[TUTO] : Jailbreak de l’iOS 4.1 (iPhone 4, iPod Touch 4) et iOS 3.2.2 (iPad) avec LimeRa1n

Contrairement à ce qui a été annoncé, c’est GeoHot qui nous livre son outil pour jailbreaker l’iOS 4.1 (iPhone 4, iPod Touch 4) et iOS 3.2.2 (iPad)

Pour réaliser ce tutoriel, il vous faudra :

  • Un iPhone 4, iPod Touch 4 ou un iPad
  • l’iOS 4.1 (pour iPhone 4 ou l’iPod Touch 4) ou le 3.2.2 (pour l’iPad)
  • Télécharger LimeRa1n ici

Je vous invite également à télécharger Umbrella (à cette adresse) et sauvegarder vos ECIDs avant.

Ensuite, utiliser Umbrella pour restaurer en iOS 4.1 (ou iOS 3.2.2) sans mettre à jour le baseband, ce qui vous permettra de pouvoir conserver le désimlock ultrasn0w (voir ce tutoriel).

Une fois restauré, lancez Limera1n et cliquez sur Make it Rain !

Une fois Limera1n installé sur votre iDevice, il ne vous reste plus qu’à cliquer sur l’application pour finaliser l’installation de Cydia. Il ne vous reste plus qu’à rebooter et le tour est joué !

Si vous souhaitez désimlocker votre iPhone ensuite, il suffira d’ajouter la source http://repo666.ultrasn0w.com dans Cydia et d’installer ultrasn0w 1.1-1.

PS : Pour tous ceux qui se demandent pourquoi il ne s’agit pas de GreenPois0n, La ev-Team et GeoHot sont tombés d’accord pour le publier qu’un seul outil. Celui de GeoHot utilisant une autre faille que celle de la Dev-Team, les hackeurs ont décidé de garder au chaud SHAtter pour garantir un jailbreak futur !

GreenPois0n iOS 4.1 d’ici quelques jours, quid d’Ultrasn0w ?

SHAtter est l’exploit de bas niveau, censé nous permettre de jailbreaker nos iDevices à vie. Hier, la Dev-Team a publié sur son wiki un article concernant cet exploit SHAtter.

Cependant, il semblerait que la mise à disposition de l’outil permettant de jailbreaker tous les iDevices ne se compte plus en semaine mais en jours. Pourquoi me direz-vous ? La réponse est simple et est fournie par des hackeurs eux-mêmes via Twitter :

Ainsi, il va falloir encore être patient pour pouvoir jailbreaker nos iPhones 4 et iPod Touch 4G (voir la vidéo). Pour les autres vous pouvez déjà le faire en suivant ce tutoriel.

Il faudra patienter encore plus pour une mise à jour d’Ultrasn0w pour effectuer le désimlockage des iPhone 4.

Stay Tuned !

L’iPod Touch 4G jailbreaké (en vidéo)

Le jeu du chat et de la souris continue !

p0sixninja a publié ce matin une nouvelle vidéo dans laquelle il montre un iPod Touch 4G jailbreaké avec une nouvelle version beta de Pwnage Tool. Cet exploit repose sur la méthode Shatter, et on peut espérer, vu l’avancement, que cette nouvelle mouture sera mise à disposition très prochainement. Il doit sûrement rester du travaill pour ultraSn0w, ainsi que pour intégrer la nouvelle version de Cydia (voir l’article de ce matin).

Voici le rendu en vidéo :

[TUTO] : Jailbreak/désimlockage iOS 4.1 avec Sn0wBreeze

Comme je vous l’annonçais dans cet article, Sn0wBreeze a été mis à jour pour permettre de jailbreaker les iDevices suivants :

  • iPhone 2G
  • iPhone 3G
  • iPhone 3GS (ancien bootrom) – il devra avoir été jailbreaké auparavant. Si vous avez utilisé Spirit or JailbreakMe, use Spirit2Pwn from http://repo.woowiz.net)
  • iPhone 3GS (new bootrom) – devra être jailbreaké en 3.1.2.
  • iPod Touch 1G
  • iPod Touch 2G (Non-MC Modèle)
  • iPod Touch 2G (MC Model) – devra être jailbreaké en 3.1.2
  • iPod Touch 3G – devra être jailbreaké en 3.1.2

Attention : Sn0wBreeze ne jailbreak ni l’iPhone 4, ni l’iPad ou iPod Touch 4G !

Vous aurez donc besoin de la version 2.0.1 de Sn0wBreeze (qui corrige l’erreur 47 rencontrée avec la version précédente, lors de la restauration avec iTunes). Pensez également à télécharger iReb, pour vous permettre de restaurer en passant les erreurs iTunes sur iPhone 3G et iPod Touch 2G.

Commencez par mettre à jour iTunes avec la version 10, lancez-le ensuite et faites une sauvegarde pour ne pas tout perdre en cas d’erreur.

Téléchargez la version 4.1 d’iOS correspondant à votre modèle :

Lancez Sn0wBreeze et sélectionnez le mode expert. Sélectionnez l’iPSW correspondant à votre iDevice. Si vous avez un iPhone 3GS (new bootrom) ou un iPod Touch 3G, vérifier dans General que Use iBooty Method est bien coché (nécessite une installation de 3.1.2!)

Cocher Activate The iPhone, si vous ne disposez pas de la carte sim officielle du téléphone.

Il ne vous reste plus qu’à finaliser la création du firmware customisé et à le restaurer via iTunes (en pressant Shift sur PC, Alt sur Mac). Pour les iPhone 3G et iPod Touch 2G, pensez à vous mettre en DFU et à utiliser iReb avant !

Si vous souhaitez désimlocker votre iPhone ensuite, il suffira d’ajouter la source http://repo666.ultrasn0w.com dans Cydia et d’installer ultrasn0w 1.1-1.

l’iPod Touch 2G (Modèle MC) jailbreaké à vie !

Je vous avais déjà parlé de pod2g, un ancien membre de la dev-team qui on doit déjà la découverte de 3 failles, vient d’en trouver une 4ème. Cette dernière permettrait de jailbreaker à vie, à la manière des iPod Touch 2G (modèle non MC et des iPhone 3G), des iPod Touch 2G de modèle MC.

Cette faille est différente de celle de Shatter, qui va être exploitée pour jailbreaker l’iOS 4.1 et l’iPhone 4. Elle repose sur un overflow USB (nommé usb_control_msg(0xA1, 1)) qui permet ensuite d’exécuter du code :

A heap overflow exists in the iPod touch 2G (both old and new) bootrom’s DFU Mode when sending a USB control message of request type 0xA1, request 0×1.

On newer devices, the same USB message triggers a double free() when the image upload is marked as finished, also rebooting the device (but that’s not exploitable because the double free() happens in a row). posixninja analyzed and explained this one.

En gros, il est possible de surcharger la mémoire, lors de l’envoi d’un message de control USB de type 0xA1, en mode DFU (et ce sur tous les modèles d’iPod Touch 2G).

La bonne nouvelle complémentaire est la suivante :

Looks like sb2 will have otb support for ipt2g MC models too! thx @pod2g

@jonnyboywashere this exploit is only in the ipt2g, thats why pod2g published it on the wiki.

La nouvelle version de Sn0wbreeze, qui paraîtra aujourd’hui (voir l’article d’hier), utilisera ce nouvel exploit et permettra donc de jailbreaker tous les iPod Touch 2G !

So Stay Tuned !

[TUTO] : Jailbreak iOS 4.1 iPhone 3G et iTouch 2G avec RedSn0w

La dev-team vient de mettre à jour son blog avec un tutoriel qui explique comment utiliser la nouvelle beta de RedSn0w (en version 0.9.6b1) pour jailbreaker l’iOS 4.0 et l’iOS 4.1 pour les iPhones 3G et les iPod Touch 2G avec un Mac OS X x86 seulement (pour l’instant, la version windows est en cours de correction de bugs).

Attention : Si vous iTouch est un modèle MC, alors vous aurez un jailbreak tethered ! Cette méthode nécessite également de mettre à jour votre iPhone en 4.1 via iTunes. Ceci a pour conséquence de mettre à jour le baseband, et donc de perdre le désimlockage via ultrasn0w (et peut-être pour toujours). Donc si vous avez besoin du jailbreak, attendez la release officiel de Pwnage Tool.

Le tutoriel est simple : Mettez à jour votre iDevice en 4.1 (je vous conseille de restaurer en 4.1 pour éviter des traces d’ancien jailbreak). Lancez la beta redsn0w 0.9.6b1 (à télécharger ici) Sélectionnez ensuite le firmware 4.1 ou 4.0 que vous avez installé. Il ne vous reste plus qu’à cocher Install Cydia (et l’activation du pourcentage de batterie dans les Réglages–>Général–>Utilisation).

Il ne vous restera plus qu’à mettre votre iDevice en DFU et le tour est joué.

Pour les autres, Stay Tuned !

Jailbreak iOS 4.1 avec Sn0wbreeze pour mercredi

Une petite news rapide pour vous signaler la mise à jour mercredi de Sn0wbreeze en 2.0. Cette mise à jour permettra de jailbreaker :

  • iPhone 2G
  • iPhone 3G
  • iPhone 3GS (ancien bootrom) – il devra avoir été jailbreaké auparavant. Si vous avez utilisé Spirit or JailbreakMe, use Spirit2Pwn from http://repo.woowiz.net)
  • iPhone 3GS (new bootrom) – devra être jailbreaké en 3.1.2.
  • iPod Touch 1G
  • iPod Touch 2G (Non-MC Modèle)
  • iPod Touch 2G (MC Model) – devra être jailbreaké en 3.1.2
  • iPod Touch 3G – devra être jailbreaké en 3.1.2

Jailbreak iOS 4.1 imminent avec GreenPois0n

Une brève pour vous signaler que le site de GreenPois0n vient d’être mis à jour ce qui nous laisserai penser que c’est bien cet outil qui va être mis en place par la Dev-Team pour le jailbreak de l’iOS 4.1.

Pour l’instant, seul le logo présenté dans l’image est présent sur le site. Aucune date n’a été annoncée pour le moment, mais on peut espérer une release rapidement.

So Stay Tuned !

GreenPois0n pour jailbreaker l’iOS 4.1 ?

Je vais ai indiqué la semaine dernière que le prochain jailbreak porterait surement sur une injection de code dans le bootrom (voir cet article).

Et bien si l’on en croit les comptes twitter des membres de la dev-team, il semblerait qu’un ancien nom, revienne pour cet outil de jailbreak de l’iPhone 4 : GreePois0n.

Hey, @p0sixninja ‘s epic greenpois0n works well on iPhone 4G ! (need to work on the framebuffer code tho !

Pour le rappel d’histoire, cet outil avait été mis en place par p0sixninja pour le jailbreak de l’iPhone en 3.1.3, et de l’iPad en iOS 3.2.

cdevwill a également indiqué via Twitter que le toolkit GreenPois0n rendait le jailbreak de l’iOS 4.1 bien plus simple.

@KOTULCN no, remember when we said greenpois0n would come to use later as a toolkit? using it to create this jailbreak is cutting our workload in half (or maybe more). that’s why pod mentioned it

En attendant, je vous invite à me faire parvenir par twitter @eMxPi toutes les informations que vous jugerez intéressantes.

Stay Tuned !

Jailbreak iOS 4.1 pour iTouch 2G et iPhone 3G

Un article rapide pour vous signaler que les iPhones 3G et les iPod Touch 2G (avec ancien bootrom) peuvent être jailbreakés en 4.1.

Il vous suffira de télécharger Redsn0w 0.9.5 Beta 5 (Windows et Mac).

Il vous faudra également le firmware 4.1.
Attention, le baseband de la 4.1 n’est plus désimlockable (car en 5.14.02), ne disposant pas de 3G, je n’ai pas testé l’étape suivante. Cependant, le jailbreak reste lui fonctionnel cependant.

Restaurez en via ce tutoriel pour préserver votre baseband.

Le principe est simple, branchez votre iDevice, lancez RedSn0w, choisissez votre device et mettez-le en DFU.

Il ne reste plus qu’à laisser RedSnow travailler.

Quelqu’un peut-il confirmer que le baseband est conservé ?

Un de mes lecteurs aurait-il un iPhone V1 ou 3G dont il souhaite se débarrasser ?