Команда Банка
Команда Pangu ( китайский : 盘古越狱团队 ; пиньинь : Pángϔ yuèyù tuánduì Pangu Jailbreak Team) — китайская команда программистов в сообществе iOS Pangu , которая разработала инструменты для взлома . Это инструменты, которые помогают пользователям обойти ограничения устройства и обеспечить root-доступ к iOS операционной системе . Это позволяет пользователю устанавливать приложения и настройки, которые обычно недоступны в официальном магазине приложений iOS . [1]
Этимология
[ редактировать ]В некоторых версиях китайской мифологии имя Паньгу (или Пан Гу) на китайском языке ( китайское : 盘古 ) означает первое живое существо и создателя всего сущего. [2]
Побег из тюрьмы Пангу
[ редактировать ]Pangu или Pangu Jailbreak для iOS 7.1–7.1.x — это бесплатный инструмент для взлома iOS, разработанный командой Pangu, который способен выполнять джейлбрейк на различных устройствах iOS 7.1 (iPod touch, iPhone и iPad) с помощью различных эксплойтов. Этот инструмент был впервые выпущен 23 июня 2014 года (UTC+08:00) для джейлбрейка iOS 7.1 на всех устройствах iOS и новом Apple TV четвертого поколения (для tvOS 9.0 и 9.0.1). [3] Первоначальная версия инструмента включала поддержку iOS 7.1.2. Это произошло потому, что команда подозревала, что обновление прошивки неизбежно, и Apple будет использовать эту версию для исправления уязвимостей, используемых в инструменте.
Споры
[ редактировать ]Pangu использует отозванный корпоративный сертификат для внедрения джейлбрейка, который удаляется после завершения джейлбрейка. [4]
В первоначальном выпуске (v1.0.0), 25PP, китайский взломанный магазин приложений будет установлен, если пользователь не снимет флажок, установленный по умолчанию во время установки. [4] 25PP был удален из пакета начиная с версии 1.1.0.
Первоначально (в версии 1.0.0) Pangu добился взлома с помощью уязвимости Infoleak, взятой из Стефана Эссера (AKA: i0n1c), а также других уязвимостей, которые они обнаружили сами. платных тренингов по безопасности [5] Хотя команда благодарит Эссера за помощь в использовании инструмента для взлома Pangu, Эссер отправился в Твиттер, чтобы сообщить всем, что он «ни в коем случае не согласен» с Пангу, использующим обнаруженный им эксплойт. [6]
Один из участников Pangu, Daniel_K4, позже ответил общественности, что никого не просили подписывать соглашение о неразглашении во время платных тренингов по безопасности , а об ошибке Infoleak знали все, кто присутствовал на тренингах по безопасности. Daniel_K4 сообщил, что они тоже нашли подобную уязвимость в Infoleak, но ею не воспользовались, так как не хотели раскрывать какие-либо новые уязвимости. Ошибка Infoleak была использована для обхода KASLR , который не сможет выполнить отвязанный джейлбрейк в одиночку. Команда заявила, что никогда не думала, что использование того, чему они научились на платных занятиях, будет неправильным. [5]
Пангу предложил Эссеру еще одну уязвимость в качестве компенсации, но не получил ответа. [5] Таким образом, начиная с версии 1.1.0 релиза, Infoleak Эссера был заменен другой уязвимостью, найденной Pangu. [7]
Моя 8
[ редактировать ]Pangu8 или Pangu Jailbreak для iOS 8.0–8.1 — это бесплатный инструмент для взлома iOS 8 от команды Pangu. Впервые он был выпущен 22 октября 2014 г. UTC+08:00 . Инструмент совместим со всеми устройствами, работающими под управлением iOS 8 (iPhone 6, iPhone 6 Plus, iPad mini 3 и iPad Air 2), и в настоящее время доступен на китайском и английском языках. Cydia не была включена в первоначальный пакет выпуска, но была добавлена в версии 1.1.0 и доступна на веб-сайте Pangu . [8]
Приложение банка
[ редактировать ]Поскольку Cydia в первоначальном выпуске была несовместима, в Pangu8 включено приложение Pangu, которое позволяет пользователям устанавливать Cydia , а также различные исправления ошибок Pangu и рекомендуемое программное обеспечение. Этот инструмент работает как утилита настройки, а также рекомендует такие инструменты, как OpenSSH . После Cydia приложение Pangu можно удалить с устройства, удалив «Загрузчик Pangu для iOS» из Cydia и переустановив устройство. установки [9] Удаление приложения Pangu — это не то же самое, что удаление джейлбрейка Pangu. Если пользователи iOS удалят джейлбрейк Pangu, им придется восстановить свое устройство до последней версии iOS. Более того, трудно вернуть устройство iOS на предыдущую версию iOS, поскольку Apple перестает подписывать старые версии iOS после выпуска новой прошивки iOS. [10] Первоначальные выпуски также позволяли Cydia устанавливать через файл пакета Debian вместо приложения Pangu в качестве альтернативы.
моя 9
[ редактировать ]Pangu9 или Pangu Jailbreak для iOS 9.0–9.1 — это новейший бесплатный инструмент для взлома iOS 9 от команды Pangu. Впервые он был выпущен 14 октября 2015 г. UTC+08:00 . [11] и включал джейлбрейк только для iOS 9.0–9.0.2. 11 марта 2016 года Pangu выпустила Pangu9 v1.3.0, включающую джейлбрейк для iOS 9.1. Этот инструмент способен выполнить джейлбрейк всех устройств под управлением iOS 9.0 и всех 64-разрядных устройств под управлением iOS 9.1 . В настоящее время он доступен на английском языке. как для Windows , так и для OS X. Доступны версии Cydia была в комплекте с Pangu9 в своем первом выпуске, что устранило необходимость в приложении Pangu, которое использовалось в предыдущих джейлбрейках Pangu.
PP25 Assistant (ПП Ассистент) 5.0
[ редактировать ]Выпущенный 24 июля 2016 года, PP25, также известный как Pangu9 или новый Pangu9, представляет собой джейлбрейк для iOS 9.2–9.3.3, который поддерживается только для 64-битных устройств и не поддерживается на iPod 6-го поколения и iPad Pro (на 1-й выпуск). Приложение, известное как PP Assistant, представляет собой китайскую программу, позволяющую устанавливать взломанные приложения. Джейлбрейк Pangu поставляется с PP Assistant, который позволяет установить приложение PP25 на устройство. Во время процесса джейлбрейка он запросит Apple ID , использованный для установки неофициального приложения для джейлбрейка. Была выпущена английская версия, в которой добавлена поддержка iPod 6-го поколения и iPad Pro, но, скорее всего, не будет добавлена поддержка 32-битных версий .
iOS 9.3.3
[ редактировать ]Apple исправила ошибку «IOMobileFrameBuffer» в iOS 9.3.4, выпущенной 4 августа 2016 г. В официальных примечаниях по безопасности в качестве источника этого обновления была указана команда Pangu. [12]
Apple заявляет: «Доступно для: iPhone 4s и новее, iPad 2 и новее, iPod touch (5-го поколения) и новее; Воздействие. Приложение может иметь возможность выполнять произвольный код с привилегиями ядра; Описание. Проблема с повреждением памяти устранена путем улучшенной обработки памяти. CVE - 2016-4654 : Команда Пангу" [13] [14] [15]
Как и все выпуски iOS 9.x, iOS 9.3.4 предназначена для iPhone 4S и новее, iPad 2 и новее, iPad mini и новее, линейки iPad Pro и iPod touch 5-го поколения и новее. [12] Посторонние рекомендуют обновляться с iOS 9.3.3 до iOS 9.3.4 только в том случае, если вы не делаете джейлбрейк. [12]
Эксплойты
[ редактировать ]Pangu9 (iOS 9–9.1) работал, предоставляя доступ к приложению фотографий , чтобы иметь возможность установить неподписанное приложение Cydia . [ нужна ссылка ] Pangu9 (iOS 9.2–9.3.3) использовал аналогичный эксплойт. Разрешение уведомлений позволило установить Cydia . Он использовал приложение в комплекте с PP25 , которое позволяло сделать джейлбрейк без использования компьютера. [16]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Титлоу, Джон Пол (20 января 2012 г.). «Теперь вы можете сделать джейлбрейк своего iPhone 4S и iPad 2» . ЧитатьWriteWeb. Архивировано из оригинала 8 февраля 2013 года . Проверено 29 декабря 2012 г.
- ^ «Что такое Пангу?» . Часто задаваемые вопросы по iPhone . 27 июня 2014 года. Архивировано из оригинала 26 сентября 2014 года . Проверено 23 октября 2014 г.
- ^ Бенджамин, Джефф (23 марта 2016 г.). «Pangu выпускает джейлбрейк Apple TV 4 для устройств под управлением tvOS 9.0 и 9.0.1» . 9to5Mac . Архивировано из оригинала 26 марта 2016 г. Проверено 26 марта 2016 г.
- ^ Jump up to: а б «Выпущен отвязанный джейлбрейк Pangu для iOS 7.1.X, но действуйте с осторожностью» . 9to5Mac . 23 июня 2014 года. Архивировано из оригинала 25 октября 2014 года . Проверено 23 октября 2014 г.
- ^ Jump up to: а б с Daniel_K4 (25 июня 2014 г.). «Система посетителей Сина» Для зрителей, которые не знают правды . weibo.com (на китайском языке). Архивировано из оригинала 24 мая 2024 года . Проверено 23 октября 2014 г.
{{cite web}}
: CS1 maint: числовые имена: список авторов ( ссылка ) - ^ «Китайские разработчики выпустили непривязанный джейлбрейк iOS 7.1.X, что вызвало много споров» . Софтоник. 23 июня 2014 года. Архивировано из оригинала 24 октября 2014 года . Проверено 23 октября 2014 г.
- ^ «Джейлбрейк Pangu 1.1 на английском языке с поддержкой Mac OS X доступен для загрузки» . крикпедия. 29 июня 2014 года. Архивировано из оригинала 19 октября 2014 года . Проверено 23 октября 2014 г.
- ^ «Джейлбрейк Pangu для iOS 8 теперь поставляется с установщиком Cydia и поддержкой английского языка для масс (обновление)» . 9to5Mac. 30 октября 2014 г. Архивировано из оригинала 30 октября 2014 г. Проверено 31 октября 2014 г.
- ^ «Как удалить значок приложения Pangu с главного экрана после джейлбрейка iOS 8» . Архивировано из оригинала 2 ноября 2014 года . Проверено 2 ноября 2014 г.
- ^ «Как удалить джейлбрейк Pangu» . 27 июня 2014 года. Архивировано из оригинала 13 июля 2014 года . Проверено 6 июля 2014 г.
- ^ «Журнал изменений Pangu (английский)» . Архивировано из оригинала 30 мая 2016 года . Проверено 15 октября 2015 г.
- ^ Jump up to: а б с Гордон Келли (8 августа 2016 г.). «Apple iOS 9.3.4: стоит ли обновляться?» . Форбс.com . Архивировано из оригинала 11 августа 2016 года . Проверено 12 августа 2016 г.
- ^ «О безопасности iOS 9.3.4 (англ.)» . Архивировано из оригинала 7 января 2017 года . Проверено 8 августа 2016 г.
- ^ «Проблема с повреждением памяти устранена в iOS 9.3.4» . Apple Inc. Архивировано из оригинала 7 января 2017 года . Проверено 4 августа 2016 г.
- ^ Энтони Лезер (5 августа 2016 г.). «Apple iOS 9.3.4 ломает джейлбрейк Pangu: установите сейчас, пока не стало слишком поздно» . Форбс.com . Архивировано из оригинала 12 августа 2016 года . Проверено 12 августа 2016 г.
- ^ «Инструмент для джейлбрейка PanGu iOS 9.2 — 9.3.3 — pangu.io» . ru.pangu.io . Архивировано из оригинала 14 октября 2015 г. Проверено 18 января 2018 г.
Внешние ссылки
[ редактировать ]- pangu.io - Официальный сайт (на китайском языке)
- Пангу – Официальный сайт (английский)
- Инструмент для взлома Pangu (на китайском языке)
- Инструмент для взлома Pangu — Pangu iOS 7
- Официальный Weibo (на китайском языке)
- Официальный Твиттер