Já foi descoberta forma de fazer jailbreak ao iOS 9.3.4

49 Comentários

A chegada do iOS 9.3.4 veio, segundo a Apple, resolver um bug de segurança grave. Sem ter revelado qual era a falha, a Apple conseguiu terminar a possibilidade de fazer jailbreak à versão anterior.

Não se esperava que surgisse novamente a possibilidade de fazer jailbreak, mas a verdade é que ela está já descoberta, apesar de ainda não ter sido aproveitada de forma geral.

jailbreak

A equipa Pangu tinha apresentado recentemente uma ferramenta que trazia de volta o jailbreak a todos os utilizadores das mais recentes versões do iOS. Apesar de estar pública, não era ainda perfeita e a Pangu esteve a tentar melhorá-la durante vários dias.

Mas a Apple conseguiu descobrir o ponto de falha e por isso lançou passados poucos dias uma nova versão do iOS que fechou esta falha, terminando assim com a possibilidade de ser feito jailbreak.

A procura de novos pontos de falha não terminou e surgiu agora uma nova esperança. O hacker Luca Todesco mostrou na sua conta de Twitter uma foto do seu iPhone a correr o Cydia e a versão 9.3.4 do iOS. Luca Todesco tinha sido o primeiro a descobrir uma falha no iOS 9.3.3, quando este ainda estava em beta.

Não é certo que Luca Todesco disponibilize qualquer ferramenta ou que entregue a falha a terceiros para que possam ser criadas as habituais ferramentas de jailbreak.

A chegada do programa de caça de bugs da Apple vai tornar mais apelativo para estes hackers que o revelem à empresa de Cupertino e que não os explorem. Este programa inicia-se no próximo mês e será apenas acessível por convite.

As portas estão abertas, falta apenas que as ferramentas para explorar estas novas falhas sejam criadas e que o jailbreak chegue assim a todos os utilizadores da mais recente versão do iOS.

Comentários

49

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Hugo S.
    Hugo S.

    qual é o interesse da apple em ter os dispositivos bloqueados, “enjaulados”?

    1. Avatar de LG
      LG

      O interesse é que a soma do dinheiro ganho pelos developers iOS já ultrapassam os $50 mil milhões de onde a Apple rendeu pelo menos $25 m m. O jailbreak retira uma fatia pois da liberdade aos utilizadores instalarem Apps de outro mercado. Liberdade que a Apple não quer dar aos utilizadores que pagaram tanto pelos seus equipamentos…

      1. Avatar de Antwin
        Antwin

        é essa a razão do root no Android?

        1. Avatar de rjSampaio
          rjSampaio

          O root não é necessário para teres acesso a outro market de apps.

        2. Avatar de LG
          LG

          Não… podes fazer download manual e instalar uma app fora da Google Play… 😉

          1. Avatar de Antwin
            Antwin

            se não é essa a razão então porque é que vens afirmar dessa forma que o interesse de “fechar” é por causa do dinheiro das aplicações, como se não fosse parte da segurança do sistema, tal como o root?

          2. Avatar de André
            André

            Porque não há outra forma de instalares aplicações no iOS de forma “ilícita” sem teres jailbreak. Ao passo que no Android não é necessário ter Root para isso.

          3. Avatar de Daniel
            Daniel

            Tal como no iOS… Fechar o sistema só tem uma finalidade: segurança

          4. Avatar de Antwin
            Antwin

            @ André, não teres outra forma (o que não é bem verdade) para instalar aplicações não significa que ele é fechado para impedir instalar aplicações.

          5. Avatar de Jekyll
            Jekyll

            @André, não tens outras formas sem ser com jailbreak? Quantas queres?….

          6. Avatar de André
            André

            @Jekyll Podes sempre instalar pelo xcode… Mas precisas de mac e tal… Há mais alguma?

      2. Avatar de MLopes
        MLopes

        o mundo está cheio de gente que acha precisar sempre do que não tem…no meio de tantos milhares (ou serão milhoes?) de apps para ios o pessoal parece precisar sempre daquela app “especial” que não existe…impressionante!
        e depois parece haver power users aos milhões todos com trabalhos híper exigentes que têm necessidade absoluta de algo que não há no universo ios…duplamente imprressionante!

    2. Avatar de PL
      PL

      Segurança do utilizador e imagem da marca.
      Eles não conseguem garantir as mesmas regras de escrutínio na store Cydia.
      Quando alguém abre a “jaula” e instala software não autorizado e depois vê o seu telefone comprometido o nome da Apple fica em risco, não interessa se o aparelho tinha Cydia ou não, a notícia de headline é de que alguém com Apple viu as suas contas acedidas por terceiros e perdeu dinheiro.
      Depois lá para o fundo da notícia ficas a saber que o utilizador tinha Cydia e apps não certificadas

      Claro que a maioria só vai ler o cabeçalho da notícia e recordar que algo aconteceu com Apple

    3. Avatar de Joao V.
      Joao V.

      Abrires o sistema a apps de terceiros (nao fiáveis/fontes desconhecidas) pode comprometer a fiabilidade e fluidez do sistema operativo.
      Isso ia prejudicar a imagem da marca..

  2. Avatar de Bruno Cardoso
    Bruno Cardoso

    surgisse e não “surgi-se”

    1. Avatar de censo
      censo

      Exatamente!

    2. Avatar de ptara
      ptara

      Até dói ver uma calinada daquelas!

  3. Avatar de Ricardo M.
    Ricardo M.

    Ridículo para apple. Lança uma atualização de propósito para impedir o jailbreak, e não é que o jailbreak é feito na mesma e quase dos jailbreak mais rápido feitos.
    Coitados da equipa responsável pela segurança do IOS.

    1. Avatar de Antwin
      Antwin

      ridículo é achares que a actualização servia de propósito para impedir todo e qualquer Jailbreak, quando a Apple publicou a correcção para uma só vulnerabilidade.

      1. Avatar de Ricardo M.
        Ricardo M.

        https://pplware.sitedev.pt/apple/apple-lanca-ios-9-3-4-acabou-se-o-jailbreak/
        Ridículo é tentares arranjar desculpa para a Apple de todas as maneiras em todos os posts sobre a Apple.

        1. Avatar de Antwin
          Antwin

          ridículo é nem sequer saberes o que foi publicado pela Apple e quereres fazer crer que o “título” dum artigo se sobrepõe ao que a Apple fez e disse.

          1. Avatar de Ricardo M.
            Ricardo M.

            Ridículo é vires aqui ler e responder, se não acreditas que a informação dada aqui é verdadeira.

        2. Avatar de me and me
          me and me

          para nao falar de gostar de atacar o android por falhas que nao foram “criadas” pelo mesmo

          1. Avatar de Antwin
            Antwin

            outro, explica lá onde é que dizer algo que se aplica a qualquer sistema é atacar o Android?

  4. Avatar de Antwin
    Antwin

    é quase de certeza exactamente o mesmo jailbreak que o Todesco já tinha mostrado antes para outras versões do sistema.

    1. Avatar de Ricardo M.
      Ricardo M.

      Ou seja? Que interessa ser o mesmo?
      Nao é mais importante saber que a falha está lá e ainda não foi corrigida? A Apple costuma ser implacável na segurança e privacidade dos utilizadores, ou costumava.

      1. Avatar de Antwin
        Antwin

        O homem nunca comunicou à Apple o que descobriu.
        Mas podes estar “descansado” que segundo ele o iOS 10 quebra o que ele tinha montado para o jailbreak.
        já agora o meu comentário é por aquilo que é dito no artigo: “A procura de novos pontos de falha não terminou e surgiu agora uma nova esperança”

        1. Avatar de Ricardo M
          Ricardo M

          O homem nao tem que comunicar o que descobriu. Um homem contra uma equipa e ganha o homem? Nao há falha porque ele nao comunicou a Apple?

          1. Avatar de Antwin
            Antwin

            por acaso disse que ele tem que comunicar, ou que não há falha? apenas frisei que ele não comunicou, como tal a Apple não sabe o método por ele usado para poder ser o teu irónico implacável na correcção.
            Se souberes um pouco de como é o jailbreak nos dias de hoje perceberás o quão complexo se tornou a sua criação, não existe uma porta de entrada directa, não é óbvia a sua descoberta.

    2. Avatar de KURT
      KURT

      Não acredito mesmo nada nisso, caso contrário é uma grande falha da Apple sim, como criticas-te em cima outro user, tu estás basicamente a assumir a posição dele. Uma vez que a Apple listou a correcção dessa falha CVE-2016-4654: Team Pangu tu agora estás a dizer que é o mesmo jailbreak é estares a dar um tiro no próprio pé.
      O que acontece é que eles agora têm acesso a muitas coisas que não tinham antes, na minha opinião a Apple cometeu um erro grave e uma vez descoberta a porta ela vai ser sempre aberta, cabe à Apple oferecer incentivos para que não sejam espalhadas ferramentas.

      1. Avatar de Antwin
        Antwin

        onde é que disse que é o mesmo jailbreak do Team Pangu? o que disse é que é o mesmo jailbreak que o Todesco tem mencionado há alguns meses e que não partilha com ninguém.
        Não percebo essa do erro grave da Apple ou da porta aberta. O jailbreak não tem uma porta especifica nem sequer directa. Se um erro usado é corrigido vão ter que descobrir outro, pode levar a um método completamente diferente. E não há muitas formas para o fazer, é por isso que lançam tão poucas vezes cá para fora o jailbreak, para não desperdiçar.

        1. Avatar de KURT
          KURT

          Não sei se chegas-te a perceber que o Pangu9 teve uma forte contribuição do Todesco, ambos estão fortemente ligados, de resto tá tudo certo, nem vou entrar em grandes discussões contigo porque este tópico vai cair na pagina mil e nunca sou coveiro, é esperar para ver 😉

          1. Avatar de Gama
            Gama

            Não existe nenhuma ligação ao Todesco, e é por demais sabido que o Todesco não partilha, que é para uso pessoal para as suas actividades.

          2. Avatar de KURT
            KURT

            @Gama, falas completamente à toa é isso que fica sabido com esse teu comentário.
            http://imgur.com/yteVRza

          3. Avatar de Gama
            Gama

            KURT, sabes ler? desde quando é que agradecimento a alguém te diz que essa pessoa partilhou os seus métodos de jailbreak para o Pangu9? Nem tudo o que a Team Pangu faz é jailbreak ou requer ajuda na criação de jailbreak.
            e reparaste na última linha?
            o saurik está lá porque ajudou a criar o jailbreak?

          4. Avatar de KURT
            KURT

            @Gama Para além de falares à toa, o que representava até aqui a tua falta de conhecimento e vontade de dizer alguma coisa só porque não tinhas mais que fazer agora já começas a cair no ridiculo.
            Se não sabes procura saber e nem precisas de ter trabalho, pergunta em vez de afirmares e teres a mania que és sabichão, “However, Pangu9 jailbreak team gave special thanks to Luca Todesco for his help for Pangu9 iOS 9”

            Tu sabes pelo menos quem é o Saurik? Conheces o trabalho dele? Conheces aquilo que ele desenvolveu?

          5. Avatar de Gama
            Gama

            KURT, sei muito bem quem é o Saurik, como também sei muito bem o porquê do agradecimento ao Saurik: Cydia e Cydia Imapactor, não pelo jailbreak.
            Essa citação que escreves não são palavras da Team Pangu e referem-se a exactamente ao mesmo agradecimento de trás, que não te diz que ajudou a criar o jailbreak, tal como o Saurik é agradecido por aquilo que já disse. Mais uma vez repito para olhares para a última linha onde mencionam quem forneceu exploits para o jailbreak. E mais uma vez repito para te informares sobre a prática do Todesco.

    3. Avatar de TOM
      TOM

      Desta é que… Pronto, é para a próxima! Para a próxima a Apple vai conseguir a “segurança” que tanto ambiciona!

  5. Avatar de judas iscariotes
    judas iscariotes

    preparem-se agora vai sair a atualização 9.3.5 e depois a 9.3.6

  6. Avatar de Diogo
    Diogo

    Desde que tinha saído a vossa última notícia acerca do lançamento do iOS 9.3.4 e de como tinham “acabado com o JailBreak” que esperava esta publicação, só não pensei que demorasse menos de uma semana. Agora chegar ao domínio público é apenas uma questão de tempo, presumo.

    1. Avatar de Antwin
      Antwin

      demorou menos de uma semana porque é quase de certeza o mesmo jailbreak que o Todesco já tinha há vários meses.

  7. Avatar de diogo
    diogo

    Isto vai ser sempre assim. a apple lança um update os hackers criam o jailbreak. nunca vai parar.
    se estes senhores fazem isto nos dispositivos da apple, imaginem o que os outros senhores fazem, ainda dizem que são máquinas seguras e privadas. a apple só se interessa por uma coisa o dinheiro.

  8. Avatar de Pirata
    Pirata

    Como sempre, estava certo, demorou uns dias. Agora falta saber se ele não vende o ‘problema’ no ‘fundo’ da net.
    Hoje apareceu no TorMarket um iPhone 6 com a 9.3.4 com Jailbreak a venda por 1,5 Bitcoins. E já era. Ou seja este Hacker não é o único a saber da falha, ou será o mesmo?

    1. Avatar de joao magalhaes
      joao magalhaes

      Não existe falhas no IOS

    2. Avatar de Antwin
      Antwin

      estavas certo no quê?

  9. Avatar de João Reis
    João Reis

    Não façam Jailbreak !!!
    O processo que permite JB desde que é lançado pelos Chineses TAIG ou PANGU contém malware e vão ter certamente problemas, diretamente ou indireta.

    Infelizmente o JB puro já foi tempo. Tem provas pela internet fora a alguns anos para cá. Até bitcoins poem a gerar.
    Notam logo a bateria a durar menos, não é por acaso, processos a correr com o que bem entendem.

  10. Avatar de Tony2
    Tony2

    Obra de MacHackOS (macacos, Hackers da Apple)

  11. Avatar de Alex
    Alex

    Boa tarde!
    Já está disponível para o iPhone 5? Onde minha versão atualizou, também para o ios 9.3.4.

  12. Avatar de Kátia
    Kátia

    Baixei o 9.3.4 do iPhone 6 e só me deu e está dando dor de cabeça não consigo conectar a nenhuma rede wifi e nem consigo usar as minhas fotos alguém com esse problema e conseguiu resolver atualização em 18/08/16