脱獄ミー 2.0 | |
| 開発者 |
|
|---|---|
| 安定リリース | TotallyNotSpyware / 2018年9月7日 |
| オペレーティング·システム | iOS |
| タイプ | iOS の脱獄 |
| ライセンス | フリーウェア |
| Webサイト | 脱獄me.com |
JailbreakMeは、 AppleのiOSモバイルオペレーティングシステム用の一連の脱獄であり、デバイスのSafariブラウザの欠陥を利用して、デバイスをコンピュータに接続し、デスクトップから脱獄ソフトウェアを実行する必要があるBlackra1nやredsn0wなどのより一般的な脱獄とは異なり、即時のワンステップ脱獄を提供します。JailbreakMeには、 App Storeの代替として機能するパッケージ管理インターフェイスであるCydiaが含まれていました。最新のデバイスには対応していませんが、互換性のあるデバイスではWebサイトを引き続き利用できます。
JailbreakMe の最初のバージョンは 2007 年にiPhoneとiPod Touch のファームウェア 1.1.1 で動作し、2 番目のバージョンは 2010 年 8 月にファームウェア 4.0.1 以前向けにリリースされ、3 番目で最後のバージョンは 2011 年 7 月に iOS バージョン 4.3 から 4.3.3 向けにリリースされました (iPad 2 の最初のジェイルブレイクでした)。JailbreakMe 3.0 は少なくとも 200 万台のデバイスのジェイルブレイクに使用されています。[2]
バージョン
ジェイルブレイクミー 1.0 (iOS 1.1.1)
2007年10月28日にリリースされたJailbreakMeは、もともとiOS 1.1.1バージョン(当時はiPhone OSと呼ばれていた)を実行しているiPhoneとiPod Touchを脱獄するために使用されました。 [3] Safariに対するTIFFエクスプロイトを使用して、Installer.appをインストールしました。[4]このエクスプロイトで使用された脆弱性は、Appleによって1.1.2ファームウェアで修正されました。
このツールは「AppSnapp」とも呼ばれ、9人の開発者グループによって作成され、Conceited Softwareによってホストされています。[5]チームは、リリース後最初の3日間で10万台のデバイスがジェイルブレイクされ、最初の1か月で100万台を超えたと推定しています。[3] [6]
JailbreakMe 2.0 (iOS 3.1.2~4.0.1)
JailbreakMe 2.0 "Star" は、2010 年 8 月 1 日に comex によってリリースされ、 PDF ファイルのレンダリング時に使用されるFreeTypeライブラリの脆弱性を悪用しました。これは iPhone 4 で初めて公開された脱獄であり、当時の iPhone、iPod Touch、iPad モデルで iOS 3.1.2 から 4.0.1 を脱獄することができました。[7]この脱獄は、デバイスの Safari ウェブ ブラウザで jailbreakme.com ウェブ ページにアクセスすることで有効になりました。
JailbreakMe 2.0が利用した脆弱性は、 iPhoneおよびiPod Touch向けのiOS 4.0.2、iPad向けのiOS 3.2.2でAppleによって修正されました。[8]
JailbreakMe 3.0 (iOS 4.3~4.3.3)
2011年7月6日にリリースされたJailbreakMe 3.0「Saffron」は、iOS 4.3-4.3.3のほとんどのiOSデバイスと4.3.3のiPad 2を脱獄します。[9]これはiPad 2向けの最初の公開された脱獄でした。JailbreakMe 3.0は、Mobile SafariによってレンダリングされたPDFファイルの形式を使用して、FreeTypeパーサーのセキュリティ欠陥(JailbreakMe 2.0に類似)を悪用し、カーネルの脆弱性を使用してアンテザード脱獄を完了しました。[10] [11] ComexもこのFreeTypeの欠陥に対するパッチをリリースしました。PDF Patcher 2と呼ばれ、 Cydia経由でインストール可能な無料パッケージとして入手できます。[12]
最初のリリースの数日前、ベータテスターがJailbreakMe 3.0を一般にリークした。ComexはTwitterで、これにより最終バージョンを迅速にリリースするための「時間制限」ができたと述べた。[12]
JailbreakMe の Web サイトは、 App Storeアプリのダウンロードに似ていました。そこには「無料」を示す青いボタンがあり、App Store のアプリケーションのように、1 回押すと緑の「インストール」ボタンに変わります。「インストール」をタップすると、Safari が閉じ、Cydia が新しいアプリとして読み込まれ、再起動の必要なくデバイスがジェイルブレイクされます。
2011年7月15日、AppleはJailbreakMeが利用した欠陥を修正したiOS 4.3.4(GSM)と4.2.9(CDMA)をリリースした。[13]
Comexは、この研究により、2011年のBlack Hatカンファレンスで「ベストクライアントサイドバグ」としてPwnie賞を受賞した。 [14]
コメックスは2011年8月にアップルにインターンとして採用された。[15]
JailbreakMe 4.0 (iOS 9.1~9.3.4)
tihmstar が 2017 年 12 月 12 日にリリースした JailbreakMe 4.0 は、スパイウェアPegasusによってすでに利用されている 3 つの重大な脆弱性 ( CVE - 2016-4655、CVE-2016-4656、CVE-2016-4657) を悪用しました。これは主に、jk9357 がリリースしたセミアンテザード脱獄である HomeDepot をベースにしたものです。HomeDepot は、iOS 9.1 から iOS 9.3.4 までのすべての 32 ビット デバイスを対象としていました。
HomeDepot と JailbreakMe 4.0 が利用した脆弱性は、Apple によってiOS 9.3.5 で修正されました。
この脱獄は、Corellium の創設者 Chris Wade 氏が jailbreak.me でホストしました。技術的には半アンテザーですが、tihmstar の UntetherHomeDepot パッケージを使用することで、脱獄を完全にアンテザーにすることができます。
まったくスパイウェアではありません (iOS 10)
JakeBlair420 チームによって作成され、2018 年 9 月 7 日にリリースされた TotallyNotSpyware は、iOS 10 を実行している 64 ビット デバイスで動作する JailbreakMe スタイルのエクスプロイトです。JailbreakMe 4.0 と同様に、Web ブラウザーは Meridian または doubleH3lix のいずれかのペイロードを使用して Cydia をサイドロードするように誘導されます。これは totally-not.spyware.lol でホストされており、半アンテザードです。
ドメイン名の移転
2011年10月7日、Comexにホスティング用のドメイン名の使用を許可していたConceited Appsは、ドメイン名jailbreakme.comを「不明」とされる当事者に売却した。翌日、SaurikITがこのドメインを取得した。[16] [17]
ドメインリダイレクト
互換性のないデバイスが検出されると、jailbreakme.com は cydia.saurik.com にリダイレクトされます。
その後、totally-not.spyware.lol にリダイレクトされます。
互換性のあるiOSバージョン
参考文献
- ^ Bradley, Tony (2010 年 8 月 3 日)。「JailbreakMe が iPhone の深刻なセキュリティ欠陥を悪用」。Net Work。PCWorld Communications, Inc. 2010 年10 月 15 日閲覧。
- ^ グリーンバーグ、アンディ (2011 年 8 月 1 日)。「Apple を出し抜く 19 歳の iPhone 超ハッカー、Comex に会おう」。The Firewall。Forbes。2011年8月 2 日閲覧。
- ^ ab Krazit, Tom (2007年10月31日). 「10万人以上のiPhone所有者が刑務所から脱獄」. CNET . 2024年8月13日閲覧。
- ^ Wilson, Ben (2007 年 10 月 29 日)。「iPhone 1.1.1、iPod Touch がデビュー、サードパーティ製アプリをワンステップで追加」。CNET。2012 年 3 月 13 日時点のオリジナルよりアーカイブ。2011 年8 月 25 日閲覧。
- ^ Keizer, Gregg (2007 年 10 月 29 日)。「ハッカー ソフトウェアは iPhone に無許可のソフトウェアをインストールできる」。PCWorld。2011 年 9 月 25 日時点のオリジナルよりアーカイブ。2011 年8 月 25 日閲覧。
- ^ Zdziarski, Jonathan A. (2008). iPhone オープンアプリケーション開発 (第 1 版). 北京; セバストポル、カリフォルニア州: O'Reilly. pp. v. ISBN 978-0-596-51855-4. OCLC 192027459.
- ^ Hollister, Sean (2010 年 8 月 1 日)。「公式: iPhone 4 の脱獄が iPhone Dev Team から発表 (ビデオ付きで更新)」。Engadget。2010年9 月 11 日閲覧。
- ^ Patel, Nilay (2010 年 8 月 11 日)。「Apple が iPhone 用 iOS 4.0.2、iPad 用 3.2.2 をリリース、PDF の脆弱性を修正」Engadget。2010年 9 月 11 日閲覧。
- ^ iPhone Dev Team (2011 年 7 月 6 日)。「jailbreakme times 3」。iPhone Dev Team ブログ。2011 年 7 月 7 日時点のオリジナルよりアーカイブ。2011年8 月 2 日閲覧。
- ^ Connolly, PJ (2011 年 7 月 15 日)。「Apple が最新の iOS エクスプロイトを修正」。eWEEK Labs。eWEEK。2011年10 月 23 日閲覧。
- ^ jean (2011 年 7 月 18 日). 「jailbreakme v3 フォントエクスプロイトの分析」. Sogeti ESEC Lab. 2011 年 7 月 22 日時点のオリジナルよりアーカイブ。2011年10 月 23 日閲覧。
- ^ ab Schwartz, Mathew J. (2011 年 7 月 7 日). 「Apple iOS のゼロデイ PDF 脆弱性が明らかに」. InformationWeek . 2011 年 7 月 10 日時点のオリジナルよりアーカイブ。2011 年10 月 23 日閲覧。
- ^ Mediati, Nick (2011 年 7 月 15 日)。「iOS 4.3.4 がリリース。JailbreakMe 3.0 の脆弱性を修正」。Geek Tech。PCWorld。2012年 4 月 13 日時点のオリジナルよりアーカイブ。2011 年10 月 23 日閲覧。
- ^ Schwartz, Mathew J. (2011 年 8 月 4 日)。「Pwnie Award ハイライト: Sony Epic Fail など」InformationWeek。2011年8 月 25 日閲覧。
- ^ グリーンバーグ、アンディ (2011 年 8 月 26 日)。「Apple Hacker Extraordinaire Comex が Apple でインターンシップを実施」Forbes。2011年11 月 2 日閲覧。
- ^ Waisybabu (2011 年 10 月 7 日)。「Jailbreaks.me は iPad 2 脱獄の新しい URL です。新しい所有者の下でマルウェアを配布する可能性があるため、JailbreakMe.com には近づかないでください」。Redmond Pie。2011年10 月 23 日閲覧。
- ^ Waisybabu (2011 年 10 月 8 日)。「JailbreakMe.com が Saurik に買収され、コミュニティは安堵のため息をつく」Redmond Pie。2011年10 月 8 日閲覧。
外部リンク
- 公式サイト
