Mac

今週の脱獄ニュース: 厄介な KTRR バイパス、CoreTrust のバグを利用して実現した SpringBoard の微調整インジェクション、その他…

今週の脱獄ニュース: 厄介な KTRR バイパス、CoreTrust のバグを利用して実現した SpringBoard の微調整インジェクション、その他…

iDB のチームは、皆さんと同じようにジェイルブレイクに熱心です。それが、私たちが iPhone のハッキングやジェイルブレイクのコミュニティの最新の動向を継続的に監視している主な理由です。

脱獄に関するニュースを毎週まとめています。

一度にたくさんのことが起こるので、フルタイムで働いている人でも学校​​に通っている人でも、週中のすべてを把握するのは大変です。幸いなことに、iDBの仲間たちが毎週日曜日にこのような週次まとめ記事を投稿してくれているので、すべてを1つの分かりやすい記事にまとめることができます。

この記事では、12 月25日月曜日から 12 月 31 日日曜日まで1 週間にわたる iPhone ハッキングおよび脱獄コミュニティにおける最新の脱獄調整と関連する展開をすべて紹介します。

今週の重要なこと


カスペルスキーの研究者が37c3で講演

セキュリティ研究者のボリス・ラリン氏は、iOS 16.6以下を実行しているarm64eデバイスの脱獄が可能になるだろうと述べている。

セキュリティ研究者のBoris Larin氏は、iOSおよびiPadOS 16.6以下を実行しているarm64eデバイス(A12〜A16)の脱獄がまもなく登場することをほのめかした。

これは、そのようなデバイス向けのiOS 16での最初の公開ジェイルブレイクとなり、強力なKTRRバイパスに基づいているようで、このジェイルブレイクにユニークで非常にユニークな機能を与えます。

詳細については、水曜日に行われる37c3カンファレンスの講演で議論される予定だ。

発表の詳細については、当社のニュース記事全文をご覧ください。

カスペルスキーチームがKTRRバイパスを発見した経緯を語る

Kaspersky チームは、37c3 で arm64e デバイスの KTRR バイパスを公開しました。

Kaspersky GReAT チームは水曜日の 37c3 のステージに登場し、arm64e デバイスの KTRR バイパスをどのようにして発見したかについて説明しました。

プレゼンテーションには完全な攻撃チェーンが含まれていて、これは将来の Apple デバイスの脱獄を希望する人にとって間違いなく役立つでしょう。

プレゼンテーションの全編は、当社のニュース記事全文でご覧いただけます。

KTRRバイパスに関するよくある質問

KTRRバイパスに関するよくある質問

KTRRバイパスについて、またそれがあなたにとってどのような意味を持つのかについてご質問がありますか?私たちがお答えします。

ぜひ当社の FAQ 記事をチェックして、この件や iPhone および iPad の脱獄の将来についての疑問への答えが見つかるかどうかを確認してください。

ヘクター・マーティン氏がKTRRバイパスについてコメント

iPhone ハッキングマトリックス。

セキュリティ研究者のヘクター・マーティン氏がチャットに参加し、カスペルスキーチームによるKTRRバイパスに関してコメントした。

どうやら、これはPPLバイパスに過ぎないようです。一部の開発者は、これが脱獄に利用できるのではないかと疑問を呈しています。

マーティン氏のコメントの詳細については、当社のニュース記事全文をご覧ください。

Misakaを使ってiOS 16.0-16.5 & 16.6 beta 1搭載のA12+デバイスにTrollStoreをインストールする方法

TrollStore banner image.

Misaka が使用した kfd エクスプロイトを使用して、iOS & iPadOS 16.0-16.5 & 16.6 ベータ 1 を実行している arm64e (A12+) デバイスに TrollStore 永久署名ユーティリティをインストールする方法を説明します。

詳細については、完全なチュートリアル投稿の手順に従ってください。

CoreTrustのバグを利用してSpringBoardの微調整インジェクションが実現

SpringBoard tweak injection achieved using only CoreTrust.

開発者の@eveiyneee は木曜日、TrollStore 永久署名アプリで使用される kfd エクスプロイトと CoreTrust バグのみを使用して、SpringBoard 調整インジェクションに成功しました。

この大きな進歩は、脱獄せずにシステム全体の脱獄調整を実行できる可能性があることを意味し、退屈な体験を待つ時間を短縮するのに役立ちます。

この成果の詳細については、当社のニュース記事全文をご覧ください。

TrollStoreの今後のブートストラップ

RootHide bootstrap.

RootHide 開発チームは、TrollStore 2 永久署名ユーティリティで使用される CoreTrust エクスプロイトの制限内で動作するブートストラップに取り組んでいます。

ブートストラップにより、これらのデバイスがまだジェイルブレイクされていない場合でも、「基本的な」ジェイルブレイクのような機能が有効化されます。これには、アプリベースのTweakインジェクション、パッケージマネージャーの使用、コマンドラインサポートなどが含まれます。

ブートストラップの詳細と、それが TrollStore ユーザーにとって何を意味するかについては、当社のニュース記事全文をご覧ください。

TrollStoreのコピーログ

CopyLog for TrollStore

ジェイルブレイクされたデバイス向けの人気のCopyLogクリップボード マネージャー プラットフォームが、TrollStore を通じて非ジェイルブレイクされたデバイスでも利用できるようになりました。これは、iOS 16 および 17 を実行している iPhone で動作します。

これを使用すると、最新のテキストのコピー/切り取りの履歴を表示し、いつでもアクセスして他の場所に貼り付けることができます。

CopyLog for TrollStore の詳細については、当社の完全なレビュー投稿をご覧ください。

iOS 15.0-15.7.6 の arm64 デバイス向け nekoJB kfd ベース脱獄がリリースされました

nekoJB user interface.

arm64 デバイス (iPhone 6s ~ iPhone X) 用の新しいnekoJB脱獄ツールがリリースされ、カーネル ファイル記述子 (kfd) エクスプロイトを介して iOS 15.0 ~ 15.7.6 がサポートされました。

このジェイルブレイクはセミアンテザーかつルートレスであり、既にセミテザーの palera1n ジェイルブレイクを使用している場合は、それと並行して安全に使用できます。

このリリースの詳細については、完全なニュース投稿をご覧ください。

更新:  nekoJB プロジェクトの最初のパブリック ベータ版は取り下げられましたが、すぐに復活する予定です。

アップデート 2:最初のパブリック ベータ版で既知の問題がすべて解決された 2 番目のパブリック ベータ版がリリースされました。

御坂の最新情報

Misaka banner.

MacDirtyCow および kfd のエクスプロイトのユーザーがデバイスにアドオンをより簡単にインストールできるようにするために作成された Misaka パッケージ マネージャー アプリは、今週、バグ修正と改善のために数回更新されました。

新機能の詳細については、以下のリンク先をご覧ください。

  • ミサカ v3.4.1 アップデート

今週のその他のすべて


3DAppVersionSpoofer v2.0.3 リリース:  UI のバグを修正し、テキスト フィールドに最新バージョンのテキストを追加しました (YouRepo リポジトリから無料で入手可能 - レビュー投稿)

Draw iOS v1.3.4 リリース:  60 個以上の新しいアイコンを追加 (Havoc リポジトリ経由で 1.99 ドル - レビュー投稿)

Hammer It v1.4.7 リリース:  Swiftgram と Vartagram のサポートを追加、コントロールセンターによるウィンドウサイズ設定を追加、検索ボタンを追加、リンクボタンを追加 (Havoc リポジトリから無料で入手可能 - レビュー投稿)

Lynx 2 v2.4.6 リリース: ディクテーションキーをキーボードの消去に置き換えるオプション、設定で使用されているセルラーデータを表示するオプション、ステータスバーにネットワークのダウンロード/アップロード速度を表示するオプション、コントロールセンターの背景のぼかしスタイルを選択するオプションを追加 (Havoc リポジトリ経由で $1.99 - レビュー投稿)

PrimeDeck v1.2.2 リリース: 「すべてクリア」を押した後にデバイスをロックし、音楽再生を認識するためのロジック修正を追加 (YouRepo リポジトリから無料で入手可能 - レビュー投稿)

Souvenir v1.26 リリース: ディスプレイの電源をオフにするとアニメーションが一時停止するようになりました (Havoc リポジトリ経由で $1.49 - レビュー投稿)

SquidGesture v1.3.2 リリース: 音量ボタンジェスチャの追加、ジェスチャの追加、WeChat QR コードの追加、AudioRecorder XS アクションの追加、Reverie アクションの追加、Reachability サポートの追加など… (Havoc リポジトリから無料で入手可能 - レビュー投稿)

TwistNTurn v1.1.2 リリース: アプリのホワイトリストを追加、フィードバックをオフにしてもオンのままになるバグを修正 (YouRepo リポジトリ経由で $1.50 - レビュー投稿)

YouMute v1.2.1-3 リリース: 新しいローカリゼーションを追加 (PoomSmart のリポジトリから無料で入手可能 - レビュー投稿)

YouQuality v1.1.4-2 リリース: 新しいローカリゼーションを追加 (PoomSmart のリポジトリから無料で入手可能)

YTABConfig v1.5.0-3 リリース: 新しいローカリゼーションを追加 (PoomSmart のリポジトリから無料で入手可能 - レビュー投稿)

YTVideoOverlay v1.1.1-2 リリース:新しいローカリゼーションを追加 (PoomSmart のリポジトリから無料で入手可能)

今週の脱獄ニュースと iPhone ハッキングのまとめは以上で終了ですが、来週の日曜日に、来週の内容を更新した上で、今回と同じようなまとめ記事をお届けします。

先週のまとめを見逃しましたか? iOS 17.0へのDelayOTAが終了、iOS 16のPPLバイパスが公開、などなど…

脱獄が初めての場合、またはハックやアドオンを初めて使用したい場合は、次のチュートリアルが役立つかもしれません。

  • Dopamineを使ってiOS & iPadOS 15.0-15.4.1でA12-A15デバイスを脱獄する方法
  • palera1nを使ってiOS & iPadOS 15.0-16.xでA9-A11デバイスを脱獄する方法
  • DopamineにRootHideの脱獄検出バイパスをインストールする方法
  • TrollStoreでMisakaパッケージマネージャーをインストールする方法
  • Sideloadlyを使ってMisakaパッケージマネージャーをインストールする方法
  • TrollStoreでPureKFDパッケージマネージャーをインストールする方法
  • Sideloadlyを使ってPureKFDパッケージマネージャーをインストールする方法
  • iOS 15.0-15.4.1にTrollStoreをインストールする方法
  • Misakaを使ってiOS 16.0-16.5 & 16.6 beta 1搭載のA12+デバイスにTrollStoreをインストールする方法

最新の脱獄ツールやアドオンを使っていますか? 下のコメント欄でぜひ教えてください。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.