Dev-Team veröffentlicht PwnageTool 3.1 – ohne 3GS-Unterstützung

von alex olma | 16. September 2009 | 00:44 Uhr

Dev-Team Blog - 3 • fun!.jpg

Die Luft wird rauer. Apple scheint konstant und hartnäckig das iPhone-Sicherheitsnetz für ihre aktuelle Mobilfunkgeneration zuzuziehen. Nach der Veröffentlichung der 3.1-Firmware letzte Woche Mittwoch, folgt jetzt – sieben Tage später – das Dev-Team mit einer Teillösung für Jailbreak und Unlock.

Vor wenigen Minuten eröffnete das berüchtigte Hacker-Team, mit der Veröffentlichung des PwnageTools (Mac only), das beliebte ‘Katz-und-Maus’-Spiel auf ein Neues. Damit werden iPhone Classic, iPhone 3G und iPod touch (1.Gen) unter Firmware 3.1 ‘Jailbreak-anfällig’.

Nicht mehr, nicht weniger. Derzeit steht sowohl das Desktop-Programm ‘redsn0w’ (OS X / Windows), sowie zählbarer Fortschritt am iPhone 3GS und iPod touch (ab zweiter Generation) komplett aus.

-> Download: PwnageTool_3.1.dmg.5089960.TPB.torrent

An dieser Stelle sollen ein oder zwei kurze Worte zur derzeitigen Unlock- bzw. Jailbreak-Sachlage erlaubt sein, die innerhalb der letzten Woche diskutiert wurden.

Eine Gruppe namens ‘Greenpois0n‘ meldete sich mit klangvollen Versprechungen zu Wort, und verpuffte daraufhin genauso schnell wieder zu heißer Luft. Ein nichts sagender Twitter-Account und ein verwackeltes Qik-Video mögen es in den Boulevard-Blogwald schaffen, bleiben ansonsten jedoch eine windige Luftnummer.

Fundierter, aber mit ebenfalls pathetischen Zügen, schrieb Jay Freeman sein Manifest seine Abhandlung zu Apple’s Signatur-Server. Der Cydia-Entwickler legt darin umfassend da, wie seit 3.1 iTunes die Signatur-Echtheit der Firmware überprüft. Spricht euer iTunes mit den Apple-Servern, verhindert dies beispielsweise den Downgrade von 3.1 auf 3.0 um dort bekannte Exploits zum Jailbreak auszunutzen.

Seine Lösung ist ein ‘Janusangriff‘, der die Anfrage von eurem Rechner umleitet und über Freeman’s Server dessen Zertifizierung vornimmt. Genaue Anleitungen finden sich im ModMyi-Forum.

Ohne mir ausschweifende Gedanken über eine unangemessene Verwendungsweise der hardkodierten (einmaligen) Geräte-Nummern (ECID) auf Freeman’s Server gemacht zu haben, beschleichen mich Bauchschmerzen bei dem Gedanken einer (dort) gespeicherten Datenbank mit iPhone-Kennzeichen.

via blog.iphone-dev.org

  • http://www.riseofdesign.de/blog Mladen

    Heißt das, wenn ich meinen iPod G2 jailbreaken will, muss ich irgendwann downgraden oder wird es später eine Lösung geben?

  • http://www.riseofdesign.de/blog Mladen

    Heißt das, wenn ich meinen iPod G2 jailbreaken will, muss ich irgendwann downgraden oder wird es später eine Lösung geben?

  • maddy

    tja… mit Windoof ist man – mal wieder – der Doofe :(

  • maddy

    tja… mit Windoof ist man – mal wieder – der Doofe :(

  • Cyberblade

    Mit OSX geht der 3Gs/Touch Jailbreak doch auch nicht… hat nichts mit Windows zu tun?!?

  • Cyberblade

    Mit OSX geht der 3Gs/Touch Jailbreak doch auch nicht… hat nichts mit Windows zu tun?!?

  • Cyberblade

    Mit OSX geht der 3Gs/Touch Jailbreak doch auch nicht… hat nichts mit Windows zu tun?!?

  • Gegy

    Ich bin auch der Meinung, dass ein Jailbreak nicht rechtfertigt seine Geräte Nummer an einen “Hacker” zu schicken. Sollte man vorerst wirklich nur mit dieser Methode einen Jailbreak der 3.1 durchführen können, werde ich wohl darauf verzichten: sprich ein update auf 3.1 machen oder auf 3.0 bleiben.
    Den Jailbreak brauche ich nur für ein Feature: Notify. Dies zeigt mir sehr komfortabel an, was Apple bisher nicht schafft: Eine eingegangene Mail in der Statusleiste. Somit muss ich nicht immer das Telefon unlocken um zu sehen ob neue Mails da sind.

  • Gegy

    Ich bin auch der Meinung, dass ein Jailbreak nicht rechtfertigt seine Geräte Nummer an einen “Hacker” zu schicken. Sollte man vorerst wirklich nur mit dieser Methode einen Jailbreak der 3.1 durchführen können, werde ich wohl darauf verzichten: sprich ein update auf 3.1 machen oder auf 3.0 bleiben.
    Den Jailbreak brauche ich nur für ein Feature: Notify. Dies zeigt mir sehr komfortabel an, was Apple bisher nicht schafft: Eine eingegangene Mail in der Statusleiste. Somit muss ich nicht immer das Telefon unlocken um zu sehen ob neue Mails da sind.

  • Gegy

    Ich bin auch der Meinung, dass ein Jailbreak nicht rechtfertigt seine Geräte Nummer an einen “Hacker” zu schicken. Sollte man vorerst wirklich nur mit dieser Methode einen Jailbreak der 3.1 durchführen können, werde ich wohl darauf verzichten: sprich ein update auf 3.1 machen oder auf 3.0 bleiben.
    Den Jailbreak brauche ich nur für ein Feature: Notify. Dies zeigt mir sehr komfortabel an, was Apple bisher nicht schafft: Eine eingegangene Mail in der Statusleiste. Somit muss ich nicht immer das Telefon unlocken um zu sehen ob neue Mails da sind.

  • Peter

    Also ich habn MacBook Unibody Late 2008, wenn ihc das pwnage tool aufmache und er die FW sucht, dann findet er diese nicht und ich kann warten und warten….
    Wenn ich im Experten Modus die FW selbst aussuchen will, startet der open file dialog nicht… jemand eine idee?

  • Peter

    Also ich habn MacBook Unibody Late 2008, wenn ihc das pwnage tool aufmache und er die FW sucht, dann findet er diese nicht und ich kann warten und warten….
    Wenn ich im Experten Modus die FW selbst aussuchen will, startet der open file dialog nicht… jemand eine idee?

  • Peter

    Also ich habn MacBook Unibody Late 2008, wenn ihc das pwnage tool aufmache und er die FW sucht, dann findet er diese nicht und ich kann warten und warten….
    Wenn ich im Experten Modus die FW selbst aussuchen will, startet der open file dialog nicht… jemand eine idee?

  • http://www.claudiogadient.ch/ claudio

    @peter…. dieses problem hatte ich heute morgen auch. ich hab mir dann vom dev-team nochmals die app geladen – scheinbar ist das ein bekannter fehler und deren update ist schon online.
    danach hatt alles prima funktioniert. hab mein phone nun jailbraked und bin jetzt am update raufspielen… *freu*

  • http://www.claudiogadient.ch/ claudio

    @peter…. dieses problem hatte ich heute morgen auch. ich hab mir dann vom dev-team nochmals die app geladen – scheinbar ist das ein bekannter fehler und deren update ist schon online.
    danach hatt alles prima funktioniert. hab mein phone nun jailbraked und bin jetzt am update raufspielen… *freu*

  • http://www.claudiogadient.ch claudio

    @peter…. dieses problem hatte ich heute morgen auch. ich hab mir dann vom dev-team nochmals die app geladen – scheinbar ist das ein bekannter fehler und deren update ist schon online.
    danach hatt alles prima funktioniert. hab mein phone nun jailbraked und bin jetzt am update raufspielen… *freu*

  • Peter

    Also er hats dann doch gefunden nach 25 Minuten!!!! WTF

  • Peter

    Also er hats dann doch gefunden nach 25 Minuten!!!! WTF

  • Peter

    Also er hats dann doch gefunden nach 25 Minuten!!!! WTF

  • Ollie

    Hallo,

    Der Jailbreak hat bei mir super geklappt.. Aber scheinbar läuft ultrasn0w nicht, welches ich über Cydia installiert habe. Nach dem Neustart habe ich dann kein Netz mehr!

    Hat jemand eine Idee?

  • Ollie

    Hallo,

    Der Jailbreak hat bei mir super geklappt.. Aber scheinbar läuft ultrasn0w nicht, welches ich über Cydia installiert habe. Nach dem Neustart habe ich dann kein Netz mehr!

    Hat jemand eine Idee?

  • Ollie

    Hallo,

    Der Jailbreak hat bei mir super geklappt.. Aber scheinbar läuft ultrasn0w nicht, welches ich über Cydia installiert habe. Nach dem Neustart habe ich dann kein Netz mehr!

    Hat jemand eine Idee?

  • http://www.peitsch.de/ Sebastian

    Der Janusangriff sollte doch wohl auch über ein Programm auf dem eigenen Rechner möglich sein. Und wenn ich mir dafür nen Apache mit Perl/PHP/Wasauchimmer installieren müsste kann nur ein absoluter Dummkopf seine Gerätenummer an Friedmann senden, um unbedingt sofort das Update auf 3.1 zu bekommen.

    Bis dahin sortiere ich meine Programme gerne weiter selbst. Udo Vetter ist ja inzwischen sogar schon soweit, dass er wegen iPhone Classic Kunden T-Mobile Fristen setzt…

    Oh und es heißt “darlegen” nicht dalegen… “legt (…) dar”

  • http://www.peitsch.de/ Sebastian

    Der Janusangriff sollte doch wohl auch über ein Programm auf dem eigenen Rechner möglich sein. Und wenn ich mir dafür nen Apache mit Perl/PHP/Wasauchimmer installieren müsste kann nur ein absoluter Dummkopf seine Gerätenummer an Friedmann senden, um unbedingt sofort das Update auf 3.1 zu bekommen.

    Bis dahin sortiere ich meine Programme gerne weiter selbst. Udo Vetter ist ja inzwischen sogar schon soweit, dass er wegen iPhone Classic Kunden T-Mobile Fristen setzt…

    Oh und es heißt “darlegen” nicht dalegen… “legt (…) dar”

  • http://www.peitsch.de/ Sebastian

    Der Janusangriff sollte doch wohl auch über ein Programm auf dem eigenen Rechner möglich sein. Und wenn ich mir dafür nen Apache mit Perl/PHP/Wasauchimmer installieren müsste kann nur ein absoluter Dummkopf seine Gerätenummer an Friedmann senden, um unbedingt sofort das Update auf 3.1 zu bekommen.

    Bis dahin sortiere ich meine Programme gerne weiter selbst. Udo Vetter ist ja inzwischen sogar schon soweit, dass er wegen iPhone Classic Kunden T-Mobile Fristen setzt…

    Oh und es heißt “darlegen” nicht dalegen… “legt (…) dar”

  • http://www.pjp.com/ sonnydc43

    toll hoffentlich klappts bald mit dem 3gs,

  • http://www.pjp.com sonnydc43

    toll hoffentlich klappts bald mit dem 3gs,

  • http://www.mobile-reviews.de/ dragon-tmd

    Der JB für das 3GS wird noch ein Weilchen dauern. So einfach ist es seit dem 10.09.09 nicht mehr. Apple befindet sich gerade auf dem “richtigen Weg” und ich bin mir ziemlich sicher, dass sie am Schluss das Spiel gewinnen werden.

    Die ECID-Sichertheitssperre ist sehr effektiv, ohne in iTunes und die Firmware einzugreifen wird es zukünftig schwer, sein 3GS wieder mit einer älteren Firmware zu bespielen.

    An Apples stelle würde ich bei jedem Firmwareupdate einfach auch das BB anpassen und zwar so, dass beides nicht ohne einander “leben” kann (wie bei der Firmware 2x und 3.0). Dann ist Schluss mit einem Unlock. Zudem würde ich auch aktuelle Firmware nach Bekanntwerden der Sicherheitslücke auf dem Server patchen, so dass man bei einem restore schon eine veränderte und “sicherere” Firmware installiert bekommt.

    Wenn ich auf solche Gedanken kommen, dann können das die Entwickler bei Apple auch. Daher unterstelle ich denen eine Form von Absicht.

    Wahrscheinlich wird aber nun der Druck der Softwareentwickler immer größer, so dass Apple (nicht zuletzt aufgrund des eigenen, völlig nutzlosen Kopierschutzes) nun den JB mit allen Mitteln verhindern will.

    Für Apple und viele Entwickler bedeutet ein JB = Raubkopien.

  • http://www.mobile-reviews.de dragon-tmd

    Der JB für das 3GS wird noch ein Weilchen dauern. So einfach ist es seit dem 10.09.09 nicht mehr. Apple befindet sich gerade auf dem “richtigen Weg” und ich bin mir ziemlich sicher, dass sie am Schluss das Spiel gewinnen werden.

    Die ECID-Sichertheitssperre ist sehr effektiv, ohne in iTunes und die Firmware einzugreifen wird es zukünftig schwer, sein 3GS wieder mit einer älteren Firmware zu bespielen.

    An Apples stelle würde ich bei jedem Firmwareupdate einfach auch das BB anpassen und zwar so, dass beides nicht ohne einander “leben” kann (wie bei der Firmware 2x und 3.0). Dann ist Schluss mit einem Unlock. Zudem würde ich auch aktuelle Firmware nach Bekanntwerden der Sicherheitslücke auf dem Server patchen, so dass man bei einem restore schon eine veränderte und “sicherere” Firmware installiert bekommt.

    Wenn ich auf solche Gedanken kommen, dann können das die Entwickler bei Apple auch. Daher unterstelle ich denen eine Form von Absicht.

    Wahrscheinlich wird aber nun der Druck der Softwareentwickler immer größer, so dass Apple (nicht zuletzt aufgrund des eigenen, völlig nutzlosen Kopierschutzes) nun den JB mit allen Mitteln verhindern will.

    Für Apple und viele Entwickler bedeutet ein JB = Raubkopien.

  • Gegy

    Aber JB könnte auch höhere Verkaufszahlen von Geräten bedeuten. Schließlich können einige Leute ein iphone nur nutzen wenn sie einen Jailbreak bzw. einen Unlock durchführen können.

  • Gegy

    Aber JB könnte auch höhere Verkaufszahlen von Geräten bedeuten. Schließlich können einige Leute ein iphone nur nutzen wenn sie einen Jailbreak bzw. einen Unlock durchführen können.

  • Gegy

    Aber JB könnte auch höhere Verkaufszahlen von Geräten bedeuten. Schließlich können einige Leute ein iphone nur nutzen wenn sie einen Jailbreak bzw. einen Unlock durchführen können.

  • http://www.pjp.com/ sonnydc43

    stimmt wie meine wenigkeit!!!!!!
    ich werd nie t mobile kunde!!!!!
    bleib vertraglos

  • http://www.pjp.com/ sonnydc43

    stimmt wie meine wenigkeit!!!!!!
    ich werd nie t mobile kunde!!!!!
    bleib vertraglos

  • http://www.pjp.com sonnydc43

    stimmt wie meine wenigkeit!!!!!!
    ich werd nie t mobile kunde!!!!!
    bleib vertraglos

  • http://www.noola.de/ monstar-x

    Für mich ist ein iPhone ohne Jailbreak ziemlich nutzlos. Sollte in zukunft ein Jailbreak nicht mehr möglich sein, werde ich mein 3GS verkaufen und in zukunft gewiss kein iPhone mehr kaufen und empfehlen, stattdessen würde ich mir wahrscheinlich ein Nokia N900 kaufen.

    Wichtige funktionen die nur mit JB funktionen.

    - Background Prozesse
    - VoiP (Skype) Telefonate im UMTS Netz.
    - iPhone als Modem nutzen
    und so weiter.

  • http://www.noola.de monstar-x

    Für mich ist ein iPhone ohne Jailbreak ziemlich nutzlos. Sollte in zukunft ein Jailbreak nicht mehr möglich sein, werde ich mein 3GS verkaufen und in zukunft gewiss kein iPhone mehr kaufen und empfehlen, stattdessen würde ich mir wahrscheinlich ein Nokia N900 kaufen.

    Wichtige funktionen die nur mit JB funktionen.

    - Background Prozesse
    - VoiP (Skype) Telefonate im UMTS Netz.
    - iPhone als Modem nutzen
    und so weiter.

  • Pingback: Bits und so #165 (Und Alle so: “Yeaahh”) | Bits und so

  • Tim

    Ich verstehe Apple nicht. Jb ist kein unlock. Es ist nicht strafbar. Unlocken ist was anderes . Ich nutze die sbsettings auf meinem 3gs weil ich einfach diese schnellzugriffe auf alle Schalter sehr genial finde. Warum portiert Apple sowas nicht in ihre fw ?? Oder einen zeichenzähler für SMS, oder vernünftigen Bluetooth Support um auch mal eine vCard oder ein Foto an ein Laptop zu senden. Steinzeit Features einfach wie nützlich, die von jedem Nokia Knochen unterstützt werden, aber nicht vom Bratapfel. Zudem strahlt das Handy abartig und verursacht oft Störungen in Lautsprechern und Radio. Aber ich schweife ab. Kurzum Apple soll seine fw weiterentwickeln und nicht Kommerzoptimiert die Kunden abstrafen. Klar wollen die Herren mit dem Appstore Geld verdienen, aber die Basis Features sollten bereits oboard sein! Vermisse mein n95 schon ab und zu.

    In diesem Sinne…
    Gruß

  • Tim

    Ich verstehe Apple nicht. Jb ist kein unlock. Es ist nicht strafbar. Unlocken ist was anderes . Ich nutze die sbsettings auf meinem 3gs weil ich einfach diese schnellzugriffe auf alle Schalter sehr genial finde. Warum portiert Apple sowas nicht in ihre fw ?? Oder einen zeichenzähler für SMS, oder vernünftigen Bluetooth Support um auch mal eine vCard oder ein Foto an ein Laptop zu senden. Steinzeit Features einfach wie nützlich, die von jedem Nokia Knochen unterstützt werden, aber nicht vom Bratapfel. Zudem strahlt das Handy abartig und verursacht oft Störungen in Lautsprechern und Radio. Aber ich schweife ab. Kurzum Apple soll seine fw weiterentwickeln und nicht Kommerzoptimiert die Kunden abstrafen. Klar wollen die Herren mit dem Appstore Geld verdienen, aber die Basis Features sollten bereits oboard sein! Vermisse mein n95 schon ab und zu.

    In diesem Sinne…
    Gruß

  • Taxi

    Hallo Leute ich habe mal ne Frage kann mir denn
    einer sagen wann es machbar ist iPhone 3gs mit
    der 3.1 OS zu JB. Ohne ein JB ist ein iPhone
    nutzlos. Danke

  • Taxi

    Hallo Leute ich habe mal ne Frage kann mir denn
    einer sagen wann es machbar ist iPhone 3gs mit
    der 3.1 OS zu JB. Ohne ein JB ist ein iPhone
    nutzlos. Danke

  • Wolf

    > … beschleichen mich Bauchschmerzen bei dem Gedanken einer (dort) gespeicherten Datenbank mit iPhone-Kennzeichen.

    Und genau deshalb lese ich dieses (Dein) Blog so gerne. So sehr ich Saurik in seinem Manifest (bleiben wir doch ruhig bei dem Begriff) verstehe, nachvollziehe und teilweise auch zustimme, so wenig sollte man dabei vor lauter Selbstgerechtigkeit die Realität aus dem Auge verlieren.

    Ich will Saurik nicht unterstellen dass er etwas anderes als “Gutes” im Sinne der Jailbreaker und Unlocker mit den ECIDs plant. Aber es wurden schon anderer Leute Datenbanken kompromittiert. Wäre das nicht ein gefundenes Fressen für die Spammer, Botnetzbetreiber und Black Hats…

    Auch ich habe mein iPhone gejailbreaked. Auch ich bin noch auf 3.0.1 und warte vorsichtig, bis ich mir sicher sein kann, dass Jailbreaks auch zukünftig funktionieren. Aber bei aller Überzeugung, dass *ich* auf *meinem* iPhone tun und lassen will, was ich mag, weiss ich doch auch, dass mir zwar die Hardware gehört, die Software aber – wie immer – nur an mich lizenziert wurde. Zu bestimmten Bedingungen. Und das habe ich eigentlich auch so akzeptiert, als ich das iPhone erworben habe.
    Mal gaaaanz ehrlich: Kann man es dem Hersteller wirklich verübeln, wenn er denen, die bewusst gegen den Lizenzvertrag verstossen, das so schwer wir möglich macht?

    Wenn man sein Mofa pimpt und keiner findet es raus, ist das eine Sache.
    Aber den Hersteller beleidigen weil er das in einer neuen Version des Mofas schwieriger gestaltet, finde ich grenzwertig.
    Auf’s iPhone umgelegt:
    Solange man Jailbreaks als Spiel versteht, finde ich nicht wirklich etwas dabei. Aber wenn man einen Anspruch an den Hersteller daraus ableitet, dass das mal geklappt hat, finde ich das schon eher unverschämt. Und bei dem Tonfall, den man auf ModMyi antrifft (und “Tonfall” ist noch sehr höflich) bin ich schon *fast* auf Apples Seite. Fast. :-)

  • Wolf

    > … beschleichen mich Bauchschmerzen bei dem Gedanken einer (dort) gespeicherten Datenbank mit iPhone-Kennzeichen.

    Und genau deshalb lese ich dieses (Dein) Blog so gerne. So sehr ich Saurik in seinem Manifest (bleiben wir doch ruhig bei dem Begriff) verstehe, nachvollziehe und teilweise auch zustimme, so wenig sollte man dabei vor lauter Selbstgerechtigkeit die Realität aus dem Auge verlieren.

    Ich will Saurik nicht unterstellen dass er etwas anderes als “Gutes” im Sinne der Jailbreaker und Unlocker mit den ECIDs plant. Aber es wurden schon anderer Leute Datenbanken kompromittiert. Wäre das nicht ein gefundenes Fressen für die Spammer, Botnetzbetreiber und Black Hats…

    Auch ich habe mein iPhone gejailbreaked. Auch ich bin noch auf 3.0.1 und warte vorsichtig, bis ich mir sicher sein kann, dass Jailbreaks auch zukünftig funktionieren. Aber bei aller Überzeugung, dass *ich* auf *meinem* iPhone tun und lassen will, was ich mag, weiss ich doch auch, dass mir zwar die Hardware gehört, die Software aber – wie immer – nur an mich lizenziert wurde. Zu bestimmten Bedingungen. Und das habe ich eigentlich auch so akzeptiert, als ich das iPhone erworben habe.
    Mal gaaaanz ehrlich: Kann man es dem Hersteller wirklich verübeln, wenn er denen, die bewusst gegen den Lizenzvertrag verstossen, das so schwer wir möglich macht?

    Wenn man sein Mofa pimpt und keiner findet es raus, ist das eine Sache.
    Aber den Hersteller beleidigen weil er das in einer neuen Version des Mofas schwieriger gestaltet, finde ich grenzwertig.
    Auf’s iPhone umgelegt:
    Solange man Jailbreaks als Spiel versteht, finde ich nicht wirklich etwas dabei. Aber wenn man einen Anspruch an den Hersteller daraus ableitet, dass das mal geklappt hat, finde ich das schon eher unverschämt. Und bei dem Tonfall, den man auf ModMyi antrifft (und “Tonfall” ist noch sehr höflich) bin ich schon *fast* auf Apples Seite. Fast. :-)

  • Pingback: Dev-Team aktualisiert PwnageTool – 3GS-Jailbreak nur von 3.0 aus möglich

  • KURDISTAN

    Wann issen endlich der unlock draußen für die Version 3.1 ??? dauert mal übels lang meine Freunde =)

  • Fgfpw

    türkistan

Werbung

Wer eine beliebige iPhone-App im iTunes App Store über diesen Link kauft, seinen Mac mit Programmen aus dem Mac App Store bestückt oder ein Produkt seiner Wahl bei Amazon bestellt, unterstützt das iPhoneBlog mit einem kleinen Prozentsatz des (unveränderten) Kaufpreises.

Mok adn lang hell tr

Werbeplatz gefällig? -> KLICK.

Flattr verteilt kleine Mikrozahlungen, mit denen Ihr persönlich diesem Blog kleine Aufmerksamkeiten zukommen lasst. Über diesen Button; jeden Monat neu. Vielen Dank dafür!