先日「iOS 9.3.2向けJailbreakMeを開発してみる」としていたLuca Todesco氏ですが、本当に開発をした様で…今回は脱獄作業からの一連のデモ動画が公開されています。
これまで画像ばかりだったので、動画は新鮮ですね!
JailbreakMeっぽい…
今回Luca氏により公開されたデモ動画はこちら!
iPod touch 6gにてiOS 9.3.2が動作している環境を脱獄しています。
アクセスするだけ
脱獄作業はいたって簡単「Safariで特定のサイトにアクセスするだけ」です。
Luca氏の場合は自身のネットワーク環境化に構築している様で、URLはそのプライベートIPになっています。
この脱獄方法はiOS 4.3.x向けが最後となっている【JailBreakMe】と同じもの。
脆弱性は譲り受けたもの
前回の説明どおり、今回の脱獄には友人から譲り受けた脆弱性を基として使用されている様です。
友人さんもなかなかスゴイのでは……
〆
いやぁ・・・素直にスゴイっす!
もちろん以前の報告通りならばあくまで「プライベート用」なのでリリースされる可能性は低いと思いますが、それにしてもiOS 9.xでJailbreakMeが出来るとは。
ただ、これが出来るということはWebKitなどに脅威のある脆弱性が潜んでいる可能性が高いので、これには注意が必要そうです。
コメント
公開してくれえええ!
luca氏本当に凄い
リリースされるんですかね?…9.3.1で待機しておくか9.3.2に上げとけばいいのかどっちだ…
だが公開せぬ!
毎度の自慢野郎
公開すれば、WebKit関連の脆弱性が明らかになってしまうのでは…?
それを悪用されるリスクを考えると、リリースはされること無いと思いますね
WebKitの脆弱性は塞いでもらったほうがいいのでお願いします、リンゴさん
他の脆弱性でのツールのリリースお願いします、中華さん
あー復元し放題は羨ましい(°_°;;
64bit機も出来ちゃうのかな??
iPodtouch6gは64bitですよ
自分のiPodtouch6thは、
ios9.3.1なのですが、ios9.3.2にしておいた方がいいのでしょうか?
プライベート用かよクソックソッ
確かに危険なやつだから公開したら悪用される可能性あるけどさ・・・
Cydiaの初回起動時のファイル位置移動的なの無かったね
ただ一連の作業の後コマンドにて色々やらんといかんみたいだな
コマンドで色々やってるように見えるのは証拠を見せるためだよ
uname -aでシステム情報が表示されるってだけ
証明の為にカーネルのバージョンとか表示してるだけ。別に必要な作業じゃない
公開してくれなかったら泣く
jailbreakmeの再来とか胸が熱くなりますね!
Apple!俺を見てくれ!!と言わんばかりのアピールっぷりwww
公開してほしい、、、本当に。
これは公開したらアカンやつや
個人的には欲しいですがww
こいつが何してようが俺らには何にも関係ないよな。
脱獄自慢ウザすぎるわ
同感
なんにも関係ない(指を咥えながら)
すごいいい!
脱獄した感じしないww
ホーム画面で待ってるとcydiaボムッてww
ZERODIUMの脆弱性かな
「脱獄自慢ウザすぎるわ」
「自慢野郎」
↑
アホ
きちんと理由書いた方がええぞ
一から十まで説明されないと分からないのか?
で?アホな理由は?
だから、それを一から十まで説明されないと分からないのか?
普通に分からんと思うが笑
文盲じゃなくてもわからんわ
でかい釣り針だな
頭悪そうな人がアホって言ってる
同感
批判してる人は脱獄をただ待ってるだけの身なのに偉そうだ
民度が低い
出す気がないってことは、待ってる人からしたらこいつはただの一般人となんも変わらんのや
最新の脱獄に関して唯一情報を発信し続けている人物が一般人と変わらないのですか?不思議な発想をお持ちの方ですね。
それならばここでLuca氏を自慢などのくだらない言葉で批判している方々は何でしょう?Luca氏と変わらない一般人でしょうか?
(╭☞•́⍛•̀)╭☞それな
Luca氏がApple側に入ると脱獄が一層潰される悪寒
…いや守る側は全ての脆弱性を出来るだけ塞がなければならないから、脱獄までの脆弱性を1セット揃えれば終わりのハッカーとは違うか…1つ見付けられるだけで恐ろしいのに
危険だからこれのリリースはまじでやめて欲しい
別の脆弱性でやって欲しいな
リリースされたらまたSANTA氏が記事にしてくれるよ(笑)
公開はしねえのかよ意味ねえ
したら店の端末で脱獄祭だろうが
そういう問題じゃないだろw
店舗の迷惑でいえば、いつでもDFUモードにされるワケだし
今9.2で待機しているけどバージョンあげてもいいのですか?
どうせ来るとしたら最新版だろうから大丈夫でしょう
9.1が特殊だっただけで
あああああ脱獄したい
9.2.1で脱獄正座待機のワイ(ガタッ
本当にSafariでサイトを見るだけで再起動も何もしないんだね…
素直にすごい
公開はしないでほしいな
この脆弱性はあかんやつ
同じく
これは世に出ては行けない部類に入るな(^^;
未だにiPod 6th使ってるからiPod touch 7thの処理速度がはやいことに驚いた笑
脱獄できるiOSは次なにがでるのかなぁ〜?
何を言ってるかわからないんだけど、とりあえずiPodtouchの7世代なんてまだ無いぞ?
5と6の間違いでしょ
環境化→環境下
きっと見間違いだと思うんですけどぉ…
昼間っから太陽浴びて日焼けしたから、目も焼けちゃったのかなぁ。
9.3.2脱獄、オープンにはならないでしょうね。
Youtubeのこのコメントは笑った
I wonder how many noobs tried going to 192.168.0.34
プライベートやっちゅうに(笑)
9.3.2まで上げといていいのか悩むな。
これは公開せずにAppleの方に報告してほしいですね…
今すぐ塞いで欲しい脆弱性No1
これでAppleはSafariを徹底的に調べるだろうな。
そういやWiiUとかPS4あたり(詳しいことは忘れた)でもWebKitの脆弱性あってFixされてたけど違うやつかね
自慢できるレベルですげーよ、、、
公開したら脆弱性的に世のiOSデバイスが危険にさらされると考えるとAppleは喉から手が出るほど脆弱性を知りたいんじゃ…
JailBreakMe使ったなぁー。。なつかし。。。
pdfの脆弱性だったっけ…?
ゆっくりやるって言ってからこの短時間で成功か…
凄すぎる
あの一瞬で脱獄だと…
これを見せびらかすことでまた修正アップデートだろ
昔公開されたJailbreakmeはこれと同じようにWebで脱獄できるものなのに何故悪用の危険がありながらリリースしたのでしょうか?(そもそも危険はあったのですか?)
またそうだとしたら何故これも公開しないのでしょうか?
罵倒されそうなくらいアホな質問すみません。ただ、2つを比べて何が違うのかな、と。
昔は今ほどあまり重要視されなかったんじゃないだろうか。
そうでしょうね
それだけ脆弱って言葉が一般的になって、セキュリティ意識が向上したのでしょうね。
でも、そうであるならば、今回穴が明らかにされても、そこを突いてくる事がわかっているのであれば、危険なところに近づかなければいいだけの様な気がするよね〜
iPhone6 iOS9.0.2 Jailbreaking
ちょっと何言ってるか分からない
君の語彙力ないだけだよ
単純に、脱獄後に修正できるパッチ当てられたし、むしろ脱獄してパッチ当てれば脆弱性関係ないわけだし、
…というかみなさんリリースされる=脆弱性が世に広まるわけじゃないですよ?
馬鹿ですかね?
リリースされたら少なからずコードが見つかるわけで。
脆弱性なんか一気に漏れますけど
なにを言ってるんだか…
昔は問題視されてなくて店先で脱獄したりするイタズラが起きため問題になったりサファリの危険さが世界的に問題になった。(元FBIの人がiPhone のセキュリティーに問題があると言っていた)
Luca氏しゅごいいいいいいいいいいい?????????❤️❤️❤️❤️❤️❤️❤️❤️❤️❤️❤️❤️
正に天才
どんなお友達だろう(。´д`。)
お誕生日おめでとう♡
はいコレ、プレゼント(脆弱性)
とかかなぁ
手軽すぎてワロタ(笑)
脱獄出来ても、周りが追いついてないので、意味無し!
知識もろくに無い人が塞いで欲しい言ってるけど、脱獄リリースした後にcydia上でパッチ当てるとか出るでしょ?
それな。
むしろ新しいiOS出る前にCydia経由でパッチ出ることの方が多いし
「脱獄した」人は大丈夫かもね
しかしここに来ている全員が脱獄をしたいわけじゃないらしいんだよね…
前に「脱獄は危険だ」って言ってた所がこのサイトを出典に「脱獄するとこんなことが出来る」とか言ってたのは草生えた
後普通にこんな脆弱性あったら悪用しようと思うやつは少なからずいるから脱獄なんて知らない人間からしたら最悪だろう
LucaがAppleに脆弱性を報告
↓
Appleが次回アプデで修正
↓
店頭端末はアップデートされ脆弱性修正
↓
Lucaも修正パッチ作成しCydiaで公開
↓
JailbreakMe公開し、みんな脆弱性塞がれてハッピー
頼むよ
最後LucaもAppleに雇われてハッピー
脆弱性見つけたのはLuca氏じゃないからそれは無いんじゃないかなぁ
つまり続きは
Luca氏のお友達がAppleに雇用されてハッピー
↓
一方脆弱性を利用した脱獄方法を公開したLuca氏はなんも得なかった
って事になるな
早くAppleに報告してくれ…こんなんがウイルスばらまく連中に悪用されたらネットサーフィンも安心して出来ん…
PS4とかにもある既知の脆弱性だね
次で潰されるだろうなぁ
これ本物?
JailbreakMeの時もっと時間かかったような気がするけど…
その頃のデバイスといまでは比べ物にならない位かなハイスペックですから。。。
脱獄何でも来なくていいから、
そのアドレスだけ教えてくれればいい。
ローカルネットワークに構築してるんだから、Luca氏のネットワークに入り込みでもしないと無理だろ
ハッカーにハッキングとか自爆行為