George Hotz (GeoHot) voltando a iPhone Scene com algo para o iPhone 3GS?

Postado em jun 24, 2009 nas categorias Posts antigos

closeEste post foi publicado há 2 anos e 7 meses 30 dias atrás. Caso esteja buscando por métodos de jailbreak e unlock (desbloqueio) modernos, recomendamos que volte para a página inicial. Dito isso, não somos responsáveis pela má utilização deste conteúdo. Verifique sempre a versão do seu firmware para checar a compatibilidade com a postagem em Ajustes - Geral - Sobre - Versão. Firmwares atuais: iPhone 3.1.3, iPhone 3G 3.1.3, iPhone 3GS 3.1.3, iPad 3.2. Só atualize o firmware após verificar a existência de um método de jailbreak/unlock disponível.

O iPhone-Hacker GeoHot, aquele adolescente de 19 anos que desbloqueou o iPhone 2G no Bootloader 4.8, depois de alguns meses fora da iPhone Scene, parece que voltou, com tudo, e até mesmo melhor do que o iPhone Dev Team (seu atual maior concorrente).

Tudo que será falado nesse post é sobre o que achamos a respeito do que GeoHot postou em seu blog nos últimos três dias, então, não garantimos nada que isso seja a mais pura verdade existente.

Vamos fazer uma análise completa dos fatos. Começando, no dia 22 de Junho, GeoHot fez um post falando sobre algo chamado “ECID field”, que é uma nova babaca proteção da Apple. A proteção do ECID consiste em checar no servidor da Apple o Restore do iPhone. Estranho, inicialmente. Depois, percebe-se que o que ele faz é adicionar uma “tag” ao arquivo IMG3 (o que faz o iPhone ligar, basicamente), que contem um único ID para cada iPhone, dentro da área de checagem de boot (segurança da SecZone). Então, o servidor da Apple manda para você um novo check, confirmando que aquela senha é certa/errada. Ele gera um IMG3 customizado que *SÓ* funciona no SEU iPhone.

Hotz sabia que isso era uma notícia horrível, porque possivelmente, seria impossível qualquer downgrade no iPhone 3GS, sem um Hardware Exploit (como os atuais do iPhone 2G, iPod touch 1G, iPhone 3G e iPod touch 2G).

8 horas depois, George ataca outra vez. Agora, ele posta a seguinte imagem, já um pouco curiosa:

Não entendeu nada? Um zoom pode ajudá-lo:


Ele injetou no iBoot um comando chamado “geohot” com a seguinte descrição: “i make it purplera1n.com”. Obvio, entramos nesse site para continuar a investigação…

O que vimos? Somente a imagem de GeoHot na “Chuva Roxa” agarrando um iPhone 3GS. Estranho? Não sei, mas vamos investigar mais a imagem que nos levou ao PurpleRa1n.com.

A imagem original, postada por GeoHot, chama-se “ibootxploit.png”. Esse nome é familiar, não? Será que ele deixou “escapar” o exploit ali? Estaria GeoHot preparando um Exploit para o iPhone 3GS?

Calma. Ainda tem mais…

Ontem, para me surpreender ainda mais, GeoHot posta isso em seu blog:

IV: E345E23BB266FCC2BA23A2E0BE77A3BF
KEY: 44514633CE2AEAD62BCFA8836CDA4A3C
and a little more…
7BDE483F8B1E9F19D22F9D8FDF753E02

Props to whoever gets the vfdecrypt one

É. Isso, se você não sabe, é a chave do Firmware do iPhone 3GS, que é diferente dos outros Firmwares. A última chave, depois do “and a little more…”, ninguém sabe o que é. Acredita-se que é algo equivalente a “Chave 837″ do iPhone 3GS, que foi achada por Zibri no iPhone 2G/iPod touch 1G/iPhone 3G.

Com isso, concluímos a nossa investigação sobre o que pode estar chegando aí, do (ex)novo Hacker GeoHot.

Aguardem!

Até a próxima!


Postado por ph. Outras postagens:

6 respostas para “George Hotz (GeoHot) voltando a iPhone Scene com algo para o iPhone 3GS?”