Logo

MuscleNerd: liberar y hacer jailbreak al iPhone con firmware 4.0 y 3.1.3 en junio

MuscleNerd, hacker del Dev-Team, ha confirmado el inminente lanzamiento de las herramientas para hacer jailbreak y desbloquear/liberar el iPhone 2G/3G/3GS, iPod Touch 2G/3G en algún momento de junio 2010.

Al parecer el Dev-Team ha estado probando sus herramientas en las versiones preliminares del firmware 4.0 ya que se asegura que el jailbreak será para el firmware 4.0 y 3.1.3

Adicionalmente, una buena noticia para los que esperan ansiosamente la posibilidad de liberar el iPhone. Se ha confirmado que se podrá desbloquear el iPhone, incluyendo el iPhone 4G/HD, con baseband 5.12.01.

Bueno, el Dev-Team no ha dado el día exacto en que se podrá descargar las herramientas pero podría asegurar que están esperando el lanzamiento del nuevo iPhone o información oficial de su existencia. (Fecha aproximada: 18 de junio)

People still ask, but sure, with both 4.0 & iPhoneHD coming out this month, so too will the 3.1.3/4.0 carrier unlocks

Bueno, los tutoriales los publicaremos en su debido momento, pero no se olviden que a las 10 AM de hoy podrán descargar el firmware 4.0 de los dispositivos iPhone

Liberar el iPhone OS 3.1.3 con baseband 05.11.07 usando Blacksn0w

Es poco extraño que alguien tenga actualmente el iPhone OS 3.1.3 con el baseband 05.11.07, quizá mediante un firmware personalizado, pero vamos…

Un usuario ha modificado la cadena y la longitud del binario de Blacksn0w para hacer compatible esta herramienta con la función renombrada a la cadena “Verified” en el firmware 3.1.3 (anteriormente tenía la cadena “SIM is not supported”) y con esto ha hecho que cualquiera pueda liberar nuevamente el iPhone 3G y 3GS

En resumen, si actualizaste al firmware 3.1.3 y además tienes el baseband 05.11.07, puedes liberar o desbloquear el iPhone 3G y 3GS usando una versión modificada del Blacksn0w.

Nota: no funciona con el baseband 05.12.01 y muy probablemente que sólo funcione con SIM de T-Mobile

Al tratarse de una modificación del Blacksn0w, el proceso de liberación es un poco complicado.
- Es necesario descargar el blacksn0w.deb desde el sitio oficial, luego descomprimirlo usando 7-zip.
- Tener instalado OpenSSH en el iPhone, Conectar el iPhone con la computadora (tener cerrado iTunes completamente). Utilizar Cyberduck o WinSCP (para Mac y Windows respectivamente)
- Seguir las instrucciones proporcionadas por el autor

Exploit para liberar el iPhone 3.1.3 baseband 05.12.01 descubierto por Geohot

Geohot ha descubierto un nuevo exploit capaz de liberar o desbloquear el firmware 3.1.3 baseband 05.12.01 del iPhone.

Señores, si cometieron el error de actualizar accidentalmente sus dispositivos iPhone 3G/3GS al iPhone OS 3.1.3 desde iTunes y perdieron el desbloqueo o liberación (posibilidad de utilizar cualquier tarjeta SIM)… Geohot los hará felices nuevamente!

El famoso e irónico hacker del iPhone, George Hotz, ha descubierto una nueva vulnerabilidad para el baseband 05.12.01, vulnerabilidad que pondrá desbloquear nuevamente iPhone.

Posiblemente en breve se lance blacksn0w para el baseband 05.12.01, pero aún no se ha mencionado ninguna fecha de lanzamiento. Lo más probable es que el exploit se guarde para el iPhone OS 3.2 o el firmware 4.0

Cabe recordar que hace una semana Sherif Hasim descubrió un exploit para el bb 05.12.01 y de lo entregó al Dev-Team, no sabemos si se trata de la misma vulnerabilidad.

En una breve conversación que tuvieron los hackes del iPhone, GeoHot da a entender que tenía dos exploits para el baseband 05.11.07. Uno de ellos, xemn, fue utilizado en BlackSn0w, pero el otro no fue utilizado y al parecer funciona en el nuevo baseband.
GeoHot Chat IRC Baseband 05.12.01 unlock

Actualización: ha llegado el momento de darle vida nuevamente al iPhone FW 3.1.3 baseband 05.12.01, ya se puede desbloquear

Obtener información del baseband, bootloader, serie y modelo del iPhone con F0recast

Debido a las continuas actualizaciones el firmware del iPhone/ iPod Touch, resulta cada vez más difícil saber si se puede hacer jailbreak y desbloquear a nuestro dispositivo.

Pues bien, iH8sn0w, un conocido hacker del iPhone y creador de Sn0wBreeze, ha desarrollado una aplicación que nos muestra el número de serie, baseband, bootloader y modelo. Luego es capaz de determinar si es posible liberar o desbloquear el iPhone (incluso nos muestra la herramienta a utilizar) y el tipo de jailbreak (Tethered o Untethered)

F0recast-1-iphone os 3.1.3La herramienta en mención se llama F0recast, es compatible con el iPhone Os 3.1.3 y requiere de Windows XP o Windows 7 con el .NET Framework 2.0(o superior) instalado.

Bueno, la herramienta te dice si tu iPhone es afecto al jailbreak y desbloqueo, pero esto dependerá de la versión el firmware y las futuras actualizaciones de la aplicación.

Para utilizar F0recast y obtener información del iPhone, simplemente conectar el dispositivo a la PC y ejecutar F0recast.

Desbloquear o liberar el iPhone 3.1.3

Desbloquear el iPhone con el nuevo firmware 3.1.3 solo es posible si se hizo jailbreak con PwnageTool 3.1.5 preservando el baseband de la versión anterior.

Se puede utilizar UltraSn0w o BlackSn0w, dependiendo de la versión actual del baseband.
- Si el baseband actual es el 04.26.08, se puede utilizar UltraSn0w
- Si el baseband actual es el 05.11.07, se puede utilizar BlackSn0w
- Si el baseband actual es el 05.12.01, no se puede desbloquear o liberar el iPhone

Para verificar la versión actual del baseband ir a Ajustes, presionar sobre General, luego presionar en Acerca de y finalmente, en la sección Firmware del modem verificar el número.

Pueden instalar UltraSn0w agregando la fuente repo666.ultrasn0w.com de Cydia o instalar BlackSn0w agregando la fuente http://blackra1n.com de Cydia.

El Dev Team podría estar trabajando en el untethered jailbreak para el iPhone 3GS

Hace ya bastante tiempo no se sabe nada del Dev Team, el grupo más famoso de hackers que liberaban herramientas para hacer jailbreak y desbloquear el iPhone / iPod Touch respectivamente.

Desde la última actualización importante del firmware de iPhone sus herramientas han quedado inservibles, desde entonces reapareció un nuevo personaje en la movida ihacker, GeoHot.

Si bien es cierto que blackra1n y blacksn0w, herramientas de GeoHot, trabajan muy bien en el jailbreak y desbloqueo del iPhone, no se puede dejar de mencionan que solo proporcionan tethered jailbreak en los últimos modelos iPhone 3GS/iPod Touch 3G.

Bien, resulta extraño no tener información de Dev Team, no creo que MuscleNerd se encuentre trabajando como programador de Visual Basic en una consultora.

Existen rumores que el Dev Team se encuentra trabajando en el untethered jailbreak para los nuevos dispositivos Apple que dispongan de nuevo bootrom y sobre todo que ya lo han logrado, pero esperan que Apple realice otra actualización del firmware(firmware 3.1.3?) para probar la compatibilidad y lanzarlo.

El comando AT+XEMN del baseband 5.11.07 y la historia de Blacksn0w

En este momento, todos los poseedores del iPhone 3G y 3GS deben estar disfrutando de sus móviles desbloqueados con la nueva herramienta desarrollada por GeoHot. Pero, ¿Cómo empezó todo?

AT+XEMN es un comando en el baseband 5.11.07 del iPhone 3.1.2, que explotado correctamente, provoca un desbordamiento de montículo que permite un congelamiento necesario para ser modelado en un vector de inyección. En otras palabras, con este comando se cuelga el iPhone y permite el acceso no autorizado a una sección de la memoria.

A continuación el timeline de Blacksn0w:

Julio del 2009
- Oranav descubre este crash y se lo da al Dev-Team
- Después de una investigación inicial, el Dev-Team erróneamente concluye que el crash no es explotable.

Setiembre del 2009
- iH8sn0w descubrió independientemente este comando, pero lo mantuvo en secreto aproximadamente 1 mes

Octubre del 2009
- Cuando el Dev-Team dijo que iH8sn0w no tenía ningún unlock, iH8sn0w le demuestra lo contrario publicándolo.
- Después de un tiempo, Oranav publica este hash en pastebin 3cc495675b8cf1777a66d072be057b45
- MuscleNerd manda el crash a la categoría de inexplotables
- Geohot intenta explotar este crash, pero al principio también piensa que no es explotable
- Geohot hace más investigaciones y descubre que este crash es explotable y que es un desbordamiento de montículo (heap overflow/overrun)
- Geohot logra la ejecución de código arbitrario y empieza a trabajar en blacksn0w
- Geohot publica el vídeo del primer iPhone con baseband 05.11.07 desbloqueado

Noviembre del 2009
- GeoGot libera blacksn0w
- Todos somos felices
- GeoGot malogra en la tecla F5 de tanto actualizar el estado de su cuenta paypal
- Apple ya planea el lanzamiento del Firmware 3.2
- iH8sn0w anuncia poseer un nuevo comando para una futura actualización del firmware.

Tutorial BlackSn0w para OS 3.1.2 baseband 05.11.07: Disponible para descargar en Cydia

La aplicación BlackSn0w para liberar y desbloquear el iPhone 3G y 3GS con firmware 3.1.2 y baseband 05.11.07 ya se encuentra disponible para descargar desde el repositorio blackra1n.com de Cydia.

Con esto, se puede desbloquear los dispositivos a los que se le hayan hecho jailbreak usando PwnageTool, herramienta desarrollada por el Dev-Team. También se puede desbloquear y usar si la aplicación BlackRa1n fue desinstalada del iPhone.

Pasos para la instalación de BlackSn0w
BlackSn0w-unlock-baseband-05.11.07-1.Xie- Presionar sobre el icono de Cydia desde el SpringBoard del iPhone
- Presionar sobre la pestaña “Manage” ubicado en la parte inferior derecha.
- Presionar sobre el botón Sources
- Presionar sobre el botón Edit ubicado en la parte superior derecha
- Presionar sobre el botón Add ubicado en la parte superior izquierda
- Ingresar www.blackra1n.com como source url y presionar el botón Add Source
- Cydia automáticamente actualizará tus fuentes y una serie de pasos, presionar sobre el botón Return to Cydia
- Presionar sobre el botón Done ubicado en la parte superior derecha
- Terminada la instalación, buscar “Blacksn0w” en Cydia e instalar esta aplicación. La aplicación automáticamente desbloqueará tu dispositivo para usarlo con cualquier compañía móvil.
- Cambiar de SIM y disfrutar de un dispositivo liberado para cualquier tarjeta SIM
BlackSn0w-unlock-baseband-05.11.07-2.Xie


video tutorial: How to Unlock Your iPhone 3G, 3GS Using BlackSn0wstrong>

Tutorial BlackRa1n RC3 jailbreak iPhone 3G, 3GS firmware 3.1.2 y Desbloquear baseband 05.11.07

Geohot la logrado desbloquear o liberar el último firmware 3.1.2 con baseband 05.11.07 del iPhone y hoy lanzó la herramienta Blackra1n RC3 con blacksn0w para que todos podamos descargar gratis!

A continuación se detalla la guía paso a paso para hacer jailbreak con Blackra1n RC3 al iPhone (2G / 3G / 3GS) y iPod Touch (1G / 2G / 3G) con el firmware 3.1.2.

Adicionalmente y solo para usuarios del iPhone 3G, 3GS, se ha lanzado la aplicación blacksn0w para que puedan liberar y desbloquear los dispositivos, de modo que acepte cualquier tarjeta SIM.

Requisitos previos
- Descargar iTunes 9.0.2 para Windows o Mac
- Descargar BlackRa1n RC3 en Windows o Mac
- Descargar el firmware 3.1.2 del iPhone/ iPod Touch
- Windows 7, Vista, XP o Snow Leopard, PowerPC
- Leer las instrucciones y restricciones de uso
- Leer esta guía completamente antes de iniciar

Guía para hacer jailbreak al iPhone/ iPod Touch firmware 3.1.2 usando BlackRa1n RC3

- Instalar el firmware 3.1.2 desde iTunes, clic sobre check for update now /restore (para restaurar desde otra ubicación).

- Terminada la instalación, actualización o restauración del firmware 3.1.2, cerrar iTunes completamente. Para asegurarse que todo esté cerrado, abrir el Administrador de tareas y eliminar todo los procesos relacionados a iTunes.

- Conectar el iPhone computadora (PC o Mac) y asegurarse que la conexión esté activa

- Ejecutar BlackRa1n.exe en como administrador (En Windows, botón y seleccionar ejecutar como administrador)

- Hacer clic en el botón “make it ra1n
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-1.Xie

- Esperar a que BlackRa1n RC3 realiza el trabajo. El iPhone entrará en Recovery Mode
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-2.Xie

- En el iPhone se mostrará la pantalla de Geohot cuando el dispositivo entre en Recovery Mode

- BlackRa1n RC3 seguirá trabajando en el jailbreak y luego reiniciará el iPhone
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-3.Xie
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-4.Xie
- Terminado el jailbreak, BlackRa1n RC3 mostrará un mensaje de donación y confirmaciónEnjoy your jailbroken iPhone”, hacer clic en el botón OK
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-5.Xie

- Cuando el iPhone se reinicie ya será un dispositivo jailbreak, en el springboard se mostrará el icono blackra1n

- Asegurarse de tener una conexión a internet en el dispositivo y ejecutar BlackRa1n desde el springboard

- En la pantalla “installer application” se mostrará Cydia, Rock y Sn0w. Nosotros seleccionaremos Cydia y Sn0w(Snow para liberar el iPhone)

- Hacer clic en el botón Install ubicado en la parte superior derecha
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-7.Xie

- BlackRa1n empezará a descargar e instalar los paquetes seleccionados.
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-8.Xie

- Si seleccionaste Snow para desbloquear el iPhone se mostrará la ventana “Post Install log for sn0w”. Se reiniciarán CommCenter y no es necesario reiniciar el dispositivo. Si el proveedor móvil no soporta 3G es necesario desactivarlo. Finalmente, presionar en el botón Cerrar para continuar.
BlackRa1n-RC3-jailbreak-unlock-iPhone-3GS-9.Xie

- Terminada la instalación, notar el icono de Cydia en el springboard del dispositivo.

- Verificar que Cydia funcione perfectamente e instalar programas adicionales.

- Puede desinstalar BlackRa1n ejecutando la aplicación desde el springboard y presionando sobre el botón “Uninstall blackra1n”

Nota:
Ejecutar BlackRa1n En Windows 7 compatible con Windows XP SP3

BlackRa1n RC3 jailbreak Unlok OS 3.1.2 Windows 7

BlackRa1n RC3 jailbreak Unlok OS 3.1.2 Windows 7

Instrucción para usar de Blackra1n RC3 con blacksn0w en el iPhone 3G, 3GS OS 3.1.2

Antes de leer las instrucciones preliminares de uso de Blackra1n RC3 con blacksn0w, sugiero que lean toda la información relacionada a la compatibilidad y soporte de la última actualización de Blackra1n RC3 con blacksn0w desde la página correspondiente.

- Instrucciones de uso para los usuarios de Blackra1n:
Esta información es para los usuarios que ya han venido utilizando Blackra1n RC1 y RC2

Antes de empezar el proceso de hacer jailbreak y desbloqueo del iPhone, ejecute la aplicación blackra1n.app desde el SpringBoard del dispositivo y presionar sobre el botón Unistall Blackra1n para su correcta desinstalación.

Ahora, siéntase seguro de descargar y ejecutar Blackra1n RC3 para hacer jailbreak al iPhone y iPod Touch, terminado el proceso, ejecutar la aplicación blackra1n.app y notar que se muestra la opción sn0w.
Presionar sobre sn0w, luego esperar que se instale este paquete y disfrutar del iPhone liberado.
Blackra1n-RC3- blacksn0w-iPhone-3.1.2-2.Xie
- Instrucciones de uso para nuevos usuarios de Blackra1n:
Seguramente, la mayoría de usuarios del iPhone son nuevos usando Blackra1n, debido a que antes era imposible liberar el iPhone OS 3.1.2 con baseband 05.11.07.

La mayoría de usuarios de esta categoría ha actualizado su iPhone sin darse cuenta ni tomar las precauciones. Ahora siéntete seguro de actualizar el Firmware desde iTunes!

Para empezar, descargar la versión correcta al sistema operativo disponible (Windows o Mac), ejecute la aplicación blackra1n.exe (En Windows) y luego hacer clic en el botón “make it ra1n”.
Esperar a que el dispositivo se reinicie, vaya al SpringBoard y ejecutar la aplicación blackra1n.app y notará que se muestra la opción sn0w. Presionar sobre sn0w, luego esperar que se instale este paquete y disfrutar del iPhone liberado.

- Instrucciones de uso para usuarios de PwnageTool
Los usuarios que actualmente haya hecho jailbreak al iPhone 3G, 3GS usando PwnageTool y un firmware personalizado, no se preocupen, blacksn0w estará disponible en los repositorios de Cydia para que puedan ejecutarlo y seguir las instrucciones ya mencionadas.

- Instrucciones de uso para los usuarios del iPhone 2G
Lamentablemente y con razonablemente, BlackSn0w no es compatible con el iPhone 2G. La razón, muy simple, Apple ya desactualizado el soporte de este dispositivo. Para desbloquear el iPhone 2G es necesario usar BootNeuter.

Sin embargo, pueden utilizar Blackra1n RC3 para hacer jailbreak a sus dispositivos

En breve se escribirá el tutorial, guía y manual paso a paso para usar Blackra1n RC3 con blacksn0w en el iPhone 3G y 3GS