Остало

иПод тоуцх Најлакши јаилбреак икада - није потребан рачунар!

Статус
Није отворено за даље одговоре.
  • 1
  • 2
  • 3
  • 4
Следећи

Иди на страну

ИдиСледећи Ласт П

планетарно биће

Оригинални постер
11. октобар 2007
  • 28. октобар 2007
Захваљујући хдм-у Метасплоита, сада смо наоружани знањем о томе како да креирамо сопствене експлоатационе тиффове. Његови темељи са поузданим извршавањем кода омогућили су боље бекство из затвора. Посебно му се треба дивити због педагошких детаља који свима омогућавају да боље разумеју његове технике и унутрашњост уређаја.

На основу његовог рада, направио сам тифф који у потпуности разбија иПод, инсталира Инсталлер.апп и ОпенССХ, заједно са програмом за једноставно укључивање/искључивање који вам омогућава да укључите или искључите ССХ/СФТП/СЦП ради безбедности и уштеде батерије .

СуммерБоард више није инсталиран пошто најновија верзија са Инсталлер.апп ради добро и не захтева петљање.

За ово вам је потребна релативно стабилна Ви-Фи веза, пошто ће ваш иПод преузети неколико мегабајта информација.

Дакле, сада постоје два корака, од којих је један опционалан:

1. Вратите и/или ажурирајте свој иПод/иПхоне на нову копију фирмвера 1.1.1. Ово вероватно није неопходно ако се нисте превише петљали са својим иПод-ом.
2. У Сафарију на вашем иПод-у, посетите дн.вц/јб (псеудоним за хттп://ввв.словик.цом/тоуцхфрее/јб )

Сафари ће се срушити након тренутка. Чини се да се ништа неће догодити око 30 секунди (зато будите стрпљиви). Затим, иПод ће се аутоматски поново покренути и бићете ухапшени!

По мом мишљењу, прилично је леп, јер је једноставан и независан од платформе (није битно да ли користите Мац или ПЦ).

Ово ће вероватно бити најједноставнији начин... док Аппле не поправи ТИФФ безбедносну рупу, па уживајте док можете.

Учинићу изворни код доступним свима који ме контактирају. Прилично је тривијално поставити огледала.

Ох, и П.С.: Поклич и реквизити за Резна који је први успео да овако нешто проради. Моја имплементација је потпуно независна и уреднија (пошто користи ХТТП уместо да захтева сирови ТЦП и соцат), ИМХО, али он је био први, а његов успех ме је натерао да направим свој.

Видео како би процес требало да изгледа: хттп://ввв.иоутубе.цом/ватцх?в=РХХПВхДфкТ8 Д

Давид Г.

10. априла 2007


Аљаска
  • 28. октобар 2007
Да ли је могуће ово учинити, а затим касније вратити у апсолутно нетакнуто стање, толико да не зна и поништава моју гаранцију да ли да је пошаљем из било ког разлога? П

папагајмјб

4. март 2007
  • 28. октобар 2007
Давид Г. је рекао: Да ли је могуће то учинити, а затим касније вратити у апсолутно нетакнуто стање, толико да не зна и поништава моју гаранцију да ли да је пошаљем из било ког разлога?

кликните на враћање у иТунес
Реакције:Маркгиффорд49 Ц

Цориус

28. октобар 2007
  • 28. октобар 2007
Здраво

Пробао сам хттп://ввв.словик.цом/тоуцхфрее/јб/ УРЛ у мом ипод тоуцх-у, сафари се срушио, а затим се ипод поново покренуо, након поновног покретања остаје замрзнут у логотипу Аппле-а. Не могу да прођем поред логотипа, а не могу ни да уђем у режим враћања, покварио сам свој ипод!

Свака помоћ ће бити цењена.

Хвала вам. Д

дсцхиллер

7. маја 2007
  • 28. октобар 2007
Пробао сам ово након много неуспешних покушаја са другим методама (погледајте ову тему) и драго ми је да кажем да је успело! Ово је фантастично!

Честитамо програмеру овога!

Живели
Даниел М

ммфи

23. октобар 2007
  • 28. октобар 2007
Кориус је рекао: Здраво

Пробао сам хттп://ввв.словик.цом/тоуцхфрее/јб/ УРЛ у мом ипод тоуцх-у, сафари се срушио, а затим се ипод поново покренуо, након поновног покретања остаје замрзнут у логотипу Аппле-а. Не могу да прођем поред логотипа, а не могу ни да уђем у режим враћања, покварио сам свој ипод!

Свака помоћ ће бити цењена.

Хвала вам.

дсцхиллер је рекао: Покушао сам ово након много неуспешних покушаја са другим методама (погледајте ову тему) и драго ми је да кажем да је успело! Ово је фантастично!

Честитамо програмеру овога!

Живели
Даниел

Па да ли ради или не?? П

планетарно биће

Оригинални постер
11. октобар 2007
  • 28. октобар 2007
Кориус је рекао: Здраво

Пробао сам хттп://ввв.словик.цом/тоуцхфрее/јб/ УРЛ у мом ипод тоуцх-у, сафари се срушио, а затим се ипод поново покренуо, након поновног покретања остаје замрзнут у логотипу Аппле-а. Не могу да прођем поред логотипа, а не могу ни да уђем у режим враћања, покварио сам свој ипод!

Свака помоћ ће бити цењена.

Хвала вам.

Прво поновно покретање може потрајати до два минута, па будите стрпљиви. Ако сте прекинули поновно покретање, можда ћете морати да вратите. (Претпостављам да се уређај аутоматски поново покреће) Ц

цореибок

28. октобар 2005
  • 28. октобар 2007
одлично је радио за мене ТХЕ

ЛГСхепхерд

27. јуна 2007
Теессиде, Уједињено Краљевство
  • 28. октобар 2007
управо сам ово урадио и ради одлично!

међутим, имам једно питање, како да додам друге апликације овоме? инсталатер има гомилу њих, али бих волео и апликације за иПхоне на додир, како бих то урадио?

Хвала
Лиам Д

дсцхиллер

7. маја 2007
  • 28. октобар 2007
ЛГСхепхерд је рекао: Управо сам ово урадио и ради одлично!

међутим, имам једно питање, како да додам друге апликације овоме? инсталатер има гомилу њих, али бих волео и апликације за иПхоне на додир, како бих то урадио?

Хвала
Лиам

Коришћење иЈаилбреак-а за инсталирање иПхоне апликација моћ ради, иако то нисам тестирао. Ако пробате, јавите нам да ли ради.

Процедне воде

до
13. јануара 2005
Између мачака, паса и лутања.
  • 28. октобар 2007
планетбеинг је рекао: Прилично је леп, по мом мишљењу, јер је једноставан и независан од платформе (није битно да ли користите Мац или ПЦ).

Да, свака част на једноставности. Али лепота није оно што бих ја означио као недостајући, широко документован безбедносни недостатак.

Најслабији вектор за напад је људски елемент. Људи заиста желе апликације на свом иПод тоуцх-у и иПхоне-у. За мене то није ситуација коју бих назвао 'прелепом'. П

планетарно биће

Оригинални постер
11. октобар 2007
  • 28. октобар 2007
Ликсивијал је рекао: Да, свака част на једноставности. Али лепота није оно што бих ја означио као недостајући, широко документован безбедносни недостатак.

Најслабији вектор за напад је људски елемент. Људи заиста желе апликације на свом иПод тоуцх-у и иПхоне-у. За мене то није ситуација коју бих назвао 'прелепом'.

Хакови су лепи, недостаци нису. Ако желите да видите нешто ружно, прочитајте спецификације за ТИФФ. Сама чињеница да само прегледавањем моје веб странице могу да радим шта год желим са вашим уређајем је очигледно веома опасна. Чим у потпуности прегледам закрпе које су сада доступне за ту безбедносну рупу, аутоматски ћу их применити. За сада, упркос злослутним упозорењима неких стручњака за безбедност, није се појавило ништа злонамерно да их искористи. Ипак, није незамисливо да би неко на крају помислио да би било забавно имати иПхоне/иПод ботнет. Хаха.

Нисам баш сигуран на шта циљате својим другим параграфом. Хоћете да кажете да људи који желе апликације трећих страна нису 'лепи'? Ко си ти? Стив Џобс?

Или желите да кажете да су људи који желе апликације треће стране на свом уређају на неки начин безбедносни пропуст. То заправо није тачно; људи су само безбедносни пропусти када делују на небезбедне начине. Коришћење ТИФФ експлоатације из познатог извора једнако је ризично као и инсталирање програма из познатог извора. На крају крајева, ја нисам БонзаиБудди. Водећи рачуна да не отварате е-пошту или не посећујете веб-сајтове из сумњивих извора, за сада ће и даље служити за адекватну заштиту безбедних људи (али не када малвер почне да се појављује).

Жеља људи да имају апликације трећих страна има тенденцију да учини да се безбедносне рањивости на иПхоне-у и иПод тоуцх-у појаве брже него иначе, због огромног труда који заједница улаже да пронађе пукотине на оклопу и да их широм отвори. . Тврдити да је то лоше је као да се залажете за сигурност кроз опскурност. Ако садашњи хакери не пронађу ове проблеме док траже начине да омогуће апликације трећих страна и објаве их, неки други ће уместо тога продати ове рањивости пошиљаоцима нежељене поште и власницима ботнета.

У сваком случају, обоје се можемо сложити да су и иПхоне и иПод тоуцх тренутно лоши у погледу безбедности. Само ми се други твоји коментари збуњују.

евилгрег

13. августа 2007
  • 28. октобар 2007
ВОВ! Добар посао на овом хаку, и за разлику од типа неколико постова изнад мене, Слажем се са тобом да је ово дивно урађено. Ово ће многим људима уштедети велике главобоље, и знам да ако морам да вратим свој иПод, сигурно ћу користити овај метод. Претпостављам да је компатибилан са иПхоне-ом? ТХЕ

лупка

30. септембар 2007
  • 28. октобар 2007
Пре неколико недеља сам урадио бекство из затвора на тежи начин, али заиста је супер видети тако нешто. ВИТХ

загнуттс

28. октобар 2007
  • 28. октобар 2007
Проблеми са бекством из затвора

Могао сам да посетим хттп://ввв.словик.цом/тоуцхфрее/јб/ у сафарију. Чинило се да све добро функционише. Прегледач се затворио и иПхоне се поново покренуо. Али након поновног покретања, ништа се није променило. Неки предлог? Управо сам добио телефон и чак сам вратио. П

планетарно биће

Оригинални постер
11. октобар 2007
  • 28. октобар 2007
загнуттс је рекао: Могао сам да посетим хттп://ввв.словик.цом/тоуцхфрее/јб/ у сафарију. Чинило се да све добро функционише. Прегледач се затворио и иПхоне се поново покренуо. Али након поновног покретања, ништа се није променило. Неки предлог? Управо сам добио телефон и чак сам вратио.

Користите иПхоне, зар не? Да ли сте активирани?

Такође покушајте поново да покренете уређај. Такође неће шкодити ако поново покушате да посетите УРЛ. Ако те акције не успеју, вратите се овде и реците ми јер је то заиста чудно. Ц

Цориус

28. октобар 2007
  • 28. октобар 2007
Прекинуо сам процес поновног покретања након пада сафарија :С

Могу да уђем у режим враћања и мој рачунар препознаје и покушава да „врати и ажурира“, али иТунес ми даје „иПод није могао да се врати. Нема довољно меморије'.

Некако сам изгубљен овде. Ј

јигиму

28. октобар 2007
  • 28. октобар 2007
То је лако!

Да, функционисало је добро без проблема!! Хвала одговорном Штреберу Д

дкербои

28. октобар 2007
  • 28. октобар 2007
ФИИ тамо: трећи пут је био шарм за мене. Веома слатки хак. Живели! ВИТХ

загнуттс

28. октобар 2007
  • 28. октобар 2007
планетбеинг је рекао: Користиш иПхоне, зар не? Да ли сте активирани?

Такође покушајте поново да покренете уређај. Такође неће шкодити ако поново покушате да посетите УРЛ. Ако те акције не успеју, вратите се овде и реците ми јер је то заиста чудно.

Користим иПхоне, али нисам активиран. Покушао сам поново да га покренем, али и даље ништа. С

Схноопс

28. октобар 2007
  • 28. октобар 2007
брзо питање

Сада рецимо да користим овај екпоилт да добијем апликацију за инсталацију и слично. сада вен аппле звучи најновији фирмвер да ли ћу моћи да извршим враћање и затим да га надоградим?

Процедне воде

до
13. јануара 2005
Између мачака, паса и лутања.
  • 28. октобар 2007
планетбеинг је рекао: Мада, није незамисливо да би неко на крају помислио да би било забавно имати иПхоне/иПод ботнет.

Више сам размишљао о квару основног опсега или мућењу нврама (режим једног корисника) -- параметри које враћање *неће* поправити. Али, да, било какве зле намере.

У сваком случају, извињавам се што сам вероватно погрешно прочитао ваш коментар који сам првобитно цитирао. Само ми је занимљиво да се у овом случају - што је сама дефиниција 'извршавања кода на даљину' - хакови засновани на овој мани хвале великим аплаузом. Размишљам само о томе шта би се догодило да је ово грешка Мац ОС Кс-а и да је то јавности откривено као велики проблем са либтифф-ом од стране стручњака за безбедност.

планетбеинг је рекао: Нисам баш сигуран на шта циљате својим другим параграфом. Хоћете да кажете да људи који желе апликације трећих страна нису 'лепи'? Ко си ти? Стив Џобс?

... Тврдити да је то лоше је као да се залажете за сигурност кроз опскурност.

Не, (перспектива) апликација трећих страна је разлог зашто сам купио свој иПхоне 29. јуна.

Било како било, рекао сам да дубока жеља људи за методом бекства из затвора која се лако користи чини друштвени инжењеринг још лакшим него што већ јесте. Изгледи уређаја који има и који се у великој мери ослања на камеру, микрофон и тастатуру су рудник злата са подацима. Нисам то рекао има или би десити, али више од тога могао (што говори о очигледном... очигледно. ) И нисам имплицирао да сте креирали злонамерни софтвер, али сам давао општи опрез да слепо следите изјаве људи о њиховом путу да разбију иПхоне. То је све.

Нисам хтео да отмем твоју тему, али нисам био баш сигуран шта си хтео да кажеш својим првобитним коментаром, па сам зато и одговорио. Слажем се да се чини да је ова метода најлакша имплементација коју сам видео, и поновићу своје похвале вашим напорима. П

планетарно биће

Оригинални постер
11. октобар 2007
  • 29. октобар 2007
Ликсивијал је рекао: Нисам хтео да отмем твоју тему, али нисам био баш сигуран шта си хтео да кажеш тим коментаром. Слажем се да се чини да је ова метода најлакша имплементација коју сам видео, и поновићу своје похвале вашим напорима.

Ох не, у реду је. Ионако сам неко време желео да изнесем те тачке и морао сам то да извучем, хаха. Жао нам је што сте били на страни тога! Д

дроогие69

29. октобар 2007
  • 29. октобар 2007
хеј, хвала, овај посао је одличан за мене
успео сам да га хакујем, али како да уредим/додам свој календар
и још једна ствар како да добијем и апликацију за белешке Ц

Цориус

28. октобар 2007
  • 29. октобар 2007
Коначно сам успео да вратим Ипод, покушаћу поново касније.
  • 1
  • 2
  • 3
  • 4
Следећи

Иди на страну

ИдиСледећи Ласт
Статус
Није отворено за даље одговоре.