• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

Wie funktioniert so ein Jailbreak?

DanZie

Fießers Erstling
Registriert
26.05.10
Beiträge
131
Wie der Titel schon sagt würde mich interessieren wie so ein Jailbreak eigentlich funktioniert.

Wie kommt so jemand wie GeoHot oder Comex auf diese "Lücken" im System. Wie oder mit was schauen die da nach?

Und wie aufwendig ist sowas eigentlich?

lg Daniel
 
kleiner Anhaltspunkt:
Quelle: benm.at
Man unterscheidet verschiedene Methoden um ein Device zu jailbreaken. p0sixninja gab bekannt dass er von beiden Methoden jeweils einen Exploit gefunden hat. Deshalb wird es mit Sicherheit einen Jailbreak geben.

Userland Jailbreak

Ein “Userland Jailbreak” ist ein Jailbreak, der durch eine Software Sicherheitslücke durchgeführt werden kann. Diese Lücke kann Apple mit einem Software-Update schließen. Sollte Apple dies nach dem iOS 4.1 Release bereits getan haben oder der Jailbreak Usern Probleme bereiten, wird das Dev Team die folgende Methode verwenden, um einen Jailbreak zu ermöglichen:

Jailbreak mittels iBoot – oder Bootrom Exploit

Bei diesem Jailbreak wird eine Hardware – Sicherheitslücke genutzt. Dies zu beheben ist mit einem Update nicht möglich dafür müsste Apple bei jedem Nutzer die Hardware des Gerätes austauschen. So ist dies ein sicherer Exploit, der zu 100% funktionieren wird.

Leider ist der Jailbreak der eine iBoot Sicherheitslücke nutzt nur Tethered (das Gerät muss nach jedem Reboot neu gejailbreakt werden). Wir halten euch auf dem laufenden!
 
Oder man muss ein iPhone 3GS mit alten Bootrom haben, da kann man diese dauerhafte Lücke benutzen, vorraus gesetzt es ist ein Jailbreak verfügbar :)
 
Ich stelle mir auch immer wieder die Frage:

Wie findet man aber diese Lücke?
Hat GeoHot oder das DevTeam eine spezielles Programm zuhause die nach solchen Lücken sucht und findet?
 
Moin!

Glaub ich kaum, das ist wohl alles Hand(Programmier)arbeit...

MfG
MrFX
 
Sie versuchen das iPhone zum Absturtz zu bringen, bzw. die Chips und deren Software. Baseband, Bootloader, etc.
Gelingt dies, kann fremder Code eingeschleust werden und Sicherheitsmaßnamen deaktiviert werden.

Korrigiert mich :D