Articulo de referencia

Evasión

evasi0n es un programa de jailbreak para iOS 6.0-6.1.2, lanzado el 4 de febrero de 2013, creado por el equipo evad3rs. Una versión actualizada para iOS 7.0-7.0.6, evasi0n7 , fue...

evasi0n es un programa de jailbreak para iOS 6.0-6.1.2, lanzado el 4 de febrero de 2013, creado por el equipo evad3rs. Una versión actualizada para iOS 7.0-7.0.6, evasi0n7 , fue lanzada el 22 de diciembre de 2013. Se descargaron más de siete millones de copias de evasi0n en los primeros cuatro días después de su lanzamiento. [ 1 ] Es conocido por una base de código portable y un uso mínimo de ejecución de código arbitrario .

Historia

Cuatro de las seis vulnerabilidades utilizadas fueron parcheadas por Apple el 18 de marzo de 2013 con el lanzamiento de iOS 6.1.3. El 22 de diciembre de 2013, evad3rs lanzó una nueva versión de evasi0n que admite iOS 7.x, conocida como evasi0n7 . Una de las principales vulnerabilidades utilizadas por este jailbreak fue parcheada por Apple con la cuarta beta de iOS 7.1 y dos más con la beta 5. La versión final de iOS 7.1 corrigió todas las vulnerabilidades utilizadas por evasi0n7. [ 2 ] [ 3 ] [ 4 ]

Tecnología

El jailbreak evasi0n primero vuelve a montar el sistema de archivos raíz como lectura-escritura y luego logra persistencia editando el /etc/launchd.confarchivo, que launchd consulta. Evasi0n luego aplica parches en el kernel, eludiendo la aleatorización del diseño del espacio de direcciones al provocar una falla de datos y reconstruyendo el deslizamiento del kernel leyendo la instrucción de falla del vector de excepción ARM apropiado . [ 5 ] Produce un jailbreak "untethered", lo que significa que el jailbreak continúa funcionando incluso después de reiniciar el teléfono.

PCMag informó que evasi0n comprueba si se está ejecutando en un ordenador en chino y, de ser así, instala Taiji, un mercado de aplicaciones chino, en lugar de Cydia . [ 6 ]

Véase también

  • p0sixspwn , un jailbreak de espacio de usuario para iOS 6.1.3-6.1.6 desarrollado por iH8sn0w, winocm y SquiffyPwn.
  • Cydia es un gestor de paquetes de código abierto para iOS que utiliza repositorios APT para obtener aplicaciones y ajustes.

Referencias

  1. "Evasi0n 'hackea' 7 millones de dispositivos iOS, la actualización ya está disponible para iOS 6.1.1" . AppleInsider . 12 de febrero de 2013. Consultado el 13 de febrero de 2013 .
  2. "iH8sn0w en Twitter: "Así que el error de firma de código que usa evasi0n7 todavía existe en 7.1b4. Aunque parece que el exploit del kernel está parcheado :P"" . Twitter.com. 21-01-2014 . Consultado el 28-01-2015 .
  3. "iH8sn0w en Twitter: "Apple solucionó la vulnerabilidad chown que apareció en iOS 7 y que fue utilizada por evasi0n7 al comprobar si se trata de un enlace simbólico nuevamente :P"" . Twitter.com. 4 de febrero de 2014 . Consultado el 28 de enero de 2015 .
  4. "iH8sn0w en Twitter: "La vulnerabilidad de escape del sandbox de afc de evasi0n7 también está parcheada en la versión 7.1b5."" . Twitter.com. 4 de febrero de 2014 . Consultado el 28 de enero de 2015 .
  5. Greenberg, Andy. "Dentro de Evasi0n, el jailbreak más elaborado que jamás haya hackeado tu iPhone" . Forbes . Consultado el 23 de diciembre de 2013 .
  6. "El código real en Evasi0n del jailbreak de iOS 7" . PCMag . 11 de enero de 2014. Consultado el 28 de marzo de 2023 .
  • Evasi0n.com – sitio oficial (archivado)