Ander

iPod touch Eenvoudigste jailbreak ooit - geen computer nodig!

Toestand
Niet open voor verdere reacties.
  • 1
  • 2
  • 3
  • 4
Volgende

Ga naar pagina

GaanVolgende Laatste P

planeetwezen

originele poster
11 okt 2007
  • 28 okt 2007
Dankzij hdm van Metasploit zijn we nu gewapend met de kennis om onze eigen exploit-tiffs op maat te maken. Zijn basiswerk met betrouwbare code-uitvoering heeft betere jailbreaks mogelijk gemaakt. Hij is vooral te bewonderen vanwege het pedagogische detail waardoor iedereen zijn technieken en de binnenkant van het apparaat beter kan begrijpen.

Op basis van zijn werk heb ik een tiff gemaakt die de iPod volledig jailbreakt, Installer.app en OpenSSH installeert, samen met een eenvoudig aan/uit-programma waarmee je SSH/SFTP/SCP aan of uit kunt zetten voor zowel beveiliging als batterijbesparing. .

SummerBoard is niet meer geïnstalleerd omdat de nieuwste versie van Installer.app prima werkt en er niet aan hoeft te worden gesleuteld.

Je hebt hiervoor wel een relatief stabiele wifi-verbinding nodig, aangezien je iPod een paar megabytes aan informatie zal downloaden.

Er zijn nu dus twee stappen, waarvan er één optioneel is:

1. Herstel en/of update uw iPod/iPhone naar een nieuwe kopie van de 1.1.1-firmware. Dit is waarschijnlijk niet nodig als je niet te veel met je iPod hebt geknoeid.
2. Ga in Safari op je iPod naar dn.vc/jb (een alias voor http://www.slovix.com/touchfree/jb )

Safari crasht na een moment. Ongeveer 30 seconden lijkt er niets te gebeuren (wees dus geduldig). Daarna zal de iPod automatisch opnieuw opstarten en wordt u gejailbreakt!

Het is naar mijn mening best mooi, omdat het gemakkelijk en platformonafhankelijk is (het maakt niet uit of je een Mac of pc gebruikt).

Dit zal waarschijnlijk de eenvoudigste manier zijn... totdat Apple het TIFF-beveiligingslek heeft gedicht, dus geniet ervan zolang het nog kan.

Ik zal de broncode beschikbaar stellen aan iedereen die contact met mij opneemt. Het is vrij triviaal om spiegels op te zetten.

Oh, en P.S.: Een shout-out en rekwisieten voor de rezn wie de eerste was om zoiets werkend te krijgen. Mijn implementatie is volledig onafhankelijk en is netter (omdat het HTTP gebruikt in plaats van onbewerkte TCP en socat te vereisen) IMHO, maar hij was de eerste, en zijn succes spoorde me aan om het mijne te maken.

Video van hoe het proces eruit zou moeten zien: http://www.youtube.com/watch?v=RHHPVhDfxT8 NS

David G.

10 april 2007


Alaska
  • 28 okt 2007
Is het mogelijk om dit te doen en later te herstellen naar een absoluut ongerepte staat, zozeer zelfs dat? weet het niet en vervalt mijn garantie moet ik het om welke reden dan ook opsturen? P

papegaaienkopmjb

4 maart 2007
  • 28 okt 2007
David G. zei: Is het mogelijk om dit te doen en later in een absoluut ongerepte staat te herstellen, zozeer zelfs dat? weet het niet en vervalt mijn garantie moet ik het om welke reden dan ook opsturen?

klik op herstellen in itunes
reacties:Markgifford49 C

Corius

28 okt 2007
  • 28 okt 2007
Hoi

ik probeerde de http://www.slovix.com/touchfree/jb/ URL in mijn ipod touch, safari crashte en daarna startte de ipod opnieuw op, na het opnieuw opstarten blijft het bevroren in het Apple-logo. Ik kan niet voorbij het logo en kan ook niet in de herstelmodus komen, ik heb mijn ipod gemetseld!

Alle hulp wordt op prijs gesteld.

Bedankt. NS

dschiller

7 mei 2007
  • 28 okt 2007
Ik heb dit geprobeerd na vele mislukte pogingen met andere methoden (zie deze thread) en ik ben blij te kunnen zeggen dat het werkte! Dit is fantastisch!

Proficiat aan de ontwikkelaar hiervan!

Proost
Daniël m

mmfy

23 okt 2007
  • 28 okt 2007
Corius zei: Hallo

ik probeerde de http://www.slovix.com/touchfree/jb/ URL in mijn ipod touch, safari crashte en daarna startte de ipod opnieuw op, na het opnieuw opstarten blijft het bevroren in het Apple-logo. Ik kan niet voorbij het logo en kan ook niet in de herstelmodus komen, ik heb mijn ipod gemetseld!

Alle hulp wordt op prijs gesteld.

Bedankt.

dschiller zei: Ik heb dit geprobeerd na vele mislukte pogingen met andere methoden (zie deze thread) en ik ben blij te kunnen zeggen dat het werkte! Dit is fantastisch!

Proficiat aan de ontwikkelaar hiervan!

Proost
Daniël

Dus werkt het of niet?? P

planeetwezen

originele poster
11 okt 2007
  • 28 okt 2007
Corius zei: Hallo

ik probeerde de http://www.slovix.com/touchfree/jb/ URL in mijn ipod touch, safari crashte en daarna startte de ipod opnieuw op, na het opnieuw opstarten blijft het bevroren in het Apple-logo. Ik kan niet voorbij het logo en kan ook niet in de herstelmodus komen, ik heb mijn ipod gemetseld!

Alle hulp wordt op prijs gesteld.

Bedankt.

De eerste keer opnieuw opstarten kan tot twee minuten duren, dus wees geduldig. Als u het opnieuw opstarten hebt onderbroken, moet u mogelijk herstellen. (Ik ga ervan uit dat het apparaat automatisch opnieuw is opgestart) C

coreybox

28 okt 2005
  • 28 okt 2007
werkte prima voor mij DE

LGHerder

27 juni 2007
Teesside, Verenigd Koninkrijk
  • 28 okt 2007
ik heb dit zojuist gedaan en het werkt super!

ik heb echter een vraag, hoe kan ik hier andere apps aan toevoegen? het installatieprogramma heeft er een aantal, maar ik wil ook de iPhone-apps op mijn touch, hoe moet ik dit doen?

Met dank
Liam NS

dschiller

7 mei 2007
  • 28 okt 2007
LGShepherd zei: ik heb dit zojuist gedaan en het werkt geweldig!

ik heb echter een vraag, hoe kan ik hier andere apps aan toevoegen? het installatieprogramma heeft er een aantal, maar ik wil ook de iPhone-apps op mijn touch, hoe moet ik dit doen?

Met dank
Liam

iJailbreak gebruiken om de iPhone-apps te installeren macht werken, hoewel ik dat niet heb getest. Als je het probeert, laat het ons dan weten of het werkt.

Percolaat

tot
13 januari 2005
Tussen katten, honden en reislust.
  • 28 okt 2007
planetbeing zei: Het is naar mijn mening best mooi, omdat het gemakkelijk en platformonafhankelijk is (het maakt niet uit of je een Mac of pc gebruikt).

Ja, complimenten voor de eenvoud. Maar mooi is niet wat ik een show-stoppende, breed gedocumenteerde beveiligingsfout zou noemen.

De zwakste vector om aan te vallen is het menselijke element. Mensen willen echt apps op hun iPod touch en iPhone. Voor mij is dat geen situatie die ik 'mooi' zou noemen. P

planeetwezen

originele poster
11 okt 2007
  • 28 okt 2007
Lixivial zei: Ja, een pluim voor de eenvoud. Maar mooi is niet wat ik een show-stoppende, breed gedocumenteerde beveiligingsfout zou noemen.

De zwakste vector om aan te vallen is het menselijke element. Mensen willen echt apps op hun iPod touch en iPhone. Voor mij is dat geen situatie die ik 'mooi' zou noemen.

Hacks zijn mooi, gebreken niet. Als je iets lelijks wilt zien, lees dan de specificaties voor TIFF. Het feit dat ik alleen al door u op mijn website te browsen, met uw apparaat kan doen wat ik wil, is natuurlijk erg gevaarlijk. Zodra ik de patches die nu beschikbaar zijn voor dat beveiligingslek volledig heb bekeken, pas ik ze automatisch toe. Voorlopig is er, ondanks onheilspellende waarschuwingen van sommige beveiligingsprofessionals, niets kwaadaardigs gebleken om ze uit te buiten. Het is echter niet ondenkbaar dat iemand uiteindelijk zou denken dat een iPhone/iPod-botnet leuk zou zijn. Hahaha.

Ik weet niet precies wat je bedoelt met je tweede alinea. Zegt u nu dat mensen die applicaties van derden willen niet 'mooi' zijn? Wie ben jij? Steve Jobs?

Of zeg je dat op de een of andere manier mensen die applicaties van derden op hun apparaat willen, beveiligingsproblemen zijn. Dat is niet echt waar; mensen zijn pas kwetsbaarheden in de beveiliging als ze zich op onveilige manieren gedragen. Het gebruik van de TIFF-exploit van een bekende bron is net zo riskant als het installeren van een programma van een bekende bron. Ik ben tenslotte geen BonzaiBuddy. Ervoor zorgen dat je geen e-mails opent of websites bezoekt uit duistere bronnen, zal voorlopig nog steeds dienen om veilige mensen adequaat te bewaken (maar niet wanneer malware daadwerkelijk begint op te duiken).

De wens van mensen om applicaties van derden te hebben, heeft de neiging om beveiligingsproblemen op de iPhone en iPod touch sneller te laten verschijnen dan ze normaal zouden doen, vanwege de enorme hoeveelheid moeite die de gemeenschap besteedt aan het vinden van scheuren in het pantser en ze wijd open te wringen . Beweren dat dat slecht is, is hetzelfde als pleiten voor veiligheid door onduidelijkheid. Als de huidige hackers deze problemen niet vinden terwijl ze zoeken naar manieren om applicaties van derden in te schakelen en deze te publiceren, zullen sommige anderen deze kwetsbaarheden in plaats daarvan verkopen aan spammers en eigenaren van botnets.

In ieder geval zijn we het er beiden over eens dat zowel de iPhone als de iPod touch momenteel treurig zijn op het gebied van beveiliging. Ik vind je andere opmerkingen, nou ja, verwarrend.

evilgreg

13 aug. 2007
  • 28 okt 2007
WAUW! Goed gedaan met deze hack, en in tegenstelling tot de man een paar posts boven mij, ben ik het met je eens dat dit prachtig is gedaan. Dit zal VEEL mensen grote kopzorgen besparen, en ik weet dat als ik mijn iPod moet herstellen, ik deze methode voor shure zal gebruiken. Compatibel met de iPhone neem ik aan? DE

lukka

30 sep 2007
  • 28 okt 2007
Ik heb een paar weken geleden mijn jailbreak op de harde manier gedaan, maar het is echt gaaf om zoiets te zien. MET

zagnutts

28 okt 2007
  • 28 okt 2007
Problemen met jailbreaken

ik heb kunnen bezoeken http://www.slovix.com/touchfree/jb/ op safari. Alles leek goed te werken. De browser sloot en de iphone startte opnieuw op. Maar na de herstart is er niets veranderd. Eventuele suggesties? Ik heb net de telefoon gekregen en heb zelfs een herstel uitgevoerd. P

planeetwezen

originele poster
11 okt 2007
  • 28 okt 2007
zagnutts zei: ik was in staat om te bezoeken http://www.slovix.com/touchfree/jb/ op safari. Alles leek goed te werken. De browser sloot en de iphone startte opnieuw op. Maar na de herstart is er niets veranderd. Eventuele suggesties? Ik heb net de telefoon gekregen en heb zelfs een herstel uitgevoerd.

Je gebruikt een iPhone, toch? Ben je geactiveerd?

Probeer ook het apparaat opnieuw op te starten. Het kan ook geen kwaad als u de url opnieuw probeert te bezoeken. Als die acties niet werken, kom dan hier terug en vertel het me, want dat is echt raar. C

Corius

28 okt 2007
  • 28 okt 2007
Ik heb het herstartproces onderbroken na de safari-crash :S

Ik kan naar de herstelmodus gaan en mijn pc herkent en probeert 'te herstellen en bij te werken', maar iTunes geeft me 'De iPod kan niet worden hersteld. Er is niet genoeg geheugen beschikbaar'.

Ik ben hier een beetje de weg kwijt. J

jigimu

28 okt 2007
  • 28 okt 2007
Dat was gemakkelijk!

Ja, het werkte prima zonder probleem!! Thanx aan de verantwoordelijke Geek NS

dxerboy

28 okt 2007
  • 28 okt 2007
Ter info: de derde keer was de charme voor mij. Heel erg lieve hack. Proost! MET

zagnutts

28 okt 2007
  • 28 okt 2007
planetbeing zei: Je gebruikt toch een iPhone? Ben je geactiveerd?

Probeer ook het apparaat opnieuw op te starten. Het kan ook geen kwaad als u de url opnieuw probeert te bezoeken. Als die acties niet werken, kom dan hier terug en vertel het me, want dat is echt raar.

Ik gebruik een iPhone maar ben niet geactiveerd. Ik heb geprobeerd het opnieuw op te starten, maar nog steeds niets. S

snoops

28 okt 2007
  • 28 okt 2007
snelle vraag

Laten we nu zeggen dat ik deze expoilt gebruik om de installatie-app en dergelijke te krijgen. nu als Apple de nieuwste firmware uitspreekt, kan ik dan een restore doen en dan upgraden?

Percolaat

tot
13 januari 2005
Tussen katten, honden en reislust.
  • 28 okt 2007
planetbeing zei: Het is echter niet ondenkbaar dat iemand uiteindelijk zou denken dat een iPhone/iPod-botnet leuk zou zijn.

Ik dacht meer aan het corrumperen van de basisband of het verwarren van de nvram (modus voor één gebruiker) - parameters die een herstel *niet* zal oplossen. Maar ja, kwade bedoelingen.

Hoe dan ook, het spijt me dat ik uw opmerking die ik oorspronkelijk heb geciteerd waarschijnlijk verkeerd heb gelezen. Ik vind het gewoon interessant dat in dit geval -- wat de definitie is van 'externe code-uitvoering' -- hacks die op deze fout zijn gebaseerd, met groot applaus worden geprezen. Ik denk gewoon aan wat er zou zijn gebeurd als dit een Mac OS X-fout was en het door een beveiligingsexpert aan het publiek werd onthuld als een groot probleem met libtiff.

planetbeing zei: ik weet niet echt wat je bedoelt met je tweede alinea. Zegt u nu dat mensen die applicaties van derden willen niet 'mooi' zijn? Wie ben jij? Steve Jobs?

... Beweren dat dat slecht is, is hetzelfde als pleiten voor veiligheid door onduidelijkheid.

Nee, (het vooruitzicht van) apps van derden is de reden waarom ik mijn iPhone op 29 juni heb gekocht.

Hoe dan ook, ik zei dat het diepe verlangen van mensen naar een gebruiksvriendelijke jailbreak-methode social engineering nog eenvoudiger maakt dan het al is. De vooruitzichten van een apparaat dat sterk afhankelijk is van camera, microfoon en toetsenbord, is een goudmijn voor gegevens. Ik zei het niet heeft of zou gebeuren, maar meer dat het kon (wat het voor de hand liggende is... natuurlijk. ) En ik bedoelde niet dat je een kwaadaardig stuk software zou maken, maar ik gaf algemene voorzichtigheid om blindelings de proclamaties van mensen op te volgen over hun manier om de iPhone te jailbreaken. Dat is alles.

Het was niet mijn bedoeling om je draad te kapen, maar ik wist zelf niet precies wat je bedoelde met je oorspronkelijke opmerking, dus daarom reageerde ik in de eerste plaats. Ik ben het ermee eens dat deze methode de gemakkelijkste implementatie lijkt te zijn die ik heb gezien, en ik zal nogmaals mijn complimenten voor uw inspanningen herhalen. P

planeetwezen

originele poster
11 okt 2007
  • 29 okt 2007
Lixivial zei: het was niet mijn bedoeling om je draad te kapen, maar ik wist zelf niet precies wat je bedoelde met die opmerking. Ik ben het ermee eens dat deze methode de gemakkelijkste implementatie lijkt die ik heb gezien, en ik zal nogmaals mijn complimenten voor uw inspanningen herhalen.

Oh nee, het is goed. Ik wilde die punten toch al een tijdje maken en moest het even kwijt, haha. Sorry dat je aan de ontvangende kant was! NS

droogie69

29 okt 2007
  • 29 okt 2007
hey bedankt dit werk geweldig voor mij
ik heb het kunnen hacken, maar hoe kan ik mijn agenda bewerken/toevoegen?
en nog iets, hoe kan ik ook de notitietoepassing krijgen? C

Corius

28 okt 2007
  • 29 okt 2007
Ik heb de Ipod eindelijk kunnen herstellen, ik zal de hack later opnieuw proberen.
  • 1
  • 2
  • 3
  • 4
Volgende

Ga naar pagina

GaanVolgende Laatste
Toestand
Niet open voor verdere reacties.