iOSのジェイルブレイクとは、カーネルやユーザーランドの脆弱性を利用して、iOSおよびiOSベースのオペレーティングシステムを実行しているデバイスにAppleが課したソフトウェア制限を解除することです。[ 1 ]
従来の脱獄ツールはシステムパーティションを変更していましたが、最新の「ルートレス」脱獄ツール(iOS 15以降)は、読み取り専用のルートファイルシステムを変更することなく、 Sealed System Volume(SSV)を回避してルートアクセス(UID 0)とサンドボックスからの脱出を許可します。これにより、/private/preboot/$boot-manifest-hash$/procursus という名前の書き込み可能なディレクトリ内にソフトウェアや調整ツールを配置し、/var/jb シンボリックリンクを介してアクセスすることで、 App Storeでは入手できないソフトウェアや調整ツールをインストールできます。[ 2 ] [ 3 ]
脱獄されたデバイスは通常、オペレーティングシステム内でルートアクセスを許可し、 App Storeでは入手できないソフトウェアをインストールする権利を提供します。さまざまなデバイスやバージョンが、Dopamine や palera1n などの最新ツールで悪用されています。Apple は脱獄をエンドユーザーライセンス契約の違反とみなしており、デバイス所有者に対し、脆弱性を悪用してルートアクセスを取得しようとしないよう強く警告しています。[ 4 ]
iOSのジェイルブレイクは、 Androidデバイスのルート化と比較されることもありますが、エンドユーザーに対するAppleの様々な制限を回避するものです。オペレーティングシステムの変更(「ロックされたブートローダー」によって強制される)、サイドローディングによる非公式承認(App Storeでは入手できない)アプリケーションのインストール、そしてユーザーに管理者権限の付与(ルート化)が含まれるため、iOSのジェイルブレイクの概念は、技術的にはAndroidデバイスのルート化とは異なります。
Apple と App Store が制限している機能セットを拡張することは、脱獄の動機の 1 つです。[ 5 ] Apple は、App Store での配布を許可する前に、アプリが iOS 開発者プログラムライセンス契約に準拠しているかどうかを確認します。 [ 6 ]しかし、Apple がアプリを禁止する理由は、安全性とセキュリティだけに限られず、恣意的で気まぐれと見なされる可能性があります。[ 7 ]あるケースでは、Apple は、ピューリッツァー賞を受賞した漫画家のアプリを、開発者ライセンス契約に違反しているとして誤って禁止しました。この契約では、「公人を嘲笑するコンテンツを含む」アプリを具体的に禁止しています。[ 8 ]禁止されたアプリにアクセスするために、[ 9 ]ユーザーは脱獄を利用して Apple のコンテンツと機能の検閲を回避します。[ 10 ]脱獄により、Apple が承認していないプログラムのダウンロードが可能になります。 [ 11 ]例えば、ユーザー インターフェイスのカスタマイズや調整などです。
APTまたはInstaller.app (レガシー)を通じて入手できるソフトウェア プログラムには、App Store のガイドラインに従う必要はありません。それらのほとんどは、典型的な自己完結型アプリではなく、iOS または他のアプリの拡張機能およびカスタマイズ (一般的に tweak と呼ばれます) です。[ 12 ]ユーザーは、開発者やデザイナーによって開発された tweak を使用してインターフェイスをパーソナライズおよびカスタマイズする目的でこれらのプログラムをインストールできます。[ 12 ]ルート ファイルシステムへのアクセスや不便さの修正などの必要な機能を追加します。 [ 13 ]ファイルシステムとコマンドライン ツールへのアクセスを提供することで、デバイス上での開発作業を容易にします。[ 14 ] [ 15 ]多くの中国の iOS デバイス所有者は、 Apple のものよりも使いやすいサードパーティの中国語文字入力システムをインストールするために、電話をジェイルブレイクします。 [ 16 ]
場合によっては、脱獄機能がAppleに採用され、iOSやiPadOSに組み込まれる機能のインスピレーションとして使用されることがあります。[ 17 ] [ 18 ]
脱獄は、キャリアロックされたiPhone を非公式にソフトウェアでロック解除して他のキャリアで使用できるようにする可能性も開きます。 [ 25 ]ソフトウェアベースのロック解除は 2007 年 9 月以降利用可能で、[ 26 ]各ツールは特定の iPhone モデルとベースバンドバージョン (または複数のモデルとバージョン) に適用されます。[ 27 ]これには、iPhone 4S、iPhone 4、iPhone 3GS、iPhone 3Gモデルが含まれます。脱獄ユーティリティを使用して iPhone のロックを解除する例としては、Redsn0w があります。このソフトウェアを使用すると、iPhone ユーザーはカスタムIPSWを作成してデバイスのロックを解除できます。さらに、ロック解除プロセス中に、iPad ベースバンドを iPhone にインストールするオプションがあります。
サイバー犯罪者は、マルウェアをインストールするためにiPhoneをジェイルブレイクしたり、マルウェアをより簡単にインストールできるジェイルブレイクされたiPhoneを標的にしたりすることがあります。かつて法執行機関にハッキングソフトウェアを販売していたイタリアのサイバーセキュリティ企業Hacking Teamは、追跡ソフトウェアをインストールできるようにするためにiPhoneをジェイルブレイクするよう警察に助言しました。[ 28 ] [ 29 ]
iOS デバイスでは、一般的に消費者向けソフトウェアのインストールはApp Store 経由でのインストールに制限されています。そのため、脱獄すると海賊版アプリケーションのインストールが可能になります。[ 30 ] Apple が脱獄を阻止する主な動機は、サードパーティ開発者を含む App Store の収益を保護し、サードパーティソフトウェアの持続可能な市場の構築を可能にするためであると示唆されています。[ 31 ]しかし、海賊版アプリケーションのインストールは脱獄なしでも可能であり、エンタープライズ証明書を利用して、人気のあるアプリケーションの改変版や海賊版の配布を容易にすることができます。[ 32 ]

パッケージマネージャまたはパッケージ管理システムとは、コンピュータプログラムのインストール、アップグレード、設定、削除といったプロセスを自動化するソフトウェアツールの集合体です。脱獄(ジェイルブレイク)においては、サードパーティ製コンテンツのインストールに不可欠です。脱獄済みのiOSデバイス専用のパッケージマネージャはいくつか存在し、中でもCydia、Sileo、Zebra、Installer 5、そして近年注目を集めているSailyなどが人気です。
脱獄の種類に応じて(例:根無し草' または 'ルートフル)セキュリティ構造が異なる程度で侵害される可能性があります。脱獄は、App Storeアプリケーションに典型的なサンドボックスに限定されないソフトウェアの実行やシステム ファイルの変更の自由を与えるため、最終的にはマルウェアの脅威を許容することになります。
脱獄済みのデバイスのユーザーは、新しいバージョンでは脱獄が不可能なため、Appleがサポートを終了した古いiOSバージョンを使い続けざるを得ない場合が多い。古いバージョンのiOSを使用することはほとんどの場合安全だと考えられているが、デバイスは既知のセキュリティ上の脆弱性の影響を受ける可能性がある。
2021年6月、ESET Researchは、脱獄コミュニティの海賊版リポジトリの1つにマルウェアが存在することを確認した。マルウェアはiSecureOSを積極的に標的にして検出を回避しようとしたが[ 33 ]、セキュリティアプリのアップデートがすぐにリリースされ、マルウェアの影響は軽減された。
iOSデバイスのジェイルブレイクは、 Androidデバイスの「ルート化」と比較されることがある。どちらも権限昇格を伴う概念ではあるが、その範囲は異なる。
Android のルート化とジェイルブレイクの共通点は、どちらもデバイスの所有者にスーパーユーザーシステム レベルの権限を付与するために使用され、その権限は 1 つ以上のアプリに転送される可能性がある点です。ただし、iOS の電話やタブレットとは異なり、ほぼすべての Android デバイスでは、Google Play ストアなどの公式ソースからインストールすることなく、サードパーティアプリをデバイスにサイドロードできるオプションが既に提供されています。 [ 34 ]ただし、これは 2026 年 9 月にブラジル、インドネシア、シンガポール、タイで、2027 年に世界中で変更される予定です。 [ 35 ] [ 36 ]また、多くの Android デバイスでは、ブートローダーのロックを解除した後、所有者がオペレーティングシステム全体を変更または置き換える機能も提供していますが、これを行うには工場出荷時設定にリセットする必要があります。[ 37 ] [ 38 ] [ 39 ]
対照的に、iOS デバイスは、所有者が Apple のエンド ユーザー ライセンス契約に違反することなくオペレーティングシステムを変更するためにロック解除できない「ロックされたブートローダー」などの制限を備えて設計されています。また、iOS では、2015 年までは、企業は会社の電話にプライベート アプリケーションをインストールできましたが、開発者メンバーシップを購入していないほとんどの個人ユーザーは、 App Store以外のソースから承認されていないサードパーティ アプリを iOS デバイスにサイドロードすることは禁止されていました。[ 40 ] 2015 年以降、サードパーティ アプリをインストールする機能はすべてのユーザーにとって無料になりましたが、そのためにはXcodeと iOS アプリのコンパイルに関する基本的な理解が必要です。
これらのセキュリティ制限をすべて回避するためにiOSデバイスをジェイルブレイクすることは、重大な技術的課題となります。[ 41 ] Androidと同様に、エンタープライズ証明書を利用する代替iOSアプリストアが利用可能で、人気のあるアプリケーションやビデオゲームの改変版や海賊版が提供されています。これらのアプリの中には、以前はCydiaを通じてリリースされていたものや、Appleの開発者ガイドラインに準拠していないためにApp Storeで入手できないものもあります。
長年にわたり、さまざまな種類の脱獄ツールが開発されてきた。それらは、脆弱性を悪用する方法やタイミングにおいてそれぞれ異なっている。
脱獄済みのデバイスが起動する際、最初にApple独自のブートソフトウェアが読み込まれます。その後、デバイスの脆弱性が悪用され、電源を入れるたびにカーネルがパッチされます。一方、アンテザード脱獄とは、起動時に特別な操作を必要としない脱獄のことです。この場合、コンピュータやアプリケーションの助けを借りることなくカーネルがパッチされます。
テザード脱獄は、デバイスの起動にコンピュータが必要となる点で、アンテザード脱獄とは正反対です。脱獄ソフトウェアを実行するコンピュータがないと、iOS デバイスは全く起動できません。テザード脱獄を使用している場合でも、ユーザーは再起動することなくデバイスのSpringBoardプロセスを再起動/終了できます。初期の脱獄ツールの多くは、当初テザード脱獄として提供されていました。起動にコンピュータが必須となる理由は、多くの場合、デバイスの iBoot プロセスを標的とするエクスプロイトに関連しています。アンテザード脱獄では、再起動後もカーネル パッチをメモリに保持する方法を見つけますが、テザード エクスプロイトは iBoot の署名検証チェックを一時的に変更するだけです。デバイスの電源が切れると、この一時的なパッチは失われます。変更されていない iBoot は、変更されたファイルに対する整合性チェックに失敗し、コンピュータを使用してエクスプロイトを再実行し、iBoot 検証手順をバイパスするまで、デバイスの起動を妨げます。
このタイプの脱獄では、ユーザーはスマートフォンを通常どおり再起動できますが、再起動するとカーネルがパッチ未適用状態になるため、脱獄と変更されたコードは事実上無効になります。電話の発信、テキストメッセージの送受信、App Storeアプリの使用など、脱獄とは無関係な機能は通常どおり動作します。カーネルにパッチを適用して変更されたコードを再び実行するには、デバイスをコンピュータから起動する必要があります。
このタイプの脱獄は、セミテザード脱獄に似ています。デバイスを再起動すると、パッチが適用されたカーネルはなくなりますが、重要な違いは、コンピュータを使用せずにカーネルにパッチを適用できる点です。通常、カーネルはパッチが適用されていないデバイスにインストールされているアプリケーションを使用してパッチを適用します。このタイプの脱獄はますます人気が高まっており、最近の脱獄のほとんどはセミアンテザードに分類されています。

2007年7月に初代iPhoneが発売されてから数日後、開発者たちは初代iPhone用の脱獄ツールをリリースし[ 42 ]、すぐに脱獄専用のゲームアプリも登場した[ 43 ] 。 2007年10月には、JailbreakMe 1.0(別名「AppSnapp」)によってiPhoneとiPod Touchの両方でiPhone OS 1.1.1を脱獄できるようになり[ 44 ] [ 45 ]、脱獄したデバイス用のソフトウェアを入手する方法としてInstaller.appも含まれていた[ 46 ] 。
2008年2月、ZibriはiPhone OS 1.1.3とiPhone OS 1.1.4を脱獄するためのツールであるZiPhoneをリリースした。[ 47 ]
Appleとは関係のないiPhone Dev Teamは、一連の無料のデスクトップベースの脱獄ツールをリリースしました。2008年7月には、当時新しかったiPhone 3G(iPhone OS 2.0搭載)とiPod Touchを脱獄するためのPwnageToolのバージョンをリリースし、[ 48 ] [ 49 ]新たにCydiaを脱獄ソフトウェアの主要なサードパーティインストーラーとして含めました。[ 50 ] PwnageToolは、より新しいiOSバージョンのテザーなし脱獄のために継続的に更新されています。[ 51 ] [ 52 ]
2008年11月、iPhone開発チームは、iPhoneおよびiPod TouchのiPhone OS 2.2を脱獄するためのQuickPwnをリリースし、Appleが特定のデバイスで無効にしていた過去の機能を有効にするオプションを提供した。[ 53 ]
Appleが2009年6月にiPhone OS 3.0をリリースした後、Dev TeamはMacとWindows用のシンプルな脱獄ツールとしてredsn0wを公開し、主にカスタムファームウェアを作成するエキスパートユーザー向けでMac専用のPwnageToolも更新しました。[ 54 ]現在もredsn0wはほとんどのデバイスでiOS 4とiOS 5のほとんどのバージョンを脱獄するために維持されています。[ 55 ]
ジョージ・ホッツは、ハードウェアベースのソリューションである最初のiPhoneロック解除ツールを開発しました。その後、2009年に、iPhone OS 3.0を搭載したiPhone 3GおよびiPhone 3GS向けの脱獄ツールであるpurplera1n [ 56 ]と、第3世代iPod Touchおよびその他のデバイス向けのiPhone OSバージョン3.1.2向けのblackra1n [ 57 ]をリリースしました。
2010年10月、George Hotzは、iPhone 4を脱獄するために恒久的に機能するブートROMコードの低レベルエクスプロイトであるlimera1nをリリースし、redsn0wなどのツールの一部として使用されています。[ 58 ]
Nicholas Allegra (「comex」としてよく知られている) は、2010 年 5 月に Spirit というプログラムをリリースしました。[ 59 ] Spirit は、iPhone OS 3.1.2、3.1.3 を実行している iPhone や iPhone OS 3.2 を実行している iPad などのデバイスを脱獄します。[ 59 ] 2010 年 8 月に、comex は、iPhone 4 (iOS 4.0.1) を脱獄するための最初の Web ベースのツールである JailbreakMe 2.0 をリリースしました。[ 60 ] [ 61 ] 2011 年 7 月に、彼は JailbreakMe 3.0 をリリースしました。 [ 62 ]これは、iPad 2 (iOS 4.3.3) を含む、特定のバージョンの iOS 4.3 のすべてのデバイスを脱獄するための Web ベースのツールです。[ 63 ]これは、モバイルSafariのPDFファイル レンダリングの欠陥を利用しました。[ 64 ] [ 65 ]
Chronic Dev Team は、当初2010 年 10 月にGreenpois0n をリリースしました。これは、Apple TV [ 68 ]を含むほとんどのデバイスで iOS 4.1 [ 66 ]および後に iOS 4.2.1 [ 67 ]をテザーなしで脱獄するためのデスクトップ ベースのツールであり、CDMA (Verizon) iPhone の iOS 4.2.6 [ 69 ]にも対応しています。
2011年12月現在、redsn0wにはiOS 5.0.1用のpod2gによる「Corona」アンテザーがiPhone 3GS、iPhone 4、iPad(第1世代)、iPod Touch(第3世代および第4世代)に搭載されている。[ 52 ] 2012年6月現在、redsn0wにはiOS 5.1.1をサポートするすべてのiPhone、iPad、iPod Touchモデル用のpod2gによる「Rocky Racoon」アンテザーも搭載されている。[ 70 ]
iPhone Dev Team、Chronic Dev Team、および pod2g は協力して、 2012 年 1 月にAbsintheをリリースしました。これは、iPhone 4S を初めて、iPad 2 を2 度目に脱獄するためのデスクトップ ベースのツールで、両方のデバイスで iOS 5.0.1、iPhone 4S では iOS 5.0 に対応しています。[ 71 ] [ 72 ] [ 73 ] [ 74 ] 2012 年 5 月に Absinthe 2.0 をリリースしました。これは、iOS 5.1.1 をサポートするすべての iPhone、iPad、iPod Touch モデルで、iOS 5.1.1 をテザーなしで脱獄できるツールで、第 3 世代 iPad を初めて脱獄できます。[ 75 ]
iOS 6.X 用のテザー不要の脱獄ツール「evasi0n」が、2013 年 2 月 4 日に Linux、OS X、および Windows 向けにリリースされました。[ 76 ]この脱獄ユーティリティのダウンロードに対する関心の高さから、当初はダウンロードを待ち望んでいたユーザーにダウンロードエラーが表示されました。Apple がソフトウェアを iOS 6.1.3 にアップグレードした際に、evasi0n による脱獄は永久的に無効化されました。[ 77 ]
2014年11月29日、TaiGチームはiOS 8.0~8.1.1を搭載したデバイス向けの「TaiG」と呼ばれるテザー不要の脱獄ツールをリリースしました。2014年12月10日、アプリはiOS 8.1.2のサポートを含むようにアップデートされました。[ 78 ] 2015年7月3日、iOS 8.0~8.4のサポートを含むTaiG 2.3.0がリリースされました。[ 79 ]
2015年10月14日、PanguチームはiOS 9.0から9.0.2までのアンテザード脱獄ツールであるPangu9をリリースしました。2016年3月11日、Panguチームは64ビットデバイスでiOS 9.1をサポートするようにツールを更新しました。[ 80 ] [ 81 ]
Apple は、脱獄ユーティリティで使用されるエクスプロイトを修正するさまざまな iOS アップデートをリリースしています。これには、iOS 6.1.3 でリリースされた、オリジナルのevasi0n iOS 6–6.1.2 脱獄で使用されるソフトウェア エクスプロイトに対するパッチ、iOS 7.1 でリリースされた iOS 7–7.0.6–7.1 beta 3 用の Evasi0n 7 脱獄に対するパッチが含まれます。ブート ROM エクスプロイト (デバイスのハードウェアで見つかったエクスプロイト) は、Apple のシステム アップデートでは修正できませんが、2009 年の iPhone 3GS で発生したように、新しいチップやハードウェア全体の新しいものなどのハードウェア リビジョンで修正できます。[ 129 ]
2011年7月15日、AppleはJailbreakMe 3.0で使用されていた脆弱性を修正した新しいiOSバージョンをリリースした。ドイツ連邦情報セキュリティ庁は、JailbreakMeが、悪意を持って作成されたPDFファイルをクリックしたiOSユーザーによって情報が盗まれたり、マルウェアが意図せずダウンロードされたりする「重大な脆弱性」を発見したと報告していた。[ 130 ]
2015年8月13日、AppleはiOSを8.4.1にアップデートし、TaiGの脆弱性を修正した。PanguとTaigの両チームはiOS 8.4.1の脆弱性を悪用する作業に取り組んでいると述べ、PanguはWWDC 2015でその可能性を実証した。[ 131 ]
2015年9月16日、iOS 9が発表され、リリースされました。このバージョンには新しい「ルートレス」セキュリティシステムが搭載されており、脱獄コミュニティにとって「大きな打撃」と評されました。[ 132 ]
2015年10月21日、Pangu iOS 9.0–9.0.2 Jailbreakのリリースから7日後、AppleはiOS 9.1アップデートを配信したが、このアップデートにはPanguを機能しなくするパッチが含まれていた。[ 133 ]
2017年1月23日、AppleはLuca Todescoが作成したYalu iOS 10脱獄ツール用のGoogleが公開した脱獄エクスプロイトを修正するためにiOS 10.2.1をリリースした。[ 134 ]
2019年12月10日、AppleはDMCA削除要請を使用してTwitterから投稿を削除しました。そのツイートには、iPhoneのSecure Enclaveをリバースエンジニアリングするために使用できる可能性のある暗号化キーが含まれていました。Appleは後にこの主張を撤回し、ツイートは復元されました。[ 135 ]
2020年6月1日、AppleはUnc0ver脱獄ツールで使用されているゼロデイ脆弱性を修正するアップデート13.5.1をリリースした。[ 136 ]
2021年9月20日、AppleはiOS/iPadOS 15をリリースし、iOS/iPadOSに署名付きシステムボリュームセキュリティを導入しました。これは、ルートファイルシステムへの変更は再起動時に最新のスナップショットに戻り、スナップショットへの変更はデバイスを起動不能にすることを意味します。[ 137 ]
2026年3月11日、AppleはCorunaエクスプロイトキットで使用されている脆弱性を修正するiOS 15.8.7アップデートをリリースしました。[ 138 ]これにより、2年以上iOS 15およびiPadOS 15のままだったデバイスのDopamineが一時的に修正されました。
脱獄の法的地位は、デジタル著作権管理(DRM)メカニズムを保護する法律など、デジタルロックの回避に関する法律によって左右されます。多くの国にはそのような法律がなく、一部の国では脱獄に関する例外規定が設けられています。
国際条約は、脱獄に関する法律の発展に影響を与えてきた。1996年の世界知的所有権機関(WIPO)著作権条約は、条約締約国に対し、DRM回避に対する法律を制定することを義務付けている。米国での実施はデジタルミレニアム著作権法(DMCA)であり、脱獄などの著作権を侵害しない目的のための例外を確立するプロセスが含まれている。2001年の欧州著作権指令は、欧州でこの条約を実施し、欧州連合の加盟国に対し、技術的保護措置に対する法的保護を実施することを義務付けている。著作権指令には、代替ソフトウェアを実行するための脱獄など、著作権を侵害しない目的でこれらの措置を破ることを許可する例外が含まれているが、加盟国によって指令の実施方法は異なっている。[ 139 ]
AppleはEULA違反として脱獄を技術的には支持していませんが、脱獄コミュニティは一般的にAppleから法的に脅かされたことはありません。少なくとも2人の著名な脱獄開発者がAppleで職を得ており、少なくとも1人は一時的な職でした。[ 140 ] [ 141 ] Appleはまた、iOSリリースノートのセキュリティホールの発見について、脱獄開発者を定期的に表彰しています。[ 142 ]
Appleのサポート記事では、脱獄に関して「不正なソフトウェアがインストールされたiPhone、iPad、iPod Touchのサービスを拒否する可能性がある」と述べており、これには脱獄も含まれる。[ 143 ]
2010年、Electronic Frontiers Australiaは、オーストラリアで脱獄が合法かどうかは不明であり、回避防止法が適用される可能性があると述べた。[ 144 ]これらの法律は、2006年著作権改正法によって強化された。
2012年11月、カナダは著作権法を改正し、ソフトウェアの相互運用性などの例外を除き、DRM保護の改ざんを禁止する新たな条項を追加した。[ 145 ]代替ソフトウェアを実行するためにデバイスをジェイルブレイクすることは、ソフトウェアの相互運用性を目的としてデジタルロックを回避する一形態である。
2008年から2011年にかけて、デジタルロックの改ざんを禁止するために著作権法を改正する試みが何度か行われ(法案C-60、法案C-61、法案C-32 )、より制限的なC-11の初期提案もあったが[ 146 ]、これらの法案は棚上げされた。2011年、カナダの著作権学者であるマイケル・ガイストは、iPhoneのジェイルブレイクは著作権とは無関係の活動であり、過度に広範な著作権法改正によって禁止される可能性があると指摘した[ 147 ] 。
インドの著作権法は、著作権を侵害しない目的でのDRMの回避を認めている。[ 148 ] [ 149 ]議会は2010年にこのDRM条項を含む法案を提出し、2012年に著作権(改正)法案2012として可決した。[ 150 ]インドはDRM回避に対する法律を要求するWIPO著作権条約の署名国ではないが、米国特別301条報告書の「優先監視リスト」に掲載されたことで、WIPO条約に沿ったより厳格な著作権法を制定するよう圧力がかかった。[ 148 ] [ 149 ]
ニュージーランドの著作権法では、技術的保護措置(TPM)の回避方法の使用が、合法で著作権を侵害しない目的である限り認められています。[ 151 ] [ 152 ]この法律は、2008年著作権(新技術)改正法の一部として、1994年著作権法に追加されました。
シンガポールでは、相互運用性を提供するために行われ、著作権を回避しない限り、脱獄は合法となる可能性があるが、これは裁判所で検証されていない。[ 153 ]
2003 年著作権および関連権利規則法は、相互運用性を目的として DRM 保護措置を回避することを合法としていますが、著作権侵害は合法としていません。ジェイルブレイクは、この法律でカバーされる回避の一形態である可能性がありますが、これは裁判所で検証されていません。[ 139 ] [ 154 ]競争法も関連する可能性があります。[ 155 ]
米国におけるiOS脱獄の合法性に影響を与える主な法律は、1998年のデジタルミレニアム著作権法(DMCA)であり、同法は「いかなる者も、DMCAで保護されている作品へのアクセスを効果的に制御する技術的措置を回避してはならない」と規定している。これは脱獄にも適用される可能性がある。 [ 156 ] 3年ごとに、同法は一般市民が回避の正当な理由に基づく免除を提案することを認めており、承認された場合は3年間有効となる。2010年と2012年には、米国著作権局はスマートフォンユーザーがデバイスを合法的に脱獄できる免除を承認し、[ 157 ] 2015年には、タブレットなどの他の汎用モバイルコンピューティングデバイスも対象とする拡張免除を承認した。[ 158 ] Appleが脱獄を防止したり、脱獄された電話が機能しなくなるように技術的な対策を講じる可能性は依然としてある。[ 159 ]脱獄を容易にするために使用されるツールを取引することが合法かどうかは不明である。[ 159 ]
2010年、Appleは脱獄は「保証に違反する可能性がある」と発表した。[ 160 ]
2007年、コロンビア大学ロースクールの教授であるティム・ウーは、 「アップルのスーパーフォンを脱獄することは合法で倫理的であり、単純に楽しい」と主張した。[ 161 ]ウーは、2006年に米国議会図書館が発行した個人によるキャリアロック解除に関する明確な免除規定を引用し、ロックは「ワイヤレスキャリアが加入者が他のキャリアに乗り換える能力を制限するために使用するものであり、著作権で保護されている利益とは全く関係のないビジネス上の決定である」ため、DMCAには該当しないと指摘した。[ 162 ]ウーは、この免除規定が、他人がデバイスのロックを解除するのを手伝ったり、ロック解除のためのソフトウェアを「流通」したりする人には適用されるとは主張しなかった。[ 161 ]
2010 年、電子フロンティア財団の要請に応じて、米国著作権局は、iPhone 所有者が Apple のストアで入手できないアプリケーションで電話を使用したり、承認されていないキャリアで使用するために iPhone のロックを解除したりできるように、脱獄を許可する DMCA の例外を明示的に認めました。[ 163 ] [ 164 ] Apple は以前、この例外に反対するコメントを提出し、脱獄は著作権侵害 (暗黙のうちに DMCA の下で訴追可能) であると考えていることを示していました。脱獄を侵害として含めるように著作権法を定義するという Apple の要請は、2009 年の DMCA 規則制定の一部として却下されました。議会図書館は、2010 年 7 月 26 日に、脱獄はデジタル ロックを回避することに関して DMCA 規則の対象外であるとの裁定で確認しました。DMCA の例外は 3 年ごとに見直しと更新が必要であり、そうしないと失効します。
2012 年 10 月 28 日、米国著作権局は新たな免除規定を発表しました。スマートフォンのジェイルブレイクは、「(合法的に入手したソフトウェア)アプリケーションと電話機のコンピュータ プログラムとの相互運用性を可能にするためだけに回避が行われる場合」は引き続き合法とされました。しかし、米国著作権局は、この免除規定を iPad などのタブレットに拡大することを拒否し、「タブレット」という用語は広範で定義が曖昧であり、この種のデバイスに対する免除規定は意図しない副作用をもたらす可能性があると主張しました。[ 165 ] [ 166 ] [ 167 ]著作権局はまた、非公式に電話機のロックを解除して未承認の通信事業者で使用することに対する 2010 年の免除規定を更新しましたが、この免除規定は 2013 年 1 月 26 日以前に購入された電話機に限定されました。[ 166 ] 2015 年に、これらの免除規定はタブレットを含む他のデバイスにも拡大されました。[ 168 ]
最初のiPhoneワームであるiKee は、 2009 年 11 月初旬に、ウォロンゴンという町に住む 21 歳のオーストラリア人学生によって作成されました。彼はオーストラリアのメディアに対し、セキュリティ問題への意識を高めるためにワームを作成したと語りました。脱獄すると、ユーザーはSSHサービスをインストールできますが、ユーザーはそれをデフォルトの安全でない状態のままにしておくことができます。[ 169 ]同じ月に、F-Secure は、オランダの脱獄された電話からの銀行取引を侵害する新しい悪質なワームについて報告しました。これは、所有者がデフォルトのパスワードを変更せずに SSH をインストールしたデバイスに同様に影響を与えます。[ 170 ] [ 171 ]
iTunes でデバイスを復元すると、脱獄が解除されます。[ 172 ] [ 173 ] [ 174 ]ただし、Apple がSHSH ブロブを使用しているため、通常はデバイスが最新バージョンに更新され、脱獄できない可能性があります。脱獄を解除しながらデバイスを現在実行しているバージョンに復元することで、これを防ぐことを目的としたアプリケーションが多数あります。例としては、Succession、Semi-Restore、Cydia Eraser などがあります。
2012年、Forbesのスタッフは、Appleとサードパーティソースから入手可能な1,407個の無料プログラムに関するUCSBの研究を分析した。調査された1,407個の無料アプリのうち、825個はウェブサイトApp Trackerを使用してAppleのApp Storeからダウンロードされ、526個はBigBoss(Cydiaのデフォルトリポジトリ)からダウンロードされた。テストされた公式アプリの21%がデバイスIDを漏洩し、4%が位置情報を漏洩した。非公式アプリでは、それぞれ4%と0.2%が漏洩した。Cydiaのアプリの0.2%が写真と閲覧履歴を漏洩したが、App Storeでは漏洩はなかった。非公式アプリは公式アプリよりもプライバシーを尊重する傾向があった。[ 175 ]また、Cydiaで入手可能なPrivaCyというプログラムでは、ユーザーがリモートサーバーへの使用統計のアップロードを制御できる。[ 175 ]
2019年現在過去数年間、正規の脱獄ソフトウェア(特にテザーなし脱獄)の技術的な複雑さと希少性から、偽のiOS脱獄を提供するウェブサイトが増加していました。これらのウェブサイトは、支払いを要求したり、広告を多用したりすることが多いですが、実際には脱獄を提供していません。また、Cydiaパッケージマネージャーの偽の類似バージョンをインストールするものもあります。[ 177 ]場合によっては、ユーザーは(存在しない)脱獄を完了するために、無料アプリをダウンロードしたり、アンケートに回答したりするように求められています。
の不正な変更は、iOS エンド ユーザー ソフトウェア ライセンス契約に違反するため、Apple は、不正なソフトウェアがインストールされている iPhone、iPad、または iPod Touch のサービスを拒否する場合があります。