Auteur Sujet: Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone  (Lu 4212 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne hanackin

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8169
  • Apple Fan Boy !

EvasionHeader


Pour mettre au point un système de jailbreak, les hackers joue généralement à la pêche aux failles de sécurité, afin de trouver LA portion de code non protégée par les ingénieurs de Cupertino pour exécuter du code dans le kernel.


Dans le cas d’evasi0n, il semble que la méthode utilisée soit pour fois, excessivement complexe. Forbes a pu obtenir le descriptif détaillé de l’exploit (qui devrait être corrigé dans les prochaines versions d’iOS). Nous avons tenté de simplifier l’explication, qui reste malgré tout très technique.


Tout d’abord, le programme lance libimobiledevice, un logiciel qui se substitue à iTunes. Avec la connexion en place, il est alors possible -grâce à un bug dans le système de sauvegarde- de récupérer des informations sensibles, et notamment un fichier « time zone » de l’appareil. Le programme insère ensuite un « lien symbolique » dans le fichier, ce qui permet d’avoir accès au socket qui permet la connexion avec Launch Daemon (launchd), un programme qui peut exécuter n’importe quelle app avec tous les droits (pour faire simple).


En lançant un simple backup, le hacker récupère donc un accès direct à launchd. Quelques étapes plus tard, le programme a ensuite accès au système de fichiers sans restriction, et c’est là que le jailbreak devient persistant (même en redémarrant l’iPhone, l’appareil reste craqué). evasi0n se charge ensuite de faire sauter la sécurité qui permet de vérifier la signature des apps à leur lancement. Le logiciel parvient également à contourner une autre protection baptisée ASLR, grâce à un astucieux système d’allocation mémoire. Enfin, evasi0n accède -grâce à un bug dans l’interface USB- au fameux kernel, l’étape ultime qui permet de faire sauter les dernières protections.


« Et une fois que vous êtes dans le kernel, c’est gagné ! » conclut David Wang, un brin excité.


Pour des explications détaillées (en anglais), c’est par ici !


Merci à Mac4Ever pour la news !


bouton-blog1-copie



 Macbook Pro 15" - Mavericks 10.9.1 - itunes 11.1.3 
 Iphone 5(S), 4(S), Ipad 4, Mini - IOS 7.0.4  Jailbreak Evasi0n 1.0.1  FREE 
✦ ASUS X501A 17" - Windows 8.1 64 bits - itunes 11.1.3 ✦

Hors ligne invité6668

  • Membre iphonejailbreak.fr
  • Débutant
  • *
  • Messages: 0
  • www.iphonejailbreak.fr
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #1 le: 06 février 2013, 11:29:59 »
De sacrée boss,franchement il assure grave.
Merci de cette sublime info

Hors ligne hvdcgkl

  • Administrateur
  • Se shoote à l'iphonejailbreak.fr
  • *****
  • Messages: 13109
    • Team iphonejailbreak
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #2 le: 06 février 2013, 11:45:43 »
Ce sont de grands malades !!!!!!!!!!!

****************************************
Nouveau twitter : http://twitter.com/hvdcgkl1
Mon twitter officiel refonctionne http://twitter.com/hvdcgkl

Hors ligne passioniphone

  • Héroïque
  • *****
  • Messages: 575
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #3 le: 06 février 2013, 12:06:31 »
 :) Bonjour à tous,
Mais le fait de dévoiler cette astuce, ne va-elle pas donner l'envie à Apple de remettre en ligne une nouvelle version "verrouillée" du 6.1 pour ceux qui, comme moi, attendent la V1.2 du précieux JB?
Qu'en pensez-vous?
Amitiés.
Michel ;)

Hors ligne hvdcgkl

  • Administrateur
  • Se shoote à l'iphonejailbreak.fr
  • *****
  • Messages: 13109
    • Team iphonejailbreak
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #4 le: 06 février 2013, 12:07:26 »
:) Bonjour à tous,
Mais le fait de dévoiler cette astuce, ne va-elle pas donner l'envie à Apple de remettre en ligne une nouvelle version "verrouillée" du 6.1 pour ceux qui, comme moi, attendent la V1.2 du précieux JB?
Qu'en pensez-vous?
Amitiés.
Michel ;)

Et oui ....
tu devrais le faire ....

****************************************
Nouveau twitter : http://twitter.com/hvdcgkl1
Mon twitter officiel refonctionne http://twitter.com/hvdcgkl

Hors ligne Marmoul

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 6968
  • Apple of the firefighters
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #5 le: 06 février 2013, 12:11:25 »
Comment font ils pour savoir tous sa!!!
Sa me fait halluciné  :o
Moi mon iPad m attent sagement en 6.1 à la maison ;D

Hors ligne hanackin

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8169
  • Apple Fan Boy !
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #6 le: 06 février 2013, 12:12:29 »
de toute façon ils ont encore sous le coude des failles inexploitées et non comblées par la 6.1  8)

 Macbook Pro 15" - Mavericks 10.9.1 - itunes 11.1.3 
 Iphone 5(S), 4(S), Ipad 4, Mini - IOS 7.0.4  Jailbreak Evasi0n 1.0.1  FREE 
✦ ASUS X501A 17" - Windows 8.1 64 bits - itunes 11.1.3 ✦

Hors ligne batistab17

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8047
  • Apple's addict
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #7 le: 06 février 2013, 13:04:33 »
Merci pour l'info, c'est vraiment pas simple de trouver une façon de faire le JB ;)
iPhone 5S sous l'iOS 10.2



Hors ligne maitre.artificier

  • Passe sa vie sur iphonejailbreak
  • ********
  • Messages: 6019
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #8 le: 06 février 2013, 13:45:13 »
Heureusement que des passionnés comme eux bossent pour nous, si non l'iPhone serait bien tristounet sans jailbreak...  ;)

Merci pour cette news hanackin.  :-*

:pol: Pas de discussions concernant des applications / tweaks et sources crackées sur le forum, merci!! :pol:

Hors ligne passioniphone

  • Héroïque
  • *****
  • Messages: 575
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #9 le: 06 février 2013, 13:52:40 »
 ;) Salut les Copains,
Bon, j'ai fait en suivant le Tuto (perfect) !
pas eu de problèmes majeurs.
Juste pour activer mon Iphone, car je n'ai plus de carte SIM (j'en ai emprunté 1 à mon collègue) je suis désimlocké "Apple" et je me suis fait virer de chez orange, a force de les engueuler  ;D ;D ;D

maintenant, je vais restaurer ma sauvegarde. (faite avant la mise à niveau).
Pas de problèmes météo et l'heure qui retardait s'est remise à jour toute seule...
Michel.


Hors ligne hanackin

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8169
  • Apple Fan Boy !
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #10 le: 07 février 2013, 15:58:23 »
une petite pensés qui me vient à l'esprit alors je partage  ;D

qu'est-ce qui nous dit que ce qui est dit dans cette annonce d'evad3rs est entièrement vrai ?

Je m'explique :

Je n'ai pas souvenir d'avoir lu dans le passé, du temps de la dev team, chronic dev team ou Geohot, un article parlant que la faille que nos hackers utilisaient. Ils restaient toujours vagues et n'en parlaient pas trop par peu qu'Apple comble la faille exploitée .... Personnellement, si j'étais à la place d'evad3rs, sachant qu'ils ont sous la main 2-3 failles exploitables qu'ils n'ont pas utilisé dans evad3rs, je parlerais justement d'une de ces failles non exploitée comme étant celle utilisée afin d'orienter Apple dans la mauvaise direction et laisser du coup plus de marge de manœuvre pour faire perdurer evasi0n et en parallèle, se laisser du temps pour trouver et exploiter d'autres failles ....

 ;D ;D

 Macbook Pro 15" - Mavericks 10.9.1 - itunes 11.1.3 
 Iphone 5(S), 4(S), Ipad 4, Mini - IOS 7.0.4  Jailbreak Evasi0n 1.0.1  FREE 
✦ ASUS X501A 17" - Windows 8.1 64 bits - itunes 11.1.3 ✦

Hors ligne hvdcgkl

  • Administrateur
  • Se shoote à l'iphonejailbreak.fr
  • *****
  • Messages: 13109
    • Team iphonejailbreak
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #11 le: 07 février 2013, 16:03:55 »
Pas bête, c'est bien ce que je me disais ;)

****************************************
Nouveau twitter : http://twitter.com/hvdcgkl1
Mon twitter officiel refonctionne http://twitter.com/hvdcgkl

Hors ligne maitre.artificier

  • Passe sa vie sur iphonejailbreak
  • ********
  • Messages: 6019
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #12 le: 07 février 2013, 16:24:45 »
En même temps moi si j'étais eux, je ne dirigeais vers aucune des failles trouvées de manière à laisser Apple complètement dans le jus (de pomme !  ;D).

Cela permettrait de garder 3 coups d'avance...  8)

:pol: Pas de discussions concernant des applications / tweaks et sources crackées sur le forum, merci!! :pol:

Hors ligne hanackin

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8169
  • Apple Fan Boy !
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #13 le: 07 février 2013, 16:30:50 »
mais c'est moins drôle si tu les gardes et qu'ils comblent... là ce serait un coup de bluff histoire de les faire bosser pour "rien" lol  ;D

 Macbook Pro 15" - Mavericks 10.9.1 - itunes 11.1.3 
 Iphone 5(S), 4(S), Ipad 4, Mini - IOS 7.0.4  Jailbreak Evasi0n 1.0.1  FREE 
✦ ASUS X501A 17" - Windows 8.1 64 bits - itunes 11.1.3 ✦

Hors ligne jhnmoa123

  • Héroïque
  • *****
  • Messages: 995
    • Ilot-reptiles
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #14 le: 07 février 2013, 16:36:57 »
une petite pensés qui me vient à l'esprit alors je partage  ;D

qu'est-ce qui nous dit que ce qui est dit dans cette annonce d'evad3rs est entièrement vrai ?

Je m'explique :

Je n'ai pas souvenir d'avoir lu dans le passé, du temps de la dev team, chronic dev team ou Geohot, un article parlant que la faille que nos hackers utilisaient. Ils restaient toujours vagues et n'en parlaient pas trop par peu qu'Apple comble la faille exploitée .... Personnellement, si j'étais à la place d'evad3rs, sachant qu'ils ont sous la main 2-3 failles exploitables qu'ils n'ont pas utilisé dans evad3rs, je parlerais justement d'une de ces failles non exploitée comme étant celle utilisée afin d'orienter Apple dans la mauvaise direction et laisser du coup plus de marge de manœuvre pour faire perdurer evasi0n et en parallèle, se laisser du temps pour trouver et exploiter d'autres failles ....

 ;D ;D

En même temps apple n'a aucunement besoin de piste car une fois le soft rendu publique ils leurs suffit d'y jeter un oeil pour savoir comment il fonctionne et donc savoir quel faille est vulnérable  ;D

iMac 21 2.5GHz Intel Core i5 OSX 10.8.2
Iphone 5 Blanc 32 Gb Et au delà du matériel une équipe de choc sur qui on peut compter !

Hors ligne hanackin

  • Modérateur Global
  • Passe sa vie sur iphonejailbreak
  • *****
  • Messages: 8169
  • Apple Fan Boy !
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #15 le: 07 février 2013, 16:38:31 »
non car il est possible de protéger un logiciel par des clefs de cryptage rendant impossible d'accéder au code  8)

 Macbook Pro 15" - Mavericks 10.9.1 - itunes 11.1.3 
 Iphone 5(S), 4(S), Ipad 4, Mini - IOS 7.0.4  Jailbreak Evasi0n 1.0.1  FREE 
✦ ASUS X501A 17" - Windows 8.1 64 bits - itunes 11.1.3 ✦

Hors ligne passioniphone

  • Héroïque
  • *****
  • Messages: 575
Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone
« Réponse #16 le: 08 février 2013, 12:24:29 »
 :) c'est pour cela que du coup, j'ai sauté sur le JB... mais il y a des "scénaris" pas mal pensés a propos d'Apple et de la DevTeam...