Chronic Dev Team traci luki w iOS 5 związane z jailbreakiem, uruchamia program do odkrywania innych

    Mówiłem ci dzisiaj że chłopaki z Chronic Dev Team wydadzą program, który pomoże im odkryć exploity, które pozwolą nam na swobodne rozwiązanie jailbreak w iOS 5. Wszyscy czekają na swobodne rozwiązanie jailbreak, ale Chronic Dev Team nie wypuści go z tego powodu „świetnie” Wykryte przez nich exploity zostały zablokowane przez firmę Apple. P0sixninja wyjaśnił dzisiaj w poście na blogu Chronic Dev Team, że Apple zamknął znaczną część odkrytych przez siebie exploitów i że rozwiązanie polegające na uwolnieniu jailbreaka to w tej chwili głównie smutne wspomnienie.

Po pierwsze i najważniejsze: podczas wrześniowego wykładu na JailbreakCon z radością ogłosiłem, że zespół Chronic Dev odkrył już 5 różnych exploitów do wykorzystania podczas nadchodzącej ucieczki z więzienia. Niestety, ogłoszenie to było nieco przedwczesne, ponieważ w kolejnych tygodniach Apple znalazł i załatał kilka (krytycznych) z tych exploitów, pomiędzy wersjami beta, których używaliśmy do testów, a ostateczną wersją iOS5 z 12 października.

Niestety (i uwierzcie nam, jest nam z tego powodu znacznie bardziej smutno niż komukolwiek z Was), uniemożliwia nam to wypuszczenie nowego jailbreaka tak szybko, jak chcieliśmy. Jak wspomniałem wcześniej w tym tygodniu na Twitterze, początkowo byłem zniechęcony, gdy pomyślałem, że tak wiele z niezliczonych godzin, które przepracowaliśmy nad tym jailbreakiem, najwyraźniej poszło na marne.

Nie wspominając, że nie są to pierwsze exploity, które Chronic Dev (lub inne zespoły hakerskie na iOS) „utracili” w ten sposób. Tak naprawdę to tylko kilka z długiej serii exploitów, które zostały załatane przez firmę Apple, zanim my, hakerzy, mogliśmy z nich skorzystać w ramach bezpłatnej ucieczki z więzienia dla Was, naszych lojalnych fanów.

   Teraz, gdy rozwiązanie nie jest jeszcze gotowe do wydania, zespół Chronic Dev opracował program, który najwyraźniej pomoże im odkryć nowe exploity w iOS. Ten program pobiera dzienniki awarii z systemu iOS i zamiast wysyłać je do firmy Apple, wysyła je na serwery zespołu Chronic Dev Team, gdzie przeanalizują dane w celu wykrycia exploitów w systemie iOS. Te dzienniki awarii zawierają informacje o naszych urządzeniach, informacje o tym, jak aplikacja sama się zamknęła lub o natychmiastowym zamknięciu naszego terminala. Informacje te pomagają firmie Apple rozwiązywać problemy z iOS i naprawiać exploity, ale zespół Chronic Dev Team chce zastosować tę metodę do wykrywania exploitów.

Zamiast pozwolić, aby to błędne koło trwało nadal, postanowiliśmy napisać nowy program, który sam w sobie zwróci bestię Apple przeciwko swojemu panu. Wszystko, czego wymaga od Ciebie ten program, to podłączenie urządzenia iOS do komputera i kliknięcie jednego przycisku!

W tym momencie program kopiuje wszystkie raporty o awariach z Twojego urządzenia (które w normalnych okolicznościach zostałyby odesłane z powrotem do Apple) i zamiast tego wysyła te dane na bezpieczny, prywatny serwer hostowany przez przyjazny zespół Chronic Dev. Następnie nasz program przystępuje do kasowania Twojej kopii iTunes, po prostu zmieniając ustawienia, aby uniemożliwić komputerowi wysyłanie dalszych informacji diagnostycznych z Twojego urządzenia do Apple.

Wykorzystując zbiór raportów o awariach i nasze umiejętności ninja, Chronic Dev będzie w stanie szybko zlokalizować luki w różnych programach, korzystając z tych samych technik, których obecnie używa Apple. Twoje dane pomogą nam przynajmniej wskazać, które aplikacje są najbardziej podatne na ataki, abyśmy mogli skupić na nich swój czas i energię z intensywnością lasera. I oczywiście uniemożliwi to Apple dostęp do wszystkich Twoich cennych danych, aby mogli następnie odwrócić się i wykorzystać je przeciwko Tobie.

   Wydali program dla komputerów Mac, który automatycznie wysyła raporty o awariach na ich serwery zamiast na Apple. Teraz nie mogę polecić Ci korzystania z programu, bo nie wiem, jak wykorzysta te dane, ale jeśli Cię to interesuje, możesz pobierz tutaj. Program modyfikuje iTunes i wysyła dane na serwery Chronic Dev zamiast Apple oraz automatycznie usuwa logi po pobraniu. Dzienniki są zwykle pobierane na komputer po podłączeniu do niego urządzenia iDevice i otwarciu iTunes.

    Podsumowując, rozwiązaniem jailbreak dla iOS 5 jest... odległy.

AKTUALIZACJA: Wersja programu dla systemu Windows zostanie udostępniona w najbliższej przyszłości i będzie działać dokładnie tak samo, jak wersja dla systemu Mac OS X.