Novinky týdne o útěku z vězení: Ten otravný bypass KTRR, vstřikování tweak SpringBoard dosažené s chybou CoreTrust a další…
Tým v iDB je stejně zapálený pro útěk z vězení jako mnozí z vás, a to je hlavní důvod, proč neustále sledujeme nejnovější vývoj v komunitách hackerů a útěků z iPhone.

Protože se toho může stát tolik najednou, sledování všeho během týdne, ať už pracujete na plný úvazek nebo chodíte do školy, může být problém. Naštěstí vaši přátelé v iDB dělají týdenní shrnutí, jako je tento, každou neděli, aby vám pomohli sjednotit vše do jednoho snadno stravitelného příspěvku.
V tomto díle vám ukážeme všechny nejnovější vylepšení útěku z vězení a relevantní vývoj v komunitách pro hackerské a útěky z iPhone od pondělí 25. prosince do neděle 31. prosince .
Důležité věci z tohoto týdne
Výzkumníci společnosti Kaspersky přednášejí v 37c3

Bezpečnostní výzkumník Boris Larin uvedl, že brzy přijde útěk z vězení pro zařízení arm64e (A12-A16) se systémem iOS a iPadOS 16.6 a nižším.
Toto bude první veřejný útěk z vězení na iOS 16 pro taková zařízení a zdá se, že bude založen na výkonném bypassu KTRR, což dává útěku z vězení jedinečné a obzvláště jedinečné možnosti.
Podrobnosti budou později projednány na přednášce na konferenci 37c3 ve středu.
Více o oznámení se můžete dozvědět v našem úplném zpravodajském příspěvku .
Kaspersky tým diskutuje o tom, jak našli bypass KTRR

Tým Kaspersky GReAT vystoupil na pódium ve středu ve středu 37c3, aby diskutoval o tom, jak se to stalo s bypassem KTRR pro zařízení arm64e.
Prezentace zahrnovala kompletní řetězec útoků, který bude nepochybně užitečný pro každého, kdo chce udělat útěk z vězení pro budoucí zařízení Apple.
Celou prezentaci si můžete prohlédnout v našem úplném zpravodajském příspěvku .
KTRR Bypass FAQ

Máte otázky ohledně bypassu KTRR a co to pro vás znamená? Máme odpovědi.
Nezapomeňte se podívat na náš příspěvek s často kladenými dotazy , abyste zjistili, zda můžete najít odpovědi na otázky, které máte o tomto a o předvídatelné budoucnosti útěků iPhone a iPad.
Hector Martin komentuje bypass KTRR

Bezpečnostní výzkumník Hector Martin vstoupil do chatu a vyjádřil se k obejití KTRR týmu Kaspersky.
Jak by se zdálo, celé by to mohl být jen obchvat PPL. Někteří vývojáři se také ptají, zda jej lze použít pro účely útěku z vězení.
Více o Martinových komentářích se můžete dozvědět v našem úplném zpravodajském příspěvku .
Jak nainstalovat TrollStore na zařízení A12+ na iOS 16.0-16.5 & 16.6 beta 1 s Misaka

Ukážeme vám, jak můžete využít exploit kfd používaný Misakou k instalaci nástroje pro trvalé podepisování TrollStore na zařízení arm64e (A12+) se systémem iOS & iPadOS 16.0-16.5 a 16.6 beta 1.
Chcete-li se dozvědět více, postupujte podle kroků v našem úplném výukovém příspěvku .
SpringBoard tweak injection dosaženo s chybou CoreTrust

Vývojář @eveiyneee ve čtvrtek úspěšně dosáhl injekce vylepšení SpringBoard pomocí pouze exploitu kfd a chyby CoreTrust, kterou používá aplikace pro podepisování perma TrollStore.
Tento masivní skok kupředu znamená, že může být možné spouštět celosystémová vylepšení útěku z vězení bez útěku z vězení, což pomáhá zkrátit čekání na méně nudný zážitek.
Více o úspěchu se můžete dozvědět v našem úplném zpravodajském příspěvku .
Připravovaný bootstrap pro TrollStore

Vývojový tým RootHide pracuje na bootstrapu, který funguje v mezích exploitu CoreTrust používaného nástrojem pro podepisování perma TrollStore 2 .
Bootstrap umožní „základní“ funkcionalitu podobnou útěku z vězení na těchto zařízeních, i když ještě nejsou jailbreaknutá. To zahrnuje vkládání vyladění na základě aplikace, použití správce balíčků, podporu příkazového řádku a mnoho dalšího.
Více o bootstrapu a jeho významu pro uživatele TrollStore se můžete dozvědět v našem úplném zpravodajském příspěvku .
CopyLog pro TrollStore

Populární platforma správce schránky CopyLog pro zařízení s jailbreakem je nyní k dispozici pro zařízení bez jailbreaku prostřednictvím TrollStore a funguje na iPhonech se systémem iOS 16 a 17.
S ním můžete vidět běžící historii vašich nejnovějších textových kopií/vyjmut a přistupovat k nim z rozmaru, abyste je mohli vložit jinam.
Více o CopyLog pro TrollStore se můžete dozvědět v našem úplném recenzním příspěvku .
Vydán útěk z vězení založený na nekoJB kfd pro zařízení arm64 na iOS 15.0-15.7.6

Nový nástroj pro útěk z vězení nekoJB pro zařízení arm64 (iPhone 6s-iPhone X) byl vydán s podporou pro iOS 15.0-15.7.6 prostřednictvím exploitu kernel file deskriptor (kfd).
Tento útěk z vězení je částečně nepřipoutaný a bez kořenů a lze jej bezpečně používat vedle sebe s částečně připoutaným útěk z vězení palera1n, pokud jej již používáte.
Více o této verzi se můžete dozvědět v našem úplném zpravodajském příspěvku .
Aktualizace: První veřejná beta projektu nekoJB byla stažena , ale měla by se brzy vrátit.
Aktualizace 2: Byla vydána druhá veřejná beta , která řeší všechny známé problémy v první veřejné beta verzi.
Aktualizace Misaka

Aplikace správce balíčků Misaka, vytvořená s cílem pomoci uživatelům MacDirtyCow a kfd zneužít snadněji instalovat doplňky na jejich zařízení, byla tento týden několikrát aktualizována s opravami chyb a vylepšeními.
Můžete se dozvědět více o tom, co je nového v níže odkazovaných dílech:
- Aktualizace Misaka v3.4.1
Vše ostatní z tohoto týdne
Vydána 3DAppVersionSpoofer v2.0.3: Opravené chyby uživatelského rozhraní, přidána nejnovější verze textu do textového pole (zdarma přes úložiště YouRepo – příspěvek k recenzi )
Vydán Draw iOS v1.3.4: Přidejte více než 60 nových ikon (1,99 $ prostřednictvím úložiště Havoc – příspěvek k recenzi )
Vydáno Hammer It v1.4.7: Přidání podpory pro Swiftgram a Vartagram, přidání nastavení velikosti okna při spuštění Control Center, přidání tlačítka pro vyhledávání, přidání tlačítka odkazu (zdarma přes repozitář Havoc – příspěvek k recenzi )
Vydán Lynx 2 v2.4.6: Přidána možnost nahradit klávesu diktování odmítnutím klávesnice, přidat možnost zobrazení mobilních dat použitých v nastavení, přidat možnost zobrazení rychlosti stahování/nahrávání sítě ve stavovém řádku, přidat možnost vybrat styl rozostření pozadí Control Center (1,99 $ prostřednictvím úložiště Havoc – příspěvek k recenzi )
Vydán PrimeDeck v1.2.2: Zamkněte zařízení po stisknutí „vymazat vše“, přidejte logickou opravu pro rozpoznání přehrávání hudby (zdarma prostřednictvím úložiště YouRepo – příspěvek k recenzi )
Vydán Souvenir v1.26: Animace se nyní pozastaví, když vypnete displej (1,49 $ přes úložiště Havoc – příspěvek k recenzi )
Vydána SquidGesture v1.3.2: Přidejte gesto tlačítka hlasitosti, přidejte další gesta, přidejte kód WeChat QR, přidejte akce AudioRecorder XS, přidejte akci Reverie, přidejte podporu Reachability a další… (zdarma prostřednictvím úložiště Havoc — recenze )
Vydána TwistNTurn v1.1.2: Přidán seznam povolených aplikací, opravena chyba se zpětnou vazbou, která zůstává zapnutá, i když je vypnutá (1,50 $ přes úložiště YouRepo – příspěvek k recenzi )
Vydán YouMute v1.2.1-3: Přidány nové lokalizace (zdarma prostřednictvím úložiště PoomSmart – příspěvek k recenzi )
Vydána YouQuality v1.1.4-2: Přidány nové lokalizace (zdarma prostřednictvím úložiště PoomSmart)
Vydán YTABConfig v1.5.0-3: Přidány nové lokalizace (zdarma prostřednictvím úložiště PoomSmart — recenze )
Vydáno YTVideoOverlay v1.1.1-2: Přidány nové lokalizace (zdarma prostřednictvím úložiště PoomSmart)
Výše uvedený obsah uzavírá zprávy o útěku z vězení tohoto týdne a shrnutí hackování iPhone, ale příští neděli se vrátíme znovu se shrnutím, jako je toto, i když s aktualizovaným obsahem z nadcházejícího týdne.
Chybí vám shrnutí minulého týdne? DelayOTA na iOS 17.0 končí, je zobrazen obtok PPL iOS 16 a další…
Pokud s útěkem z vězení začínáte nebo chcete poprvé začít s hacky a doplňky, mohou se vám hodit následující návody:
- Jak provést útěk z vězení zařízení A12-A15 na iOS a iPadOS 15.0-15.4.1 pomocí dopaminu
- Jak provést útěk z vězení zařízení A9-A11 na iOS a iPadOS 15.0-16.x pomocí palera1n
- Jak nainstalovat RootHide bypass detekce útěku z vězení na Dopamin
- Jak nainstalovat správce balíčků Misaka s TrollStore
- Jak nainstalovat správce balíčků Misaka pomocí Sideloadly
- Jak nainstalovat správce balíčků PureKFD s TrollStore
- Jak nainstalovat správce balíčků PureKFD pomocí Sideloadly
- Jak nainstalovat TrollStore na iOS 15.0-15.4.1
- Jak nainstalovat TrollStore na zařízení A12+ na iOS 16.0-16.5 & 16.6 beta 1 s Misaka
Používáte některé z nejnovějších vylepšení nebo doplňků pro útěk z vězení? Dejte nám vědět v sekci komentářů níže.
Napsat komentář