Iné

iPod touch Najjednoduchší útek z väzenia – nie je potrebný žiadny počítač!

Postavenie
Nie je otvorené pre ďalšie odpovede.
  • 1
  • 2
  • 3
  • 4
Ďalšie

Chod na stranu

ChoďĎalšie Posledný P

bytie planéty

Pôvodný plagát
11. októbra 2007
  • 28. októbra 2007
Vďaka hdm od Metasploit sme teraz vyzbrojení znalosťami, ako si na zákazku vyrobiť vlastné exploit tiffs. Jeho základy so spoľahlivým vykonávaním kódu umožnili lepšie úteky z väzenia. Obdivovať ho treba najmä pre pedagogický detail, ktorý každému umožňuje lepšie porozumieť jeho technikám a vnútornostiam zariadenia.

Na základe jeho práce som vytvoril tiff, ktorý úplne zničí iPod, nainštaluje Installer.app a OpenSSH spolu s jednoduchým programom na zapnutie/vypnutie, ktorý vám umožní zapnúť alebo vypnúť SSH/SFTP/SCP na účely zabezpečenia aj šetrenia batérie. .

SummerBoard už nie je nainštalovaný, pretože najnovšia verzia z Installer.app funguje dobre a nevyžaduje žiadne majstrovanie.

Na to potrebujete relatívne stabilné wi-fi pripojenie, pretože váš iPod stiahne niekoľko megabajtov informácií.

Takže teraz existujú dva kroky, z ktorých jeden je voliteľný:

1. Obnovte a/alebo aktualizujte svoj iPod/iPhone na novú kópiu firmvéru 1.1.1. Toto pravdepodobne nie je potrebné, ak ste sa so svojím iPodom príliš nebavili.
2. V Safari na vašom iPode navštívte dn.vc/jb (alias pre http://www.slovix.com/touchfree/jb )

Safari po chvíli spadne. Asi 30 sekúnd sa nebude nič diať (buďte preto trpezliví). Potom sa iPod automaticky reštartuje a vy budete jailbreaknutý!

Podľa mňa je to celkom pekné, pretože je to jednoduché a nezávislé od platformy (nezáleží na tom, či používate Mac alebo PC).

Toto bude pravdepodobne najjednoduchší spôsob.... kým Apple neopraví bezpečnostnú dieru TIFF, tak si užívajte, kým môžete.

Zdrojový kód sprístupním každému, kto ma bude kontaktovať. Nastaviť si zrkadlá je dosť triviálne.

Jo a P.S.: Výkrik a rekvizity reznovi, ktorému sa niečo také podarilo ako prvému. Moja implementácia je úplne nezávislá a je prehľadnejšia (keďže používa HTTP namiesto toho, aby vyžadovala surový TCP a socat), IMHO, ale bol prvý a jeho úspech ma podnietil vytvoriť si vlastný.

Video, ako by mal proces vyzerať: http://www.youtube.com/watch?v=RHHPVhDfxT8 D

David G.

10. apríla 2007


Aljaška
  • 28. októbra 2007
Je možné to urobiť a neskôr obnoviť do absolútne nedotknutého stavu, až tak nepozná a stratí moju záruku, mám ho z akéhokoľvek dôvodu poslať? P

parrotheadmjb

4. marec 2007
  • 28. októbra 2007
David G. povedal: Je možné to urobiť a potom sa vrátiť do absolútne nedotknutého stavu až do takej miery, nepozná a stratí moju záruku, mám ho z akéhokoľvek dôvodu poslať?

kliknite na obnoviť v itunes
reakcie:Markgifford49 C

Corius

28. októbra 2007
  • 28. októbra 2007
Ahoj

Skúsil som http://www.slovix.com/touchfree/jb/ URL v mojom ipod touch, safari spadlo a potom sa ipod reštartoval, po reštarte ostane zamrznutý v logu apple. Nemôžem sa dostať cez logo a nemôžem prejsť do režimu obnovenia, zablokoval som svoj iPod!

Akákoľvek pomoc bude ocenená.

Ďakujem. D

dschiller

7. máj 2007
  • 28. októbra 2007
Skúsil som to po mnohých neúspešných pokusoch s inými metódami (pozri toto vlákno) a som rád, že môžem povedať, že to fungovalo! Toto je fantastické!

Gratulujeme vývojárovi tohto!

Na zdravie
Daniel M

mmfy

23. októbra 2007
  • 28. októbra 2007
Corius povedal: Ahoj

Skúsil som http://www.slovix.com/touchfree/jb/ URL v mojom ipod touch, safari spadlo a potom sa ipod reštartoval, po reštarte ostane zamrznutý v logu apple. Nemôžem sa dostať cez logo a nemôžem prejsť do režimu obnovenia, zablokoval som svoj iPod!

Akákoľvek pomoc bude ocenená.

Ďakujem.

dschiller povedal: Skúsil som to po mnohých neúspešných pokusoch s inými metódami (pozri toto vlákno) a som rád, že môžem povedať, že to fungovalo! Toto je fantastické!

Gratulujeme vývojárovi tohto!

Na zdravie
Daniel

Tak funguje alebo nie?? P

bytie planéty

Pôvodný plagát
11. októbra 2007
  • 28. októbra 2007
Corius povedal: Ahoj

Skúsil som http://www.slovix.com/touchfree/jb/ URL v mojom ipod touch, safari spadlo a potom sa ipod reštartoval, po reštarte ostane zamrznutý v logu apple. Nemôžem sa dostať cez logo a nemôžem prejsť do režimu obnovenia, zablokoval som svoj iPod!

Akákoľvek pomoc bude ocenená.

Ďakujem.

Prvý reštart môže trvať až dve minúty, takže buďte trpezliví. Ak ste prerušili reštart, možno budete musieť obnoviť. (Predpokladám, že sa zariadenie automaticky reštartovalo) C

coreybox

28. októbra 2005
  • 28. októbra 2007
fungovalo pre mňa skvele THE

LGShepherd

27. júna 2007
Teesside, Spojené kráľovstvo
  • 28. októbra 2007
práve som to urobil a funguje to skvele!

mám však jednu otázku, ako k tomu pridám ďalšie aplikácie? inštalačný program ich má veľa, ale chcel by som aplikácie pre iphone aj na dotyk, ako by som to urobil?

Vďaka
Liam D

dschiller

7. máj 2007
  • 28. októbra 2007
LGShepherd povedal: Práve som to urobil a funguje to skvele!

mám však jednu otázku, ako k tomu pridám ďalšie aplikácie? inštalačný program ich má veľa, ale chcel by som aplikácie pre iphone aj na dotyk, ako by som to urobil?

Vďaka
Liam

Použitie iJailbreak na inštaláciu aplikácií pre iPhone možno funguje, aj keď som to netestoval. Ak to vyskúšate, dajte nám vedieť, či to funguje.

Výluh

do
13. januára 2005
Medzi mačkami, psami a túlasťou.
  • 28. októbra 2007
planetbeing povedal: Podľa mňa je to celkom pekné, pretože je to jednoduché a nezávislé od platformy (nezáleží na tom, či používate Mac alebo PC).

Áno, chvála za jednoduchosť. Ale krása nie je to, čo by som označil za prevratnú, široko zdokumentovanú bezpečnostnú chybu.

Najslabším vektorom útoku je ľudský prvok. Ľudia naozaj chcú aplikácie pre svoj iPod touch a iPhone. Pre mňa to nie je situácia, ktorú by som označil za „krásnu“. P

bytie planéty

Pôvodný plagát
11. októbra 2007
  • 28. októbra 2007
Lixivial povedal: Áno, česť jednoduchosti. Ale krása nie je to, čo by som označil za prevratnú, široko zdokumentovanú bezpečnostnú chybu.

Najslabším vektorom útoku je ľudský prvok. Ľudia naozaj chcú aplikácie pre svoj iPod touch a iPhone. Pre mňa to nie je situácia, ktorú by som označil za „krásnu“.

Hacky sú krásne, nedostatky nie. Ak chcete vidieť niečo škaredé, prečítajte si špecifikácie pre TIFF. Samotná skutočnosť, že len tým, že si prezeráte moju webovú stránku, môžem s vaším zariadením robiť, čo chcem, je samozrejme veľmi nebezpečná. Hneď ako úplne skontrolujem opravy, ktoré sú teraz k dispozícii pre túto bezpečnostnú dieru, automaticky ich použijem. Zatiaľ sa napriek zlovestným varovaniam niektorých bezpečnostných profesionálov nezdá nič škodlivé, čo by ich zneužilo. Nie je však nepredstaviteľné, že by si niekto mohol myslieť, že mať botnet pre iPhone/iPod by bola zábava. Haha.

Nie som si celkom istý, čo tým druhým odsekom narážate. Chcete povedať, že ľudia, ktorí chcú aplikácie tretích strán, nie sú „krásni“? Kto si? Steve Jobs?

Alebo chcete povedať, že ľudia, ktorí chcú mať na svojom zariadení aplikácie tretích strán, sú slabé miesta v zabezpečení. To naozaj nie je pravda; ľudia sú zraniteľnými miestami iba vtedy, keď konajú nebezpečným spôsobom. Používanie exploitu TIFF zo známeho zdroja je rovnako riskantné ako inštalácia programu zo známeho zdroja. Koniec koncov, nie som BonzaiBuddy. Dbajte na to, aby ste neotvárali e-maily alebo nenavštevovali webové stránky z neznámych zdrojov, zatiaľ poslúži na adekvátnu ochranu bezpečných ľudí (ale nie vtedy, keď sa malvér začne objavovať).

Túžba ľudí mať aplikácie tretích strán má tendenciu spôsobiť, že sa bezpečnostné zraniteľnosti na zariadeniach iPhone a iPod touch objavia rýchlejšie, než by sa bežne javili, a to kvôli obrovskému úsiliu, ktoré komunita vynakladá na nájdenie trhlín v brnení a ich otvorenie. . Argumentovať tým, že je to zlé, je ako argumentovať o bezpečnosti cez temnotu. Ak súčasní hackeri nenájdu tieto problémy pri hľadaní spôsobov, ako povoliť aplikácie tretích strán a zverejniť ich, niektorí iní ich nájdu a predajú tieto zraniteľnosti spamerom a vlastníkom botnetov.

V každom prípade sa obaja zhodneme na tom, že iPhone aj iPod touch sú v súčasnosti z hľadiska bezpečnosti žalostné. Vaše ďalšie komentáre sú pre mňa mätúce.

zlovoľný

13. augusta 2007
  • 28. októbra 2007
WOW! Dobrá práca na tomto hacke a na rozdiel od chlapíka o pár príspevkov nado mnou súhlasím s vami, že je to krásne urobené. Mnohým ľuďom to ušetrí veľké bolesti hlavy a viem, že ak budem musieť obnoviť svoj iPod, použijem túto metódu pre shure. Predpokladám, že je kompatibilný s iPhone? THE

lupka

30. septembra 2007
  • 28. októbra 2007
Pred niekoľkými týždňami som urobil svoj útek z väzenia tvrdším spôsobom, ale je naozaj skvelé vidieť niečo také. S

zagnutts

28. októbra 2007
  • 28. októbra 2007
Problémy Útek z väzenia

Podarilo sa mi navštíviť http://www.slovix.com/touchfree/jb/ v safari. Zdalo sa, že všetko funguje dobre. Prehliadač sa zatvoril a iphone sa reštartoval. Po reštarte sa však nič nezmenilo. Nejaké návrhy? Práve som dostal telefón a dokonca som ho obnovil. P

bytie planéty

Pôvodný plagát
11. októbra 2007
  • 28. októbra 2007
zagnutts povedal: Bol som schopný navštíviť http://www.slovix.com/touchfree/jb/ v safari. Zdalo sa, že všetko funguje dobre. Prehliadač sa zatvoril a iphone sa reštartoval. Po reštarte sa však nič nezmenilo. Nejaké návrhy? Práve som dostal telefón a dokonca som ho obnovil.

Používaš iPhone, však? Si aktivovaný?

Skúste tiež reštartovať zariadenie znova. Neuškodí ani to, ak skúsite znova navštíviť adresu URL. Ak tieto akcie nefungujú, vráťte sa sem a povedzte mi to, pretože je to naozaj zvláštne. C

Corius

28. októbra 2007
  • 28. októbra 2007
Po páde safari som prerušil proces reštartovania :S

Môžem vstúpiť do režimu obnovenia a môj počítač to rozpozná a pokúsi sa „obnoviť a aktualizovať“, ale iTunes mi hlási „iPod sa nepodarilo obnoviť. Nie je k dispozícii dostatok pamäte'.

Nejako sa tu strácam. J

jigimu

28. októbra 2007
  • 28. októbra 2007
To bolo jednoduché!

Áno, fungovalo to bez problémov!! Vďaka zodpovednému Geekovi D

dxerboy

28. októbra 2007
  • 28. októbra 2007
FYI tam vonku: tretíkrát to bolo pre mňa kúzlo. Veľmi veľmi sladký hack. Na zdravie! S

zagnutts

28. októbra 2007
  • 28. októbra 2007
planetbeing povedal: Používate iPhone, však? Si aktivovaný?

Skúste tiež reštartovať zariadenie znova. Neuškodí ani to, ak skúsite znova navštíviť adresu URL. Ak tieto akcie nefungujú, vráťte sa sem a povedzte mi to, pretože je to naozaj zvláštne.

Používam iPhone, ale nie som aktivovaný. Skúsil som to znova reštartovať, ale stále nič. S

Shnoops

28. októbra 2007
  • 28. októbra 2007
rýchla otázka

Teraz povedzme, že používam tento expoil na získanie inštalačnej aplikácie a podobne. teraz wen apple znie najnovší firmvér, budem môcť vykonať obnovu a potom aktualizovať?

Výluh

do
13. januára 2005
Medzi mačkami, psami a túlasťou.
  • 28. októbra 2007
planetbeing povedal: Nie je však nepredstaviteľné, že by si niekto mohol myslieť, že mať botnet pre iPhone/iPod by bola zábava.

Myslel som skôr na poškodenie základného pásma alebo zmätok v nvram (režim pre jedného používateľa) - parametre, ktoré obnova *neopraví*. Ale áno, akýkoľvek zlý úmysel.

Každopádne sa ospravedlňujem, že som si pravdepodobne zle prečítal tvoj komentár, ktorý som pôvodne citoval. Len považujem za zaujímavé, že v tomto prípade – čo je samotná definícia „spúšťania kódu na diaľku“ – sú hacky založené na tejto chybe chválené veľkým potleskom. Len premýšľam o tom, čo by sa stalo, keby to bola chyba Mac OS X a odborník na bezpečnosť by ju zverejnil ako hlavný problém s libtiff.

planetbeing povedal: Nie som si celkom istý, čo tým druhým odsekom narážate. Chcete povedať, že ľudia, ktorí chcú aplikácie tretích strán, nie sú „krásni“? Kto si? Steve Jobs?

... Argumentovať tým, že je to zlé, je ako argumentovať pre bezpečnosť cez temnotu.

Nie, (vyhliadka na) aplikácie tretích strán sú dôvodom, prečo som si kúpil iPhone 29. júna.

Každopádne som hovoril, že hlboká túžba ľudí po ľahko použiteľnej metóde útek z väzenia robí sociálne inžinierstvo ešte jednoduchším, ako už je. Vyhliadky na zariadenie, ktoré má a vo veľkej miere sa spolieha na kameru, mikrofón a klávesnicu, sú dátovou zlatou baňou. Nehovoril som to alebo by sa stane, ale ešte viac mohol (čo je zrejmé... samozrejme. ) A nenaznačil som, že ste vytvorili škodlivý softvér, ale dával som všeobecnú opatrnosť len slepému nasledovaniu vyhlásení ľudí o ich spôsobe, ako sa dostať na iPhone z väzenia. To je všetko.

Nechcel som uniesť vaše vlákno, ale ja sám som si nebol úplne istý, čo ste myslel svojim pôvodným komentárom, preto som na to reagoval. Súhlasím s tým, že táto metóda sa javí ako najjednoduchšia implementácia, akú som kedy videl, a zopakujem vašu česť vášmu úsiliu. P

bytie planéty

Pôvodný plagát
11. októbra 2007
  • 29. októbra 2007
Lixivial povedal: Nechcel som uniesť vaše vlákno, ale ja sám som si nebol úplne istý, čo ste tým komentárom mysleli. Súhlasím s tým, že táto metóda sa javí ako najjednoduchšia implementácia, akú som kedy videl, a zopakujem svoju česť vášmu úsiliu.

Ach nie, to je v poriadku. Aj tak som na chvíľu chcel povedať tie body a potreboval som to dostať von, haha. Prepáčte, že ste boli na strane príjemcu! D

droogie69

29. októbra 2007
  • 29. októbra 2007
ahoj, ďakujem za túto prácu
Podarilo sa mi to hacknúť, ale ako môžem upraviť/pridať svoj kalendár
a ešte jedna vec, ako môžem získať aj aplikáciu na poznámky C

Corius

28. októbra 2007
  • 29. októbra 2007
Konečne sa mi podarilo obnoviť iPod, skúsim hack znova neskôr.
  • 1
  • 2
  • 3
  • 4
Ďalšie

Chod na stranu

ChoďĎalšie Posledný
Postavenie
Nie je otvorené pre ďalšie odpovede.