אַחֵר

אייפוד טאץ' פריצת הג'יל הקלה ביותר אי פעם - אין צורך במחשב!

סטָטוּס
לא פתוח לתשובות נוספות.
  • 1
  • 2
  • 3
  • 4
הַבָּא

לך לעמוד

ללכתהַבָּא אחרון פ

ישות כוכבית

פוסטר מקורי
11 באוקטובר 2007
  • 28 באוקטובר 2007
הודות ל-hdm של Metasploit, אנו חמושים כעת בידע כיצד ליצור בהתאמה אישית את ה-Exploit Tiff שלנו. עבודת היסוד שלו עם ביצוע קוד אמין אפשרה פריצות מעצר טובות יותר. הוא ראוי להערצה במיוחד על הפרט הפדגוגי המאפשר לכל אחד להבין טוב יותר את הטכניקות שלו ואת הפנימיות של המכשיר.

בהתבסס על עבודתו, יצרתי TIFF שפורץ כליל את האייפוד, מתקין את Installer.app ו-OpenSSH, יחד עם תוכנית הפעלה/כיבוי קלה המאפשרת לך להפעיל או לכבות את SSH/SFTP/SCP למטרות אבטחה וחיסכון בסוללה. .

SummerBoard כבר לא מותקן מכיוון שהגרסה העדכנית ביותר של Installer.app עובדת מצוין ואינה דורשת התעסקות.

אתה צריך חיבור Wi-Fi יציב יחסית בשביל זה, מכיוון שה-iPod שלך יוריד כמה מגה-בייט של מידע.

אז, יש כעת שני שלבים, אחד מהם אופציונלי:

1. שחזר ו/או עדכן את ה-iPod/iPhone שלך ​​לעותק חדש של הקושחה 1.1.1. זה כנראה לא הכרחי אם לא התעסקת יותר מדי עם האייפוד שלך.
2. ב-Safari ב-iPod שלך, בקר dn.vc/jb (כינוי ל http://www.slovix.com/touchfree/jb )

ספארי יקרוס לאחר רגע. שום דבר לא יקרה במשך כ-30 שניות (אז היו סבלניים). לאחר מכן, ה-iPod יופעל מחדש באופן אוטומטי ואתה תישבר בכלא!

זה די יפה, לדעתי, כי זה קל ובלתי תלוי בפלטפורמה (לא משנה אם אתה מריץ Mac או PC).

זו כנראה תהיה הדרך הפשוטה ביותר.... עד שאפל תתקן את חור האבטחה TIFF, אז תהנה כל עוד אתה יכול.

אני אהפוך את קוד המקור לזמין לכל מי שייצור איתי קשר. זה די טריוויאלי להקים מראות.

אה, ו-P.S.: צעקה ואביזרים לרזן שהיה הראשון שמשהו כזה עובד. היישום שלי עצמאי לחלוטין והוא מסודר יותר (מכיוון שהוא משתמש ב-HTTP במקום לדרוש TCP גולמי ו-socat) IMHO, אבל הוא היה הראשון, וההצלחה שלו גרמה לי ליצור את שלי.

סרטון של איך התהליך אמור להיראות: http://www.youtube.com/watch?v=RHHPVhDfxT8 ד

דיוויד ג.

10 באפריל, 2007


אלסקה
  • 28 באוקטובר 2007
האם אפשר לעשות את זה ואז מאוחר יותר לשחזר למצב בלתי נגוע לחלוטין, עד כדי כך לא יודע ומבטל את האחריות שלי האם עלי לשלוח אותו מכל סיבה שהיא? פ

parrotheadmjb

4 במרץ, 2007
  • 28 באוקטובר 2007
דוד ג' אמר: האם אפשר לעשות את זה ואז להחזיר אחר כך למצב בלתי נגוע לחלוטין, עד כדי כך לא יודע ומבטל את האחריות שלי האם עלי לשלוח אותו מכל סיבה שהיא?

לחץ על שחזור באייטונס
תגובות:Markgifford49 ג

קוריוס

28 באוקטובר 2007
  • 28 באוקטובר 2007
היי

ניסיתי את http://www.slovix.com/touchfree/jb/ כתובת URL באייפוד טאץ' שלי, ספארי קרס ואז האייפוד הופעל מחדש, לאחר האתחול הוא נשאר קפוא בלוגו של אפל. אני לא יכול לעבור את הלוגו וגם לא יכול להיכנס למצב שחזור, חיברתי את האייפוד שלי!

כל עזרה תתקבל בברכה.

תודה. ד

דשילר

7 במאי, 2007
  • 28 באוקטובר 2007
ניסיתי את זה אחרי הרבה ניסיונות לא מוצלחים בשיטות אחרות (ראה שרשור זה) ואני שמח לומר שזה עבד! זה פנטסטי!

כל הכבוד למפתח זה!

לחיים
דניאל M

אמפי

23 באוקטובר 2007
  • 28 באוקטובר 2007
קוריוס אמר: היי

ניסיתי את http://www.slovix.com/touchfree/jb/ כתובת URL באייפוד טאץ' שלי, ספארי קרס ואז האייפוד הופעל מחדש, לאחר האתחול הוא נשאר קפוא בלוגו של אפל. אני לא יכול לעבור את הלוגו וגם לא יכול להיכנס למצב שחזור, חיברתי את האייפוד שלי!

כל עזרה תתקבל בברכה.

תודה.

dschiller אמר: ניסיתי את זה אחרי הרבה ניסיונות לא מוצלחים עם שיטות אחרות (ראה שרשור זה) ואני שמח לומר שזה עבד! זה פנטסטי!

כל הכבוד למפתח זה!

לחיים
דניאל

אז זה עובד או לא?? פ

ישות כוכבית

פוסטר מקורי
11 באוקטובר 2007
  • 28 באוקטובר 2007
קוריוס אמר: היי

ניסיתי את http://www.slovix.com/touchfree/jb/ כתובת URL באייפוד טאץ' שלי, ספארי קרס ואז האייפוד הופעל מחדש, לאחר האתחול הוא נשאר קפוא בלוגו של אפל. אני לא יכול לעבור את הלוגו וגם לא יכול להיכנס למצב שחזור, חיברתי את האייפוד שלי!

כל עזרה תתקבל בברכה.

תודה.

האתחול הראשון יכול להימשך עד שתי דקות, אז התאזר בסבלנות. אם הפרעת את האתחול, ייתכן שיהיה עליך לשחזר. (אני מניח שהמכשיר אותחל אוטומטית) ג

coreybox

28 באוקטובר 2005
  • 28 באוקטובר 2007
עבד לי מצוין ה

LGShepherd

27 ביוני 2007
Teesside, בריטניה
  • 28 באוקטובר 2007
בדיוק עשיתי את זה וזה עובד נהדר!

עם זאת, יש לי שאלה אחת, איך אני מוסיף אפליקציות אחרות לזה? למתקין יש הרבה מהם, אבל אני רוצה גם את אפליקציות האייפון על המגע שלי, איך אעשה זאת?

תודה
ליאם ד

דשילר

7 במאי, 2007
  • 28 באוקטובר 2007
LGShepherd אמר: זה עתה עשיתי את זה וזה עובד נהדר!

עם זאת, יש לי שאלה אחת, איך אני מוסיף אפליקציות אחרות לזה? למתקין יש הרבה מהם, אבל אני רוצה גם את אפליקציות האייפון על המגע שלי, איך אעשה זאת?

תודה
ליאם

שימוש ב-iJailbreak להתקנת אפליקציות האייפון אולי עבודה, למרות שלא בדקתי את זה. אם אתה מנסה את זה, אנא הודע לנו אם זה עובד.

שטיפה

ל
13 בינואר 2005
בין חתולים, כלבים ותאוות נדודים.
  • 28 באוקטובר 2007
planetbeing אמר: זה די יפה, לדעתי, כי זה קל ובלתי תלוי בפלטפורמה (לא משנה אם אתה מריץ Mac או PC).

כן, כל הכבוד על הפשטות. אבל יפה זה לא מה שהייתי מגדיר כפגם אבטחה עוצר ראווה, מתועד נרחב.

הווקטור החלש ביותר לתקיפה הוא האלמנט האנושי. אנשים באמת רוצים אפליקציות ב-iPod touch וב-iPhone שלהם. בעיניי זה לא מצב שהייתי מכתיר 'יפה'. פ

ישות כוכבית

פוסטר מקורי
11 באוקטובר 2007
  • 28 באוקטובר 2007
Lixivial אמר: כן, כל הכבוד על הפשטות. אבל יפה זה לא מה שהייתי מגדיר כפגם אבטחה עוצר ראווה, מתועד נרחב.

הווקטור החלש ביותר לתקיפה הוא האלמנט האנושי. אנשים באמת רוצים אפליקציות ב-iPod touch וב-iPhone שלהם. בעיניי זה לא מצב שהייתי מכתיר 'יפה'.

פריצות הן יפות, פגמים לא. אם אתה רוצה לראות משהו מכוער, קרא את המפרט של TIFF. עצם העובדה שרק על ידי גלישה באתר שלי, אני יכול לעשות מה שאני רוצה למכשיר שלך היא כמובן מסוכנת מאוד. ברגע שסקרתי במלואו את התיקונים הזמינים כעת עבור אותו חור אבטחה, אני אחיל אותם באופן אוטומטי. לעת עתה, למרות אזהרות מבשרות רעות מצד כמה אנשי מקצוע בתחום האבטחה, לא נראה ששום דבר זדוני מנצל אותם. עם זאת, זה לא בלתי נתפס שמישהו עלול בסופו של דבר לחשוב שיש לו רשת בוט לאייפון/אייפוד יהיה כיף. חה חה.

אני לא ממש בטוח למה אתה מתכוון בפסקה השנייה שלך. האם אתה אומר שאנשים שרוצים אפליקציות של צד שלישי זה לא 'יפה'? מי אתה? סטיב ג'ובס?

או שאתה אומר שאיכשהו אנשים שרוצים אפליקציות צד שלישי במכשיר שלהם הן פרצות אבטחה. זה לא ממש נכון; אנשים הם רק פרצות אבטחה כאשר הם פועלים בדרכים לא בטוחות. השימוש ב-TIFF exploit ממקור ידוע הוא מסוכן כמו התקנת תוכנית ממקור ידוע. אחרי הכל, אני לא BonzaiBuddy. הקפדה על פתיחת הודעות דואר אלקטרוני או ביקור באתרים ממקורות מפוקפקים עדיין תשמש לשמירה נאותה על אנשים בטוחים לעת עתה (אך לא כאשר תוכנות זדוניות מתחילות לצוץ בפועל).

הרצון של אנשים לקבל יישומי צד שלישי אכן נוטה לגרום לפרצות אבטחה באייפון ובאייפוד טאץ' להופיע מהר יותר מאשר בדרך כלל, בגלל כמות המאמץ העצומה שהקהילה משקיעה במציאת סדקים בשריון ולפתוח אותם לרווחה. . לטעון שזה רע זה כמו להתווכח על ביטחון דרך ערפול. אם ההאקרים הנוכחיים לא מוצאים את הבעיות הללו בזמן שהם מחפשים דרכים לאפשר יישומי צד שלישי ולפרסם אותם, כמה אחרים ימכרו את הפגיעויות הללו לספאמרי דואר זבל ולבעלי רשתות בוט.

בכל מקרה, שנינו יכולים להסכים שגם האייפון וגם האייפוד טאצ' עגומים כרגע מבחינת אבטחה. אני פשוט מוצא את ההערות האחרות שלך, ובכן, מבלבלות.

evilgreg

13 באוגוסט 2007
  • 28 באוקטובר 2007
וואו! עבודה יפה על הפריצה הזו, ובניגוד לבחור כמה פוסטים מעלי, אני מסכים איתך שזה נעשה יפה. זה יחסוך להרבה אנשים כאבי ראש גדולים, ואני יודע שאם אצטרך לשחזר את ה-iPod שלי, אשתמש בשיטה הזו לבטח. תואם לאייפון אני מניח? ה

לופקה

30 בספטמבר 2007
  • 28 באוקטובר 2007
עשיתי את פריצת הכלא שלי בדרך הקשה לפני כמה שבועות, אבל זה ממש מגניב לראות משהו כזה. עם

זגנוטס

28 באוקטובר 2007
  • 28 באוקטובר 2007
בעיות פריצת Jail

הצלחתי לבקר http://www.slovix.com/touchfree/jb/ בספארי. נראה היה שהכל עובד בסדר. הדפדפן נסגר והאייפון הופעל מחדש. אבל אחרי ההפעלה מחדש, שום דבר לא השתנה. הצעות כלשהן? בדיוק קיבלתי את הטלפון ואפילו עשיתי שחזור. פ

ישות כוכבית

פוסטר מקורי
11 באוקטובר 2007
  • 28 באוקטובר 2007
zagnutts אמר: הצלחתי לבקר http://www.slovix.com/touchfree/jb/ בספארי. נראה היה שהכל עובד בסדר. הדפדפן נסגר והאייפון הופעל מחדש. אבל אחרי ההפעלה מחדש, שום דבר לא השתנה. הצעות כלשהן? בדיוק קיבלתי את הטלפון ואפילו עשיתי שחזור.

אתה משתמש באייפון, נכון? האם אתה מופעל?

נסה גם להפעיל מחדש את המכשיר. זה גם לא יזיק אם תנסה לבקר שוב בכתובת האתר. אם הפעולות האלה לא עובדות, חזור לכאן ותגיד לי כי זה ממש מוזר. ג

קוריוס

28 באוקטובר 2007
  • 28 באוקטובר 2007
קטעתי את תהליך האתחול לאחר התרסקות הספארי :S

אני יכול להיכנס למצב השחזור והמחשב שלי מזהה ומנסה 'לשחזר ולעדכן' אבל iTunes נותן לי 'לא ניתן היה לשחזר את ה-iPod. אין מספיק זיכרון זמין'.

אני קצת אבוד פה. י

jigimu

28 באוקטובר 2007
  • 28 באוקטובר 2007
זה היה קל!

כן, זה עבד מצוין בלי בעיה!! תודה לחנון האחראי ד

dxerboy

28 באוקטובר 2007
  • 28 באוקטובר 2007
לידיעתך בחוץ: הפעם השלישית הייתה הקסם עבורי. פריצה מתוקה מאוד. לחיים! עם

זגנוטס

28 באוקטובר 2007
  • 28 באוקטובר 2007
planetbeing אמר: אתה משתמש באייפון, נכון? האם אתה מופעל?

נסה גם להפעיל מחדש את המכשיר. זה גם לא יזיק אם תנסה לבקר שוב בכתובת האתר. אם הפעולות האלה לא עובדות, חזור לכאן ותגיד לי כי זה ממש מוזר.

אני משתמש באייפון אבל לא מופעל. ניסיתי להפעיל אותו מחדש, אבל עדיין כלום. ס

שנופס

28 באוקטובר 2007
  • 28 באוקטובר 2007
שאלה קצרה

עכשיו נניח שאני משתמש באקספויל הזה, קבל את אפליקציית ההתקנה וכאלה. עכשיו wen apple מוציא את הקושחה החדשה ביותר האם אוכל לבצע שחזור ולאחר מכן אוכל לשדרג?

שטיפה

ל
13 בינואר 2005
בין חתולים, כלבים ותאוות נדודים.
  • 28 באוקטובר 2007
planetbeing אמר: עם זאת, זה לא בלתי נתפס שמישהו עלול בסופו של דבר לחשוב שיש לו רשת בוט לאייפון/אייפוד יהיה כיף.

חשבתי יותר כמו השחתת פס הבסיס או ערפול של nvram (מצב משתמש יחיד) -- פרמטרים ששחזור *לא* יתקן. אבל, כן, כל כוונת זדון.

בכל מקרה, אני מתנצל שכנראה קראתי לא נכון את התגובה שלך שציטטתי במקור. אני פשוט מוצא את זה מעניין שבמקרה הזה - שזו עצם ההגדרה של 'ביצוע קוד מרחוק' - פריצות המבוססות על הפגם הזה זוכות לתשואות גדולות. אני רק חושב על מה היה קורה אם זה היה פגם ב-Mac OS X וזה היה נחשף לציבור כבעיה גדולה עם libtiff על ידי מומחה אבטחה.

planetbeing אמר: אני לא ממש בטוח למה אתה מגיע בפסקה השנייה שלך. האם אתה אומר שאנשים שרוצים אפליקציות של צד שלישי זה לא 'יפה'? מי אתה? סטיב ג'ובס?

... לטעון שזה רע זה כמו להתווכח על ביטחון דרך ערפול.

לא, (הסיכוי ל) אפליקציות של צד שלישי הן הסיבה שקניתי את האייפון שלי ב-29 ביוני.

בכל מקרה, אמרתי שהרצון העמוק של אנשים לשיטת פריצת מעצר קלה לשימוש הופכת את ההנדסה החברתית לקלה אפילו יותר ממה שהיא כבר. הסיכויים של מכשיר שיש לו ומסתמך במידה רבה על מצלמה, מיקרופון ומקלדת הוא מכרה זהב נתונים. לא אמרתי את זה יש ל אוֹ היה לקרות, אבל יותר מזה הָיָה יָכוֹל (שמציין את המובן מאליו... ברור.) ואני לא רמזתי לך על יצירת תוכנה זדונית, אבל נתתי זהירות כללית פשוט לעקוב בעיוורון אחר הצהרות של אנשים על הדרך שלהם לפרוץ את האייפון. זה הכל.

לא התכוונתי לחטוף את השרשור שלך, אבל אני, בעצמי, לא בדיוק הייתי בטוח למה התכוונת בתגובה המקורית שלך אז זו הסיבה שהגבתי מלכתחילה. אני כן מסכים שנראה שהשיטה הזו היא היישום הקל ביותר שראיתי, ואני אחזור על כל הכבוד על המאמצים שלך. פ

ישות כוכבית

פוסטר מקורי
11 באוקטובר 2007
  • 29 באוקטובר 2007
Lixivial אמר: לא התכוונתי לחטוף את השרשור שלך, אבל אני, בעצמי, לא בדיוק הייתי בטוח למה התכוונת בהערה ההיא. אני כן מסכים ששיטה זו נראית כיישום הקל ביותר שראיתי, ואני אחזור על כל הכבוד על מאמציך.

הו לא, זה בסדר. רק רציתי להעלות את הנקודות האלה בכל מקרה לזמן מה והייתי צריך להוציא את זה, חחח. מצטער שהיית בצד הקולט של זה! ד

droogie69

29 באוקטובר 2007
  • 29 באוקטובר 2007
היי תודה העבודה הזו נהדרת בשבילי
הצלחתי לפרוץ אותו אבל איך אני יכול לערוך/להוסיף את היומן שלי
ועוד משהו איך אני יכול להשיג גם את יישום הפתק ג

קוריוס

28 באוקטובר 2007
  • 29 באוקטובר 2007
הצלחתי לשחזר את האייפוד סוף סוף, אני אנסה את הפריצה שוב מאוחר יותר.
  • 1
  • 2
  • 3
  • 4
הַבָּא

לך לעמוד

ללכתהַבָּא אחרון
סטָטוּס
לא פתוח לתשובות נוספות.