Что такое джейлбрейк на iPhone или iPad и для чего он нужен?
Если вы являетесь владельцем iPhone или iPad, то наверняка могли слышать о так называемом Jailbreak. Это слово с английского можно перевести как «побег» или «побег из тюрьмы». Что означает данный термин?
Джейлбрейк — это операция, которая позволяет получить доступ к файловой системе ряда устройств компании Apple, включая iPad, iPhone или iPod Touch. Данная процедура расширяет стандартные возможности устройства: помимо доступа к файловой системе, пользователь получает, к примеру, возможность устанавливать приложения не из App Store или менять темы.
Как сделать джейлбрейк?
Для того, чтобы получить доступ к файловой системе, необходимо воспользоваться специальными утилитами, которые позволяют сделать этот самый джейлбрейк. К таким относятся программы Pwnage Tool, redsn0w, sn0wbreeze и т.д.
Чаще всего процесс очень легкий: пользователь скачивает приложение на компьютер, подключает свое устройство к нему, запускает утилиту и выполняет несколько простых действий. Утилита большую часть процесса делает самостоятельно.
Что такое джейлбрейк (jailbreak) и зачем он нужен?
В других случаях приложение устанавливается на само устройство.
Зачем нужен джейлбрейк?
Выше мы описали пару достоинств джейлбрейка, теперь же погрузимся в эту тему более подробно.
Первое важное достоинство — это магазины сторонних приложений. Лидером среди них является Cydia. В Cydia есть множество приложений, которые в том числе тем или иным образом не смогли попасть в App Store. Большинство из них бесплатно.
Доступ к файловой системе нужен далеко не всем пользователем, а вот возможность изменять многое на рабочем столе нравится многим. Так, приложение Springtomize имеет большое количество опций по настройки папок, значков, рабочих столов, экрана блокировки, статус-бара и т.д.
А уж о замене темы оформления наверняка мечтали многое, что легко сделать с помощью сторонних приложений из той же Cydia.
Как видите, достоинств много и это лишь часть из них, но помните, что Jailbreak имеет и недостатки.
Недостатки джейлбрека
Теперь поговорим о недостатках, их несколько и все они очень важные.
Первое и главное — iOS является одной из самых безопасных операционных систем, в том числе благодаря тому, что доступ к файловой системе у пользователя закрыт. Если же доступ к ней открыт, что происходит при джейлбрейке, подцепить троян или вирус становится в разы проще.
Второе. Установка Jailbreak может приводить к проблемам с устройством. Иногда бывает так, что iPhone или iPad превращается в «кирпич», причем зачастую по вине пользователя, если он не произвел действие, которое видит на экране при процедуре джейлбрейка. Ответственность за это, разумеется, несет только владелец устройства.
Третье — Jailbreak лишает гарантии iPhone или iPad. Правда, это касается только тех случаев, когда используется джейлбрейк. Если перепрошить устройство без джейлбрейка, следы взлома будут удалены.
А что думает сама Apple? Компания высказывается против Jailbreak, ее можно понять. Поэтому при выходе каждого нового обновления iOS для джейлбрейка необходимо ждать выхода новой утилиты, поскольку прежние «дыры» закрываются разработчиками.
Так ли нужен джейлбрейк?
На наш взгляд, лучше джейлбрейк не делать, ведь в этом случае пропадает гарантия, к тому же проще наткнуться на зловредную программу или троян, блуждая по просторам интернета. Но решать это, разумеется, только владельцу устройства.
- Оставить комментарий к статье.
- Подписаться на наш канал на YouTube.
- Подписаться на наш канал в Телеграме.
- Подписаться на нашу группу ВКонтакте.
- Подписаться на наш канал в Дзене.
Источник: androidnik.ru
Использование джейлбрейка для извлечения данных: риски и последствия
В своём новом блоге на Хабре я хочу поделиться уникальной информацией о том, как именно мы извлекаем данные из смартфонов. На собственном сайте мы выложили ряд статей на эту тему, рассказав, казалось бы, всё возможное о способах извлечения данных из смартфонов и планшетов Apple. Логический анализ, извлечение из облака и низкоуровневый анализ методом физического извлечения имеют как сильные, так и слабые стороны; о них я постараюсь рассказать в следующих публикациях.
Наверное, я никогда не устану говорить о преимуществах физического анализа. Здесь и доступ ко всему содержимому файловой системы, и расшифровка всех записей из Связки ключей (а это – пароли, включая, кстати, пароли к кошелькам криптовалюты и «секретным» чатам). Тут извлечение данных из всех приложений (а не только тех, разработчики которых разрешили резервное копирование) и доступ к скачанным сообщениям электронной почты, чатам и перепискам в самых разнообразных приложениях, включая хорошо защищённые (помашем рукой пользователям Telegram и Signal).
Как добраться до самого интересного? Разумеется, нам нужен низкоуровневый доступ к данным, который невозможен без получения прав суперпользователя. А как получить права суперпользователя? Если вы – не работник полиции или спецслужб из США, Израиля или ЕС, то вариант один: установкой джейлбрейка. Сегодня я расскажу о рисках и последствиях физического анализа устройств, связанных с использованием джейлбрейка для извлечения данных.
Для чего нужен джейлбрейк
Наверное, все знают, что такое джейлбрейк для iOS и чем он отличается от root для Android (подсказка: практически всем). Джейлбрейк – собирательное название класса приложений для операционной системы iOS, позволяющих путём эскалации привилегий получить на устройстве права суперпользователя. Эскалацию привилегий осуществляют с использованием ошибок в системе безопасности iOS. С учётом того, что разработчики Apple оперативно исправляют ошибки с выходом обновлений iOS, выход новых и новых утилит джейлбрейк – процесс непрерывный.
Джейлбрейки используются как независимыми исследователями для анализа систем безопасности iOS, так и пользователями-энтузиастами, которые получают возможности модификации внешнего вида и поведения системы, а также установки приложений из сторонних источников помимо официального магазина Apple App Store. Для нас эти возможности излишни; всё, что нам нужно – это доступ к устройству через SSH, ну и, конечно же, полный доступ к файловой системе.
Таким образом, у нас в лаборатории (а также в лабораториях экспертов-криминалистов) джейлбрейки используют для получения неограниченного доступа к файловой системе, извлечения данных из iPhone и iPad и расшифровки Связки ключей (паролей пользователя, сохранённых в браузере Safari, системных и сторонних приложений).
Использование джейлбрейка несёт следующие выгоды:
Образ файловой системы:
- Рабочие базы данных приложений, файлы WAL, доступ к недавно удалённым записям
- Данные всех приложений, включая те, для которых запрещены резервные копии
- Доступ к истории переписки в таких приложениях, как Signal и Telegram
- Скачанные сообщения электронной почты и Exchange
- Системные журналы
- Помимо паролей пользователя, которые можно извлечь и из резервной копии с паролем, расшифровываются и записи, защищённые атрибутом this_device_only
- В том числе извлекается пароль к резервным копиям iTunes
Риски джейлбрейка
Установка и использование джейлбрейка связаны с некоторыми рисками. Риск установки джейлбрейка часто понимается неверно. Чаще всего опасаются «окирпичивания» устройства – ситуации, в результате которой взломанный iPhone или iPad перестаёт загружаться. Представление о такой опасности джейлбрейков тянется со времён iOS 8 и 9, джейлбрейки для которых патчили ядро и пытались (иногда – успешно, но чаще – не очень) отключить защиту Kernel Patch Protection, KPP. Срабатывание KPP и приводило к спонтанной перезагрузке устройства или его окирпичиванию.
У современных джейлбрейков (начиная с джейлбрейков для iOS 10) этот риск практически отсутствует: джейлбрейки не модифицируют ядро системы и никак не влияют на процесс загрузки (и, разумеется, не трогают KPP). Более того, даже устройства с установленным джейлбрейк загружаются в обычном режиме; для получения прав суперпользователя джейлбрейк необходимо будет запустить ещё раз, уже после загрузки.
К абсолютному минимуму этот риск сведён в джейлбрейках категории Rootless. Эти джейлбрейки не только никак не модифицируют систему, но даже не перемонтируют системный раздел. Соответственно, как-либо повлиять на процесс загрузки системы такие джейлбрейки не в состоянии.
Какие же риски несёт установка джейлбрейка? Перечислим.
1. Выход устройства в интернет. В процессе установки джейлбрейка вам придётся получить цифровую подпись для пакета IPA, в котором и содержится джейлбрейк. Неподписанные IPA не могут быть переданы на устройство и тем более не могут быть запущены на нём. Цифровую подпись выдают серверы Apple; к ним необходимо обратиться за её получением.
Процесс автоматизирован: для него используется готовое и очень простое в использовании приложение Cydia Impactor с открытым исходным кодом. Тем не менее, если вы разрешите устройству выход в интернет, вы рискуете: злоумышленник может дистанционно подать на устройство команду для его блокировки или уничтожения данных.
Решение: эту проблему можно обойти, использовав сертификат для разработчиков (Apple Developer Program). Подробности в Пошаговом руководстве.
2. Джейлбрейк просто не установится. Да, второй по тяжести риск – это то, что джейлбрейк попросту не встанет на iPhone. Джейлбрейки используют не одну, а целую цепочку уязвимостей; найти и правильно использовать такую цепочку – тяжёлый труд. Увы, но ошибка на любом этапе приводит к тому, что джейлбрейк не установится, а вы окажетесь в лучшем случае с устройством без джейлбрейка, а в худшем – с устройством с перемонтированным системным разделом, но без джейлбрейка (о том, чем это плохо – ниже).
Решение: вообще говоря, джейлбрейков существует множество. Для iOS 12, например, мы насчитали как минимум 4 работоспособных джейлбрейка (на самом деле их больше). Не сработал один джейлбрейк? Просто попробуйте другой; о них опять же в Пошаговом руководстве.
Последствия
С рисками разобрались, джейлбрейк установлен. Чем это может грозить?
Прежде, чем говорить о рисках джейлбрейка, разберёмся с их видами. Их всего два: обычные (классические) джейлбрейки, и rootless-джейлбрейк.
Классический джейлбрейк предоставляет пользователю, так сказать, «полный фарш»: отключается проверка цифровой подписи (можно устанавливать и запускать любые приложения), устанавливается сторонний магазин приложений (чаще всего это Cydia, но начали появляться и альтернативные варианты). В системный раздел для этого записывается довольно много файлов, а сам системный раздел перемонтируется в режиме r/w.
Что это означает на практике? Хлам в системном разделе, который иногда невозможно полностью убрать в процессе удаления джейлбрейка (особенно если пользователь успел попробовать установку разных джейлбрейков). Потенциальную (а часто и реальную) нестабильность устройства. Наконец, невозможность корректной установки OTA-обновлений.
Помогает только полное восстановление прошивки через iTunes, причём иногда нестабильность устройства сохраняется, и приходится делать сброс к заводским настройкам. Не слишком приятно.
Все эти вещи не происходят, если использовать джейлбрейк нового типа rootless, единственным представителем которого является RootlessJB. Этот джейлбрейк не снискал популярности своих классических собратьев по очевидной причине: он не устанавливает (и не поддерживает работу) сторонних магазинов (Cyida и подобных). У обычного пользователя-энтузиаста в этот момент интерес пропадает, и он устанавливает классический джейлбрейк.
Между тем для наших целей RootlessJB представляет особую ценность. Дело в том, что исследуемый iPhone мы должны вернуть примерно в том виде, в каком он поступил на анализ. То есть, как минимум устройство не должно работать менее стабильно, чем до анализа, и не должно быть проблем с установкой OTA-обновлений. Именно эти возможности нам даёт RootlessJB.
Посудите сами: этот джейлбрейк не модифицирует системный раздел, не записывая в него ни одного лишнего файла. Более того, он и не может этого сделать: сам принцип работы этого джейлбрейка не предполагает перемонтирования системного раздела в режим r/w.
Дальше – больше. Поскольку джейлбрейку RootlessJB не нужно поддерживать сторонний магазин приложений, нет и необходимости отключать проверку цифровой подписи (отдельные бинарники запускать можно, но пути к ним нужно вручную прописать в файл контроля разрешений). Не нужно отключать проверку цифровой подписи – не нужно ничего записывать в системный раздел. Системный раздел не требуется открывать на запись – можно пропустить эксплуатацию соответствующей уязвимости, что упрощает процесс установки и делает его более надёжным. Иными словами, для нас RootlessJB – буквально подарок.
Закончим статью таблицей, в которой сравним последствия использования джейлбрейков разных видов.
Эта статья – первая из запланированных. Я планирую рассказать о том, как именно в лабораториях полиции и спецслужб как нашей страны, так и за рубежом получают доступ к информации в устройствах Apple. Оставайтесь с нами, будет интересно!
Источник: habr.com
Что такое джейлбрейк для iPhone
Практически каждый владелец мобильного гаджета под управлением iOS слышал о так именуемом Джейлбрейке. В переводе с английского данное слово можно расшифровать как «побег». Но какое значение несёт этот термин и причём здесь iPhone?
Что такое джейлбрейк Айфона
Jailbreak – это обретение абсолютного доступа к файловой системе гаджетов под управлением iOS. Данная операционная система неспроста позиционируется как одна из наиболее безопасных. Высокий уровень безопасности был достигнут вследствие высокой степени закрытости – весь софт для устройств может инсталлироваться исключительно из одного сервиса, то есть из iOS-магазина App Store. Установленные приложения взаимодействуют только лишь с файлами в личных папках. При этом возможность редактирования важных системных файлов у пользователя отсутствует.
Джейлбрейк, при дословном переводе с английского, расшифровывается как «побег из темницы». Интерпретация странная и многим непонятная, но суть Jailbreak проста – он даёт возможность обойти все блокировки компании Apple и предоставить доступ ко всем внутренним файлам пользовательского iOS-гаджета.
Для чего нужен
Юзеры делают джейлбрейк по многим причинам. Основная из них – это доступ к магазинам стороннего софта, лидером среди которых считается Cydia. Здесь имеется масса утилит и программ, которые в силу каких-либо причин не смогли попасть в список приложений на App Store. Большая часть из них бесплатна.
Доступность редактирования файловой системы нужна далеко не каждому юзеру, но вот возможность модификации рабочего стола Айфона понравится многим. Так, к примеру, утилита с наименованием Springtomize предоставляет большую численность опций по настройке системных папок, рабочего стола и значков на нём, а также экрана блокировки, статус-бара и прочего. А уж сменой тем оформления точно грёзили миллионы почитателей Айфона. При помощи джейлбрейка и стороннего софта из той же Cydia всё это легко осуществить.
Да, благодаря Jailbreak пользователи получают уникальный функционал, но не стоит забывать, что имеются у него и свои подводные камни.
Для каких версий iOS существует Jailbreak
Ниже в таблице приведены вариации iOS, для которых имеется джейлбрейк, гаджеты, которые можно взломать, а также утилиты, при помощи которых выполняется такая процедура.
iPod touch 1G, 2G, 3G
iPod touch 1G, 2G, 3G, 4G
Источник: kakoperator.ru
Как установить джейлбрейк через 3utools инструкция
3uTools – это общедоступный, бесплатный софт, в нём находится много разных инструментов, которые помогут вам выполнить взлом (джейлбрейк) своим гаджетом от iOS и делать с ним много того, что не входит в функции вашего устройства. Инструмент делает управление вашей музыкой, приложениями, файлами, фотографиями и видео намного легче, чем это было заложено при создании.
Джейлбрейк (Jailbreak) – это процесс эксплуатации слабостей заблокированного гаджета для скачивания пакета прикладных программ, который отличается от того, что предлагает разработчик. Эта программа позволяет обладателю устройства заполучить весь доступ к системе самого устройства и всем её функциям.
Такой процесс ещё называют «взломом», так как он предполагает полнейшее освобождение владельца гаджета от тюремной решетки, созданной ограничениями». Взлом бывает двух видов: 1) привязанный, требует, чтобы устройство было соединено с компьютером. 2) отвязанный, подключение к компьютеру не требуется, всё необходимое находится в самом гаджете.
Инструкция по установке джейлбрейк на iPhone через 3utools
Из названия можно понять, что для установки Jailbreak нам понадобится приложение 3utools
- После скачивания, устанавливайте программу на свой компьютер
- Далее запускайте инструмент и выбирайте на нижней панели кнопку «Инструменты»
- Открылось окно, в нём в нижнем углу расположена кнопка «Jailbreak», нажимаем на неё
- В следующем окне ставим галочку напротив Unc0ver или Phoenix и нажимаем на нижнюю кнопку Start Jailbreak
- С этого момента начинается установка инструмента на телефон, после которой нужно нажать «ок»
Настройка джейлбрейк
Включаем свой смартфон и в настройках выбираем отказ от пароля, это нужно для полноценной работы Unc0ver . С тоит сделать резервную копию своих данных, для этого на телефоне нажимаете «Настройки», далее в раздел «Основные», там находим пункт «Управление устройством», после этого нажимаете кнопку «Доверять “Имя приложения”. После этого нужно перезагрузить устройство с помощью зажатия нужных кнопок.
Далее после перезагрузке на вашем телефоне должно появится Unc0ver , найдите его и запустите, это может занять некоторое время. Когда приложение открылось нужно нажать на «Jailbreak» cогласиться с условиями. До нажатия этой кнопки над ней было написано 0/30, теперь же, после нажатия запустится процесс, который будет длится до того момента, пока все 30 пунктов не будут заполнены.
После окончания вылезет табличка с надписью «Jailbreak Соmpleted», что означает что джейлбрейк установлен и готов к работе. Н ажимаете «ок», после этого телефон автоматически начнёт перезагрузку и у вас высветится иконка Cydia, нажимаем на неё.
Для использования взломанных приложений нужно установить AppSync, для этого нажимаем на нижней панели кнопку «Источники». После этого нажимаем «Правка» и ищем кнопку добавить. В пустой строке вписываем cydia.akemi.ai и нажимаем «Добавить», начнётся установка. После её завершения возвращаемся в Cydia там нажимаем кнопку поиск и ищем «AppSync Unified»
Запускаем его установку после её окончания жмём перезапуск SpringBoard и всё готово!
Источник: www.mobileoc.ru
Джейлбрейк: что это такое на iPhone и iPad
iOS – достаточно хорошо защищенная система. Частично это заслуга ограничения возможностей простых пользователей. Например, на Android разрешена установка приложений не из официального магазина, на iOS – нет. Тем не менее, запрет можно можно обойти, если использовать Jailbreak. Какие преимущества он дает и какими последствиями это может закончиться, расскажем в этой статье.
Что такое джейлбрейк
Jailbreak – это взлом файловой системы iOS-устройства. Ирония здесь в том, что название расшифровывается как «Побег из тюрьмы». Вы зажаты рамками, установленными Apple, а взлом устройства дает некую свободу действий. Ни для кого не секрет, что на iPhone или iPad вы не можете просто взять и просмотреть все файлы устройства, в том числе и системные. Джейлбрейк такую возможность предоставляет.
Вы устанавливаете его и получаете доступ ко всей файловой системе устройства. Однако, это не главное преимущество.
Джейлбрейк бывает нескольких видов:
- Отвязанный – работает даже после перезагрузки устройства.
- Привязанный – работает до перезагрузки устройста. Впрочем, устройство также работает лишь до перезагрузки. Далее устройство зависнет в процессе загрузки, и исправить проблему можно будет только специальной программой.
К счастью любителей пиратского ПО (хотя jailbreak официально разрешен в США), последнее время выпускается только отвязанный джейлбрейк.
Что дает джейлбрейк
Помимо доступа к системе, у вас на устройстве появляется Cydia – магазин приложений и твиков. Твики – это дополнительные улучшения для системы, с помощью которых, в основном, вы можете немного кастомизировать интерфейс.
Что касается приложений, то это то, за что всегда любили Jailbreak. Если у вас нет денег на дорогие приложения в App Store, вы можете их скачать бесплатно в Cydia. То есть, Cydia – магазин приложений, которые не попали в магазин App Store по разным причинам, либо это взломанные бесплатные версии платных приложений.
Кстати, если вы думаете, что после установки Джейлбрейка, у вас пропадет возможность пользоваться iTunes или App Store, то сильно ошибаетесь. Взлом системы никак не отразится на работе этих сервисов, вы просто получаете доступ к файловой системе и магазину приложений Cydia. Однако, здесь есть ряд существенных недостатков.
Версии iOS для которых существует джейлбрейк
На данный момент взломаны практически все версии iOS. Ниже представлена таблица, в которой указаны взломанные версии, устройства и утилиты для взлома.
Плюсы и минусы джейлбрейка
О плюсах мы в принципе уже сказали, но обобщим в единый список:
- Полный доступ к файловой системе;
- Установка платных приложений бесплатно;
- Установка твиков для кастомизации системы.
А теперь о минусах. К сожалению, они не менее значимы чем плюсы:
- Если вы установили Jailbreak, то обновить устройство до свежей версии IOS у вас больше не получится.
- На устройство с джейлбрейком не распространяется гарантия. В случае каких-то неприятностей, даже не связанных с пиратским ПО, бесплатно устройство не отремонтируют.
- Зачастую, система начинает работать медленнее, и даже местами глючить.
Впрочем, если что-то пойдет не так, вы можете удалить jailbreak с iPhone или iPad. Для этого достаточно с помощью iTunes вернуть устройство к заводским настройкам. После этого все пиратское ПО полностью пропадет с гаджета, и вы снова сможете обращаться в сервисный центр по гарантии. Никаких следов джейлбрейка не будет.
Нужен ли джейлбрейк
А теперь поговорим, наверно, о самом важном вопросе, нужен ли Jailbreak сейчас, в 2018 году. На этот вопрос ответили даже сами разработчики. Jailbreak – умер, так как больше не актуален в современных условиях. Да, до сих пор продолжаются взломы системы, и буквально на днях в сети появилось сообщение о джейлбреке для iOS 12.1. Однако, это интересно не столько простым пользователям, сколько хакерам или самой компании Apple (чтобы закрыть новые дыры в безопасности).
Почему нет смысла для пользователей? Во-первых, многие приложения сейчас выпускаются по системе free to play. То есть, скачать вы можете совершенно бесплатно, и уже в самой игре совершать покупки или за небольшую плату отключить рекламу, которая приносит разработчикам большую часть дохода. Такая система намного выгоднее, ведь заплатить за приложение готово несколько тысяч человек, а бесплатно скачать – несколько миллионов.
Во-вторых, в iOS уже реализовано многое, что хотели бы видеть пользователи (речь о кастомизации и т.п.). Сейчас система работает достаточно стабильно, особенно, на iOS 12, да и людям просто лень что-то устанавливать на устройство дополнительно. Эра кастомизаций интерфейса давно прошла, большинству нравится современный вид iOS и Android, поэтому менять что-то смысла нет.
- Что такое TWRP Recovery и как его установить на Android
- iMessage: что это такое на iPhone
- FaceTime: что это такое на iPhone
Источник: smartphonus.com