iPodToucHack | Forum su Apple, iPhone, iPod touch, iPad & molto altro...

[Guida] Come eseguire il jailbreak | iOS 5.0 ~ 5.0.1

Absinthe

« Older   Newer »
 
  Share  
.
  1. ×PedoRemilia»
        +1 Like   -1
     
    .

    User deleted


    absinthe



    Grazie al Dream Team formato da importanti hacker della scena, iPhone 4S e iPad 2 possono finalmente godere di un jailbreak untethered: si tratta del primo jailbreak per l'ultimo gioiellino di casa Apple.

    Il nuovo programma si chiama Absinthe, che in italiano significa Assenzio: probabilmente è stato scelto per via del suo colore verde, che contraddistingue il Chronic Dev Team. Inoltre il nuovo jailbreak è riproposto in un altro programma che però risulta essere uno script eseguibile soltanto da terminale, pertanto riportiamo per comodità degli utenti solamente lo sblocco attraverso il programma con interfaccia grafica.

    Per maggiori dettagli tecnici riguardo al sistema utilizzato, leggere Dettagli tecnici.

    Il jailbreak è di tipo untethered ed è disponibile per i Firmware 5.0 e 5.0.1 (in tutte e due le riproposizioni) per iPhone 4S.
      Attenzione

      Gli utenti che hanno acquistato un iPhone 4S all'estero con BaseBand bloccata non devono assolutamente aggiornare ad iOS 5.0.1 ma eseguire il jailbreak su iOS 5.0. Per tutti gli altri, invece, si consiglia l’aggiornamento alla versione più recente del Firmware (iOS 5.0.1, build 9A406).
      Attenzione

      A causa della natura userland del jailbreak, Apple potrà ovviare e chiudere le porte al jailbreak con un semplice aggiornamento del sistema operativo. Consigliamo fortemente a tutti voi di fare attenzione a NON aggiornare il vostro dispositivo nei prossimi giorni, in quanto è probabile che Apple rilasci un aggiornamento a breve per chiudere le falle di sicurezza coinvolte.

    Requisiti



  2. iPhone 4S

  3. iOS 5.0, 5.0.1 (9A405) o 5.0.1 (9A406) installato sul proprio dispositivo

  4. Absinthe (Mac | Windows)


  5. Procedura



  6. Apriamo il programma Absinthe precedentemente scaricato

  7. Schermata-01-2455947-alle-17.57.161-414x323


  8. Colleghiamo l'iPhone al computer e premiamo il tasto Jailbreak

  9. Schermata-01-2455947-alle-18.02.40-414x323


  10. Questo nuovo programma non necessita di entrata in DFU Mode, in quanto viene utilizzato un nuovo metodo di ripristino dal backup. Per questo motivo verrà mostrata la schermata Ripristino in corso sul dispositivo: ciò è assolutamente normale e prepara il terminale per la fase successiva

  11. Appena il ripristino sarà completato, l'iPhone si riavvierà. In questa fase Absinthe invierà e caricherà i files per l'installazione del loader Absinthe, che apparirà sotto forma di icona nella Homepage del dispositivo. E' importante che l'iPhone, anche se sarà utilizzabile, non venga toccato per permettere la corretta configurazione del loader da parte di Absinthe.

  12. Schermata-01-2455947-alle-18.06.47-414x323


  13. Dopo che Absinthe avrà terminato la procedura, potremo disconnettere il dispositivo dal computer: nella Homepage apparirà finalmente il loader Absinthe.

  14. IMG_0001-414x310


  15. Basterà ora aprire l'applicazione: si connetterà automaticamente al server del Chronic Dev Team e scaricherà il necessario per installare Cydia sul proprio dispositivo.


  16. Risoluzione dei problemi



    Dato il pesante afflusso di dati che sta intercorrendo tra gli utenti e il server del Chronic Dev Team, all'apertura dell'applicazione Absinthe sul proprio dispositivo potrebbe verificarsi l'errore "Error estabilishing a database connection". Come suggerito da Planetbeing, la soluzione è quella di entrare in Impostazioni > Generali > Rete e attivare l'opzione VPN. Dopodiché ripetere l'apertura dell'applicazione e attendere il download e l'installazione di Cydia: tutto dovrebbe risultare corretto.

    Dettagli tecnici



    L'exploit utilizzato da Absinthe è principalmente lo stesso utilizzato per il jailbreak nei dispositivi con Chip A4: l'exploit si chiama Racoon String Format Overflow Exploit e, sfruttando un bug nella gestione delle keys, prepara l'esecuzione di un HFS Heap Overflow, situato nel kernel del dispositivo. Entrambi sono stati scritti da Pod2G che ne ha individuato le vulnerabilità sfruttate, mentre il Chronic Dev Team ha incluso il payload chiamandolo Corona in un package scaricabile da Cydia. Lo stesso nome è un anagramma dell'exploit di base, Racoon.

    Per evitare le incompatibilità riscontrate con la sandbox dei dispositivi con Chip A5, Absinthe inserisce Corona in un backup di iTunes, che viene poi sfruttato come vettore di iniezione ripristinando con lo stesso iTunes.

    Infine il loader Absinthe sul dispositivo esegue un videoclip direttamente sul terminale sfruttando una vulnerabilità in Safari, per installare Cydia.

    L'esatto exploit utilizzato non è al momento ancora noto: tuttavia si presume che il videoclip carichi una pagina che a sua volta richiede una connessione IPsec VPN. Quest'ultimo passaggio avvia il daemon racoon (usato nell'exploit Corona) che è libero di caricare il payload per il jailbreak.

    Per quanto concerne il vettore di iniezione, ad un certo punto nella procedura di jailbreak il file BackupAgent viene volontariamente fatto crashare per generare un file di log, che viene successivamente utilizzato dal payload per conoscere l'esatta collocazione del file libcopyfile.dylib, permettendo di continuare con l'exploitation.

    Un ringraziamento ad iPhoneItalia per aver fornito le immagini, Pod2G per la scoperta delle vulnerabilità e per la dettagliata spiegazione della procedura utilizzata.



    Edited by ShaÐe - 19/3/2012, 14:42
     
    Top
    .
  17. ;Lemon
        +1 Like   -1
     
    .

    User deleted


    quando apro l'app mi dice "error estabilishing a databasw connection"
     
    Top
    .
  18. Ori0n
        +1 Like   -1
     
    .

    User deleted


    I Server sono pieni zeppi di gente che vuole Cydia... Aspetta un pò o prova a configurare un VPN come suggerito da @Planetbeing
     
    Top
    .
  19. ;Lemon
        +1 Like   -1
     
    .

    User deleted


    Ecco, grazie mille!
    Adesso ho Cydia!
     
    Top
    .
  20. Ori0n
        +1 Like   -1
     
    .

    User deleted


    Di nulla ;)
     
    Top
    .
  21. Max_97_
        +1 Like   -1
     
    .

    User deleted


    E per Windows quando esce??
     
    Top
    .
  22. ×PedoRemilia»
        +1 Like   -1
     
    .

    User deleted


    Ancora non si sa.

    Al momento potete usare le macchine virtuali, credo.
     
    Top
    .
  23. Ori0n
        +1 Like   -1
     
    .

    User deleted


    si con iAktr0s...
     
    Top
    .
  24. ~Thør³
        +1 Like   -1
     
    .

    User deleted


    CITAZIONE (Max_97_ @ 20/1/2012, 19:44) 
    E per Windows quando esce??

    TRanquillo, nell'arco di 2 giorni esce.
     
    Top
    .
  25. Max_97_
        +1 Like   -1
     
    .

    User deleted


    Uffa :( a me non funziona il mac con la macchina virtuale
     
    Top
    .
  26. Ori0n
        +1 Like   -1
     
    .

    User deleted


    Che processore hai ? AMD?
     
    Top
    .
  27. ;Lemon
        +1 Like   -1
     
    .

    User deleted


    Domanda:
    E' normale che l'icona di Safari sia diventata bianca?
     
    Top
    .
  28. ×PedoRemilia»
        +1 Like   -1
     
    .

    User deleted


    Basta che fai un Respring e dovrebbe ritornare normale, anche a me è capitato a volte. xD
     
    Top
    .
  29. Max_97_
        +1 Like   -1
     
    .

    User deleted


    CITAZIONE (Ori0n @ 20/1/2012, 19:49) 
    Che processore hai ? AMD?

    Si ma sul pc che ho si installa il Mac ho già provato tempo fa, solo che non voglio mettere il Mac per poi formattarle per mette Windows
     
    Top
    .
  30. ;Lemon
        +1 Like   -1
     
    .

    User deleted


    CITAZIONE (×PedoRemilia» @ 20/1/2012, 19:53) 
    Basta che fai un Respring e dovrebbe ritornare normale, anche a me è capitato a volte. xD

    Ho ravviato ma è sempre uguale...
     
    Top
    .
37 replies since 20/1/2012, 18:54   1672 views
  Share  
.