Page 1 sur 1

[NEWS] L'iPod Touch 2G (MC) jailbreaké à vie

MessagePosté: Jeu 23 Sep 2010 11:15
par Attila
{L_IMAGE}Nous vous avions déjà parlé de l'exploit pour Jailbreaker tous les iDevices nommé Shatter, et voici un autre qui, comme Shatter, jailbreak à vie grâce a une faille dans le Bootrom.
Cette faille utilise un exploit appelé usb_control_msg(0xA1, 1), qui est un buffer overflow avec un message par USB de type 0xA1.

{L_IMAGE}

Détails techniques de l'exploit:
Un dépassement de pile existe dans le bootrom du mode DFU de l'iPod Touch 2G (ancien et nouveau) lors de l'envoi d'un message de contrôle USB ayant pour type de requête 0xA1, requête 0x1.

Sur les nouveaux périphériques, le même message USB génère un double free() quand l'upload de l'image est marquée comme fini, et redémarre également le périphérique (mais ce n'est pas exploitable car le double free() apparait à la suite. posixninja a analysé et l'a exploité.


L'exploit sera utilisé dans Sn0wBreeze 2.0.

http://www.redmondpie.com/ipod-touch-2g-mc-model-is-now-pwned-for-life/Source : http://www.redmondpie.com/ipod-touch-2g-mc-model-is-now-pwned-for-life/

Re: [NEWS] L'iPod Touch 2G (MC) jailbreaké à vie

MessagePosté: Ven 24 Sep 2010 18:07
par tuxitux01
super !!!