반응형

탈옥강좌/탈옥소식 137

iOS7 완전탈옥 오류 evasi0n7, Taig와의 관계

iOS7.0 ~ iOS7.0.4(7.1 beta2)까지의 완전탈옥(untethered jailbreak)을 지원하는 evasi0n7이 어제 9시경 pod2g를 통해 '깜짝' 공개됐다. 블로그에서 iOS7을 기준으로 한 Cydia 트윅 호환리스트를 업데이트했으나 일부 ARM64(64bit AP) 사용자들이 본문을 제대로 읽지 않는다던지 출처 불명의 크랙소스를 사용함으로써(특히 버전이 낮은 경우) 무한사과 혹은 무한리스프링 등 한마디로 '난리도 아니다.' iOS7 jailbreak released today by evasi0n. But none of the community tweaks are ready. I recommend holding off 2 weeks before using it.— BigBoss..

iOS 7.0.3 탈옥 업데이트 해도 무방할 듯

탈옥(jailbreak) 사용자들은 iOS 업데이트가 그다지 반갑지만은 않다. 이유인 즉, 새롭게 배포되는 펌웨어는 대부분이 이전 버전의 exploit 이 패치되기 때문이기도 하고 아직 탈옥이 나오지 않은 상태라면 탈옥이 지원되는 펌웨어가 어디까지인지 알 수 없기 때문이다. 애플 10월 스페셜 이벤트는 그야말로 '뽐뿌의 90분'이라는 표현이 적합할 법하다. 맥북프로(Macbook Pro), 아이패드에어(iPad Air), 아이패드미니2(iPadmini 2) 어느 하나 빠짐 없이 현존하는 랩톱, 7인치~10인치 테블렛 시장에서 '동급 최강'이라는 표현이 무색하지 않다. 애플 이벤트와 함께 iOS 7.0.3도 배포됐다. 이런저런 소식들도 많았고 키노트를 정리할까? 맥북프로를 포스팅할까? 싶다가 다 제처두고 ..

iOS7 완전탈옥 모든 준비는 마친 상태

요즘 인피니티 블레이드3(Infinity Blade3)가 아이패드(2 WiFi+3G 64GB iOS 6.1.2 완탈)에서 실행되지 않고 튕기는 바람에 iOS7 판올림에 부쩍 관심이 많습니다. 아이폰이야 그렇다고 처도 순정 아이패드야 말로 '동영상 좀 돌아가고, 인터넷 좀 되고, 뉴스 좀 보는 비싼 e.book'이라는 생각에 고민이 많았는데, 참고로 어제 트위터를 통해서 트친님들께 문의한 결과 iOS 7.0.2에서는 잘 돌아가기도 하고 가끔씩 튕기는 증상이 있다네요. 결국 6.1.2 홀드를 결정하고 iOS7 탈옥에 관한 새로운 소식 없나? 싶어 확인해보니, evad3rs의 @planetbeing이 아래와 같은 약간?은 희망적인 문구를 남겼습니다. We're still working hard on the j..

iOS7 반탈옥과 iOS 6.1.3(4) 완전탈옥 소식

애플의 iOS 기기에 관한 탈옥 방식은 A5+ 출시 후 2가지 방식으로 나뉜다. 1. 현재 애플 보안팀 인턴으로 취직해있는 @comex가 Safari 보안 결함을 이용하여 jailbreakMe 3.0으로 처음 시도했던 SW적인 보안결함을 이용한 exploitable vulnerability(기기자율권) 획득이고 2. 이 방법을 애플이 A5+ 부터 막아서 A4 이하 기기에만 해당되는 탈옥방식의 LimeRa1n bootrom exploit을 이용하는 방법이다. bootrom exploit을 이용한 방법의 경우 과거에는 완전탈옥까지 가능했으나 애플이 그간 이와 관련된 패치를 지속적으로 해온 관계로 완전탈옥은 불가하지만 HW적인 결함을 이용하는 bootrom 방식의 탈옥의 경우 반탈옥 만큼은 iOS가 버전업 될..

iOS7 탈옥보다 iOS 6.1.3(4) 탈옥을 노려라

'진실게임' 논란의 wincom의 iOS 6.1.3(4) 완전탈옥(untethered jailbreak) 데모 영상이 공개됐다. iOS 6.1.3(4)의 탈옥은 빠르면 몇일에서 몇주 안에 배포될 것으로 알려졌으며 만약 자신이 탈옥을 염두에 둔다면 더 늦기전에 당장 iOS 6.1.3(4)으로 다운그레이드 하는 것을 '적극' 권장한다. If you are currently on iOS 7, I would recommend downgrading to 6.1.3/6.1.4 (via DFU). Why? There is currently a possibility of a potential 6.1.3/6.1.4 untethered A5+ jailbreak being pushed in the upcoming days/..

iOS7 완전탈옥에 관한 새로운 소식

iOS 6.x 완전탈옥 evad3rs의 pod2g가 iOS7 탈옥에 관한 새로운 소식을 전했다. pod2g는 'more confident'라고 언급하며 iOS7 탈옥에 대해서 좀 더 확신을 갖았고 public jailbreak가 될 것이라 전했다. pod2g가 public이라고 언급한 이유는, 현재 탈옥 행위 자체만으로는 합법으로 애플에 대한 지적재산권 침해에 해당되지 않는다. 그런데 만약 이걸 개발자계정을 통해서 탈옥을 하게 되면 탈옥하기가 더 쉽지만 지적재산권 침해에 해당되기 때문이다. 탈옥툴 배포시기에 관해서는 'that does not mean soon' 이라는 표현으로 iOS7 배포와 함께 공개되지는 않을듯 싶다. iOS6 6.1.2 완전탈옥과 iOS7을 모두 사용하면서 느끼는 점은, 순정이라면..

iOS 7 완전탈옥 evad3rs 소식

간밤에 애플 미디어 이벤트 후폭풍도 지나갔고(참고), iOS 7 GM 버전도 배포됐으니(참고), 혹시 안드로이드 기기와의 사양 비교가 궁금하다면 이전글을 확인하면 되겠고(참고), 글에서 언급했던 3가지 혁신(64-bit A7 AP, M7 processor, fingerprint)에 관한 딱딱한 기술적인 얘기는 차츰 기회가 되면 소개하기로 하고 이제 '탈옥' 얘기 좀 해보자. 지난 2월 배포됐던 iOS6 완전탈옥(untethered jailbreak)의 '드림 팀' eavad3rs 의 iOS7 탈옥 소식이다. 금일 @MuscleNerd, @pimskeks @planetbeing 를 축으로 하는 evad3rs가 iOS7에 관한 exploit을 찾기 시작했다는 소식이다. 이 얘기인 즉, 지난 iOS 6 탈옥에..

아이폰5 iOS 6.1.4 완전탈옥 인증 소식

아침부터 iOS 6.1.4(3)을 사용중인 '아이폰4S, 아이폰5, 아이패드4, 아이패드미니' 사용자들을 위한 희소식이다. 오늘 美 현지시각 오후 jailbreak community에서 iOS 개발자이자 해커 wincom 이 아이폰5 iOS 6.1.4 기반 탈옥 성공 소식을 전했다. 이 내용이 사실이라면 iOS 6.1.4 펌웨어가 공개된 후 최초의 A5 to A6 공식 탈옥이 될 것이다. 최근 wincom 의 행보를 보자면 상당히 분주해보인다. 현지시각 지난 8월 30일 자신의 트위터 계정으로 iOS 6.1.3 탈옥에 관한 binary를 보유하고 있다고 밝힌 후 '진실 게임' 도마에 올랐던 그는 4일 '아이폰4S iOS 6.1.3 완전탈옥 인증 동영상'을 공개하기도 했다.(참고) 현재까지 알려진 기기들은..

iOS 6.1.3 완전탈옥 인증 동영상

美 현지시각 지난 8월30일 iOS 해커 @wincom(https://github.com/winocm) iOS 6.1.3 완전탈옥을 위한 binary를 보유하고 있으며 약간의 작업이 필요하다고 밝혔다. 이 트윗이 화제가 되면서 jailbreak community에서는 '신빙성이 낮다.' 'iOS 7 공개가 코앞인데 굳이 이 시점에' iOS 6.1.3 exploit을 공개하여 애플의 패치로 탈옥만 막는 것 아니냐?는 분위기였다. (사실 저도 동영상을 눈으로 보기 전까지만 해도 믿지 않았던...) 이와 같은 분위기 때문인지 금일 iDownloadblog 에서는 @wincom 의 인증으로 아이폰4S(A5 processor)의 완전탈옥 동영상을 공개했다. 먼저 3.5인치 아이폰의 설정에서 Siri를 보임으로써 ..

iOS 6.1.3 완전탈옥 exploit 발견

그간 블로그에 강조해왔던데로, iOS 6.1.3이 배포되면서 더이상 iDevice 완전탈옥이 불가해졌다. 특히, A5+ 기기는 설사 자신이 iOS 6.1.2에서 6.1.3으로 판올림하지 않았더라도 6.1.2로의 복원이 불가하며 SHSH blobs를 백업해뒀다 할지라도 다운그레이드를 지원하는 툴이 업데이트 되지 않았기에 이 역시 불가하다. 이 와중에 iOS 4.2.1 완전탈옥 Greenpois0n의 p0sixninja가 기기자율성에 관한 exploits에 필요한 모든 것을 발견했다는 소식이다. p0sixninja는 지난 몇달간 독자적으로 exploit을 찾아왔으며 美현지시각 28일에 이와 같은 소식을 남겼다. p0sixninja는 몇가지 작업을 거쳐 iOS 6.1.3 완전탈옥이 많지 않은 시간내에 가능하다..

아이폰5 탈옥 성공 iOS 6 완전탈옥 희소식이 될 것인가

(아이폰5 중 첫번째로 탈옥된 블랙 컬러의 아이폰) 금일(美 현지시각 9월 22일) 아이폰5의 런칭과 함께 유명 iOS 개발자이자 해커인 chpwn이 자신의 트위터 계정을 통해 1136 x 640의 풀 해상도에 시디아 아이콘이 있는 홈화면을 공개했습니다.(이것은 아이폰5를 의미!) 유명 iOS 해커인 Ryan Petrich과 함께 Siri를 합법적으로 포트할 수 있는 Spire를 함께 제작 및 배포한 적이 있던(참고) chpwn은 역시 아이폰 개발자이자 보안전문가로 유명 iOS 해커인 i0n1c와의 대화를 통해 아이폰5의 탈옥 소식을 전했습니다. 이 홈화면 스크린샷이 공개된 직후, 포토샵 작업이라는 논란이 있었으나 jailbreak community에서는 chpwn을 지지했으며 iPhone Dev-Tea..

iOS 5.1.1 완전탈옥 아이패드2,4(32나노 신모델) Absinthe v2.0.4 업데이트

Dev-Team에서 드디어 아이패드2,4(iPad2,4)를 지원하는 Absinthe v2.0.4를 업데이트 배포(http://greenpois0n.com/)했습니다. 아이패드2,4는 일명 아이패드2 R2(iPad R2) 버전으로 뉴아이패드(아이패드3) 출시 후 32나노 공정 CPU가 적용되어 배터리 수명이 2시간 연장된 아이패드2를 의미합니다. 즉, 아이패드2 신모델 정도로 이해하시면 되겠습니다.(via 1, 2) What kind of iPad2 iPad2,1 - Wi-Fi OnlyiPad2,2 - AT&T (GSM, 국내 정발된 3G 모델 + WiFi 모델은 모두 GSM)iPad2,3 - Verizon (CDMA)iPad2,4 - 32nm A5 (Sprint는 iPad2,4 부터 출시) 애플은 늘 신..

iOS 5.1.1 완전탈옥 내일(금) 배포 소식!

pod2g가 예고한 2주가 이번주 후반 또는 다음주 초반으로 예상되던 가운데, iOS 5.1.1 완전탈옥을 지원할 예정인 Absinthe v2.0이 내일(금) 배포 될 것이라는 한국시간 18시 10분 방금(10분전) 올라온 반가운 소식입니다.^^' iOS 해커 veeence는 자신의 트위터 계정을 통해서 Absinthe 2.0(iOS 5.1.1 / 아이패드3 탈옥)이 아마도 내일 배포될 것이라는 트윗을 남겼습니다. '아마도'라는 전제가 있기에 딱 내일 배포될 것이라는 보장은 없습니다만 이변이 없는 한 배포에 문제는 없을 것으로 보입니다. 만약 자신이 탈옥 예정이라면 아래의 두 글을 참고하여 탈옥을 준비하시면 되겠습니다. cf. iOS 5.1.1 완전탈옥 3가지 방식과 탈옥툴 명칭(참고) cf. iOS 5..

Absinthe v2.0 iOS 5.1.1 완전탈옥 데모영상 공개

학수고대(鶴首苦待)라는 표현이 어울릴까요? 뉴아이패드(아이패드3세대) 사용자들의 속을 태웠던 iOS 5.1.1 완전탈옥(untethered jailbreak)이 드디어 곧 배포될 것으로 보입니다. pod2g는 자신의 블로그(http://pod2g-ios.blogspot.fr/)에 iOS 5.1.1 완전탈옥 테스트 리스트를 업데이트 한데 이어 iOS 5.1.1 완전탈옥을 지원하는 Absinthe v2.0 데모 동영상을 공개했습니다. Here is the list of devices that are known to work for sure :(테스트를 통해)확실하게 작동을 알 수 있는 기기 목록iPhone 3GsiPhone 4iPhone 4 CDMAiPhone 4SiPad 1iPad 2 WifiiPad 2 ..

pod2g iOS 5.1.1 완전탈옥 목록 업데이트

iOS 5 완전탈옥(untethered jailbreak)의 주인공 pod2g가 지난 5월 15일 iOS 5.1.1 완전탈옥을 2주 후에 공개한다는 소식(http://ryueyes11.tistory.com/2147)과 함께 iOS 5.1.1 지원 목록을 공개한 적이 있습니다. 해당 목록에서는 아이폰3GS, 아이팟터치3세대, 애플TV3세대가 빠졌는데, 이번에 새롭게 추가된 목록에 아이폰3GS와 아이팟터치3세대가 추가됐습니다. pod2g에 따르면 이전에 호환되지 않았던 아이팟터치3세대와 아이폰3GS에 대한 방법을 찾았고 다가오는 탈옥툴에서 호환될 것이라는 트윗으로 소식을 전했습니다. 이어 자신의 블로그(http://pod2g-ios.blogspot.fr/2012/05/list-of-tested-devices..

iOS 5.1.1 완전탈옥 2주후 공개 지원목록 총정리

iOS 5.1.1 완전탈옥(untethered-jailbreak)이 2주안에 배포될 것이라는 희소식입니다. pod2g는 자신의 블로그(http://pod2g-ios.blogspot.com/)를 통해 iOS 5.1.1 완전탈옥에 관한 새로운 소식으로 5.1.1 테스트 기기 목록을 정리했습니다. pod2에 따르면 대부분의 iDevice를 지원하지만 아이폰3GS, 아이팟터치3세대, 애플TV 3세대는 지원하지 않습니다. 개인적으로 애플TV 3세대의 탈옥을 기다려서인지 아쉬움이 남습니다. 한편, 목록에서는 뉴아이패드(아이패드3)가 지원 또는 미지원 유무가 표기되지 않았습니다. pod2g가 뉴아이패드를 보유하지 않은 관계로 목록에는 없습니다만, A5 기기의 아이폰4S와 아이패드2가 5.1.1 완전탈옥이 가능한 것,..

뉴아이패드 iOS 5.1 완전탈옥 인증 동영상 공개가 갖는 의미

iOS 5.x 탈옥의 pod2g가 자신의 블로그(http://pod2g-ios.blogspot.fr/2012/05/ipad-3-ios-51-untethered-jailbreak.html)를 통해 뉴아이패드의 iOS 5.1(9B176) 탈옥 인증 동영상을 공개했습니다. 이번 5.1 인증 동영상이 갖는 의미는 지난 5월 8일 애플이 기습 배포한 5.1.1 에서 pod2g가 발견한 2가지 결함의 소스로 알려진 URL spoofing에 대한 패치에 의거, 5.1.1 탈옥이 되지 않을 것이라는 추정에 대한 pod2g의 답변 정도로 보여집니다. pod2g는 SW적인 결함에 의존하는 탈옥을 진행중이기에 아이패드3(뉴아이패드)는 물론 아이폰4부터 애플TV 3세대까지 모든 iOS 기기에 관한 탈옥..

탈옥 예정이라면 iOS 5.1.1 업데이트 하지 마세요

애플에서 iOS 5.1.1 을 깜짝 배포했습니다. 오는 6월 美 샌프란시스코에서 열리는 애플 개발자 컨퍼런스 WWDC 2012에서 iOS 6를 공개할 것이라는 루머가 있는 가운데, 지난 3월 8일 iOS 5.1을 배포한지 2개월만에 딱히 변경사항이 없는 5.1.1을 배포하는 이유는 URL spoofing에 따른 iOS 보안결함에 대한 빠른 패치가 목적일 것이라는 얘기를 한 적이 있습니다.(참고) 유명 iOS 해커 musclenerd는 자신의 트위터 계정을 통해 탈옥 사용자들 중 A5 프로세서를 사용하는 아이폰4S, 아이패드2와 A5X 프로세서의 아이패드3(뉴아이패드) 사용자에게 iOS 5.1.1을 업데이트 하지말라는 트윗을 남겼습니다. 현재 pod2g의 탈옥 작업은 URL Spoofing이 발견된 후 나..

iOS 5.1 탈옥 업데이트 결정적인 2가지 취약점 발견

지난 4월 28일 iOS 5.1 탈옥이 iOS 6 이후로 미룰것인가 아닌가를 투표에 붙였던(참고) pod2g가 금일(美 현지시각 4월 30일) 자신의 트위터 계정을 통해 iOS 5.1 탈옥에 관한 새로운 소식을 업데이트 했습니다. pod2g는 iOS에 관한 2가지 결정적인 취약점(2 big vulnerabilities)을 발견했다고 전했으며 내용은 1 kernel 영역과 1 root 영역 관련이 되겠습니다. pod2g가 결정적인 취약점을 발견했다고 해서 오늘 내일 탈옥툴이 공개되지는 않겠습니다만, 어쩌면 (루머)오는 6월 美 샌프란시스코에서 개최되는 개발자 컨퍼런스(WWDC 2012)에서 공개될 것이라는 iOS 6 출시 전에 5.1 탈옥툴이 공개될지도 모르겠습니다. pod2g가 진행중인 탈옥은 과거 iO..

pod2g의 완전탈옥 iOS 5.1인가 6 인가

iOS 5.1 탈옥툴 배포에 가장 가까워진 pod2의 탈옥둘 배포가 WWDC 2012 이후로 미뤄질 것이 아니냐는 소식입니다. pod2g가 자신의 블로그를 통해서 탈옥툴 배포시기에 관한 투표 설문조사를 실시중입니다. Shall we hold off the jailbreak for iOS 6? (iOS 6 를 위해 탈옥을 잠시 보류할까요?)라는 제목의 투표는 현재 찬성(일단 보류하자)이 39%, 반대가 57%입니다. 여기서 잠깐 설명드려야 할 부분이 'pod2g가 왜 이런 투표를 실시할까?' 입니다. pod2g의 탈옥툴은 iOS의 SW적인 보안결함에 의존하는 탈옥 진행방식이기에 만약 pod2g가 탈옥툴을 iOS 6보다 먼저 배포하면 iOS 6에서 패치가 될 것이고 > 다시 보안결함을 찾고 탈옥툴을 배포하기..

iOS 5.1 완전탈옥 pod2g 최근 작업 현황

iOS 5.1 완전탈옥 배포가 한층 더 가까워진 것 같습니다. pod2g는 아이폰 탈옥에 핵심 요소 중 하나인 ASLR을 우회하는데 성공했다는 소식을 자신의 트위터 계정을 통해 공개했습니다. ASLR이란 Address Space Layout Randomization의 약자로 iOS 4.3 부터 애플이 iOS 보안강화에 적용시킨 기술로 주소록에 대한 공격을 프로텍션하는 보안코드입니다. 4.3 이후부터 탈옥에 성공하기 위해서는 DEP와 ASLR을 우회해야 하는데, 지난 2007년 iOS 보안전문가 찰리밀러가 공개했던 내용으로 ROP(Return Oriented Programming, 보안 검사를 우회하여 커널 데이터 수정 후 "setuid (0)"를 통해 root 권한 획득)로 DEP(보안검사의 일종)를 우..

iOS 5.1 완전탈옥 공개 임박

지난 3월 18일 아이폰4S 아이패드2 뉴아이패드 iOS 5.1 탈옥 총정리(참고)를 통해 그간 진행되는 탈옥 과정을 소개해드린 적이 있습니다. 이번에는 방금 올라온 따끈따끈한 소식으로, iOS 5.x 최초로 5.0.1 완전탈옥 툴의 주인공이자 A5 프로세서 탈옥을 성공시킨 pod2g(http://pod2g-ios.blogspot.com/)의 새 탈옥툴 배포 소식입니다. pod2g는 현재 구체적으로 탈옥 배포와 시기를 언급하지는 않았습니다만, 새 탈옥툴에 필요한 대부분의 작업을 마친 상태로, 현재 ASLR 커널 작업을 진행중이라고 밝혔습니다. pod2g의 탈옥툴이 당장 배포될 것도 아니고, 이전 iOS 5.0.1에서 absinthe for mac > cinject > absinthe for windows..

아이폰4S 아이패드2 뉴아이패드 iOS 5.1 탈옥 총정리

그간 블로그를 통해 뉴아이패드(New iPad, 3세대)를 소개하면서 CPU가 A6가 아닌 A5라면, 탈옥 성공 및 배포가 빨라질 수 있다고 언급해왔습니다. 그 뉴아이패드가 출시 되자 마자 첫날 탈옥됐습니다. 워낙 피드가 쏟아지기에 종합해서 한번에 총 정리를 해보고자 다소 소개가 늦어졌으며, 빠른 이해를 돕기 위해 넘버링으로 요점부터 정리해보록 하겠습니다. 1) 뉴아이패드 탈옥의 의미: 뉴아이패드는 iOS 5.1이 기본으로 탑재되어 출시됩니다. 따라서, 같은 A5 계열인 아이패드2나 아이폰4S의 iOS 5.1 탈옥을 의미하기도 합니다. 2) 뉴아이패드 및 iOS 5.1 탈옥은 4가지 방향으로 진행중입니다. (아래 언급) MuscleNerd의 탈옥 ★ iOS 해커이자 Dev-Team의 일원인 MuscleN..

Pod2g iOS 5.1 아이폰4S 아이패드2 탈옥 진행중

iOS 해커 JailbreakMe의 개발자인 comex의 빈 자리를 매꾸는 중인 pod2g가 iOS 5.1 탈옥 작업을 진행중이라는 소식입니다. pod2g는 iOS 해킹 역사상 최초로 유명 iOS 해커들이 뭉친 Dream-Team 과 함께 ios 5.x 완전탈옥 패치인 corona와 아이폰4S 아이패드2 iOS 5.0.1 완전탈옥 absinthe를 개발의 선봉장입니다. 그 pod2g가 방금 전(美 현지시각 3월 12일 am 10:18) iOS 5.1 탈옥툴 작업을 진행중이라는 트윗을 남겼습니다. 아직 실마리를 풀지는 못했으나 5.1에 관한 기기권한자율성을 확보하기 위해서 찾는 중이라는 소식입니다. 아직 '찾는 중'이라는 얘기지 '찾았다'는 얘기도 아니니 앞으로 5.1 완탈이 언제 나올지 가늠하기는 어렵습..

새로운 트윅 스토어 iTweak 이 온다

지난 2007년 Jailbreak 커뮤니티가 출범하면서, 앱스토어에 견줄 만큼 성장한 iOS 재벌 해커라 불리는 Saurik의 Cydia는 분명 Jailbreak 발전에 많은 기여를 했습니다만, 비합리적인 경영방식으로 개발자와 사용자 모두에게 불만이 많습니다. 1) PayPay 지불 시스템 핑계로 사실상 환불 불가 (사용자 입장) 2) 앱스토어와 동일한 수수료 30% (개발자 입장) 는 분명 개선되야 할 문제점들입니다. 이런 Cydia의 비합리적인 경영 방식에 대항하고자 지난 2011년 5월 1일 Icy가 출시했습니다만, 크게 주목받지도 못하고 활성화 되지도 못하는 것이 Jailbreak 커뮤니티에서 막강한 영향력을 발휘하면서도 이번 A4 프로세서와 A5 프로세서 iOS 5.0.1 완전탈옥 드림팀의 일원..

반응형