test: Hack - ハックアーカイブ
test:日本最大級(を目指す)の「iPod Touch・タッチ」の情報サイト

ホーム > Hack - ハック

Jailbreak後のセキュリティを確保~ 今日のiPod touch アプリ 第8回

touchfreeの登場でJailbreakをすることがいとも簡単になりました。敷居が下がったおかげでたくさんのiPod touchが文字どうり自由を手にしたわけですが、それと同時に大きなセキュリティリスクを抱えてしまうことをご存知でしたか?

Jailbreakのステップの中やアプリのインストールなどで、SSHが使われいます。Jailbreakやアプリのインストールなどでそのサービスが起動したままの状態になっていると、他人にアクセスされる可能性があるのです。必要の無いときはSSHサービスを止めておきましょう。未確認ですが、ついでにwi-fiも止めておくとバッテリーの節約になると思います。


黎慇さん、情報の提供どうもありがとうございました!

レポート、質問などありましたらフォーラムへお願いします。

タイトル: Services
ジャンル: Utility
タイプ: ネイティブ
ソース:
 Jailbreakをした後、Installer.Appでインストール

wi-fi、ssh のサービスを起動、停止できるアプリケーション。EDGE、BluetoothはiPhone用なので使えません。




app_util_Services.png



2007年10月24日 Nakimo | | コメント(2) | トラックバック(0)

iPod touch のスクリーンショットをキレイに撮る方法 ~ iPod touch ラボ

Windows で iPod touch のスクリーンショットをきれいに撮る方法がありましたので紹介します。 Jailbreak 済みの方はとても簡単に出来ますのでお試しください。


screenshot.png
事前準備:

以上が完了したら実際のステップです。


スクリーンショット撮影手順

1
. iPod touch の IPアドレスを調べる。

ip_address.png

2.  WinSCP を立ち上げてiPod touch  に接続する。

Host name: 上で調べたIPアドレス
User name: root

Password: alpine
Protocol: SCP

WinSCP.png


  3. PCにダウンロードした screenshot を、iPod touch の /var/root/Media_sym/bin にドラッグ&ドロップする。確認画面が出るので、Copyをクリックする。

screenshot_copy.png

4. screenshopを右クリックして、Properties を選択する。Permissions のOctal で 0755 入力してOKをクリック。

permission.png



5. iPod touchの画面を撮影したい状態にしておきます。screenshot を右クリックして、Custom Commnads→Execute を選択すると撮影されます。


execute.PNG


6
. 撮ったスクリーンショットは、/var/root/Media_sym/tmp にfoo_0.png という名前で保存されます。ドラッグ&ドロップでPCへコピーします。

saved_screenshot.png

以上です。カメラで画像を撮るよりずっときれいに出来ます↓。 質問・不明な点などなるべくお答えしますので、お気軽にフォーラムでお問い合わせください!



cover_flow.png


2007年10月16日 Nakimo | | コメント(2) | トラックバック(0)

イチバン簡単な iPod touch Jailbreak (ハック)の方法

IMG_3360.JPG


iPod touch のファーム(1.1.1) で脆弱性がみつかってから、続々とJailbreak の方法が報告されています。現在は13歳の少年が開発したとされるiJailBreakが最もシンプルですがMacでしか動きません。Windowsで使える今のところ一番簡単な方法を紹介します。

注意:以下の情報はApple非公認のものです。万が一iPod touchが使えなくなっても保証の対象外となる可能性があります。情報の利用は自己責任でお願いします。質問等はフォーラムへお願いします。

準備:
iPod touch のファームウェアがver 1.1.1 なことを確認する。(設定→一般→情報)

firmware.png

手順:
1. touchfree.exe (ver. 5) をダウンロードし、解凍する。

extract.PNG
2. 以下のファイルをtouchfree.exeと同じ場所にコピーする。
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\iTunesMobileDevice.dll

3. iPod touch をPCに接続し、iTune から"復元”をクリックし初期状態に戻す。iTunes を終了する。

restore.PNG
4. iPod touch のSafariから以下のサイトにアクセスする。アクセス直後にSafariが落ちることを確認する。

http://jailbreak.toc2rta.com
http://jailbreak.kengz.com

safari_exploit.png

5.  touchFree.exe を実行する。何度かiPod touchをリブートするようにプロンプトが出るので電源をOff/Onする。完全に立ち上がってから、touchFree.exeの画面でEnterを押して進む。

jailbreak_at_work.PNG

最後のリブート後、"Installer"のアイコンが増えていれば成功。下の画面のように、"Installer"のアイコンから3rd Party アプリをインストールできます。うまくいかない場合は復元からやり直してください。

終了後必要の無いときはSSHのサービスを停止しておくと安心です。

質問などがありましたらフォーラムへお願いします。

jailbreak.png






2007年10月14日 Nakimo | | コメント(8) | トラックバック(1)

iPod touch のシリアルナンバーを解読する

iPod touch には他のアップル製品同様シリアルナンバーが付いています。いろいろと調べてみたところ、この11桁の数字とアルファベットにはいろいろと意味あることが分かりました。

まずシリアルナンバーの調べ方ですが、次の3箇所に記載されています。

1. 本体背面 (小さくてみにくい)

2. 外箱 (裏面左下)

serial_on_box.jpg
3. 本体設定画面 (設定一般情報

serial_number.jpg

この11桁のシリアルナンバーを以下のように5つのパーツに分解します。serial_number_breakdown.PNG① 製造工場コード
② 製造年の末尾(この場合は2007年の7)
③ 製造週 (この場合は第39週 - 9/24~9/30に製造
④ 固体番号(ユニークな番号)
⑤ モデル番号もしくは構成番号 (これについては不明)

iPod touch は初期出荷分(アップルストア予約分)にロック解除の不具合がありましたが、店頭で販売されたものはファームウェアのバージョンアップにより解決されていました。それぞれのシリアルを比べると、

初期出荷分(旧ファーム)
 モデル: 8G
 製造工場コード: 9C
  製造週: 38

店頭販売分(ファーム 1.1.1 有楽町bic 10/10購入)
 モデル: 8G
  製造工場コード: 1A
  製造週: 39

となっています。このことから39週製造あたりから、初期不具合を修正したファームを使い始めたことが分かります。



2007年10月12日 Nakimo | | コメント(0) | トラックバック(0)