Articulo de referencia

JailbreakMe

JailbreakMe es una serie de jailbreaks para el sistema operativo móvil iOS de Apple que aprovechó fallos en el navegador Safari del dispositivo, [ 1 ] proporcionando un jailbrea...

JailbreakMe es una serie de jailbreaks para el sistema operativo móvil iOS de Apple que aprovechó fallos en el navegador Safari del dispositivo, [ 1 ] proporcionando un jailbreak inmediato en un solo paso, a diferencia de los jailbreaks más comunes, como Blackra1n y redsn0w , que requieren conectar el dispositivo a un ordenador y ejecutar el software de jailbreak desde el escritorio. JailbreakMe incluía Cydia , una interfaz de gestión de paquetes que sirve como alternativa a la App Store . Aunque no es compatible con dispositivos modernos, los sitios web siguen estando disponibles para dispositivos compatibles.

La primera versión de JailbreakMe, lanzada en 2007, funcionaba con el firmware 1.1.1 del iPhone y el iPod Touch. La segunda versión se lanzó en agosto de 2010 para el firmware 4.0.1 y versiones anteriores, y la tercera y última versión se lanzó en julio de 2011 para las versiones de iOS 4.3 a 4.3.3 (y fue el primer jailbreak para el iPad 2). JailbreakMe 3.0 se ha utilizado para liberar al menos dos millones de dispositivos. [ 2 ]

Versiones

JailbreakMe 1.0 (iOS 1.1.1)

JailbreakMe, lanzado el 28 de octubre de 2007, se usó originalmente para liberar el iPhone y el iPod Touch que ejecutaban la versión 1.1.1 de iOS , entonces llamada iPhone OS. [ 3 ] Usando una vulnerabilidad TIFF contra Safari , instaló Installer.app . [ 4 ] La vulnerabilidad utilizada en esta vulnerabilidad fue parcheada por Apple en el firmware 1.1.2.

Esta herramienta, también llamada "AppSnapp", fue creada por un grupo de nueve desarrolladores y alojada por Conceited Software. [ 5 ] El equipo estimó que se liberaron 100 000 dispositivos en los primeros tres días de su lanzamiento, cifra que superó el millón en el primer mes. [ 3 ] [ 6 ]

JailbreakMe 2.0 (iOS 3.1.2–4.0.1)

JailbreakMe 2.0 "Star", lanzado por comex el 1 de agosto de 2010, explotaba una vulnerabilidad en la biblioteca FreeType utilizada para renderizar archivos PDF. Este fue el primer jailbreak disponible públicamente para el iPhone 4, capaz de liberar iOS 3.1.2 a 4.0.1 en los modelos de iPhone, iPod Touch y iPad vigentes en ese momento. [ 7 ] Este jailbreak se activaba visitando la página web jailbreakme.com en el navegador Safari del dispositivo.

La vulnerabilidad utilizada por JailbreakMe 2.0 fue parcheada por Apple en iOS 4.0.2 para iPhone y iPod Touch, y en iOS 3.2.2 para iPad . [ 8 ]

JailbreakMe 3.0 (iOS 4.3–4.3.3)

JailbreakMe 3.0 "Saffron", lanzado el 6 de julio de 2011, permite realizar jailbreak en la mayoría de los dispositivos iOS con iOS 4.3-4.3.3 y en el iPad 2 con 4.3.3. [ 9 ] Fue el primer jailbreak disponible públicamente para el iPad 2. JailbreakMe 3.0 explotó una vulnerabilidad de seguridad del analizador FreeType (similar a JailbreakMe 2.0), utilizando el formato de un archivo PDF renderizado por Mobile Safari, que luego utilizó una vulnerabilidad del kernel para completar el jailbreak untethered. [ 10 ] [ 11 ] Comex también lanzó un parche para esta vulnerabilidad de FreeType, llamado PDF Patcher 2, que está disponible como un paquete gratuito instalable a través de Cydia . [ 12 ]

Unos días antes del lanzamiento inicial, un probador beta filtró JailbreakMe 3.0 al público. Comex dijo en Twitter que esto le puso un "plazo límite" para lanzar la versión final rápidamente. [ 12 ]

El sitio web de JailbreakMe tenía una apariencia similar a la de descargar una aplicación de la App Store . Incluía un botón azul que decía "GRATIS", el cual se convertía en un botón verde "INSTALAR" al pulsarlo una vez, al igual que una aplicación en la App Store. Tras pulsar "INSTALAR", Safari se cerraba, Cydia se cargaba como una nueva aplicación y el dispositivo quedaba desbloqueado sin necesidad de reiniciarlo.

El 15 de julio de 2011, Apple lanzó iOS 4.3.4 (GSM) y 4.2.9 (CDMA) para corregir las vulnerabilidades utilizadas por JailbreakMe. [ 13 ]

Comex recibió un premio Pwnie en la Conferencia Black Hat en 2011 por "Mejor error del lado del cliente" por este trabajo. [ 14 ]

Comex fue contratado por Apple como pasante en agosto de 2011. [ 15 ]

JailbreakMe 4.0 (iOS 9.1–9.3.4)

JailbreakMe 4.0, publicado por tihmstar el 12 de diciembre de 2017, explotó tres vulnerabilidades graves ( CVE - 2016-4655 , CVE- 2016-4656 y CVE- 2016-4657 ), que ya habían sido utilizadas por el spyware Pegasus . Se basaba principalmente en HomeDepot, un jailbreak semi-untethered publicado por jk9357. HomeDepot tenía como objetivo todos los dispositivos de 32 bits con iOS 9.1 a iOS 9.3.4.

Las vulnerabilidades utilizadas por HomeDepot y JailbreakMe 4.0 fueron corregidas por Apple en iOS 9.3.5.

El jailbreak fue alojado por Chris Wade, fundador de Corellium , en jailbreak.me. Archivado el 1 de junio de 2023 en la Wayback Machine . Si bien técnicamente era semi-untethered, el jailbreak podía convertirse en totalmente untethered con el paquete UntetherHomeDepot de tihmstar.

TotallyNotSpyware (iOS 10)

TotallyNotSpyware, creado por el equipo JakeBlair420 y lanzado el 7 de septiembre de 2018, es un exploit al estilo JailbreakMe que funciona en cualquier dispositivo de 64 bits con iOS 10 a 10.3.3. Al igual que con JailbreakMe 4.0, se induce al navegador web a instalar Cydia mediante una carga útil, ya sea Meridian o doubleH3lix. Está alojado en totally-not.spyware.lol y es semi-untethered.

Transferencia de nombre de dominio

El 7 de octubre de 2011, Conceited Apps, que había permitido a Comex usar el nombre de dominio para alojamiento, vendió el dominio jailbreakme.com a una parte supuestamente "desconocida". SaurikIT adquirió el dominio al día siguiente. [ 16 ] [ 17 ]

Redirección de dominio

Si se detectara un dispositivo incompatible, jailbreakme.com redirigiría a cydia.saurik.com .

Más tarde, redirige a totally-not.spyware.lol

Versiones de iOS compatibles

Referencias

  1. ^ Bradley, Tony (3 de agosto de 2010). "JailbreakMe explota una grave vulnerabilidad de seguridad en el iPhone" . Net Work . PCWorld Communications, Inc. Recuperado el 15 de octubre de 2010 .
  2. ^ Greenberg, Andy (1 de agosto de 2011). "Conozcan a Comex, el superhacker de iPhone de 19 años que sigue burlando a Apple" . The Firewall . Forbes . Consultado el 2 de agosto de 2011 .
  3. ^ a b Krazit, Tom (31 de octubre de 2007). "Más de 100.000 propietarios de iPhone escapan de la cárcel" . CNET . Consultado el 13 de agosto de 2024 .
  4. ^ Wilson, Ben (29 de octubre de 2007). "Método de un solo paso para agregar aplicaciones de terceros al iPhone 1.1.1, debuta el iPod Touch" . CNET. Archivado del original el 13 de marzo de 2012. Recuperado el 25 de agosto de 2011 .
  5. ^ Keizer, Gregg (29 de octubre de 2007). "El software de hackers puede instalar software no autorizado en iPhones" . PCWorld. Archivado del original el 25 de septiembre de 2011. Recuperado el 25 de agosto de 2011 .
  6. ^ Zdziarski, Jonathan A. (2008). Desarrollo de aplicaciones abiertas para iPhone (1.ª ed.). Pekín; Sebastopol, CA: O'Reilly. pp. v. ISBN 978-0-596-51855-4OCLC 192027459 ​
  7. ^ Hollister, Sean (1 de agosto de 2010). "Oficial: iPhone Dev Team logra desbloquear el jailbreak del iPhone 4 (actualizado con video)" . Engadget . Consultado el 11 de septiembre de 2010 .
  8. ^ Patel, Nilay (11 de agosto de 2010). "Apple lanza iOS 4.0.2 para iPhone y 3.2.2 para iPad, corrige vulnerabilidad de PDF" . Engadget . Consultado el 11 de septiembre de 2010 .
  9. ^ Equipo de desarrollo de iPhone (6 de julio de 2011). "jailbreakme por 3" . Blog del equipo de desarrollo de iPhone. Archivado del original el 7 de julio de 2011. Recuperado el 2 de agosto de 2011 .
  10. ^ Connolly, PJ (15 de julio de 2011). "Apple corrige la última vulnerabilidad de iOS" . eWEEK Labs . eWEEK . Consultado el 23 de octubre de 2011 .
  11. ^ jean (18 de julio de 2011). "Análisis de la vulnerabilidad de fuente jailbreakme v3" . Laboratorio ESEC de Sogeti. Archivado del original el 22 de julio de 2011. Recuperado el 23 de octubre de 2011 .
  12. ^ a b Schwartz, Mathew J. (7 de julio de 2011). "Vulnerabilidad de día cero en PDF de Apple iOS expuesta" . InformationWeek . Archivado del original el 10 de julio de 2011. Recuperado el 23 de octubre de 2011 .
  13. ^ Mediati, Nick (15 de julio de 2011). "iOS 4.3.4 ya está disponible; corrige la vulnerabilidad de JailbreakMe 3.0" . Geek Tech . PCWorld. Archivado del original el 13 de abril de 2012. Consultado el 23 de octubre de 2011 .
  14. ^ Schwartz, Mathew J. (4 de agosto de 2011). "Lo más destacado de los premios Pwnie: el épico fracaso de Sony y más" . InformationWeek . Recuperado el 25 de agosto de 2011 .
  15. ^ Greenberg, Andy (26 de agosto de 2011). "El extraordinario hacker de Apple, Comex, realiza una pasantía en Apple" . Forbes . Consultado el 2 de noviembre de 2011 .
  16. ^ Waisybabu (7 de octubre de 2011). "Jailbreaks.me es la nueva URL para el jailbreak del iPad 2; manténgase alejado de JailbreakMe.com, ya que podría distribuir malware bajo nueva administración" . Redmond Pie . Consultado el 23 de octubre de 2011 .
  17. ^ Waisybabu (8 de octubre de 2011). "JailbreakMe.com es recomprado por Saurik, la comunidad respira aliviada" . Redmond Pie . Consultado el 8 de octubre de 2011 .
  • Sitio web oficialEdita esto en Wikidata
Obtenido de " https://en.wikipedia.org/w/index.php?title=JailbreakMe&oldid=1357576899 "