昨日公開されたiOS 10~iOS 10.1.1向けのExploit・脆弱性ですが、こちらを利用したiOS 10.1.1向け脱獄の登場に期待が高まっている状況。
現在、こちらのExploitを使うための解析や作業が行われていますが、実際にこちらのExploitを使用してrootにアクセスする一連の作業を収めた動画が公開されました。
また、当初の対応デバイス以外でも徐々に実行が出来るようになってきているようです。
Exploitの使用動画が公開
今回動画を公開したのはApple Watchハックなどでお馴染みBilly Ellis氏。たしか16歳くらい。若きハッカーさん。
実際にExploitを使用してrootへアクセスする一連の作業が収められており、使用しているデバイスは【iPad mini 2 – iOS 10.1.1(14B150)】となっています。
アクセスしている部分を見たい方は「7分40秒」秒あたりから観ると分かりやすいかなと。
アクセスできてる
流れとしてキーアプリをインストール&実行後、netcatにてデバイスへターミナルから接続、lsやuname -aといったコマンドを実行しているといった感じ。
以下の画像は動画から抜き出して1場面ですが、実際にコマンドが実行され、正常な結果が帰ってきているのが分かります。
iPhone 5sでも成功報告
公開されたExploitはオフセット(カーネルの位置を示す数値)の問題で【iPod touch 6g – iOS 10.1.1(14B100)】と【iPad mini 2 – iOS 10.1.1(14B100)】の2種類しか対応していませんでした。
ですが、様々な方の解析により他のデバイス&バージョンのオフセットも判明してきています。
実際に【iPhone 5s – iOS 10.1.1】で先程の動画同様にrootへアクセス出来たといった報告も。
14B100 or 14B150問題
さて、iOS 10.0~iOS 10.1.1に対応しているExploit・脆弱性とは言っても、先程の通りオフセットの問題で推薦されるバージョンというのが存在します。
オフセットはデバイス&バージョン毎に違ってくるため、現時点で調べやすく需要が高いiOS 10.1.1での待機が推薦されています。
ですが、iOS 10.1.1には2つのバージョンが存在しており、それが【14B100】と【14B150】です。
どっちでも大丈夫な模様
14B150の方が新しいバージョンなのですが、公開されたExploit内では「14B100」が使われていたこともあり、14B150でも大丈夫なのかちょっと心配ですよね。
この点についてはどちらでも大丈夫な様です。
実際に公開された動画中では「14B150」が使われています。また、iPhone 5sの成功報告では「14B100でも14B150でも、どっちも使える」とされています。
これらのカーネルバージョン自体は一緒なようで、基本的にはどちらも共通して使える…といった認識で良さそうですね。
コメント
早い!
とりあえず10.1で待機中
脱獄クリスマスプレゼントあるかな
頼む…無事リリースされることを祈る。
Macとの連携を考えるとiOS10が必須になるから…
今回は期待して良さそうかもね。
話が進んでる。
そしてサンタさん、毎回迅速に記事にしてくれるの非常に助かってます(^^)
ios10〜10.1.1か‥どうせなら最新バージョンがいいな〜
いずれリリースされると思うが‥どうする俺!
わざわざiOS9.3.3脱獄済をiOS10.1.1にして待ってる
後悔はしてない
ありえない
後悔しかないだろそれ
infinidockやらVirtualHomeを考えると不便になったけど、全ての脱獄対策から解放されたって点では後悔していない。
ちなみに元コメとは同じ状況の他人だからそこんところよろしく
来ないで!この手の情報で来たためしないやん!今回も来なくていつも通り!なぜ来ると思うのかが不思議。最近脱獄始めたのかな?
お前は一体誰と戦っているんだ
日本語でおk
来た試し有ります。
↑3匹も釣れたwwwアホや
同じく
早く脱獄きてほしいですね
うーん10.2で出して欲しいけど10.1.1で正座待機が賢明みたいですな。
脱獄関連の情報は全てTool 4 hackで得てるのでsaurik神と同様にSANTA神と呼ばせてもらいます!
10.02から10.1.1ってまだあげれます??
はい
まだまだいくらでも
署名停止するまでに保管しておきましょう
でも、何故Luca氏が証明書切れ対策サイトを立ち上げたのか?
10以降でも使える手法なのか?
それとも10の見込みがないので証明書切れまで来ないからなのか?
ただ、みんなの為なのか???
さあ、どっちだぁ!どれだぁ?!
iPhone6 iOS9.3.3 Jailbreaking
4sはどうされたんですか?
それ気になる…
4Sは、最新脱獄に対応しなくなったので入獄してCarAudio端末になりました。
Bluetooth接続は音質が良いんですよ。
4Sのパフォーマンスがちょうどいい!
64GBの端末なので余力十分なのです。
iPhone6 iOS9.3.3 Jailbreaking
真面目に答えてて笑える
この名前と署名ばりに書く端末情報がほんとくさい
↑しゃあないよ、だって英語覚えたてのKidsなんだもの
↑むしろ微笑ましくて好き
何故か気になってしまうKz0nさん…
9.0.3JBのiPhone6s+を10.1.1に上げたぞ
もう後戻りできないから来てくれ
iOS9.0.3かぁ
そんなバージョンはなかったよな
これって10.0.2から10.1.1にあげた方いい感じ?
かもしれませんね。
僕は一応上げました
「7分40秒」秒
出た揚げ足とり
さっと読む癖をつけなさい
気にならなくなるから
揚げ足取りはかっこ悪いよ^^
16歳かー、SANTAさんと同い年なのに凄いなぁ…
SantaさんJK説
なんか甥っ子にゲーム買ってあげたりしてなかったっけ?優しいお姉さんなんやなぁ
Tools4って管理人さん4人で運営してるんじゃない?
映画のFantastic4みたいな?
これiPhone 7plusでもできたりしないかな?
iPhone7だけど、なんかまだ無理っぽいですよね… 7は難しいという話が有ったような
ios9.3.4待機でいいかな?
9.3.5正座待機辛ぽよ(´・_・`)
ios9.3.5の脱獄くるんですかね…?…ios10.1.1に上げてしまおうかな
9.3.3待機してるけど大丈夫かな
署名保管しとけばいいですよー、
保管しても、使い用が現時点では無いのだがw
さて今のうちに10.1.1に落としとくか
10.2から10.1.1に落とした時データって復元できるんですか?
10.1.1以下のバックアップがあるなら。
無いなら手動でするしか無い
それは無理
やってみたらできる可能性がゼロではないけど
10.1.1或いはもっと下のバックアップがあれば使える
基本的に10.2で取ったバックアップは10.1.1には使えない
9.33→10.2→10.11にしたけどpcにあると思ってた9.3のバックアップが10.2に上がってて復元に少し苦労した
たまたまicloudに9.33が残ってたから良かったけど足りない写真とかは10.2のバックアップから吸い出してから移植したりして時間が掛かった
バージョンちゃんと書けよ
俺の誕生日は10.11
良かった、10.1.1に戻せるのか
今日修理から戻ってきたiPhone7が10.1.0
修理前に取ってたバックアップが10.1.1
戻そうと思ったらバージョンが古いから戻せないと言われて
出勤前だから焦って10.2にしちゃったよ
早速戻す
32bitデバイスにも対応してくれるんだろうか
iPhone5ユーザーにもクリスマスプレゼントください…
どうだろ?32bitはオフセットが違って修正が必要らしいから…
ios10.2しかアップグレード
出来ないんだけど
ispwファイルから上げないと最新になるよ
IPSWファイル!
何言ってんだ
間違ってるから指摘してるんだろう
小文字が正しいのだが
小文字どうこうじゃなく×ispw ○ipsw
署名終わったらshshとっておいても10.2から10.1.1には戻せませんよね?今は戻せるようになった?
6sのバッテリー交換対象者で、この機会に交換しちゃおうかどうか悩んでます。
戻せないから早めにね
自分で交換すればいい話w
バッテリー交換セットなんてはるかに安いからね
タダで正規の新品バッテリーに変えてくれるのに、自分で替えてワザワザ保証失う意味がないです。
じぶんで変える人って
なんかみすぼらしい。
アリババで$5くらいで買えて交換は30秒で出来て、元に戻せばAppleでの保証も受けられるよ
交換対象者って書いてるのが見えないのか?
無償交換だよ
10.1.1で待機したいなら
自分でバッテリー交換する手もあるんじゃない?
って話やないの?
戻せなくなったら脱獄は終い何やし
正規で無償交換してもらえるのに保証対象外になってまで自分で変える?
6sなんだしそこまで10.1.1にこだわらなくてもこの先の脱獄待ちでよくね?
watchOS3.1.1にしちゃったんだけど、iOS10.1.1でwatchOS3.1.1って使えるんですかね…?
MBPのAutounlock必須勢だから、使えないなら脱獄諦め…
無理じゃないですか?
一緒にwatchもversion戻すしかないでしょう
watchにダウングレードという概念はないんですよ…
そもそもパソコンに繋げないんで、一度アプデしたらベータ版でもない限り戻せないんです
買い換える
或いは追加でまた買う
時計も何本も持つもんだし
ios10.2は俺betaからインストールしてたからios10.1.1以前のバックアップデータははそこそこ昔のしか残ってないんだけど……
10.2待機にします……
【質問】最新バージョンに対応しない脱獄ツールがリリースされることってよくあることなんですか?
たまにありますよ
ブログ内を「TaiG v2.4.5」で検索すると出てきます
ios9.1から全部
最新バージョン対応じゃなかったはず
つい最近のことも忘れたのかな
9.1だけが後から出た脱獄であり、そのあと出た9.3.3脱獄は最新のバージョンでの脱獄だった
因みに9.0.2脱獄もそのときの最新バージョンでの脱獄と
iOS9.1を失念してましたm(_ _)m
10.0.2待機してましたが
10.1.1に上げて待機
早まったかな・・・
同じ
それでいいと思ってる後悔はない
iOS10.2だけどダウングレードどうするかなぁ…
悩んでるなら下げなさい
上げるのなんていつでもできるのだから
ネットで買ったiPhone6白ロムが昨日届いた
10.0.2だった
早速10.1.1にして全裸待機
せっかく白ロム買ったのに、その時点で脱獄可能でないosの買ったの?
白ロムのバージョン検索方法もしらない奴ほっとけ!
清く正しく入獄生活を送るつもりだったんだ
そのかわり安かったし
けど、脱獄できるかも、となったら欲が出てきた
ついに8.4jbから10.1.1にあげちゃった
やっぱjbしてないとめちゃ不便だわ
3やら4やらの頃に比べればやれる事増えたけどさ
そこまで8.4使ってきてなぜ今上げたの?10.1.1で脱獄来ないよ。8.4.1も9.3.3の32ビットも9.3.4と9.3.5も盛り上がって来なかったでしょ!いつも通り来ないから!
ただ記事が外れたバージョンを言ってるだけなんだよなあ
また「↑何匹釣れた(キリッ)」
って返すんだろうが
何言ってんだこいつ?
iOS 10.2の新機能は嬉しいモノばっかりだから下げない()
そんな時代来てますよね…
10.2が思いの外完成度高かったのもあるけど、最近はiosも多機能になってJBapp詰め込んでた頃に比べて脱獄の重要性も薄れてきた感じはするね
個人的には脱獄環境であるに越したことはないけど…
うーむ・・・10.1.1にしたいのだが、3004エラーが出てできないな~。
再起動やウイルスソフトとかHostsファイルもダメだったし何がいかんのやら・・・
年内うちには脱獄来てほしいですね~☆
10.1.1で待機してます♪
10.2に上げちゃった……
下げたいけど何故かiTools,iMazingも認識してくれずにバックアップデータ戻せないから無事死亡
大したことない
整理するよい機会と捉えて新しく10.1.1でバックアップを作るつもりで、DFUモード復元からやり直したらいい
それはデータ全て消えちゃいますよね?
どうしよう……
10.0.2なんだけど、このバージョンでも脱獄出来ますか?
出来ません。
まだios10~は脱獄出来ません
5s 9.3.1で脱獄したのですが、間違えて脱獄後に本体のリセットをかけてしまいました。
そのため、cydiaの中のアプリが何も無くエラーが出てしまいます。
バックアップをとっておらず復元ができないのですが、何か対処法はありませんでしょうか?
mikoto入れてればな
そこまで辿り着くことすら不可能にできたのに
対処法はなし
具体的には以下を
https://tools4hack.santalab.me/06-what-is-settings-reset-for-jailbreak.html
DFUモードで復元して次の脱獄を待ちましょう
バックアップもないのなら、全くゼロから作り直しですな
バックアップは大事だよ
未脱獄分のバックアップも脱獄分のバックアップも
ありがとうございました。
おとなしく復元をかけて10.1.1で待機します。
iOS10以降のSHSHってどうやって取得するんですか?
このプログに?がある
そこで調べると一瞬でわかる
ヒント 10月25日、11月1日など
間違えて新規のコメントにしてしまった。すまん。上の02:49:22の投稿の返信です。
律儀な人ですね
クリスマス、正月に脱獄がくるのがベスト
ここに来ているみんなイベント期間も暇だし、時間もたっぷりあるだろうし
脱獄が何より最優先だし
みんな中学生だからな
隊長!
10.1.1にしたら全体におしゃれになった反面、
「ミュージック」が気絶するほどダサくなりました!
知ってる
特に4インチモデルにとっては天敵
美しさの欠片もないよね
最近このパターンが多い
アプリを多言語に対応する為め?まさかMSフォントは無いだろうけど、普通にゴシップ体
ゴシップ体にわらた
10.1.1に上げた
9.3.3さようなら
脱獄ともサヨナラだね
待ってな
すぐ帰って来るさ
独自のshellを動かしている感じかな
クリスマス「来るかも来るかも」
正月「来るかも来るかも」
成人の日「来るかも来るかも」
成人の日は関係なくない?w
脱獄はよ(´・ω・`)
とあるハッカーによると10.0.xのバグと今回バグを組み合わせ脱獄に持ってく手法があるって友達から聞いた
ncコマンドはnetcatの略。network版のcat。netcastにあらず。直しといて〜
おっと!余計な【s】が入っておりました……。これはもう!ただただ私の指の不徳の致すところでございます……。
指には責任を取らせ、そして猛省させます。