Cum funcționează magia Absinthe 2.0 Untethered Magic pe dispozitivul dvs. iOS

În timpul evenimentului Jailbreak Live de astăzi la conferința Hack in the Box din Amsterdam, Pod2g și al său „Echipa de vis” a hackerilor iOS a urcat pe scenă pentru a dezvălui mult așteptatul iOS 5.1.1 fără legătură jailbreak. Echipa a explicat, de asemenea, modul în care software-ul Absinthe 2.0 își funcționează magia și vă deschide dispozitivul către o lume plină de aplicații și modificări pe care Apple nu a vrut niciodată să le instalați pe dispozitiv.

GreenPois0n Absinthe a fost construit pe jailbreak-ul Corona untether de la @ pod2g pentru a crea primul jailbreak public pentru iPhone 4S și iPad 2 pentru firmware-ul 5.0.1. În această lucrare, vă prezentăm un lanț de exploit-uri multiple pentru a realiza breakbox-ul sandbox, injectarea codului de kernel nesemnat și execuția care au ca rezultat un jailbreak complet caracteristic și nelegat.

Corona este un acronim pentru „raton”, care este prima victimă a acestui atac. O vulnerabilitate de șir de format a fost localizată în rutinele de manipulare a erorilor de raton, permițând cercetătorilor să facă acest lucru scrieți date arbitrare în stiva racoon, câte un octet la un moment dat, dacă pot controla configurația racoonului fişier. Folosind această tehnică, cercetătorii au reușit să construiască o sarcină utilă ROP pe stiva racoon pentru a monta un volum HFS necinstit, care injectează cod la nivel de nucleu și a corela rutinele sale de semnare a codului.

Exploit-ul original Corona untether a folosit exploatarea bootrom LimeRa1n ca vector de injecție, pentru a permite dezvoltatorilor să dezactiveze ASLR și sandboxing și să apeleze racoon cu o configurație personalizată scenariu. Cu toate acestea, acest lucru l-a lăsat inutilizabil pentru dispozitivele A5 mai noi, precum iPad2 și iPhone 4S, care nu erau exploatabile pentru LimeRa1n, așa că a fost nevoie de un alt vector de injecție.

Dacă sunteți interesat să aflați mai multe despre jailbreak-ul Absinthe 2.0 și cum funcționează, puteți consultați site-ul oficial Hack in the Box, unde sunt acum toate notele de prezentare disponibil.

Ultima postare pe blog

BungaJungle, un șarpe magnetic pentru iPad
September 11, 2021

BungaJungle, un șarpe magnetic pentru iPadCu doar câteva ore rămase înainte de sfârșit de săptămână, este puțin probabil ca Bungajungle să fie bătu...

Aplicația Yahoo Digest News vrea să reinventeze modul în care consumi știri [CES 2014]
September 11, 2021

LAS VEGAS - Există nenumărate modalități de a ajunge la curent cu știrile datorită apariției serviciilor precum Flipboard și Feedly. S-ar putea să...

Editorul video Camtasia adaugă suport pentru ecranul verde și multe altele
September 11, 2021

Camtasia, editorul video și screencast pentru OS X, a fost actualizat cu două caracteristici utile: eliminarea culorii și reglarea vitezei clipului...