miércoles, 6 de febrero de 2013

Cómo funciona Evasi0n - David Wang del equipo Evad3rs detalla el proceso



David Wang, un miembro del equipo evad3rs responsable de la creación de evasi0n, aceptó ser entrevistado esta semana para compartir algunos detalles intrigantes sobre su trabajo y cómo ha logrado saltarse las medidas de seguridad de Apple.

Forbes dijo que evasi0n es la herramienta de jailbreak más compleja jamás lanzada para los dispositivos iOS.

Esta revista de negocios no es muy experta en la piratería, pero de todos modos han conseguido entrevistar a David Wang (@planetbeing), quien compartió con ellos el método usado para jailbrekear la última versión de iOS.

Wang dijo que evasi0n “altera el socket que permite a los programas comunicarse con un programa llamado Launch Daemon, abreviado launchd, un proceso principal que se carga cada vez que se arranca un dispositivo con iOS y permite lanzar aplicaciones que requieren privilegios de 'root' [raíz]”.

“Esto significa que cada vez que se ejecuta una copia de seguridad de un iPhone o iPad, ésta concede automáticamente acceso a todos los programas al archivo de la zona horaria y, gracias a un truco de enlace simbólico, acceso al launchd”.

Wang describió cuidadosamente cada detalle importante del proceso de jailbreak, como por ejemplo la forma en que usaron el primer exploit del sistema de copias de seguridad de iOS para evadir la firma del código del kernel.

“Una vez que ha superado el ASLR [aleatorización de la carga del espacio de direccionamiento], el jailbreak aprovecha un último error en la interfaz USB de iOS que pasa una dirección de la memoria del kernel a un programa y 'espera ingenuamente a que el usuario la devuelva sin ser molestado”.

“Esto le permite a evasi0n escribir cualquier parte que desee del kernel. En primer lugar, escribe la parte del kernel que restringe los cambios a sus códigos […] Una vez dentro del kernel, ya no importan las cuestiones de seguridad”, dijo Wang.

Fuente: Forbes 

No hay comentarios:

Publicar un comentario