Absinthe 2.0 UntetheredJailbreakがiOSデバイスでどのように機能するか

アムステルダムで開催されたHackin the Boxカンファレンスでの今日のジェイルブレイクライブイベント中に、Pod2gと彼の iOSハッカーの「ドリームチーム」がステージに上がり、待望のiOS5.1.1を発表しました。 脱獄。 チームはまた、Absinthe 2.0ソフトウェアがどのようにその魔法を働かせ、Appleがあなたのデバイスにインストールすることを決して望んでいなかったアプリや微調整で満たされた世界にあなたのデバイスを開くかを説明しました。

GreenPois0n Absintheは、@ pod2gのコロナアンテザージェイルブレイクに基づいて構築され、5.0.1ファームウェア用のiPhone4SおよびiPad2オンの最初のパブリックジェイルブレイクを作成しました。 このホワイトペーパーでは、サンドボックスブレイクアウト、カーネルの署名されていないコードインジェクション、および実行を実現するための一連の複数のエクスプロイトを紹介します。

コロナは、この攻撃の主な犠牲者である「アライグマ」の頭字語です。 フォーマット文字列の脆弱性がracoonのエラー処理ルーチンにあり、研究者は次のことができるようになりました。 アライグマの構成を制御できる場合は、アライグマのスタックに一度に1バイトずつ任意のデータを書き込みます ファイル。 この手法を使用して、研究者はracoonのスタックにROPペイロードを構築し、カーネルレベルでコードを挿入し、そのコード署名ルーチンにパッチを適用する不正なHFSボリュームをマウントすることができました。

オリジナルのコロナアンテザーエクスプロイトは、LimeRa1nbootromエクスプロイトをインジェクションベクターとして利用しました。 開発者がASLRとサンドボックスを無効にし、カスタム構成でracoonを呼び出すことができるようにします 脚本。 ただし、これにより、iPad2やiPhone 4Sなどの新しいA5デバイスでは使用できなくなりました。これらのデバイスはLimeRa1nで利用できなかったため、別の注入ベクトルが必要でした。

Absinthe 2.0の脱獄とその仕組みについて詳しく知りたい場合は、次のことができます。 すべてのプレゼンテーションノートが掲載されているHackin theBoxの公式Webサイトをチェックしてください。 利用可能。

最新のブログ投稿

Appleはより高速な導波管でLightningポートを殺すかもしれない
October 21, 2021

Appleはより高速な導波管でLightningポートを殺すかもしれない導波管を介してデータを受信するiPhoneには、外部ポートは必要ありません。写真:Apple / Cult of MacAppleは、有線または無線接続よりも優れたデータ送信オプションを探しています。 1つの可能性は、2つ...

スライド式の画面は、折りたたみ式の電話よりも理にかなっているかもしれません
October 21, 2021

スライド式の画面は、折りたたみ式の電話よりも理にかなっているかもしれませんこのTCLプロトタイプ電話は、スライド可能なスクリーンが折りたたみ可能なスクリーンよりも優れているかどうかを調査します。写真:Cnet / TCL伝えられるところによると、TCLはスライド可能なスクリーンを備えたプロトタ...

この空中浮揚充電器はあなたのiPhone7を失望させません
October 21, 2021

この空中浮揚充電器はiPhone7を失望させませんiPhoneは、充電中に電磁波に沿って浮くことができます。写真:Gryker、Inc。未来はiPhone7に到着しましたが、イヤホンジャックのないものはまだあなたの爪に残っています。 たぶん、あなたはただ息を吸って浮かぶべきです。 つまり、携帯...