1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Alles
  • Alles
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Mitglieder
  3. Reppo

Beiträge von Reppo

  • Hier mal eine Erklärung wie der aktuelle evasi0n Jailbreak im Detail funktioniert.

    • Reppo
    • 6. Februar 2013 um 11:17

    [h=1]Planetbeing erklärt Evasi0n: Wie der iOS 6.x Jailbreak mit Evasi0n funktioniert![/h]
    Der Jailbreak mit Evasi0n dürfte dank unserer Anleitung für die meisten ein Kinderspiel gewesen sein. Doch die Entwicklung eines Jailbreaks für iPhone, iPad oder iPod touch ist in der heutigen Zeit nicht so einfach, wie man es sich vorstellt. Apple baut viele Mechanismen gegen den Jailbreak ein – ein bekanntes Katz-und-Maus Spiel, das die Sicherheit von iOS stets weiter erhöht hat. Planetbeing aka David Wang packt bei Forbes aus und erklärt den iOS 6.x Jailbreak.
    Das ganze liest sich einfacher als es ist. Jedem der dem Englischen mächtig ist empfehlen wir die “Original-Lektüre” bei Forbes. Wir haben hier in möglichst einfachen Worten den technischen Hintergrund für den Evasi0n Jailbreak zusammengefasst. Übrigens erklärt die Vorgehensweise der Hacker auch das Evasi0n Problem mit der verstellten Uhrzeit!


    1. Mit libmobiledevice (siehe dazu auch unser Interview mit pimskeks) kann Evasi0n eine Schwachstelle im iOS Mobile Backup ausnutzen und Zugriff auf eine Datei zu erhalten, die für die Zeitzone auf dem iPhone, iPad oder iPod touch verantwortlich ist (daher haben auch manche Probleme mit einer verstellten Uhrzeit nach Evasi0n)
    2. In dieser Zeitzonen-Datei wird ein symbolischer Link auf eine andere Datei gelegt. Dieser Link ermöglicht den Aufruf des Launch Daemon launchd mit root Rechten. Soll heißen – immer wenn das iOS Gerät das mobile Backup ausführt, kann über das Zeitzonen-File Zugriff auf launchd gewonnen werden.
    3. Ein weiteres Problem stellt das Code-Signing dar. Eigentlich erlaubt es Apple NUR, dass signierte Programme ausgeführt werden können. Durch einen Unix-Trick wird das File-System beschreibbar gemountet
    4. evasi0n ändert nun die Konfigurationsdatei des launchd namens launchd.conf – ab hier wird beim Start des Gerätes das Filesystem IMMER beschreibbar gemountet.
    5. Jetzt steht der Kernel an – das “Herz” des Betriebssystem. Der Launch Daemon lädt eine Library, die bei jeder Prüfung eines Programms auf eine vorhandene Apple Code-Signierung immer “zulässig” ausgibt.
    6. ASLR – Adress Space Layout Randomization – ist ein weiteres Problem beim Jailbreak. Eigentlich soll der Mechanismus jeden Code in zufällige Speicherbereiche schreiben – durch einen durch evasi0n bewusst herbeigeführten Crash kann evasi0n Rückschlüsse gewinne, auf welchen Speicherbereichen welcher Code liegt.
    7. Ein letzter Bug im iOS USB Interface ermöglicht evasi0n in jeden beliebigen Bereich des Kernels zu schreiben. Ab diesem Zeitpunkt – dem “Vollzugriff auf den Kernel” – ist jedes andere Sicherheitskonzept gegen den Jailbreak wirkungslos.

    Klingt super-einfach? Als Otto-normal Jailbreaker hat man “nur einen Klick” vom Evasi0n-Start bis zum jailbroken iOS Device, doch was da oben steht ist wirklich allerhöchste Hacking-Kunst. Wir möchten nochmals unseren Dank und vor allem Respekt an das komplette Evasi0n Evad3rs Team aussprechen. Denn diese Jungs haben unseren iOS Geräten endlich wieder Leben eingehaucht.



    Weiterlesen auf: Planetbeing erklärt Evasi0n: Wie der iOS 6.x Jailbreak mit Evasi0n funktioniert! | apfeleimer

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 5. Februar 2013 um 15:29

    Eine Anleitung zum einspielen der SAM tickets: iPhone Unlock mit SAM: Anleitung zur Wiederherstellung des Aktivierungs-Tickets mit Redsn0w - Weblogit

  • Facebook arbeitet an App zur Ortung von Freunden

    • Reppo
    • 5. Februar 2013 um 15:06

    Nun ja, das große Update für Android gab es bereits im Dezember:

    http://www.androidnext.de/apps/facebook-android-app-update/

    Allerdings ist die Facebook App für Android (beim Kollegen auf dem Nexus 4 getestet) nach wie vor lahm im Vergleich zur iOS App.

  • Urgestein Jaques Schulz verlässt Formel-1-Team von Sky

    • Reppo
    • 5. Februar 2013 um 14:56

    Am Anfang fand ich ihn gut, er wurde über die Jahre aber leider schlechter....

  • Dell steht vor Verkauf

    • Reppo
    • 5. Februar 2013 um 13:30

    Besser zerschlagen den ollen Dell Konzern.

  • HD Plus knackt Marke von 1 Million zahlenden Haushalten

    • Reppo
    • 5. Februar 2013 um 12:32

    Mit mehr als 500 000 neuen Kunden im Jahr 2012 konnte die SES-Tochter HD Plus nun im Januar erstmals die Marke von einer Million zahlender Haushalte knacken. Für das laufende Jahr rechnet das Unternehmen mit einem Wachstum von 25 Prozent.

    Wie das Unternehmen am Dienstag bekannt gab, konnte HD Plus im Januar nun erstmals mehr als eine Million zahlende Kunden registrieren. Damit verfehlte der Anbieter knapp das selbstgesteckte Ziel, diese Hürde noch bis Ende 2012 zu nehmen. Dennoch war das Wachstum beachtlich: Bis zum 31. Dezember zählte HD Plus 944 993 zahlende Haushalte, was einem Wachstum von 134 Prozent entspricht. Im Vergleich: 2011 kam das Unternehmen aus Unterföhring noch auf 404 123 zahlende Kunden.

    Zudem vermeldete der Anbieter, dass die Zahl der Haushalte, die in der zwölfmonatigen Gratisphase registriert wurden, auf 1 926 506 angestiegen sei. Damit kletterten die aktiven HD-Plus-Haushalte 2012 um 25 Prozent auf einen Gesamtwert von 2 871 499. Im Vorjahr lag der Wert bei 2 301 195 aktiven Haushalten mit HD-Plus-Abonnement. Für das Jahr 2013 rechnet der Anbieter mit einem weiterhin positiven Trend. "Mit einem erwarteten Kundenwachstum von 25 Prozent wollen wir uns im Vergleich zur TV-Branche insgesamt weiterhin überdurchschnittlich entwickeln", wie HD-Plus-Geschäftsführer Wilfried Urner erklärte.

    Profitieren wolle man dabei vor allem durch Innovationen wie das Abruf-Angebot HD Plus Replay, dem kontinuierlichen Ausbau der Marke HD Plus sowie dem zunehmenden Interesse an HDTV. Da die Bildschirmdiagonalen der HD-Fernseher immer größer werden, ginge ein großer Teil der Käufer davon aus, die privaten Programme automatisch in HD empfangen zu können, so Urner weiter. "Sender, Handel, Hersteller und natürlich auch HD Plus stehen vor der Aufgabe, hier noch besser und vor allem nachhaltig Verbraucheraufklärung zu betreiben", sagte der Geschäftsführer.

    Quelle: Digitalfernsehen

    [h=2]HD+ überspringt im Januar erstmals Marke von einer Million zahlender Haushalte[/h] [INDENT] Kundenzahl im Geschäftsjahr 2012 mehr als verdoppelt / Zahl der aktiven HD+ Haushalte klettert auf knapp 2,9 Millionen / 2013 rechnet HD+ mit einem Wachstum der Kundenbasis um 25 Prozent / Wilfried Urner: "HD+ wird weiterhin deutlich über dem Schnitt der TV-Branche wachsen"

    HD+ hat im Januar 2013 die Marke von mehr als einer Million zahlender Kunden überschritten. Im Laufe des vergangenen Jahres konnte HD+ die Anzahl seiner Kunden mehr als verdoppeln: Zum 31. Dezember zählte HD+ 944.993 zahlende Haushalte, ein Plus von 134 Prozent gegenüber dem Vorjahr (31.12.2011: 404.123). Alleine in den letzten drei Monaten 2012 steigerte HD+ seine Kundenzahl um 183.537, ein neuer Quartalsrekord. Im vergangenen Jahr stieg die Zahl der Haushalte in der zwölfmonatigen Gratisphase auf 1.926.506 (31.12.2011: 1.897.072). Damit wuchs die Zahl der aktiven HD+ Haushalte - zahlende und Haushalte in der Gratisphase - in 2012 um 25 Prozent auf insgesamt 2.871.499 (2.301.195).

    Für 2013 rechnet HD+ mit einem weiteren Anstieg der Kundenbasis. Wilfried Urner, Vorsitzender der Geschäftsführung der HD PLUS GmbH: "In weniger als 40 Monaten ist aus dem einstigen Start-Up HD+ ein Angebot geworden, das mehr als eine Million zahlende Haushalte begeistert. Im Wachstumsmarkt des hochauflösenden Fernsehens wird HD+ auch 2013 ein wichtiger Impulsgeber sein.

    Mit einem erwarteten Kundenwachstum von 25 Prozent wollen wir uns im Vergleich zur TV-Branche insgesamt weiterhin überdurchschnittlich entwickeln. Wir profitieren dabei auch von unseren Investitionen in neue Produkte wie HD+ RePlay, mit dem wir die Mediatheken privater Sender auf den Fernsehschirm bringen, sowie in den kontinuierlichen Aufbau der Marke HD+." Auf Basis einer aktuellen Untersuchung des Marktforschungsinstituts TNS Infratest liegt der Bekanntheitsgrad von HD+ inzwischen bei 69 Prozent.

    Auch 2013 werde HD+, das über ASTRA Satellit empfangbar ist, von der positiven Entwicklung des HDTV-Marktes in Deutschland profitieren. "Die Bildschirmdiagonale der HD-Fernseher wird immer größer", so Urner. "Damit wächst natürlich der Wunsch nach entsprechendem Inhalt in HD.

    Über Satellit bietet nur HD+ die breite Vielfalt werbefinanzierter Sender in bester Bildqualität." Eine der größten Herausforderungen ist aus Sicht von Urner gleichzeitig eines der größten Potenziale für die weitere Entwicklung: "Ein großer Teil der Käufer von HD-Flachbildfernsehern geht nach wie vor davon aus, Programme wie RTL, SAT.1, ProSieben oder VOX automatisch in HD empfangen zu können. Sender, Handel, Hersteller und natürlich auch HD+ stehen vor der Aufgabe, hier noch besser und vor allem nachhaltig Verbraucheraufklärung zu betreiben." HD+ startete hierzu eine eigene Kampagne. Der "Eck-Check" soll Zuschauern helfen, schnell und einfach festzustellen, ob sie ihre Lieblingssender bereits in HD empfangen. Mehr Informationen gibt es unter Mach den HD Eck-Check.

    Gut drei Jahre nach dem Start am 1. November 2009 ermöglicht HD+ deutschlandweit über ASTRA Satellit den Empfang von 15 HD-Angeboten privater Free-TV-Sender, aktuell sind das: RTL HD, Sat.1 HD, ProSieben HD, VOX HD, kabel eins HD, RTL II HD, SUPER RTL HD, N24 HD, TELE 5 HD, SPORT1 HD, DMAX HD, Nickelodeon HD, sixx HD, COMEDY CENTRAL HD und DELUXE MUSIC HD.

    Darüber hinaus können mit jedem HD+ Empfangsgerät ohne zusätzliche Kosten 22 weitere HD-Programme (siehe dazu "Über HD+") und damit über ASTRA Satellit insgesamt mehr als 290 digitale deutschsprachige TV-Angebote empfangen werden.

    HD+ Kennzahlen: Gesamtjahr 2012 im Vergleich zum Vorjahr

    Aktive HD+ Haushalte (1) 31.12.2012: 2.871.499 31.12.2011: 2.301.195 Veränderung: + 570.304

    davon HD+ Haushalte in Gratisphase (2) 31.12.2012: 1.926.506 31.12.2011: 1.897.072 Veränderung: + 29.434

    davon zahlende HD+ Haushalte (3) 31.12.2012: 944.993 31.12.2011: 404.123 Veränderung: + 540.870

    (1) Haushalte, in denen HD+ Sender derzeit empfangen werden. (2) Haushalte, die die 12-monatige Gratisphase nutzen. (3) Haushalte, in denen Kunden die jährliche Servicepauschale in Höhe von 50 Euro bezahlt haben.

    Quelle: hd+ [/INDENT]

  • Hier mal eine Erklärung wie der aktuelle evasi0n Jailbreak im Detail funktioniert.

    • Reppo
    • 5. Februar 2013 um 10:39

    iOS 6.1 evasi0n jailbreak

    The latest jailbreak is out, and it’s time to dissect it and document all the exploits and techniques it contains. These days, jailbreaks are so well tested that it’s easy for people to forget all the complexity that goes into them. There are numerous exploit mitigations in iOS userland, such as sandboxing, ASLR, and code signature requirements that make jailbreaking incredibly difficult.

    One important point to make is that unlike the previous jailbreakme.com exploits, which could be used against an unwitting victim, jailbreaks that require USB tethering have a lower security impact, and are usually only useful to the phone’s owner. Attackers are less interested because iPhones with a passcode set will refuse to communicate over USB if they are locked, unless they have previously paired with the connecting computer. So your phone is stolen and it’s locked, attackers won’t be able to jailbreak it. Therefore, only malicious code already running on your computer can leverage USB jailbreaks nefariously.


    Evasi0n userland component

    This blog post will focus on the evasi0n userland component. Evasi0n’s userland component is very unique, because it is entirely filesystem-based. It doesn’t require memory corruption to escalate privileges from mobile to root. Perhaps it was named evasi0n because it evades all the userland exploit defenses instead of attacking them head-on.

    Evasi0n works in 3 stages that are described below. All of the stages use functionality on the phone exposed by MobileBackup, the daemon used to backup user data from the device, and restore backups back to the device. Since backups are created by the user’s device, and must be interchangeable between devices, they cannot be easily cryptographically signed, so they are essentially untrusted data.
    MobileBackup uses both a domain, such as MediaDomain, and a relative path to identify every file. A static absolute path corresponding to the domain, joined with the file-specific relative path, determines the absolute path of every file. Evasi0n creates all its files in MediaDomain, so all of the files are within /var/mobile/Media.


    Stage 1:
    During stage 1, evasi0n creates a fresh backup to restore to the device, containing only the following files. All files are within the MediaDomain.


    • directory: Media/
    • directory: Media/Recordings/
    • symlink: Media/Recordings/.haxx -> /var/mobile
    • directory: Media/Recordings/.haxx/DemoApp.app/
    • file: Media/Recordings/.haxx/DemoApp.app/Info.plist
    • file: Media/Recordings/.haxx/DemoApp.app/DemoApp
    • file: Media/Recordings/.haxx/DemoApp.app/Icon.png
    • file: Media/Recordings/.haxx/DemoApp.app/"[email protected]"[/email]
    • file: Media/Recordings/.haxx/DemoApp.app/Icon-72.png
    • file: Media/Recordings/.haxx/DemoApp.app/"[email protected]"[/email]
    • file: Media/Recordings/.haxx/Library/Caches/com.apple.mobile.installation.plist

    The symlink in .haxx to /var/mobile is created to escape the MobileBackup domain’s normal path restriction. That is, normally files in the MediaDomain must reside within /var/mobile/Media; however, with the symlink created any file that exists in .haxx is actually restored in /var/mobile. This technique has been used in past jailbreaks as well.

    Next, DemoApp.app, an iOS app, is created in /var/mobile, complete with icons and other supporting collateral. The plist com.apple.mobile.installation.plist is updated so that Springboard knows where the app lives, and can display it on the home screen.
    However, unlike a normal iOS app, this app contains a very peculiar main binary consisting of just the following:
    #!/bin/launchctl submit -l remount -o /var/mobile/Media/mount.stdout -e /var/mobile/Media/mount.stderr -- /sbin/mount -v -t hfs -o rw /dev/disk0s1s1


    For those unfamiliar with UNIX shell scripts, the kernel looks at the first line of text files to determine the interpreter for the script. The above file contents tell the kernel to execute launchctl with those specific arguments.
    Additionally, com.apple.mobile.installation.plist contains a peculiar section for DemoApp.app, defining an environment variable to set when running it:


    <key>EnvironmentVariables</key>
    <dict>
    <key>LAUNCHD_SOCKET</key>
    <string>/private/var/tmp/launchd/sock</string>
    </dict>

    At this point, the device is rebooted so that the app is picked up by Springboard, and displayed to the user.


    Stage 2.1:

    Now that the previous files have been put into place, Stage 2 begins by creating a new empty backup, and restoring more files to the device.


    • directory: Media/
    • directory: Media/Recordings/
    • symlink: Media/Recordings/.haxx -> /var/db
    • symlink: Media/Recordings/.haxx/timezone -> /var/tmp/launchd

    Essentially, this just creates a symlink called /var/db/timezone that points to /var/tmp/launchd. The normal permissions on /var/tmp/launchd are:

    drwx------ 2 root wheel 102 Feb 4 12:17 launchd

    These permissions normally prevent applications running as user mobile from descending into this directory. Next, evasi0n tells the user it is stroking lockdownd. What that actually means is evasi0n is sending a malformed PairRequest command to lockdownd. Lockdownd is the main daemon that operates on commands received over USB, and is used to start/stop other services, such as MobileBackup and AFC. Since lockdownd runs as root and the user can communicate to it, abusing it to perform unintended tasks has become common in recent jailbreaks.


    Now we come to the first vulnerability exploited. Sending lockdownd a malformed PairRequest command, causes lockdownd to chmod 777 /var/db/timezone so that it is accessible to mobile (and all users). It isn’t clear whether this is a vulnerability in lockdownd or in an underlying library or framework.


    Stage 2.2:

    Stage 2.2 drills down further into /var/tmp/launchd. It modifies the permissions in the system so that the launchd socket is also accessible by the mobile user. Stage 2.2 changes the timezone symlink as follows:

    Symlink: Media/Recordings/.haxx/timezone -> /var/tmp/launchd
    To
    Symlink: Media/Recordings/.haxx/timezone -> /var/tmp/launchd/sock
    Then evasi0n sends another malformed PairRequest packet to lockdownd, causing /var/tmp/launchd/sock to become accessible to the mobile user.


    Stage 2.3:

    Stage 2.3 begins by uploading a Cydia and packagelist tarfile to the phone. This isn’t used immediately, but is uploaded for use after the jailbreak is complete.

    Next, the user is instructed to run the Jailbreak app (actually DemoApp.app) on their phone. Recall what that app did:
    #!/bin/launchctl submit -l remount -o /var/mobile/Media/mount.stdout -e /var/mobile/Media/mount.stderr -- /sbin/mount -v -t hfs -o rw /dev/disk0s1s1

    With the environment variable


    LAUNCHD_SOCKET = /private/var/tmp/launchd/sock


    If you read man launchctl, you will see that the submit command is described as follows:

    submit -l label [-p executable] [-o path] [-e path] -- command [args]
    A simple way of submitting a program to run without a configuration file. This mechanism also tells launchd to keep the program alive in the event of failure.
    -l label
    What unique label to assign this job to launchd.
    -p program
    What program to really execute, regardless of what follows the -- in the submit sub-command.
    -o path Where to send the stdout of the program.
    -e path Where to send the stderr of the program.

    If you look at the manpage for launchd, you will see:
    ENVIRONMENTAL VARIABLES
    LAUNCHD_SOCKET

    This variable is exported when invoking a command via the launchd command line. It informs launchctl how to find the correct launchd socket for communications.


    Unlike most other things on iOS, launchd’s IPC mechanism operates through unix domain sockets. There are also multiple launchd processes – one running as each user. On iOS, there is one running as root, and one running as mobile. So the user, as mobile, is executing launchctl via DemoApp.app. However, launchctl is not talking to the mobile user’s launchd. Instead, it is talking to the root user’s launchd, via the launchd socket that was exposed via UNIX permissions using the /var/db/timezone vulnerability.

    Since the root user’s launchd runs as root, this job will be run as root. The job will remap the system partition as read-write, allowing the exploit to then make persistent changes on the system partition that will execute as root in the early boot environment.


    Stage 3:


    Next, the final stage of the jailbreak begins, again using MobileBackup, but this time with full access to the system partition.



    [LIST=|INDENT=1]
    [*]directory: Media/
    [*]directory: Media/Recordings/
    [*]symlink: Media/Recordings/.haxx -> /
    [*]symlink: Media/Recordings/.haxx/private/etc/launchd.conf -> /private/var/evasi0n/launchd.conf
    [*]directory: Media/Recordings/.haxx/var/evasi0n
    [*]file: Media/Recordings/.haxx/var/evasi0n/evasi0n
    [*]file: Media/Recordings/.haxx/var/evasi0n/amfi.dylib
    [*]file: Media/Recordings/.haxx/var/evasi0n/udid
    [*]file: Media/Recordings/.haxx/var/evasi0n/launchd.conf
    [/LIST]

    Things are getting a bit confusing due to extensive use of pushing files through symlinks, but essentially this creates a directory at /var/evasi0n containing an executable, a library, and a new launchd.conf. Launchd.conf is described by Apple (see man launchd.conf) as:

    DESCRIPTION
    launchd.conf contains a list of subcommands (load, unload, etc.) to run via launchctl(1) when launchd(8) starts.

    The replacement launchd.conf, which will run at each boot, contains:

    bsexec .. /sbin/mount -u -o rw,suid,dev /
    setenv DYLD_INSERT_LIBRARIES /private/var/evasi0n/amfi.dylib
    load /System/Library/LaunchDaemons/com.apple.MobileFileIntegrity.plist
    bsexec .. /private/var/evasi0n/evasi0n
    unsetenv DYLD_INSERT_LIBRARIES
    bsexec .. /bin/rm -f /private/var/evasi0n/sock
    bsexec .. /bin/ln -f /var/tmp/launchd/sock /private/var/evasi0n/sock

    Here’s what that does, line by line:


    bsexec .. /sbin/mount -u -o rw,suid,dev /

    [LIST=|INDENT=2]
    [*]Mount system partition read-write again
    [/LIST]
    setenv DYLD_INSERT_LIBRARIES /private/var/evasi0n/amfi.dylib

    [LIST=|INDENT=2]
    [*] Insert amfi.dylib into any executable that launches after this point
    [/LIST]
    load /System/Library/LaunchDaemons/com.apple.MobileFileIntegrity.plist

    [LIST=|INDENT=2]
    [*] Load the MobileFileIntegrity daemon
    [/LIST]
    bsexec .. /private/var/evasi0n/evasi0n

    [LIST=|INDENT=2]
    [*] Execute the malicious code, previously dropped in /var/evasi0n/evasi0n
    [/LIST]
    unsetenv DYLD_INSERT_LIBRARIES

    [LIST=|INDENT=2]
    [*] Unset DYLD_INSERT_LIBRARIES, so that amfi.dylib will no longer be inserted into every executable after this point
    [/LIST]
    bsexec .. /bin/rm -f /private/var/evasi0n/sock

    [LIST=|INDENT=2]
    [*] Delete any pre-existing socket file at /private/var/evasi0n/sock
    [/LIST]
    bsexec .. /bin/ln -f /var/tmp/launchd/sock /private/var/evasi0n/sock

    [LIST=|INDENT=2]
    [*] Create a symlink from /var/tmp/launchd/sock to /private/var/evasi0n/sock, allowing other code direct access to the root launchd socket


    [/LIST]
    Next, the exploit reboots the device, causing this configuration file to get run, line by line, on next boot. The interesting thing about amfi.dylib and evasi0n is that neither are code-signed. If you look at amfi.dylib with otool, you will see that it in fact has no TEXT/text section at all. No TEXT/text section means that there is nothing to sign, and therefore, it won't trip up the code-signing machinery. What it does have, is lazy binding information.

    $ dyldinfo -export amfi.dylib
    export information (from trie):
    [re-export] _kMISValidationOptionValidateSignatureOnly (_kCFUserNotificationTokenKey from CoreFoundation)
    [re-export] _kMISValidationOptionExpectedHash (_kCFUserNotificationTimeoutKey from CoreFoundation)
    [re-export] _MISValidateSignature (_CFEqual from CoreFoundation)

    This technique is described, at least, at networkpx Project Blog: Compiling iPhoneOS (3.1) apps with Xcode 3.2 without Provisioning Profile:

    "

    If we can force MISValidateSignature() to always return 0, any binaries will pass the test. This function is part of libmis.dylib, which is now part of the shared cache, so you can't binary patch this file. Replacing the implementation of a function is a perfect job with MobileSubstrate, unfortunately, no matter how I tried MS can't be injected. Therefore I use a trick: create a "proxy dynamic library" that changes only the MISValidateSignature function, and let the rest pass through."



    By clever usage of a codeless dynamic library, existing valid methods (such as CFEqual()) can be re-exported as different methods with the same method signature, such that MISValidateSignature will always return 0, allowing any unsigned binary to run.


    Conclusion


    Evasi0n is interesting because it escalates privileges and has full access to the system partition all without any memory corruption. It does this by exploiting the /var/db/timezone vulnerability to gain access to the root user’s launchd socket. It then abuses launchd to load MobileFileIntegrity with an inserted codeless library, which is overriding MISValidateSignature to always return 0.

    Quelle: http://blog.accuvantlabs.com/blog/bthomas/e…rland-component

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 5. Februar 2013 um 01:09

    Mittlerweile geht's aber wieder, habe gerade einiges nachinstalliert.

  • FRITZ!DECT 200: Erste Erfahrungen mit der AVM-Funksteckdose

    • Reppo
    • 5. Februar 2013 um 01:06

    Einfach bei amazon.de bestellen, da ist die Chance am größten, habe jetzt schon insgesamt 6 Stück.

  • Kurze Meinung zum Apple-Markencheck

    • Reppo
    • 4. Februar 2013 um 23:57

    Kurze Meinung zum Apple-Markencheck


    Ich habe mir den ARD-Markencheck über Apple angeschaut. Nein – ich habe ihn mir angetan. Vorab sei gesagt – und viele langjährige Leser wissen das: ich war früher aus unerfindlichen Gründen ein Apple-Hasser. Ja Hasser. Mit Grund? Nein, natürlich nicht. Es war einfach ein für mich unerschlossenes Universum, zu welchem ich keinen Zugang hatte. Doch anstatt einfach leer daher zu labern, kaufte ich mir irgendwann ein Gerät, um mir eine fundierte Meinung zu bilden. Learning by doing.



    Und heute? Ich habe ein iPad. Ein iPhone. Ein MacBook. Einen iMac. Zuviel Kohle. Auf keinen Fall. Ich habe mir diese Geräte gekauft, weil sie es mir wert sind. WERT. Ich besaß nie einen PC so lange, wie meinen jetzigen iMac. In der Gesamtheit gab ich mehr für PC-Geraffel aus, als für meinen iMac. Und was mir besonders wichtig ist: ich arbeite gerne mit dem iMac und dem Macbook. Ich habe beruflich dauerhaft mit neuen Geräten zu tun, mich persönlich konnte bislang nichts zu einem anderem Gerät bringen.
    Das Arbeiten macht keine Laune, es gibt weniges, was so gut verarbeitet ist wie mein MacBook. Ja, dafür habe ich ordentlich Scheine auf die Theke gelegt. Na und? Ich habe ein für mich tolles Gerät und was noch wichtiger ist: es bereitet mir Freude, keinen Ärger. Apple-Fanboy! Ich bitte euch – ich doch nicht. Aus dem Alter bin ich raus, diese IQ-Grenze habe ich sicherlich hoffentlich überschritten. Kommt morgen Firma X und zeigt mir etwas noch besseres (für mich), dann nutze ich es. Logo. Latte ob Apple, Samsung oder Microsoft.
    Markentreue ist mir fremd, ist mir egal – genau so, wie es Firma X es egal ist, ob ich ihre Produkte nutze. Der ARD-Markencheck. Er hat mich wütend gemacht. Nicht nur mich, ich war wie immer zeitgleich bei Twitter unterwegs; selbst nicht Apple-Nutzer schüttelten den Kopf. Wer nicht so tief in der Materie steckt, der hat alte Klischees bestätigt bekommen. Apple-Fans können erbost aufheulen und die Hater dürfen sagen: “Siehste, ich hab dir das SCHON IMMER gesagt!!!”.
    Ja, es hat mich wütend gemacht. Nicht weil Apple – die Firma, dessen Geräte ich nutze – in einem schlechten Licht erschien, sondern weil ich Halbwahrheiten generell nicht so geil finde. Apple-Nutzer? Im Markencheck der hippe Designer und die grinsende Blondine, die auch gut und gerne in einer Scripted-Reality-Klamotte hätte auftreten können.
    Ich wusste eine Zeitlang nicht, ob ich da wirklich die sonst von mir geschätzte ARD schaue, sondern Galileo oder anderes Bildungsfern sehen. Ihr müsst euch den Spaß mal selber anschauen. Ja, die Geräte haben im Test größtenteils gut abgeschnitten. Sie wurden aber, aufgepasst: mit einem Surface von Windows verglichen und einem Samsung Tab. Diesem warfen die Experten vor, zu verwirrend zu sein. Zu viele Icons, zu viele Apps. Warum Nachrichten und Gmail? Argumentationen nach dem Genuss von Äther.
    Persönliches Highlight? Samsung Galaxy S2 vs. iPhone 3 GS. Beide versenkte man in einem Humpen Bier. Das macht man ja häufiger so. Danach ging der Spaß zur Reparatur. Natürlich nicht zur offiziellen, sondern zu Pauls Handy-Reparatur-Shop. Oder so. Der wusste gleich zu überzeugen: der Akku ist ja fest beim iPhone und Apple könne das ja eigentlich anders machen, wäre ja kein Problem.
    Das iPhone hat er übrigens nicht hinbekommen, das Samsung Galaxy S2 schon. Wenn ihr also harte Trinker seid, dann kauft euch das Gerät, dieses hält Suff-Unfälle besser aus. Vielleicht war es auch nur Zufall, wie vieles in der Sendung.
    Nun kommen wir zu den Arbeitsbedingungen. Verglich man im Vorfeld immer mit Samsung, Microsoft und Co, blieb es bei den Foxconn-Informationen ziemlich ruhig. Ab mit Apple in den Fokus. Ja, die Arbeitsbedingungen sind beschissen! Wie fast überall auf der Welt. Aber hey – liebe ARD: lasst euch mal von einem Asiaten etwas über seine Welt und die Arbeit erklären. Du kannst es nicht 1:1 auf Deutschland umlegen. Und da schreibe ich hier nicht einfach so hin, sondern ich habe mich heute im Vorfeld mit meinem geschätzten Kollegen Shu darüber unterhalten. Ach – ich vergaß: das weiss man natürlich auch bei den Machern dieses Markenchecks. Aber kann man nicht ausstrahlen. Zieht nicht.
    Das Austauschen der Marke hätte hier beliebig stattfinden können. Mein Text wäre der gleiche gewesen. Merkt euch: Apple ist böse, schindet Menschen, während alle anderen Hersteller nur Materialien aus gewaltfrei geerntetem Bio-Anbau nutzen und dieses von Einhörnern in der Regenbogenfabrik zu ihren Geräten zusammensetzen. UND ZUM SELBSTKOSTENPREIS VERKAUFEN! So ein Bullshit. Ich frage mich, ob manche Redakteure mit zwei Pritt-Stiften in der Nase arbeiten.
    Nein liebe ARD. Das war nichts. Das war gebührenfinanziertes Dschungelcamp, statt Kamelpimmel und Straußenanus hat man den Zuschauern schlimme Klischees und Halbwahrheiten zu fressen gegeben. Das muss besser gehen. Nein, man muss die Dinge nicht so sehen wie ich – das wäre auch zu langweilig. Lasst euch nur eines von mir gesagt sein, was ich gerne und oft wiederhole.
    Menschen sind verschieden. Anforderungen sind verschieden. Meinungen sind verschieden. Eure Geräte machen euch nicht schlauer, nicht besser, nicht hübscher und euer Fell glänzt auch nicht heller. Ihr habt nur einen Klumpen in der Hand, der Mittel und Zweck für irgendetwas ist. Schließt Technik nicht partout schon aus, nur weil sie von Hersteller XYZ ist. Nutzt die Technik, die zu euch passt. Seid ein wenig offener den “anderen” gegenüber.
    Lasst uns Spaß an der Technik haben. Spaß an den Zeiten, in denen wir leben. Spaß an den Neuentwicklungen, die auf den Markt kommen. Abseits aller Patentklagen. Lasst uns über unsere Hardware doch normal sprechen. Haut damit nicht auf die Kacke. Geht anderen nicht damit auf den Sack. Du bist durch Gerät XY definitiv kein besserer Mensch.

    Quelle: caschys Blog

  • Jailbreak IOS6 kurz vor dem Release!?

    • Reppo
    • 4. Februar 2013 um 23:55

    Hier geht's weiter Leute....

    https://www.zebradem.com/68047-evasi0n-…ak-status-100-a

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 23:54

    100 Gründe, Video ist älter, einige sind schon weggefallen, weil in iOS 6.x integriert...

    100 Reasons to Jailbreak your iPhone [2012] - YouTube

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 23:27

    Cydia ist einfach total überlastet...;)

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 21:32

    Mittlerweile geht hier auch nichts mehr.


    Sent from my iPhone 5 64 GB using Tapatalk.

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 18:48

    Seit Tagen wurde das Thema heiß diskutiert, nun ist der untethered Jailbreak vor wenigen Minuten erschienen - das neu gegründete Jailbreak Team evad3rs veröffentlicht mit evasi0n einen untethered Jailbreak für alle aktuellen Apple Geräte. Einzige Ausnahme derzeit ist das Apple TV 3.
    Der Jailbreak ist für iOS 6 und unterstützt bislang iOS 6.0, 6.0.1, 6.0.2 sowie die aktuelle 6.1. In der Anwendung ist das Tool selbsterklärend. Eine Kurzanleitung reichen wir umgehend nach.

    Was Ihr braucht:

    • 5 Minuten Zeit
    • einen Computer, Windows (min. XP), Mac OS X (min. 10.5.x) oder Linux (x86 / x86_64)
    • ein iPhone, iPad oder iPod mit installiertem iOS 6.0 bis 6.1
    • USB Kabel zum Verbinden des Gerätes



    Wichtige Hinweise zum Ausführen des Jailbreaks:

    • Backup anlegen vor der Durchführung des Jailbreaks mittels iTunes und/oder iCloud
    • Codesperre deaktivieren! Kann zu Problemen beim Ausführen von evasi0n kommen.
    • Geduldig sein! Keine parallel Nutzung von iTunes oder Xcode. Am besten einfach die Finger vom Mac/PC lassen und evasi0n den Jailbreak vollziehen lassen.
    • Sollte der Fortschrittsbalken ungewöhnlich lang "hängen" - iPhone mittels Home- und Powerbutton gleichzeitig gedrückthalten neu starten und Programm erneut ausführen.
    • Unter Windows: Rechtsklick auf die .exe > Als Administrator ausführen
    • Trotz der Beachtung aller Hinweise kann das Jailbreak-Tool gerade in den ersten Versionen noch Bugs beinhalten. Wer auf Nummer sicher gehen möchte wartet auf die erste überarbeitete Version oder zumindest die Berichte der anderen Nutzer ab.



    Allgemeine Hinweise:
    Aus aktuellem Anlass - sichert Euch unbedingt die SHSH der 6.1. Wie das geht könnt Ihr hier in der Kurzanleitung nachlesen.

    Sollte Apple mit einer iOS 6.1.x Version auf die Veröffentlichung des Jailbreaks antworten, gibt es ohne SHSH keinen Weg zurück zur 6.1 (derzeit allerdings noch kein Weg bekannt für einen Downgrade, wenn dieser aber kommt, dann braucht man die SHSH).

    Updateinformation:
    Solltest Ihr mit dem Gedanken spielen von 6.0.x auf 6.1 zu updaten, dann tut dies unbedingt über iTunes - nicht OTA (Over the Air am iPhone/iPad direkt) - die SHSH eines OTA-Updates sind nicht zu gebrauchen.

    Es kommt immer wieder die Frage nach Wiederherstellung oder Update. Im Normalfall reicht Update > iTunes "Nach Update suchen".

    Sollten bei Euch Probleme mit dem Jailbreak auftauchen, dann Wiederherstellen > Backup einspielen > Jailbreak. Hierzu empfiehlt sich speziell bei iPhone 5 Nutzern oder denjenigen unter Euch, die derzeit keinen Jailbreak haben, neben dem iCloud Backup, ein sauberes Backup via iTunes vor Beginn des Jailbreak Vorgangs anzulegen.

    Sollte Apple widererwartend kurzfristig eine 6.1.1 o.ä. veröffentlichen, sollten Jailbreaker vorerst unter keinen Umständen updaten, da nicht sichergestellt werden kann, dass nicht nur iOS Fehler behoben worden sind oder eben auch die für den evasi0n Jailbreak genutzten Lücken/Exploits geschlossen wurden.

    Und nun - ans Werk. Wir freuen uns auf Eure Erfahrungsberichte.

    Update - 04.02. 18:35 Uhr

    Über die Aktualisierung in Cydia (Änderungen) steht ab sofort der evasi0n 6.x Untether als Update in der Version 0.1-1 bereit.

    - Tethered Jailbreaker können damit ebenso untethered auf 6.1 gehen.
    - allen anderen Jailbreakern sei dieses Update wie immer empfohlen.

    Quelle: iszene.com

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 18:25

    So, gerade nach Hause gekommen und bin schon dran. Danke an Badly.

    iPhone 5 done
    iPad Mini done
    iPhone 4 done
    iPad 3 done

    Alles super geklappt.

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 16:15

    Angeblich ist es doch schon um 17:05 soweit, bleibt spannend.

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 13:32

    Axo, EST 12 Uhr ist 6 Stunden zurück, also um 18 Uhr ist der Release nach deutscher Zeit.
    :pleased:

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 12:56

    Eher 18-20 Uhr deutscher Zeit, aber lassen wir uns überraschen.

  • evasi0n - iOS 6.x Jailbreak - Status 100%

    • Reppo
    • 4. Februar 2013 um 11:42

    97%: Final testing and preparation. Come back soon!

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Festnahme eines mutmaßlichen Urheberrechtsverletzers auf Nyaa in Japan

    heugabel
    31. Juli 2026 um 17:36
  2. Wiederaufstieg von Streamflix Reborn Zwei: Ein Blick auf die aktuelle Situation

    heugabel
    31. Juli 2026 um 17:27
  3. Illegaler Handel auf TikTok: Vom Tanzvideo zum Verbreitungsnetzwerk

    heugabel
    30. Juli 2026 um 19:27
  4. Unglaublicher Fall in Kanada: Falscher Verdacht führt zu Haftstrafe trotz fehlender Beweise

    heugabel
    30. Juli 2026 um 15:27
  5. Ärger um Telegram: Russland erhebt schwere Vorwürfe gegen Durov

    heugabel
    29. Juli 2026 um 20:27
  6. Verurteilung eines IPTV-Mitbetreibers: 8 Monate Bewährung

    heugabel
    27. Juli 2026 um 18:27
  7. Film-Leak auf X: Millionen sehen Nolans "The Odyssey" illegal

    heugabel
    27. Juli 2026 um 17:27
  8. Effektiver Schutz durch lokal gehostete Domainsperren: hBlock im Überblick

    heugabel
    27. Juli 2026 um 12:27
  9. Illegal IPTV: Droht Schwarzsehern jetzt die Haftstrafe?

    heugabel
    26. Juli 2026 um 20:27
  10. Musik TV ( IPTV)

    Fellfresse
    26. Juli 2026 um 20:03

Aktivste Themen

  1. Zählen mit Zahlen-Bildern

    4.894 Antworten
  2. Wir Gratulieren

    2.022 Antworten
  3. Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  4. Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  5. Premiere 24,99€ Abo

    357 Antworten
  6. Pluto TV

    355 Antworten
  7. Smart Mx 04 Update mit Provider 0505 Fix

    323 Antworten
  8. Wöchentliche Filmvorschau der XXX Sender

    316 Antworten
  9. Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  10. Störung bei Sky

    312 Antworten
© 2024 Zebradem - Software by WoltLab