모바일 HW 이야기/아이폰 탈옥

지오핫, 짱박아둔 exploit 또 있다.. 탈옥은 영원할것

MIRiyA☆ 2010. 10. 20. 11:30

이번 iOS4.1 탈옥툴이 속속들이 나오면서 부트레벨 exploit이 두개가 좀 씨끄러웠죠. 하나는 GreenPois0n 만든 Chronic Dev Team이 발견한 SHAtter exploit, 또 하나는 Geohot이 Limera1n에 넣어 공개한 exploit.. 지오핫이 사용한 exploit은 애플에서 이미 발견하여 차단을 준비중이고, 남은건 SHAtter exploit이죠. 이게 아마 iOS4.2 탈옥툴에 사용될겁니다. 그럼 그 다음은?


comex: @esemede he would have implemented his own untether, but that would be wasting an exploit


MuscleNerd: (translating that retweet of @comex: geohot has an iboot-level untethered exploit but held it back to conserve exploits)


지오핫이 차기 아이폰5, 아이패드2G 등에서 쓸 수 있을만한 부트레벨 exploit을 발견했다고 합니다. 그리고 그걸 낭비하지 않기 위해 이번 Limera1n에는 Comex의 userland-based hack을 사용해서 완전탈옥(untethered)을 구현해내었지요. 다시 말해 아이폰 다음 버전이 나올때를 대비해서 비장의 무기를 숨겨놨다는겁니다. 다음 아이폰 나오자마자 지오핫이 으시대며 홈페이지에 완전탈옥 동영상을 올리겠네요. 아무튼, 그렇다구요.


탈옥툴 만드는 해커들은 정말 애플의 머리꼭데기에 올라가있네요. 막아도 막아도 하드웨어 수준의 취약점까지 파헤쳐서 뚫어버리니, 정말 굉장합니다.


지금 애플쪽은 iOS4.1에서 현재시각에 약간의 오차가 있는 버그를 발견했다고 하는데, 이를 수정할 겸, iOS4.1용 탈옥툴을 막을 겸 해서 iOS4.1.1을 내놓을 가능성도 있습니다. 하지만 11월달 iOS4.2 발표가 코앞인 상황에서 그냥 넘어갈수도 있습니다. 나중에 iOS4.2가 나오게 되면, 아이폰4 사용자들은 업그레이드를 해도 탈옥에 문제가 없겠지만, 아이폰3GS 신부트롬 사용자, 즉 국내 유저들은 업그레이드 하면 안될겁니다. 업그레이드하면 Comex의 userland-based hack이 막히게 되어 반탈옥으로 돌아갈거거든요. 여튼, 그건 그때 가서 다시 이야기하구요.


어려운 단어 많이 섞어써서 미안해요.

3줄 요약 해드릴게요.

- 아이폰 탈옥은 내년까지 보장한다

- 해커들이 애플 머리꼭데기에 올라가있다

- 지오핫은 짱임