Sunday is Funday - getreu nach dem Motto, gibt es gute Neuigkeiten zum möglichen Unlock eines iPhone 4S und iPhone 4 unter iOS 5.0.1. Grundvoraussetzung: ein Jailbreak. Basebandversion: egal - demnach sollte das Prozedere auch unter anderen Firmware- und Basebandversionen (Modem) möglich sein.
Gefunden hat die Lücke Loctar_Sun aus dem chinesischen Weiphone Forum. Er nutzt eine besondere Vorgesehensweise des bekannten Aktivierungstools SAM ( von sbingner) und iTunes aktiviert zuerst das iPhone und im weiteren Vorgang schaltet es das iPhone frei.
Die Methode ist ein SIM-bezogener Unlock, sprich nur die dazu verwendete SIM-Karte ist anschließend ohne ultrasn0w nutzbar. Der Entwickler sbingner und Jailbreak Guru MuscleNerd bestätigen die Funktionalität dieser IMSI Unlock Methode via Twitter.
Nach einem kurzen Selbstversuch (iPhone 4 mit 5.0.1 inkl. JB und Baseband 01.59.00) kann ich die Funktionalität ebenso bestätigen.
Zur Vorgehensweise:
- iPhone muss jailbroken sein! (also 4S/4er mit 5.0.1) / 3GS ungetestet (Übersicht der Jailbreakmöglichkeiten)
- SIM die genutzt werden will einlegen
- SAM mittels Quelle von sbingner (repo.bingner.com) in Cydia installieren
- ultrasn0w (falls vorher genutzt) deinstallieren
- SAM öffnen - Utilities => "Deactivate" auswählen (optional "Revert Lockdown to Stock" bei "hacktivated" iPhones)
- zurück - Methode "By Country" auswählen => hier die Netzbetreiberdaten auswählen, auf die das iPhone gelockt ist.
- zu "More Informations" wechseln => "Spoof Real SIM to SAM" auswählen (IMSI merken)
- Methode auf "Manual" setzen - Eure IMSI sollte drinstehen
- Optional: "Utilities" - "Regenerate SIM"
- iTunes öffnen - iPhone anschließen - das iPhone sollte nun aktiviert sein
- iTunes schließen, iPhone abziehen.
- SAM deaktivieren (Enabled auf AUS stellen) - Respring durchführen (SBSettings)
- iTunes starten - iPhone anschließen (Fehlermeldung folgt, normal)
- iTunes schließen und erneut öffnen.
- iPhone sollte Netz erhalten
- OPTIONAL: sollten Pushnotifications nicht funktionieren - Utilities - clear Push - erneut an iTunes anschließen.
Empfehlung: Sichert nach erfolgreichem Unlock unbedingt via iFile / DiskAid / WinSCP den kompletten "Lockdown" Ordner aus /var/root/Library/Lockdown - da derzeit unbekannt ist, ob bei einer späteren iTunes Sychronisation Apple diese Freischaltung rückgängig machen könnte.
(Quelle: MusceNerd via Twitter und veeence)
Quelle der Ursprungsanleitung. (da SAM mittlerweile geupdatet wurde, fällt die Kopie der eigenen IMSI weg)
UPDATE:
Die neue SAM Version 0.1.14-2 macht es einfacher:
[INDENT] (Heute 17:24)FourXeroTwo schrieb: http://iszene.com/post-1426056.html#pid1426056So leute! Ich habs hinbekommen!
1. entsprechende SIM einlegen
2. Einstellungen => SAM => Method => Auto Detect
3. Dann => More Information =>IMSI aus SAM Details kopieren
4. Spoof Real SIM to SAM
5. Zurück ins Startmenü von SAM => Method ist nun automatisch Manuell => IMSI mit der in Schritt 3 kopierten überschreiben
6. iTunes öffnen => iPhone wird vorerst "nur aktiviert"
7. Einstellungen => SAM => Enabled auf AUS stellen
8. erneut mit iTunes verbinden => Fehlermeldung
9. erneut mit iTunes verbinden => iPhone is unlocked![/INDENT]
[INDENT]Zitat:W/ new SAM you can unlock by putting in your original sim, click spoof under More Info, activate in iTunes, turn off SAM, activate again[/INDENT]
Und gleich die aktuelle Warnung:
Derzeit keine Wiederherstellung danach durchführen (vorerst) SBingner arbeitet an einer neuen SAM Version, die das Activation Ticket ordentlich sichern kann.
(nach wie vor den Lockdown Ordner in /var/root/Library komplett sichern!)
[INDENT]Zitat:Anybody who does this unlock do NOT restore your phone until that is saved. I need to add code to save it properly. I'm going to sleep now
Quelle: iszene.com
[/INDENT]