Hoofdcategorieën
Device Settings

'Exploit Safari kan voor jailbreak iPhone-OS zorgen'

Door Bauke Schievink, woensdag 31 maart 2010 13:11, views: 18.822

Een iPhone met versie 3.1.3 van Apples besturingssysteem zou gejailbreakt kunnen worden door een lek in de Safari-browser. Een exploit voor het beveilingslek werd onlangs op de Pwn2Own-hackwedstrijd wereldkundig gemaakt .

Met het beveilingslek in Safari kan een gebruiker zijn iPhone simpelweg laten jailbreaken door naar een daartoe ingerichte website te surfen. Op de Pwn2Own-hackwedstrijd werd het nu uitgebuite beveilingslek ook al gebruikt om de sms-database van de smartphone met behulp van een webpagina uit te lezen. Een vergelijkbare jailbreakmethode bestond al voor eerdere versies van het iPhone-besturingssysteem, maar Apple heeft die in nieuwere versies van het OS onmogelijk gemaakt. 

De nieuwe hack levert een zogeheten untethered jailbreak op. Dat wil zeggen dat de iPhone geen hulp van een ander apparaat nodig heeft om de jailbreak in stand te houden, zodat de kraak blijft werken als het toestel opnieuw wordt opgestart. Eerder verscheen al een video van een jailbreakmethode voor een iPhone met OS-versie 3.1.3. Een andere hacker liet eveneens een methode zien waarmee de iPhone met OS-versie 3.1.3 gejailbreakt kan worden. Ook deze twee methodes leveren een untethered jailbreak op en zouden bovendien geschikt zijn om een iPad met OS-versie 3.2 te jailbreaken.

Volgende 13:13 Video: 2010 FIFA World Cup South Africa - strafschoppen oefenen
Vorige 12:45 Logitech breidt Harmony-reeks uit met budgetremote
Advertentie

Reacties

«  1  2  3  »

kan niet wachten!!!!!!

Ik ook niet, vooral omdat ik een nieuwe iPod Touch wil gaan kopen. Nu maar hopen dat het niet lang gaat duren voordat deze methode bruikbaar is :).

Bruikbaar is-ie al, nu nog alleen ff wachten op een releasedate. En ik heb zo'n donkerbruin vermoeden dat ze dat morgen doen :+

De euforische reacties hier vind ik vrij kortzichtig: dat de website waar je je phone handig laat jailbreaken kan ook allerlei andere zaken met je iPhone/iPod touch uithalen? En als deze website geen misbruik maakt, is er wel een andere die dat wel doet.

Als je jailbreaken te ingewikkeld/onhandig vind zou ik ook deze manier niet gebruiken, want je weet zeker dat Apple deze exploit snel gaat dichten. En niet per se omdat je er mee kunt jailbreaken, maar vooral omdat het een heftige exploit is.

Maar toch is het momenteel de enige mogelijkheid om mijn 3G iPod Touch (3.1.3) te jailbreaken.

En welke "andere zaken" zou dit moeten doen dan?

[Reactie gewijzigd door sanderev66 op woensdag 31 maart 2010 13:57]


Installeren van keyloggers, trojans, rootkits, etc...

[Reactie gewijzigd door Dreamvoid op woensdag 31 maart 2010 16:00]


Op een iPod touch? Lijkt me niet echt mogelijk.

toch wel, aangezien er een compleet os in zit en op elk os kan je die troep installeren!
btw kan je zelfs op simpele op java gebaseerde telefoons die troep kwijt!

Keep on dreaming...

Heb jij geen internet (via WiFi) op je Ipod? Vast wel, en ik verdenk je er van, dat je dan ook wel eens je mail checked op dat ding en ook kijkt wat je saldo op je rekening is.

En daar zijn keyloggers nou juist zo goed in.

Ik ben door schade en schande wijs geworden |:(

Je smsjes lezen, zoals in het artikel.
Kan vast nog wel meer met je toestel uithalen.

Wat is het verschil met een reguliere jailbreak? daar geldt precies hetzelfde voor.

Het enige is dat andere sites wel misbruik zouden kunnen maken van hack, maar dat heeft niets met de jailbreak te maken. Het zal mij niet verbazen als er een jailbreak app komt die het lek ook meteen dicht.

Dat gevoel had ik ook al! nieuws is ook al een tijdje bekend! maar denk ook dat ze wachten tot de Ipad wordt geleverd!!! en dat is morgen!! :D

[Reactie gewijzigd door Mr_Dirk op woensdag 31 maart 2010 17:00]


kan niet wachten!!!!!!
feit dat je zulke toepassingen nodig hebt om je telefoon uberhoubt bruikbaar te maken :'( omfg

[Reactie gewijzigd door himlims_ op woensdag 31 maart 2010 13:40]


Euhm, hij is gewoon bruikbaar zonder jailbreak hoor ;)
Met een jailbreak worden de mogelijkheden gewoon een beetje uitgebreid.

Bruikbaar? WTF ben jij dan van plan met je telefoon. Hij is al bruikbaar, en als je het daar niet mee eens bent dan val je buiten de boot. Moet je misschien met het open source Windows Mobile verder gaan.. Oh wacht, dat is net zo goed gesloten als 33% van iPhone OS.

Inderdaad, patchen die hap! Ik zit iig niet op drive-by attacks te wachten...

Om die reden geef ik je gelijk, maar laat ze eerst dat alleenrecht van t-mobile eruit gooien dan zodat ik met mijn rabo, hi, vodafone of telfort sim ook gebruik kan maken van een iPhone! Zet dan ook direct het theteren weer terug en 99% van de mensen die nu hun iPhone jailbraken zijn ook tevreden zonder een omwegte moeten nemen ;)

Moguh,

heheh Dan zou zelfs ik (A) een iPhone overwegen :Y)

Gezellig side-by-side op tweakers ipv aan de schoolopdracht... gesnapt :9 ;)

[Reactie gewijzigd door Audio-Lover op donderdag 1 april 2010 09:38]


goed nieuws, ik ben zeer benieuwd hoe lang het duurt voordat de iPad is gejailbreaked!
Grote kans dat het vrijwel de zelfde software en dus bugs heeft.

Dat vind ik juist het leukste van deze post.... Het is met deze exploit mogelijk het iPad OS te jailbreaken voordat het uit is :D

Jammer dat ze het openbaar maken dan he, nou kan Apple het nog fixen.

Ja, heel jammer dat derden o.a sms informatie van je telefoon kunnen halen tijdens het surfen zonder dat je het merkt. :?

@Jeroen
Jammer dat ze het openbaar maken dan he, nou kan Apple het nog fixen.


Ik weet niet waar je het vandaan haalt dat ze hem openbaar gaan maken????

Ze wachten waarschijnlijk nog totdat de nieuwe iPhone uit is.

Apple kan deze exploit sowieso al fixen ook al is die niet openbaar gemaakt want het is namelijk een exploit in de software niet in de hardware zo als alle voorgaande jailbreaks gingen

www.jailbreakmijniphone.nl?

Wordt dan wel héél makkelijk. Enig idee of dat ook op de iPod Touch gaat werken?

Ja Touch 3.1.3 werkt dan ook.


[The jailbreak is all software based, and is as simple to use as blackra1n. It is completely untethered, works on all current tethered models(ipt2, 3gs, ipt3), and will probably work on iPad too. Don't ask about a release date. You won't make it happen any sooner. ]

[Reactie gewijzigd door PEekhof op woensdag 31 maart 2010 16:03]


Ik snap het filmpje dat onder deze post staat niet helemaal... het bewijst m.i niks.

Een iPhone met jailbreak wordt opgestart, uitgezet en weer aangezet :?

Daar gaat het juist om! In voorgaande versies van gejailbreakde iphone's was dit niet mogelijk. Je moest dan opnieuw opstarten met behulp van een computer.

Ja, maar wat ik ook vreemd vind is dat hij al begint met een jailbroken Touch... dus wat is nu precies het punt... ik mis vast iets

Het is de nieuwste ipod Touch en die draait dezelfde software als de iPhone. Hierdoor kan je zeker weten dat de jailbreak echt is en niet in scene is gezet.

De regels waaraan het filmpje moet voldoen zijn om als betrouwbaar over te komen:
  • Het moet een ipod touch 3 generatie zijn (nieuwste bootrom).
  • Koptelefoon moet er inzitten (weet je zeker dat het een ipod is en geen iphone).
  • Voice control moet worden opgestart (weet je zeker dat het geen ipod touch 2 generatie is)
  • Herstarten met de powerknop. (Zodat zeker is dat er geen PC nodig is)
  • Een winterboard thema laten zien (alleen mogelijk met een jailbreak).
  • Altijd compleet in beeld (dat lijkt me logisch)

Het punt is dat er guidelines zijn opgesteld om te bewijzen dat het hier gaat om een recent apparaat , en geen hoax 3.1.2 iphone nep video.

Als je geen idee hebt waar het bericht over gaat, dan moet je ook niet reageren.
Het gaat hier om een UNTETHERED jailbreak.
Iedere iPhone en iPod is te kraken, maar de nieuwere types (3GS vanaf week 48, 2009 en iPod Touch 2 en 3) kunnen alleen gestart worden via de PC. Je moet hiervoor een programma draaien om de bootloader te overtuigen dat hij een echt Apple OS opstart (en geen gejailbreakte). Hij laat hier zien dat het bij een nieuwe iPod Touch (te zien aan de koptelefoon aansluiting onderop en de voice control applicatie) gejailbreaked opnieuw opgestart kan worden.

Een iPhone met jailbreak wordt opgestart, uitgezet en weer aangezet :?
Kijk het filmpje nog eens goed, het is een iPod touch die gebruikt wordt en geen iPhone :+

á 25,00 Euri's per bezoek ?

En wat probeer je hiermee duidelijk te maken?

Hierdoor gaan denk ik denk ik nog meer mensen Jailbreaken! Vooral het feit dat je hem niet opnieuw kon opstarten was voor mij een van de redenen om het niet te proberen. en denk dat een hoop mensen hetzelfde hadden.

Komt er straks weer een Update voor 4 euro ofzo, om te voorkomen dat je nog kan jailbreaken.

Kleine updates zijn altijd gratis.... ook denk ik dat je toch wel meer dan 'enkel surf naar www.disney.nl' nodig hebt om te jailbreaken, aangezien er diverse dingen op de andere ROM staan (cydia e.d)

Admin-edit:Kijk even waar je heen linkt voor je post ;)


edit:

Oeps, niet bij nagedacht... :D

[Reactie gewijzigd door RoD op woensdag 31 maart 2010 16:20]


Bij de eerste jailbreak van de eerste iPod Touch kon je gewoon naar een website surfen en alles werd geinstalleerd voor je. Zo simpel was het wel! En het was ook echt geniaal gemaakt. Makkelijker kan gewoon niet :)

Betwijfel of het nog op die manier gaat werken, maar het kan zeker wel.

Okee, dat had ik niet verwacht, maar dan zou het inderdaad wel erg simpel zijn. Hoewel het met blackrain e.d ook niet echt lastig is.

Blackrain is zo chill! Ik heb nu een 3e gen iPod Touch, en ik heb hem gejailbreaked. Ik zet hem bijna nooit uit, dus ik heb er niet zo veel last van. Als ik hem dan wel een keer uitzet, kan ik hem met een klik weer bootable maken.

ligt het nu aan mij of zit de microfoon aansluiting wel op een hele vreemde plek voor een iphone 3gs? Zelfde geld voor de aan/uitknop die zit ook bij mij op een andere plek....

Nep?

Het is een iPod touch :)

ah, oké lekker verwarrend.. Hebben ze in het artikel de hele tijd over een iphone, laten ze een filmpje zien van een iPod touch!

als ik de reactiers hieronder lees neem ik aan dat het een ipod touch is, een ipod touch dus..
ipod touch :P

5 keer hetzelfde antwoord, wat lopen ze toch allert te zijn hier!


mooi dat je hem kan jailbreaken enzo, maar ik zit nu steeds met mijn net nieuw iphone met T-mobile lock! abbo verlengd met vodafone, dacht neem wel een iphone met lock erbij, fix ik zelf wel ff... maar toch nieuwe firmware erop.. leiers.

iemand hetzelfde probleem of iets gehoord over een aankomende oplossing?

Nou is niet echt verwarrend, is alleen om te bewijzen dat het de nieuwste bootrom is die gejailbreaked wordt. Als die andere dingen die ze laten zien (voice command, winterboard, uit en aanzetten, duidelijk constant in beeld) zijn ook bedoeld om duidelijk te maken dat het de real deal is, oftewel een apparaat met de nieuwste bootloader/rom (er zijn iPhones 3GS met verschillende bootrom), en dat de jailbreak untethered is.

Het is dan ook een iPod Touch 3G ;)

Het is een iPod, geen iPhone

Het is dan ook geen iPhone, maar een iPod Touch :)

dat is een ipod touch

Tis een constante strijd tussen krakers en Apple, er zal atijd wel een gaatje ergens gevonden. Tot nu toe winnen de krakers altijd ;-) weliswaar met enige vertraging.

Apple doet dit ook niet om te winnen, ze weten heus wel dat dat niet realistisch is.
Ze willen gewoon constant een drempel opwerpen zodat het niet te makkelijk wordt voor de massa om het ding te kraken, en dat lukt ze tot nu toe nog steeds. Ik zie namelijk veel meer mensen met een legale iphone dan met een gejailbreakte versie.

Nou, de jailbreakers geven Apple in elk geval wel goede redenen om beveiligingslekken te blijven fixen op deze manier.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:13 Video: 2010 FIFA World Cup South Africa - strafschoppen oefenen
Vorige 12:45 Logitech breidt Harmony-reeks uit met budgetremote
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011