JailbreakMe
JailbreakMe عبارة عن سلسلة من برامج كسر حماية نظام التشغيل iOS من Apple ، تستغل ثغرات في متصفح Safari على الجهاز، [ 1 ] مما يوفر كسر حماية فوري بخطوة واحدة، على عكس برامج كسر الحماية الشائعة الأخرى، مثل Blackra1n و redsn0w ، التي تتطلب توصيل الجهاز بجهاز كمبيوتر وتشغيل برنامج كسر الحماية من سطح المكتب. يتضمن JailbreakMe برنامج Cydia ، وهو واجهة لإدارة الحزم تُعد بديلاً لمتجر التطبيقات App Store . على الرغم من أنه لا يدعم الأجهزة الحديثة، إلا أن مواقع الويب الخاصة به لا تزال متاحة للأجهزة المتوافقة.
عملت النسخة الأولى من برنامج JailbreakMe عام 2007 على أجهزة iPhone و iPod Touch بنظام التشغيل 1.1.1، بينما صدرت النسخة الثانية في أغسطس 2010 لأنظمة التشغيل 4.0.1 وما قبلها، أما النسخة الثالثة والأخيرة فقد صدرت في يوليو 2011 لأنظمة iOS من الإصدار 4.3 إلى 4.3.3 (وكانت أول برنامج لكسر حماية iPad 2). وقد استُخدم JailbreakMe 3.0 لكسر حماية ما لا يقل عن مليوني جهاز. [ 2 ]
الإصدارات
JailbreakMe 1.0 (iOS 1.1.1)
تم إطلاق برنامج JailbreakMe في 28 أكتوبر 2007، وكان يُستخدم في الأصل لكسر حماية أجهزة iPhone و iPod Touch التي تعمل بنظام iOS الإصدار 1.1.1 ، والذي كان يُسمى آنذاك iPhone OS. [ 3 ] وباستخدام ثغرة أمنية في متصفح Safari ، قام البرنامج بتثبيت تطبيق Installer.app . [ 4 ] وقد قامت شركة Apple بإصلاح هذه الثغرة في تحديث البرامج الثابتة 1.1.2.
هذه الأداة، التي تُعرف أيضًا باسم "AppSnapp"، طُوّرت بواسطة مجموعة من تسعة مطورين، واستضافتها شركة Conceited Software. [ 5 ] وقدّر الفريق أن 100,000 جهازًا قد تم اختراق نظامها في الأيام الثلاثة الأولى من إطلاقها، ليتجاوز العدد مليون جهاز في الشهر الأول. [ 3 ] [ 6 ]
JailbreakMe 2.0 (iOS 3.1.2–4.0.1)
استغل برنامج JailbreakMe 2.0 "Star"، الذي أطلقته شركة comex في 1 أغسطس 2010، ثغرة أمنية في مكتبة FreeType المستخدمة في عرض ملفات PDF. وكان هذا أول برنامج لكسر حماية نظام iOS متاح للعامة لأجهزة iPhone 4، حيث كان قادرًا على كسر حماية أنظمة iOS من الإصدار 3.1.2 إلى 4.0.1 على أجهزة iPhone وiPod Touch وiPad المتوفرة آنذاك. [ 7 ] وكان يتم تفعيل هذا البرنامج من خلال زيارة صفحة jailbreakme.com على متصفح Safari الخاص بالجهاز.
تم إصلاح الثغرة الأمنية التي استغلها برنامج JailbreakMe 2.0 من قبل شركة Apple في نظام التشغيل iOS 4.0.2 لأجهزة iPhone و iPod Touch، ونظام التشغيل iOS 3.2.2 لأجهزة iPad . [ 8 ]
JailbreakMe 3.0 (iOS 4.3–4.3.3)
برنامج JailbreakMe 3.0 "Saffron"، الذي صدر في 6 يوليو 2011، يُتيح كسر حماية معظم أجهزة iOS التي تعمل بنظام iOS 4.3-4.3.3 وجهاز iPad 2 الذي يعمل بنظام 4.3.3. [ 9 ] وكان أول برنامج كسر حماية متاح للعامة لجهاز iPad 2. استغل JailbreakMe 3.0 ثغرة أمنية في محلل FreeType (مشابهة لـ JailbreakMe 2.0)، باستخدام ملف PDF مُنشأ بواسطة متصفح Mobile Safari، والذي بدوره استغل ثغرة في نواة النظام لإتمام عملية كسر الحماية غير المقيدة. [ 10 ] [ 11 ] كما أصدرت شركة Comex رقعةً لمعالجة هذه الثغرة في FreeType، تُسمى PDF Patcher 2، وهي متاحة كحزمة مجانية قابلة للتثبيت عبر Cydia . [ 12 ]
قبل أيام قليلة من الإصدار الأولي، سرب أحد مختبري النسخة التجريبية برنامج JailbreakMe 3.0 للجمهور. صرّح كومكس على تويتر بأن هذا الأمر وضعه تحت ضغط زمني لإصدار النسخة النهائية بسرعة. [ 12 ]
كان موقع JailbreakMe الإلكتروني يُشبه تحميل تطبيق من متجر التطبيقات . يحتوي على زر أزرق مكتوب عليه "مجاني"، والذي يتحول إلى زر أخضر مكتوب عليه "تثبيت" عند الضغط عليه مرة واحدة، تمامًا مثل التطبيقات الموجودة في متجر التطبيقات. بعد الضغط على "تثبيت"، يُغلق متصفح سفاري، ويتم تحميل تطبيق Cydia كتطبيق جديد، ويتم كسر حماية الجهاز دون الحاجة إلى إعادة تشغيله.
في 15 يوليو 2011، أصدرت شركة آبل نظام التشغيل iOS 4.3.4 (GSM) و 4.2.9 (CDMA) لإصلاح الثغرات التي استخدمها برنامج JailbreakMe. [ 13 ]
حصل كومكس على جائزة بوني في مؤتمر بلاك هات عام 2011 عن "أفضل خطأ من جانب العميل" لهذا العمل. [ 14 ]
تم توظيف كومكس من قبل شركة أبل كمتدرب في أغسطس 2011. [ 15 ]
JailbreakMe 4.0 (iOS 9.1–9.3.4)
استغل برنامج JailbreakMe 4.0، الذي أصدره tihmstar في 12 ديسمبر 2017، ثلاث ثغرات أمنية خطيرة ( CVE - 2016-4655 و CVE- 2016-4656 و CVE- 2016-4657 )، سبق أن استغلها برنامج التجسس Pegasus . واعتمد البرنامج بشكل أساسي على HomeDepot، وهو برنامج اختراق شبه مقيد أصدره jk9357. استهدف HomeDepot جميع الأجهزة ذات معالجات 32 بت التي تعمل بنظامي iOS 9.1 وiOS 9.3.4.
تم إصلاح الثغرات الأمنية التي استخدمها كل من HomeDepot و JailbreakMe 4.0 بواسطة Apple في نظام التشغيل iOS 9.3.5.
استضاف كريس ويد، مؤسس كوريليوم، عملية اختراق نظام التشغيل على موقع jailbreak.me. مؤرشف بتاريخ 1 يونيو 2023 على موقع Wayback Machine . مع أن العملية تُعتبر تقنيًا شبه غير مقيدة، إلا أنه يمكن جعلها غير مقيدة تمامًا باستخدام حزمة UntetherHomeDepot من tihmstar.
TotallyNotSpyware (iOS 10)
برنامج TotallyNotSpyware، الذي طوره فريق JakeBlair420، صدر في 7 سبتمبر 2018، وهو برنامج استغلال ثغرات أمنية على غرار JailbreakMe، يعمل على أي جهاز 64 بت يعمل بنظام iOS من الإصدار 10 إلى 10.3.3. وكما هو الحال مع JailbreakMe 4.0، يتم حث متصفح الويب على تثبيت Cydia بشكل جانبي باستخدام حمولة، إما Meridian أو doubleH3lix. يُستضاف البرنامج على الرابط totally-not.spyware.lol ، وهو شبه غير مقيد.
نقل اسم النطاق
في 7 أكتوبر 2011، باعت شركة Conceited Apps، التي كانت تسمح لشركة Comex باستخدام اسم النطاق لاستضافة موقعها، اسم النطاق jailbreakme.com إلى جهة يُزعم أنها "مجهولة". واستحوذت شركة SaurikIT على النطاق في اليوم التالي. [ 16 ] [ 17 ]
إعادة توجيه النطاق
سيتم إعادة توجيهك إلى موقع cydia.saurik.com في حالة اكتشاف جهاز غير متوافق.
لاحقًا، يتم إعادة التوجيه إلى totally-not.spyware.lol
إصدارات نظام التشغيل iOS المتوافقة
| جهاز | إصدارات نظام iOS عرضة لثغرة JailbreakMe |
|---|---|
| آيفون (الجيل الأول) | 1.1.1، 3.1.2 إلى 3.1.3 |
| آيفون 3G | من 3.1.2 إلى 4.0.1 |
| آيفون 3GS | من 3.1.2 إلى 4.0.1، ومن 4.3 إلى 4.3.3 |
| آيفون 4 (GSM) | من 4.0 إلى 4.0.1، ومن 4.3 إلى 4.3.3 |
| آيفون 4 (CDMA) | 4.2.6 إلى 4.2.8 |
| آيفون 4S والإصدارات الأحدث | 9.1 إلى 9.3.4 |
| آيبود تاتش (الجيل الأول) | 1.1.1، 3.1.2 إلى 3.1.3 |
| آيبود تاتش (الجيل الثاني) | من 3.1.2 إلى 4.0.1 |
| آيبود تاتش (الجيل الثالث) | من 3.1.2 إلى 4.0.1، ومن 4.3 إلى 4.3.3 |
| آيبود تاتش (الجيل الرابع) | 4.3 إلى 4.3.3 |
| آيبود تاتش (الجيل الخامس) وما بعده | 9.1 إلى 9.3.4 |
| آيباد (الجيل الأول) | من 3.2 إلى 3.2.1، ومن 4.3 إلى 4.3.3 |
| آيباد 2 | 4.3.3 |
| آيباد (الجيل الثالث) والإصدارات الأحدث | 9.1 إلى 9.3.4 |
| آيباد ميني (جميع الموديلات) | من 9.1 إلى 9.3.4، ومن 10.0 إلى 10.3.3 |
مراجع
- ↑ برادلي، توني (3 أغسطس 2010). "برنامج JailbreakMe يستغل ثغرة أمنية خطيرة في أجهزة iPhone" . شبكة . شركة PCWorld للاتصالات . تم الاطلاع عليه في 15 أكتوبر 2010 .
- ↑ غرينبيرغ، آندي (1 أغسطس 2011). "تعرّف على كومكس، هاكر آيفون البالغ من العمر 19 عامًا والذي يتفوق باستمرار على شركة آبل" . ذا فاير وول . فوربس . تم الاطلاع عليه في 2 أغسطس 2011 .
- 1 2 كرازيت، توم (31 أكتوبر 2007). "أكثر من 100 ألف من مالكي أجهزة آيفون يهربون من السجن" . سي نت . تم الاسترجاع في 13 أغسطس 2024 .
- ↑ ويلسون، بن (29 أكتوبر 2007). "طريقة بخطوة واحدة لإضافة تطبيقات خارجية إلى iPhone 1.1.1، وإطلاق iPod Touch" . CNET. مؤرشف من الأصل في 13 مارس 2012. تم الاطلاع عليه في 25 أغسطس 2011 .
- ↑ كايزر، جريج (29 أكتوبر 2007). "برامج القرصنة قادرة على تثبيت برامج غير مصرح بها على أجهزة آيفون" . بي سي وورلد. مؤرشف من الأصل في 25 سبتمبر 2011. تم الاطلاع عليه في 25 أغسطس 2011 .
- ↑ زدزيارسكي، جوناثان أ. (2008). تطوير تطبيقات آيفون مفتوحة المصدر ( الطبعة الأولى). بكين؛ سيباستوبول، كاليفورنيا: أورايلي. ص. 5. ISBN 978-0-596-51855-4. OCLC 192027459 .
- ↑ هوليستر، شون (1 أغسطس 2010). "رسميًا: فريق تطوير آيفون يُعلن عن نجاح عملية كسر حماية آيفون 4 (مُحدّث بفيديو)" . إنجادجيت . تم الاطلاع عليه في 11 سبتمبر 2010 .
- ↑ باتيل، نيلاي (11 أغسطس 2010). "أبل تُصدر نظام iOS 4.0.2 لأجهزة آيفون و3.2.2 لأجهزة آيباد، وتُصلح ثغرة أمنية في ملفات PDF" . إنجادجيت . تاريخ الاسترجاع: 11 سبتمبر 2010 .
- ↑ فريق تطوير آيفون (6 يوليو 2011). "جيلبريك مي ثلاث مرات" . مدونة فريق تطوير آيفون. مؤرشف من الأصل في 7 يوليو 2011. تم الاطلاع عليه في 2 أغسطس 2011 .
- ↑ كونولي، بي جيه (15 يوليو 2011). "أبل تُصلح أحدث ثغرة في نظام iOS" . مختبرات إي ويك . إي ويك . تم الاطلاع عليه في 23 أكتوبر 2011 .
- ↑ جان (18 يوليو 2011). "تحليل ثغرة خط jailbreakme v3" . مختبر Sogeti ESEC. مؤرشف من الأصل في 22 يوليو 2011. تم الاطلاع عليه في 23 أكتوبر 2011 .
- 1 2 شوارتز، ماثيو ج. (7 يوليو 2011). "الكشف عن ثغرة أمنية في نظام iOS من آبل تتعلق بملفات PDF" . InformationWeek . مؤرشف من الأصل في 10 يوليو 2011. تم الاطلاع عليه في 23 أكتوبر 2011 .
- ↑ ميدياتي، نيك (15 يوليو 2011). "إصدار iOS 4.3.4 متوفر الآن؛ ويُصلح ثغرة JailbreakMe 3.0" . جيك تك . بي سي وورلد. مؤرشف من الأصل في 13 أبريل 2012. تم الاطلاع عليه في 23 أكتوبر 2011 .
- ↑ شوارتز، ماثيو ج. (4 أغسطس 2011). "أبرز أحداث جائزة بوني: فشل سوني الذريع والمزيد" . InformationWeek . تم الاطلاع عليه بتاريخ 25 أغسطس 2011 .
- ↑ غرينبيرغ، آندي (26 أغسطس 2011). "كوميكس، خبير هاكر أبل المتميز، يحصل على تدريب داخلي في أبل" . فوربس . تم الاطلاع عليه في 2 نوفمبر 2011 .
- ↑ وايسيبابو (7 أكتوبر 2011). "موقع Jailbreaks.me هو الرابط الجديد لكسر حماية iPad 2؛ تجنبوا JailbreakMe.com لأنه قد ينشر برامج ضارة تحت إدارة جديدة" . ريدموند باي . تم الاطلاع عليه في 23 أكتوبر 2011 .
- ↑ وايسيبابو (8 أكتوبر 2011). "استعادة موقع JailbreakMe.com من قبل سوريك، ومجتمع المستخدمين يتنفس الصعداء" . ريدموند باي . تم الاطلاع عليه في 8 أكتوبر 2011 .
روابط خارجية
- آيفون
- برنامج نظام التشغيل iOS
- برامج منزلية الصنع
- كسر حماية نظام iOS
- مقدمات متعلقة بالحاسوب في عام 2010
