iOS: Jailbreak (hasta 9.0.2)

mongui

Bueno, teniendo en cuenta que iOS 10 fue un poco pasivo en términos de JB con qwertyuiop como único exponente liberando yalu102 para hasta iOS 10.2 y parecía que la cosa iba a menos, pero iOS 11 tiene Electra que funciona hasta 11.1.2. Hace unas semanas, coolstar, el creador de Electra, anuncio que todo aquel que no estaba en 11.3.1, actualizara porque básicamente iba a trabajar en un JB para esta version. La gente hizo donaciones para que se comprara un iPhone X y actualmente existe el Electra Team, formado por coolstar, Pwn20wnd y creo que alguno mas (vienen recuerdos de cuando existió el team evad3rs o cuando Pangu/TaiG se pegaban por sacar sus versiones). Este equipo tiene bastantes cositas interesantes, primero que el Jailbreak para 11.3.1 ya tiene un countdown en su web a pesar de que no tiene números pero han anunciado que en breves lo subirán (se habla de que siendo 4 de Julio, aprovecharan para hacer la release pero son teorías), también tienen JB para las actuales betas de iOS 12.

En resumen, el jailbreak no esta muerto ni mucho menos, siempre hay alguien en la scene, me gustaría tomar el control del hilo, no se si algún mod puede habilitarlo. Principalmente no lo hago porque no tengo #1 para poder editar, pero sigo día a día toda la scene y creo que puedo aportar bastante al hilo :)

1
Edmundo_D

He hecho el Jb de Electra (i7 con ios 11.3.1) tras varios intentos. Pero me salen los siguientes errores en cydia al or a actualizar los tweaks que vienen por defecto o tratar de instalar alguno. ¿Ideas? https://imgur.com/gallery/6CoI8OL

7 meses después
mongui

Creo que soy de los pocos que sigo metido en la scene del jailbreak o al menos que lo demuestra xD

Ya hay varias major releases de iOS (10, 11 y 12) las cuales no tienen jailbreak unthetered, básicamente que reinicies el aparato y siga estando todo en su sitio sin falta de que en cada reboot tengas que volver a ponerlo en un estado jail. Precisamente, ese es el método que ahora se esta usando, una app que cada vez que reinicias, basado en los bugs/exploits que cada version tiene como fallas, inicia un proceso por el cual vuelve a poner el teléfono en modo jailbreak y vuelves a tener control total sobre el terminal. Pues bien, siempre salen noticias al respecto de que si pichi o michi han conseguido realizar JB a cada una de las versiones que salen, pero siempre son procedimientos cerrados que nunca liberan (comúnmente los venden a Apple, que pagan cantidades algo altas por esos exploits), pero asi al menos te demuestran que SIEMPRE existe la manera de poder saltarse la seguridad del sistema.

Actualmente, en iOS 12, desde hace mas o menos 1 semana, con el ultimo update 12.1.3, se han liberado varios exploits y esta todo bastante movido porque ya hay un semi-jailbreak llamado rootless el cual básicamente funciona como lo anterior mencionado (cada vez que reinicias, tienes que aplicar), y aunque el mecanismo es bastante distinto a lo que viene siendo habitual en anteriores versiones (no es ni un jailbreak al uso como tal), puedes de momento realizar inyección de tweaks (solo aplican en el SpringBoard y otros ciertos lugares), pero obviamente es la puerta a que anteriores jailbreaks (unc0ver y Electra para iOS 11), modifiquen su código y apliquen estos exploits para que sean funcionales en iOS12 y se puedan incorporar gestor de paquetes, con lo cual, en vez de hacerlo ahora via terminal y ser algo mas laborioso, tendremos una bonita GUI donde poder instalar, eliminar y demás procedimientos.

Si alguien esta interesado en la scene actual, que me contacte, yo estoy metido de lleno

1 año después
Darklesc

Sacaron este Sábado jailbreak para todos los dispositivos y versiones de iOS.

https://unc0ver.dev/

spyro512

qué ofrece hoy por hoy el jailbreak? hace unas 7 versiones que no hago JB

mongui

Como defensor del jailbreak a capa y espada (solo de la capa de tweaks, de las apps ya hace tiempo que no, es mas, las pago por norma general) y a pesar de considerar que ahora mismo no es estrictamente necesario, hay funcionalidades varias que el sistema no lleva de serie que personalmente considero que el jailbreak te aporta:

  • Para iPhones / iPods con botón de inicio: puede obtener gestos de estilo iPhone X. Son mucho más fluidos y cómodos. Pasar por las aplicaciones es mucho más fácil al deslizar que aplicar presión, lo mismo se aplica al cierre de aplicaciones o al uso del multitask de aplicaciones. Si te acostumbras a esos gestos, es difícil regresar al botón físico.

  • Para todos los iPhones y iPods: puede obtener funciones exclusivas de iPad como el dock, multitarea, Picture in Picture, etc.

  • Para dispositivos con una pantalla de alta resolución: puede habilitar videos 2K y 4K en YouTube en lugar de limitarse a 1080p.

  • Para todos los dispositivos:

  • Puedes controlar la gestión de la multitarea. Puede dar a las aplicaciones seleccionadas la capacidad de ejecutarse en segundo plano sin que sean matadas. Esto es muy útil cuando estás haciendo una tarea específica y por un momento quieres salir de la aplicación para hacer otra cosa.

  • Puedes obtener ventanas de aplicaciones y cambiarlas de tamaño, minimizarlas, cerrarlas y moverlas por la pantalla. Esto hace que la multitarea sea mucho mejor, especialmente en pantallas más grandes. También se puede usar como una alternativa al fondo (aplicable a iPads sobre todo)

  • Puede usar múltiples instancias de la misma aplicación, como por ejemplo, tener varias cuentas cuando solo puede usar una a la vez.

  • Puede agregar gestos a los reproductores de video, para reproducir / pausar fácilmente o moverse por el video con VideoSwipes.

  • Puede mejorar Safari un millón de veces con Safari Plus. Con él puedes descargar videos y reproducirlos con el reproductor integrado de video de iOS (¡para evitar anuncios, por ejemplo!), encontrar la URL del video que está transmitiendo, usar motores de búsqueda personalizados, agentes de usuario personalizados, agrega gestos y otras características útiles.

  • Puede mejorar la experiencia de WhatsApp como ocultar grupos o quitar las limitaciones de la app (máximo de fotos a enviar por ejemplo), con tweaks como Watusi.

  • Puedes ver cuánto tamaño toma cada foto o video con PhotoSize o esconder fotos/albumes (si, se que esto Android lo hace desde Android version 0 pero las enumero).

  • Puedes tener un administrador de archivos adecuado (Filza) que le permita ver y editar los archivos de cada aplicación, incluso del sistema. (de nuevo, si, se que Android lo hace desde el minuto 0 de su existencia pero iOS es cerrado, poder hacerlo es digno de enumerar)

  • Puedes borrar / hacer una copia de seguridad / restaurar los datos de aplicaciones (Administrador de aplicaciones).

  • Puedes falsificar su ubicación con ajustes como Relocate o GPSCheat.

  • Puedes proteger (proteger dentro de unos limites razonables, si te lo roban, estas jodido) tu dispositivo de los ladrones con ajustes como iCaughtU Pro o CatchaThief! Cosa que si te lo roban, te da opciones mas avanzadas que solamente iCloud

  • Usar la hora actual como código de acceso con TimeToUnlock.

  • Puedes limitar la funcionalidad del dispositivo si se ingresa un cierto código con LendMyPhone.

  • Bloqueo de aplicaciones individuales con ajustes como BioProtect (huella o cara).

  • Deshacerse del molesto menú de llamadas con CallBar o CallDismiss.

  • Terminal con SSH sin falta de apps de terceros

  • Ecualizador general de sistema incluso con diferentes perfiles por app con EQE

Piracy

  1. Compras inapp donde desbloqueas una app al 100%

  2. Apps gratis

Esta claro que tampoco son cosas que digas, me merece la pena? Para mi si, por eso lo hago

2 3 respuestas
eondev

#7566 Esta tarde lo meto. XDDDD y eso que Apple sacaba pecho con que su A13 era infranqueable xD

1 respuesta
mongui

#7567 No hay nada 100% seguro ni libre de fallos pero lo mas interesante es que para esta version se ha usado una vulnerabilidad 0day, que básicamente significa que no la conoce Apple y es raro que alguien gaste una bala tan importante

spyro512

#7566 te agradezco el currazo.

La verdad es que hay alguna cosa que otra que ya me tira, sobre todo el poder tener cualquier app en el CarPlay, pero no sé, me da pereza. Va tan fino de serie que me da miedo liarme.

2 respuestas
mongui

#7569 El que vaya fino o no, no depende tanto del JB si no de cuan mangurrian seas trasteando. Si te vas a tiro fijo y añades las 4 cosas que le puedan faltar a stock iOS como % de bateria (en caso de iDevices con notch), grabador de llamadas o en tu caso integración con CarPlay, no vas a tener problemas. Es mas, en depende que ocasiones, puedes ganar vida util de bateria con algunas aplicaciones que habilitan low mode cuando bloqueas el terminal o incluso una llamada CPUTool que realiza underclock al dispositivo cuando esta bloqueado, las mejoras de bateria son notables. Ah y también un dark mode pero real para OLED en lugar del que lleva de serie que es un tintado negro pero no es negro OLED real. Eso también puedes conseguirlo con el JB

1 respuesta
eondev

#7569 Yo ando igual va demasiado bien como para ponerle tweaks de terceros y que la cosa empiece a ir bug.

Btw haré una lista de las pocas cosas que quiero, que básicamente sonlas características de multitarea del iPad, el dock, grabación de llamadas, mejorar el teclado si se puede, mejorar el safari, fakefps y acceso a todos los archivos. Ah y el desbloquear sin hacer swipe xD.
Y bueno mejorar las notificaciones, el home screen y la cortina esta de acceso rápido dónde está el wifi.
En verdad son bastantes cosas xDDDD.

#7570 Y dices que lo del CPUTool guardas más batería? Si el móvil con la pantalla apagada no consume nada! Me he acostado con el móvil 100% y levantarme con un 100% xD esto en Android ni de coña

1 respuesta
mongui

#7571 Las gestiones de la bateria de iOS por lo general suelen ser excelentes pero aun puedes mejorarlas. Es un tweak de pago pero hay muchos que merecen la pena, vease la ecualizacion conseguida con EQE que aparte de poder ecualizar a mano, trae perfiles por defecto y perfiles descargables para conseguir que suenen mejor los auriculares. A eso, súmale las posibilidades que da el JB y aunque no es 100% obligatorio, si abre la puerta a muchas posibilidades

MendozaH

Y a dia de hoy sigue operativo? Las ultimas noticias que lei hace mucho de esto eran que Cydia ya no tenia soporte de su creador.

Podrias poner una lista de repos donde encontrar esos tweaks? La verdad que lo que mas echo en falta del JB son los tweaks

eondev

Unas preguntas antes de hacer el jailbreak: el backup lo hago desde ituns o es un backup que debo hacer con altserver o uncover.ipa? Una vez hecho el jailbreak al reiniciar el dispositivo necesito volver a hacer algo con el pc para habilitar el jailbreak?
Ando buscando info sobre esta versión de jailbreak pero no encuentro mucha cosa.

eondev

Parece ser que con la opción restore RootFS vuelves al estado inicial. Lo que me deja con la duda es que sale un mensaje diciendo que utiliza un snapshot que crea el sistema cuando se hace una restauración. Pero yo no he hecho ninguna restauración ;/
https://www.reddit.com/r/jailbreak/comments/fhem7t/tutorial_ultimate_unc0ver_jailbreak_remove_fresh/

brush

Quiero hacer Jailbreak a un dispositivo con el 9.3.5 ( que es lo máximo que actualiza ) y solo encuetro métodos que necesitan altspace y altspace dice que solo funciona de version 12 para adelante :/

¿ alguien tiene alguna solución ?

eondev

#7566 Qué tweaks he de instalar para tener la multitarea y las funcionalidades del iPad? (PIP, dock etc)

Hooman

¿Es recomendable usar un ID de Apple distinto o es igual?

1 respuesta
mongui

#7578 Para que

1 1 respuesta
Hooman

#7579 perfecta respuesta xD

eondev

Con qué escondeis el jailbreak para las aplicaciones de banca etc?

1 respuesta
mongui

#7581 KernBypass. Es el unico metodo que desde hace muchos tiempos, es capaz de bypassear las putas aplicaciones de banca de LaCaixa... Me llegue a plantear cambiar de banco solo por la maldita aplicación del demonio que no me funcionaba... Pero ahora con este método sin problemas carga

1 respuesta
eondev

#7582 y para paypal y demás que también detecta el jb sirve? O necesito usar otros tweaks?

1 respuesta
mongui

#7583 A mi al menos este tweak me bypassea todas las apps de banking, hasta el momento sin excepción, prueba por ti mismo

1 1 respuesta
eondev

#7584 me van todas las apps excepto la de Bankia xD pues bueno que le den tampoco es que la usase mucho. Lo del bizum alguna vez :/

Puedo tener varios bypass a nivel de kernel?

Hooman

done and done

spyro512

Igual se lo meto al iPad para lo del CarPlay yeah

1 respuesta
mongui

#7587 Recuerda que el pene no entra en un iDevice

1
2 meses después
spyro512

iPad de 6ª generación con 13.6: es jailbreakeable? Me estoy volviendo loco con información difusa. Antes era más fácil, coño.