záruka, mám to z nějakého důvodu poslat? P

parrotheadmjb

4. března 2007
  • 28. října 2007
David G. řekl: Je možné to udělat a později obnovit do absolutně nedotčeného stavu natolik, že nezná a propadá mi záruka, mám to z nějakého důvodu poslat?

klikněte na obnovit v itunes
reakce:Markgifford49 C

Corius

28. října 2007
  • 28. října 2007
Ahoj

Zkoušel jsem http://www.slovix.com/touchfree/jb/ URL v mém ipodu touch, safari havarovalo a poté se ipod restartoval, po restartu zůstává zamrzlý v logu jablka. Nemohu se dostat přes logo a nemohu vstoupit do režimu obnovení, zablokoval jsem svůj ipod!

Jakákoli pomoc bude oceněna.

Děkuji. D

dschiller

7. května 2007
  • 28. října 2007
Zkoušel jsem to po mnoha neúspěšných pokusech s jinými metodami (viz toto vlákno) a jsem rád, že to fungovalo! To je fantastické!

Gratulujeme vývojáři tohoto!

Na zdraví
Daniel M

mmfy

23. října 2007
  • 28. října 2007
Corius řekl: Ahoj

Zkoušel jsem http://www.slovix.com/touchfree/jb/ URL v mém ipodu touch, safari havarovalo a poté se ipod restartoval, po restartu zůstává zamrzlý v logu jablka. Nemohu se dostat přes logo a nemohu vstoupit do režimu obnovení, zablokoval jsem svůj ipod!

Jakákoli pomoc bude oceněna.

Děkuji.

dschiller řekl: Zkoušel jsem to po mnoha neúspěšných pokusech s jinými metodami (viz toto vlákno) a jsem rád, že mohu říci, že to fungovalo! To je fantastické!

Gratulujeme vývojáři tohoto!

Na zdraví
Daniel

Tak to jde nebo ne?? P

planetární bytost

Původní plakát
11. října 2007
  • 28. října 2007
Corius řekl: Ahoj

Zkoušel jsem http://www.slovix.com/touchfree/jb/ URL v mém ipodu touch, safari havarovalo a poté se ipod restartoval, po restartu zůstává zamrzlý v logu jablka. Nemohu se dostat přes logo a nemohu vstoupit do režimu obnovení, zablokoval jsem svůj ipod!

Jakákoli pomoc bude oceněna.

Děkuji.

První restart může trvat až dvě minuty, takže buďte trpěliví. Pokud jste přerušili restart, možná budete muset provést obnovení. (Předpokládám, že se zařízení automaticky restartovalo) C

coreybox

28. října 2005
  • 28. října 2007
fungovalo pro mě skvěle THE

LGShepherd

27. června 2007
Teesside, Spojené království
  • 28. října 2007
právě jsem to udělal a funguje to skvěle!

mám však jednu otázku, jak k tomu přidám další aplikace? instalátor jich má spoustu, ale chtěl bych aplikace pro iphone i na mém dotyku, jak bych to udělal?

dík
Liam D

dschiller

7. května 2007
  • 28. října 2007
LGShepherd řekl: Právě jsem to udělal a funguje to skvěle!

mám však jednu otázku, jak k tomu přidám další aplikace? instalátor jich má spoustu, ale chtěl bych aplikace pro iphone i na mém dotyku, jak bych to udělal?

dík
Liam

Použití iJailbreak k instalaci aplikací pro iPhone mohl funguje, i když jsem to netestoval. Pokud to vyzkoušíte, dejte nám prosím vědět, zda to funguje.

Výluh

na
13. ledna 2005
Mezi kočkami, psy a toulkou.
  • 28. října 2007
planetbeing řekl: Podle mého názoru je to docela krásné, protože je to snadné a nezávislé na platformě (nezáleží na tom, zda používáte Mac nebo PC).

Jo, chvála za jednoduchost. Ale krása není to, co bych označil za ohromující, široce zdokumentovanou bezpečnostní chybu.

Nejslabším vektorem útoku je lidský element. Lidé opravdu chtějí aplikace pro svůj iPod touch a iPhone. Pro mě to není situace, kterou bych označil za 'krásnou'. P

planetární bytost

Původní plakát
11. října 2007
  • 28. října 2007
Lixivial řekl: Jo, sláva jednoduchosti. Ale krása není to, co bych označil za ohromující, široce zdokumentovanou bezpečnostní chybu.

Nejslabším vektorem útoku je lidský element. Lidé opravdu chtějí aplikace pro svůj iPod touch a iPhone. Pro mě to není situace, kterou bych označil za 'krásnou'.

Hacky jsou krásné, nedostatky ne. Pokud chcete vidět něco ošklivého, přečtěte si specifikace pro TIFF. Už jen to, že si prohlížíte můj web, si s vaším zařízením můžu dělat, co chci, je samozřejmě velmi nebezpečné. Jakmile plně zkontroluji opravy, které jsou nyní k dispozici pro tuto bezpečnostní díru, automaticky je použiji. Navzdory zlověstným varováním některých bezpečnostních profesionálů se prozatím nezdálo nic škodlivého, co by je zneužilo. Není však nepředstavitelné, že by si někdo mohl myslet, že mít botnet pro iPhone/iPod by byla zábava. Haha.

Nejsem si jistý, co tím druhým odstavcem narážíš. Chcete říct, že lidé, kteří chtějí aplikace třetích stran, nejsou „krásní“? Kdo jsi? Steve Jobs?

Nebo říkáte, že lidé, kteří chtějí na svém zařízení aplikace třetích stran, jsou zranitelností zabezpečení. To ve skutečnosti není pravda; lidé jsou zranitelností pouze tehdy, když jednají nebezpečným způsobem. Použití exploitu TIFF ze známého zdroje je stejně riskantní jako instalace programu ze známého zdroje. Koneckonců, nejsem BonzaiBuddy. Dbát na to, abyste neotevírali e-maily nebo nenavštěvovali webové stránky z pochybných zdrojů, bude prozatím stále sloužit k dostatečné ochraně bezpečných osob (ale ne v okamžiku, kdy se malware skutečně začne objevovat).

Touha lidí mít aplikace třetích stran má tendenci způsobovat, že se bezpečnostní zranitelnosti na iPhonu a iPodu touch objevují rychleji než normálně, a to kvůli obrovskému úsilí, které komunita vynakládá na nalezení prasklin v brnění a jejich otevření dokořán. . Argumentovat tím, že je to špatné, je jako argumentovat pro bezpečnost pomocí nejasností. Pokud současní hackeři nenajdou tyto problémy při hledání způsobů, jak povolit aplikace třetích stran a propagovat je, někteří jiní je prodají a prodají tyto zranitelnosti spammerům a vlastníkům botnetů.

V každém případě se můžeme oba shodnout na tom, že iPhone i iPod touch jsou v současnosti z hlediska bezpečnosti žalostné. Jen mi připadají vaše další komentáře, no, matoucí.

zlovolný

13. srpna 2007
  • 28. října 2007
PÁNI! Dobrá práce na tomhle hacku a na rozdíl od chlapa o pár příspěvků nade mnou s tebou souhlasím, že je to krásně udělané. To ušetří spoustě lidí velké bolesti hlavy a vím, že pokud budu muset obnovit svůj iPod, použiji tuto metodu pro shure. Předpokládám, že je kompatibilní s iPhonem? THE

lupka

30. září 2007
  • 28. října 2007
Před několika týdny jsem provedl svůj útěk z vězení tvrdě, ale je opravdu skvělé vidět něco takového. S

zagnutts

28. října 2007
  • 28. října 2007
Problémy Jailbreaking

Podařilo se mi navštívit http://www.slovix.com/touchfree/jb/ v safari. Zdálo se, že vše funguje dobře. Prohlížeč se zavřel a iphone se restartoval. Po restartu se ale nic nezměnilo. Nějaké návrhy? Právě jsem dostal telefon a dokonce jsem ho obnovil. P

planetární bytost

Původní plakát
11. října 2007
  • 28. října 2007
zagnutts řekl: Mohl jsem navštívit http://www.slovix.com/touchfree/jb/ v safari. Zdálo se, že vše funguje dobře. Prohlížeč se zavřel a iphone se restartoval. Po restartu se ale nic nezměnilo. Nějaké návrhy? Právě jsem dostal telefon a dokonce jsem ho obnovil.

Používáš iPhone, že? Jste aktivovaný?

Zkuste také restartovat zařízení znovu. Rovněž neuškodí, když se pokusíte adresu URL navštívit znovu. Pokud tyto akce nefungují, vraťte se sem a řekněte mi to, protože je to opravdu zvláštní. C

Corius

28. října 2007
  • 28. října 2007
Po havárii safari jsem přerušil proces restartování: S

Mohu vstoupit do režimu obnovení a můj počítač to rozpozná a pokusí se „obnovit a aktualizovat“, ale iTunes mi hlásí „iPod nelze obnovit. Není k dispozici dostatek paměti'.

Nějak se tu ztrácím. J

jigimu

28. října 2007
  • 28. října 2007
To bylo jednoduché!

Ano, fungovalo to bez problémů!! Díky odpovědnému Geekovi D

dxerboy

28. října 2007
  • 28. října 2007
FYI tam venku: potřetí bylo kouzlo pro mě. Velmi velmi sladký hack. Na zdraví! S

zagnutts

28. října 2007
  • 28. října 2007
planetbeing řekl: Používáte iPhone, že? Jste aktivovaný?

Zkuste také restartovat zařízení znovu. Rovněž neuškodí, když se pokusíte adresu URL navštívit znovu. Pokud tyto akce nefungují, vraťte se sem a řekněte mi to, protože je to opravdu zvláštní.

Používám iPhone, ale nejsem aktivovaný. Zkoušel jsem to znovu restartovat, ale stále nic. S

Shnoops

28. října 2007
  • 28. října 2007
rychlá otázka

Nyní řekněme, že používám tento expoil k získání instalační aplikace a podobně. nyní wen apple zní nejnovější firmware, budu moci provést obnovu a poté být schopen upgradovat?

Výluh

na
13. ledna 2005
Mezi kočkami, psy a toulkou.
  • 28. října 2007
planetbeing řekl: I když není nepředstavitelné, že si někdo nakonec může myslet, že mít botnet pro iPhone/iPod by byla zábava.

Měl jsem na mysli spíše poškození základního pásma nebo změť nvram (režim pro jednoho uživatele) - parametry, které obnova *ne* opraví. Ale ano, jakýkoli zlý úmysl.

Anyroad, omlouvám se, že jsem si pravděpodobně špatně přečetl váš komentář, který jsem původně citoval. Jen mi připadá zajímavé, že v tomto případě – což je samotná definice „spouštění kódu na dálku“ – jsou hacky založené na této chybě chváleny velkým potleskem. Jen přemýšlím o tom, co by se stalo, kdyby se jednalo o chybu Mac OS X a bezpečnostní expert ji odhalil veřejnosti jako hlavní problém s libtiffem.

planetbeing řekl: Nejsem si opravdu jistý, na co svým druhým odstavcem míříte. Chcete říct, že lidé, kteří chtějí aplikace třetích stran, nejsou „krásní“? Kdo jsi? Steve Jobs?

... Argumentovat tím, že je to špatné, je jako argumentovat pro bezpečnost pomocí nejasností.

Ne, (vyhlídka na) aplikace třetích stran jsou důvodem, proč jsem si koupil iPhone 29. června.

Každopádně jsem říkal, že hluboká touha lidí po snadno použitelné metodě útěku z vězení dělá sociální inženýrství ještě jednodušším, než už je. Vyhlídky na zařízení, které má kameru, mikrofon a klávesnici a spoléhá se na ně, je datovým zlatým dolem. Neříkal jsem to nebo bych stalo, ale víc než to mohl (což je zřejmé... samozřejmě. ) A nenaznačoval jsem, že jste vytvořili škodlivý software, ale dával jsem všeobecnou opatrnost pouze slepému následování proklamací lidí o jejich cestě k útěku z iPhone. To je vše.

Nechtěl jsem unést vaše vlákno, ale já sám jsem si nebyl přesně jistý, co jste svým původním komentářem myslel, proto jsem reagoval na prvním místě. Souhlasím s tím, že tato metoda se zdá být nejjednodušší implementací, jakou jsem kdy viděl, a zopakuji svou slávu vašemu úsilí. P

planetární bytost

Původní plakát
11. října 2007
  • 29. října 2007
Lixivial řekl: Nechtěl jsem unést vaše vlákno, ale já sám jsem si nebyl přesně jistý, co jste tím komentářem myslel. Souhlasím s tím, že tato metoda se zdá být nejjednodušší implementací, kterou jsem viděl, a zopakuji svou slávu vašemu úsilí.

Ach ne, to je v pohodě. Jen jsem chtěl ty body na chvíli udělat a potřeboval jsem to dostat ven, haha. Je nám líto, že jste byli na straně příjemce! D

droogie69

29. října 2007
  • 29. října 2007
ahoj, díky za tuto práci je pro mě skvělá
Podařilo se mi to hacknout, ale jak mohu upravit/přidat svůj kalendář
a ještě jedna věc, jak mohu získat také aplikaci pro poznámky C

Corius

28. října 2007
  • 29. října 2007
Konečně se mi podařilo obnovit iPod, zkusím hack znovu později.
  • 1
  • 2
  • 3
  • 4
další

Jdi na stránku

Jítdalší Poslední
Postavení
Není otevřeno pro další odpovědi.