반응형

iOS 8.4.1 8

iOS 10.3.3 탈옥에서 iOS 8.4.1 탈옥으로 다운그레이드 방법

애플은 다운그레이드를 불허함으로 iOS 의 다운그레이드는 원칙적으로 볼가이다. 그러나 해당 펌웨어 버전의 SHSH blobs 와 그 펌웨어 버전을 지원하는 툴이 있을 경우 제한적으로 다운그레이드가 가능하며 탈옥이 요구되어진다. 오늘 소개 할 방법은 SHSH blobs 없이도 탈옥 된 아이폰5를 iOS 8.4.1 로 다운그레이드 시키는 방법이다. 왜냐하면 iOS 10.x 보다 iOS 8.x 에서의 아이폰5 구동이 원활하기 때문이다. 다만, iOS 8.x 의 경우 보안에 매우 취약하기 때문에 그간 알려졌던 보안 취약점들 중 시디아를 통해서 배포된 것들을 일일히 찾아서 패치해야 한다는 귀찮음을 감수해야 한다. 아이폰5는 최근 iOS 10.3.3 까지의 32비트 기기 탈옥을 지원하는 배포된 h3lix 로 탈옥이..

iOS 7.x 에서 iOS 8.4.1 다운그레이드 OdysseusOTA 2

이번달 초, 애플이 iOS 9을 배포하면서 iOS 8.4.1의 API tickets signing을 중단했다. 이것이 의미하는 것은 사용자들은 더이상 iOS 8.4.1로의 다운그레이드가 불가하다. (TinyUmbrella 등으로 SHSH Blobs를 백업했다 할 지라도, 다운그레이드를 지원하는 툴이 지원을 해야 다운그레이드가 가능하다.) 그러나, 만약 현재 아이폰5, 아이폰5C, 아이폰4S, 아이패드3, 아이패드2를 사용중이라면 이제 iOS 8.4.1로 다운그레이드 할 수 있게 됐다. 커맨드 라인 툴(command line tool)을 통해서 iOS 8.x 로 부터 iOS 6.1.3으로의 다운그레이드를 지원했던 OdysseusOTA가 이 툴에 관한 새로운 버전을 배포했다. OdysseusOTA2로, 아이..

탈옥강좌/탈옥 2015.10.21

iOS 9.0 ~ iOS 8.4.1 다운그레이드 불가

어제까지, (정확하게 오늘 새벽까지)iOS 9.0.1에서 iOS 9.0 또는 8.4.1을 쓰고 싶다면, .ipsw 펌웨어를 다운로드 한 후 DFU 복원 방식으로 다운그레이드가 가능했다. 그러나, 이제 더이상 불가다. 오늘 새벽 애플이 iOS 9.0.2, iOS 9.1 beta3를 배포하고 이제 iOS 9.1 public beta3까지 배포됐다. 이와 더불어 이전까지 제공되던 iOS 8.4.1과 iOS 9.0에 관한 api tickets signing이 중단됐다. 따라서, iOS 9.0.1로 업데이트 한 상태라면 '무조건 9.0.2'로 밖에 복원이 되질 않는다. iOS 9은 물론 iOS 8.4.1 탈옥도 불가 상태에, SHSH blobs 백업도 지원되지 않는다. Tinyumbrella로 SHSH blobs..

iOS 9 AirDrop 보안 취약점 여전하다.

iOS 8 에서(OS X 요세미티를 포함) 이래저래 문제를 일으켰던 부분은 AWDL이다. AWDL에 관한 기술적인 디테일은 이전글을 참고하기로 하자. (네트워크와)Bluetooth가 관련됐다는 얘기는 곧 AirDrop에 문제가 있을 것임을 직감할 수 있고, 이와 관련된 시디아 트윅으로 WiFried가 있었다. IntelliscreenX의 Intelliborn(Mario Ciabarra)이 배포한 WiFried는 AWDL을 비활성화 시킴으로써 (WiFi 연결 지연을 포함)이 문제를 해결하기도 했다. 블로그를 통해서 계속해서 반복하는 얘기지만, (잘 알고 쓴다는 전제에서)순정 iOS 대비 탈옥이 과거에도 그랬고, 현재도 그러하며, 앞으로도 보안상 더 유리하다. AirDrop과 관련된 보안 취약성을 최초로 제..

iOS 8.4.1 탈옥 Pangu Team 데모 공개

의외다. 이제 곧 iOS 9 메이저 업데이트가 있을 것이고 이전부터 iOS 8.4.1 탈옥은 없지 않나? 싶었는데 Friday’s HackPwn2015 보안 컨퍼런스에서 iOS 8.4.1 탈옥이 선보였다. 탈옥에 관한 디테일한 내용은 중국판 트위터 마이크로블로그 서비스인 Weibo에 나와있는데, 디테일이라고 해봐야 exploit이 뭐가 쓰였냐 정도 확인한다지만, 영어도 아니고 중국어라 뭔 내용인지는 파악 불가다. Team Pangu에서는 iOS 8.4.1 의 탈옥이 가능하다는 것은 확인 시켜줬으나, 이 탈옥을 공개적으로 배포할 생각은 없다 전했다. 현명한 결정으로 이제 불과 약 보름 후면 공개될 iOS 9을 생각한다면, 굳이 찾아낸 exlpoit을 날려버리게 된다. iOS 9 탈옥 조기 배포에는 긍정적이..

iOS 8.4.1 배포 애플뮤직과 탈옥패치 및 IPSW 다운로드

오늘 새벽 애플이 새 iOS 펌웨어 iOS 8.4.1을 배포했다. 이번에 배포된 iOS 8.4.1의 특징은 크게 2가지로 ① Taig의 Exploit 8개가 패치되어 더이상 탈옥이 불가해졌다는 것과 ② 말 많은 애플뮤직 버그 수정이 주요 변경사항이다. This release includes improvements and fixes to Apple Music. - Resolves issues that could prevent turning on iCloud Music Library - Resolves an issue that hides added music because Apple Music was set to show offline music only - Provides a way to add songs..

Apple 2015.08.14

애플 iOS 8.4.1 베타2 배포

애플이 오늘 새벽 iOS 8.4.1 beta 2(build 12H318)를 배포했다. 지난 iOS 8.4.1 beta 1을 배포한 지 2주만이다. 퍼포먼스가 향상되고, 자잘한 버그가 수정됐겠고, 논란의 애플뮤직이 개선됐겠으나 알려진 큰 변경사항은 없다. 다만 iOS 8.4.1 beta 2는 OTA 업데이트를 지원한다. iOS 8.4.1 beta2 가 배포됐다더라. '아, 그러네.'가 아니라, beta 2가 배포됐고, 변경사항이 크지 않았다면, 8.4.1 마이너 업데이트 정식과 차이가 없을 가능성이 높다. 그렇게 되면 TaiG를 통한 8.4 탈옥이 불가해질 수 있으니, 만약 탈옥을 염두에 둔다면 빠른 시간 내에 '탈옥 부터 할게 아니라', 'SHSH blobs'들을 백업부터 해야겠다. 그게 아니라면, iO..

iOS IPSW 2015.07.31

iOS 8.4.1 업데이트를 위해서 준비해야 할 3가지

아이폰, 아이패드, 아이패드미니, 아이팟터치 처럼 iOS가 구동되는 iDevice 사용자들은, '반드시' iOS 8.4 이상 쓰기를 권장합니다. 요즘 한참 이슈로, '이탈리아 해킹팀'으로 부터 국정원이 구매했고, .apk / 변조된URL / SMS.이메일 스미싱 / 맛집.벗꽃축제 블로그 등 전방위적으로 무작위.무분별하게 스파이웨어를 배포했기 때문입니다. 결론부터 말씀드리자면, 아이폰은 '안전' 합니다. 단, 탈옥된 기기 중 구버전 iOS 사용자들께서는 안드로이드 처럼 'netbus' 급은 아니지만 일부 메신저(스카이프, 바이버, 카카오톡 등)의 챗 내역 정도 제한적으로 개인정보가 탈취 될 가능성이 있습니다. 게다가, 만약 iOS의 보안 취약점인 프로파일 설치에 의거한 masque attack 후 이탈리아..

탈옥강좌/탈옥 2015.07.20
반응형