JailbreakMe是一款用于
IPhone、iPad、iPod Touch上的一款最简便的iOS越狱软件,是由Comex所开发的。针对美国
苹果公司的iOS操作系统实现越狱。
软件简介
这一版本的越狱使用与JailbreakMe类似的PDF漏洞,同样也不需要将设备连接到电脑即可实现越狱。用户只需将设备升级到iOS4.3.3之后,用Safari直接打开JailBreakMe官方网站。我们会在下面提供具体的越狱步骤。本次越狱由Comex开发,chpwn和Saurik给予帮助。目前的最新版本是JailBreakMe 3.0,在2011年7月6日发布。
主要功能
ios6.1完美越狱将支持除Apple TV 3之外的所有iOS设备。
源代码
著名越狱开发者Comex已经在他的
GitHub页面上公布了JailbreakMe 3.0的源代码。
专门进行越狱分析的Sogeti网站随后在博客上发表了相关消息。
“我们知道,本次代号为“Saffron”的越狱能够通过利用PDF漏洞来安装一个自定义的载荷系统。具体的说法是,这个漏洞能够让iOS用户通过在 Safari浏览器中打开PDF文件对设备进行越狱,其中最初的代码执行可以在
FreeType Type 1字体分析器的一个漏洞当中获得,并通过内核漏洞的后续开发来禁止代码签名,随后获得root权限从而实现越狱的安装。另外,设备重新启动后能够利用相同的内核漏洞来进行完美越狱,使用 Incomplete Codesign技术来引导内核利用。”
苹果回应
Comex发布的千呼万唤始出来的iPad 2越狱。JailbreakMe发布后仅仅一天,已经有100万人次通过JailbreakMe进行iPad 2越狱。不过,坏消息也已随之而来:苹果已经确认将会在未来的升级当中封堵被Comex用来越狱的漏洞。
利用通过Safari下载PDF的漏洞,JailbreakMe允许iPad 2用户只需通过访问JailbreakMe就能够实现越狱。不过,专家指出,恶意的PDF文件也可能会同时入侵iPad 2,并对系统造成严重破坏。就在不久前,德国安全部门还对许多iPad/
IPhone用户发出了警告,声称本次越狱iPad 2的漏洞很可能会被恶意黑客所利用。值得庆幸的是,Comex很快就针对此漏洞发布了Jailbreak Me 3.0的补丁。
可以预见,在任何一名
IOS用户因为越狱而受得黑客侵害前,
苹果公司将会千方百计的将其漏洞封堵。苹果官方发言人Bethan Lloyd在一次发言中声明,“公司已经意识到这个漏洞会造成什么后果,我们已在计划在未来的软件更新当中对此进行修复。”虽然Lloyd并未提及更新的具体时间,不过专家预计苹果将会以最快的速度发布iOS 4.3.4。
版本历史
JailbreakMe的历史始于2007年,最初版本适用于
IPhone和iPod Touch的1.1.1固件。随后,JailbreakMe 2.0和3.0版本分别在2010年和2011年发布,为不同iOS版本的设备提供了越狱解决方案。JailbreakMe 3.0是iPad 2的第一个公开可用的越狱工具,利用了FreeType解析器的安全漏洞。在2017年,JailbreakMe 4.0由tihmstar发布,针对iOS 9.1至9.3.4的32位设备。2018年,TotallyNotSpyware作为类似JailbreakMe的工具发布,适用于运行iOS 10的任何64位设备。
JailbreakMe 1.0(iOS 1.1.1)
JailbreakMe 1.0利用Safari的TIFF漏洞,安装了Installer.app。这个漏洞在1.1.2固件中被
苹果公司修复。
JailbreakMe 2.0(iOS 3.1.2–4.0.1)
JailbreakMe 2.0“Star”由comex发布,利用了在渲染PDF文件时使用的FreeType库的漏洞。这是
IPhone 4的首个公开可用的越狱工具,能够越狱iPhone、iPod Touch和当时的iPad模型。
JailbreakMe 3.0(iOS 4.3–4.3.3)
JailbreakMe 3.0“Saffron”可越狱大多数运行iOS 4.3-4.3.3的iOS设备和iPad 2上的4.3.3。Comex还发布了一个名为PDF Patcher 2的补丁,可通过Cydia免费安装。
JailbreakMe 4.0(iOS 9.1–9.3.4)
JailbreakMe 4.0利用了三个严重的漏洞,这些漏洞已被一个名为Pegasus的
间谍软件利用。它主要基于HomeDepot,这是由jk9357发布的半无线越狱工具。
TotallyNotSpyware(iOS 10)
TotallyNotSpyware是一种类似JailBreakMe的漏洞利用工具,适用于运行iOS 10的任何64位设备。它托管在spyware.
英雄联盟,并且是半无线的。
被苹果招安后的JailbreakMe
comex在2011年8月被苹果以实习生身份聘用,他在
Twitter上宣称以后不再从事越狱活动[11]。但是JailbreakMe依然会提供越狱服务,但是不会提供新版本的iOS的越狱服务。
支持设备