보안 전문가 Ian Beer가 iOS 11.1.2까지 유효한 exploit을 '배포' 함으로써 젅문가들의 "탈옥은 죽었다." 는 주장이 틀렸으며 그 어떤 운영체제도 완벽한 운영체제란 있을 수가 없음을 또다시 보여주었다.
애플이 향후 새로운 기능을 위한 데몬을 추가하지 않고, 발견되는 exploit만 패치하지 않는 이상 탈옥은 계속될 것이다. 그러나 발견되는 exploit만 패치 할 가능성은 0%다. 왜냐하면, 새로운 기능을 위한 새로운 기기를 살 필요가 없어지기 때문이다.
iOS 11을 탈옥하고자 한다면 exploit이 유효한 가장 최신 버전인 'iOS 11.1.2' 로 판올림하거나 api signing이 유효 할 때 iOS 11.2에서 다운그레이드를 해야 한다. TSS 서버 온라인 툴을 이용하여 아이폰, 아이패드, 아이팟터치의 SHSH2 blobs를 백업할 수 있다. 이 툴을 쓰기 위해서는 ECID 와 기기식별자 넘버가 필요로 한다.
애플이 iOS 11.1.2 에 관한 api signing을 중단하기 전에, 아래의 3단계를 통해서 iOS 11.1.2의 SHSH blobs를 백업토록 하자.
● iOS 기기를 PC에 연결한다.
● ECID, identifier를 '확인' 하고 텍스트로 저장한다.
● 'https://tsssaver.1conan.com' 에 접속한 다음 ECID, identifier 를 붙여넣는다.
● 기기유형(eg. 아이폰, 아이패드 또는 아이팟터치)을 선택한다.
● Submit 를 클릭한다.
현재 64비트 기기의 다운그레이드를 지원하는 툴은 프로메테우스(Prometheus) 이지만, 기기별로 다운그레이드의 차이를 보이고 있기 때문에 SHSH blobs를 백업하는 것이 큰 의미는 없다. 그러나 언제가 그 펌웨어의 다운그레이드와 완전탈옥을 지원하는 툴들이 패키징되어 배포 될 수 있음으로 SHSH blobs를 펌웨어 별로 백업하는 것은 좋은 습관이다.
▲ T.B의 SNS 이야기 블로그의 모든 글은 저작권법의 보호를 받습니다. 어떠한 상업적인 이용도 허가하지 않으며, 이용(불펌)허락을 하지 않습니다.
▲ 사전협의 없이 본 콘텐츠(기사, 이미지)의 무단 도용, 전재 및 복제, 배포를 금합니다. 이를 어길 시 민, 형사상 책임을 질 수 있습니다.
▲ 비영리 SNS(트위터, 페이스북 등), 온라인 커뮤니티, 카페 게시판에서는 자유롭게 공유 가능합니다.
T.B의 SNS이야기 소식은 T.B를 팔로윙(@ph_TB) 하시면 실시간으로 트위터를 통해서 제공 받을 수 있습니다.
'탈옥강좌 > 탈옥' 카테고리의 다른 글
iOS 11.3.1 탈옥 Electra1131 배포 (6) | 2018.07.07 |
---|---|
iOS 11 - 11.1.2 탈옥 Electra 사용 방법 (4) | 2018.03.03 |
iOS 11.2.2 보안 취약점과 다운그레이드 문제해결 (2) | 2018.01.31 |
Cydia 와 Substrate가 호환되는 iOS 10.3.3 탈옥 G0blin 개발자를 대상으로 배포 (0) | 2018.01.04 |
iOS 10.x 탈옥 32비트 지원 h3lix 배포 (0) | 2017.12.25 |
Ian Beer 아이폰X iOS 11.1.2 탈옥 가능성 exploit 공개 (0) | 2017.12.13 |
Tihmstar iOS 9.1 - 9.3.4 32비트 완전탈옥 지원 JailbreakMe 4.0 배포 (0) | 2017.12.13 |
iOS 10.x 준 탈옥 Houdini 사용법 (6) | 2017.12.11 |
iOS 10.3.1 탈옥 가능성, 일부 iOS 10.2.1 64비트 기기를 위한 Saïgon 탈옥 배포 (0) | 2017.10.20 |
32비트 탈옥 iOS 8.4.1 완전탈옥 EtasonJB 배포 (2) | 2017.09.26 |