Pod2g ha anunciado por twitter que ha encontrado dos nuevas vulnerabilidades que permitirían hacer jailbreak a nuestros dispositivos. Una de esas vulnerabilidades sería a nivel del kernel , esta es la mejor con diferencia, si fuera explotable y pudiese aprovecharla podría conseguir un jailbreak como los que tenemos en el iPhone 4 y anteriores, un jailbreak que dure para siempre y en cualquier firmware, y aunque sea tethered facilitaría mucho la tarea de hacerlo untethered e incluso permitiría hacer downgrades en su momento. También ha dicho que es una pena que tenga que permanecer callado , pero ya se sabe que en el mundillo de los hackers hay algún topo oculto. Os mantendremos informados de todas las novedades.
Fuente:
Pod2g anuncia dos nuevas vulnerabilidades para el jailbreak
iH8Sn0w ha posteado instrucciones detalladas de como hacer el Jailbreak al iPhone 3Gs con bootrom nueva usando Sn0wbreeze 1.6.2. Click here to view the embedded video. Empezamos: Que necesito: * iPhone 3G[S] con bootrom nuevo * 3.1.2 SHSH blobs * iBSS grabber * Payload Pwner-r2 para 3GS. * sn0wbreeze V1.6.2 * iBooty * LibUSB – libUSB Win7 * 3.1.2/4.0 3GS firmware descargado. 1.- Cambiamos el archivo HOSTS: En Windows: C:WindowsSystem32driversetc y abrimos el archivo “hosts”. Una vez allí debemos añadir la siguiente linea. 74.208.10.249 gs.apple.com En MAC: Abrimos una ventana de Finder y pulsamos cmd+shift+G o en el menú superior vamos a “Ir” y a continuación a la opción “Ir a la carpeta…” y escribimos /etc Hacemos clic derecho sobre el archivo hosts (dentro de la carpeta /etc) “Abrir con…” / TextEdit Añadimos la linea 74.208.10.249 gs.apple.com al final del archivo. 1.- : Pon tu iPhone 3Gs en modo DFU. 2.- : Abre iBSS/iBEC grabber 3.- : Pon la carpeta donde tengas guardadas las SHSHs en tu escritorio. 4.- : Haz Click en “Start Monitoring”. 5.- : Abre iTunes y pulsa SHIFT + Restaurar. Busca tu firmware 3.1.2. Necesitas restaurar a 3.1.2 para hacer Jailbreak del 4.0 Guarda tu IBSS: 1.- Al acabar la restauración abre la carpeta donde guardaste el IBSS, busca dentro una carpeta que se llama Firmware y dentro de esta busca DFU. 2.- Guarda el archivo IBBS bien guardado!. Crea un Custom Firmware usando Sn0wbreeze. Podeis usar ese artículo para comentar vuestras experiencias. Ahora Instala LibUSB y usa irecovery como explicamos en este artículo. Ahora Usamos Payload Pwner-r2 for 3GS 1.- Guarda el resultado. Trabajando el Custom Firmware: 1.- Abre el custom firmware creado con winrar o similares. 2.- Cambia el nombre de: iBSS 3.1.2 a “ibss312.dfu” Kernel 4.0-Custom a “kernel.40″ iBEC 4.0-Custom a “ibec40.dfu” Quedando de esa manera: - iboot.payload — que hemos creado con Payload Pwner. - exploitibss312 –que hemos creado con Payload Pwner. - ibec40.dfu — Sacado del custom firmware realizado con sn0wbreeze. - irecovery.exe - readline5.dll - iBooty.exe - ibss312.dfu — Usando el iBSS de la restauración. - kernel.40 — Sacado del custom firmware realizado con sn0wbreeze. - sn0w.img3 Empezamos lo bueno: Con el iPhone 3Gs con el firmware 3.1.2 abre iBooty y elige “Prepare Device for Custom Firmware”. Abre iTunes y restaura tu iPhone con el custom iOS4 creado. Cuando tu iPhone se quede con la pantalla en negro y parezca no funcionar, no te preocupes, es normal. Para Finalizar!!! 1.- Abrimos iBooty de nuevo y elige “boot it” y LISTO!!! ya tienes tu iPhone 3Gs con el iOS4 instalado. Este es un artículo publicado originalmente en ESTUDIOIPHONE.COM © il for EstudioiPhone.com , 2010. | Permalink | 7 Comentarios | Post tags: 3gs , bootrom , ios4 , jailbreak , nueva Artículos Relacionados ¿Jailbreak del iPhone 3Gs (Con bootrom nueva) para iOS4 con Sn0wbreeze? (3) Spirit2Pwn, para realizar el jailbreak del iOS4 para aquellos 3Gs que usaron Spirit (3) Solución al error 1600 y 1604 al intentar hacer el jailbreak del iPhone 3Gs (11) Guia: Jailbreak del iPhone 3Gs con el nuevo Pwnage Tool 4.0.1 (10) CONSEGUIDO Jailbreak a un 3Gs que usó Spirit anteriormente (36)
Fuente:
Jailbreak del iPhone 3Gs con Bootrom nueva para el iOS4!! Por Fin!!