Translate

viernes, 24 de abril de 2015

Vulnerar iCloud en Modo Perdido



Si bien no he redactado nada hace semanas, fue solo por temas de tiempo y trabajo, pero es ahora cuando vamos a lo que hace semanas quede por publicar.

Si bien iCloud es seguro, existe un modo que puede generar una vulnerabilidad para volver a utilizar el dispositivo, a pesar que éste fuese bloqueado por el dueño y/o usuario, a continuación comento como se puede realizar un método que Apple no ha corregido desde iOS 7 y la llegada de iCloud.

Para esto necesitaremos crear un servidor con ciertos datos para que al momento de realizar la activación del terminal éste genere un bug y por conclusión nos de acceso a poder ocupar el dispostivo.

Lo necesario:
  • Xampp
  • Fiddler (puede ser fiddler 2)
  • iTunes instalado en el ordenador
  • Una red WiFi
  • Los archivos necesarios para generar el bug

Una vez los requisistos esten cumplidos por lo necesario para software, deberás tener un iDevice con bloqueo de iCloud pero siempre y cuando éste bloqueo sea por parte del dueño y que el dispositivo sea restaurado o mandado a borrar por el dueño a través de iCloud. No sirve un dispositivo restaurado con iTunes.

Teniendo un dispositivo borrado remotamente, el dueño definitivamente pierde el rastro del terminal, y se puede empezar a realizar la vulnerabilidad.

Lo primero luego de tener instalado lo necesario es modificar el archivos Host, esto para que nuestro proceso de activación pase por nuestro server y no por el de Apple, entonces se modifica la línea final dejandola de la siguiente manera:

127.0.0.1 static.ips.apple.com

Guardando los cambios en Host, se procede a colocar los archivos necesarios en Xampp, ósea en la ruta de htdocs>deviceservices>buddy>barney_activation_help_en_us.buddyml

Dejando Xampp configurado con sus archivos, nos vamos a fiddler, al ejecutar debemos ir a la sección de "tools>fiddler options y en el nuevo recuadro la pestaña "connections", aquí vamos a dejarlo de la siguiente manera:



Si Fiddler ya esta configurado y Xampp también, nuestro host esta redireccionando a servidor propio y no de Apple, ya podemos empezar a realizar el trabajo o "prueba".

Comenzamos abriendo Xampp, y activando el modo "apache", luego Fiddler y que éste empieze a trabajar, conectamos nuestro iDevice borrado remotamente a la red WiFi que esta conectada nuestro ordenador que actuará como server, y veremos que el iPhone comienza a activarse, pero atención, debemos volver a atrás y en la lista de WiFi disponibles, apretar el botón Home, esto es para que se nos despliegue un menu con opciones, damos al de más opciones para el Wifi, y esto generará que al lado del nombre de las redes WiFi disponibles, aparecerá una letra "i" en azul, si la tocamos nos llevará a la configuración del Wifi, esto es ideal para reconfigurar el Proxy que deberá ocupar nuestro iDevice.

En los ajustes del WiFi debemos bajar y en la sección de Proxy agregar uno manualmente, el servidor será la IP asiganada a tu ordenador donde tienes corriendo los programas, por ejemplo puede ser 192.168.0.12 ----> (es solo un ejemplo), y abajo en la sección de puerto debemos asignar 8888 que es lo que asignamos en Fiddler.

Volvemos atrás luego de configurar todo lo ya mencionado y procedemos a activar nuestro terminal, nos dará el mensaje que es de alguien (mensaje de propietario) y que debemos introducir el ID y password para desbloquear y continuar con el proceso de activación, pues debajo de estas dos lineas verás un botón de ayuda, si lo tocas verás que el trabajo del servidor propio hace el trabajo de generar un crash en el proceso de activación y tu ya puedes ocupar el iDevice.

Les dejo un vídeo de muestra.


Para tod@s esos que tiraban malas palabras o decían "fake fake" intenten ustedes mismos y verán si es falso o no :P

saludos.-

h3x/ccp

Aclaración:

Todos los programas expuestos en este artículo son de propiedad de sus respectivas marcas, las cuales seden de manera gratuita, no se busca vender métodos de liberación pero si dejar en conocimiento las fallas respectivas del sistema, Apple debe mejorar.


3 comentarios:

  1. hola gracias por la info disculpa no puedes hacer un mini tuto del procedimiento para los que no estamos tan en el tema ..salufos y de nuevo gracias.

    ResponderEliminar
    Respuestas
    1. h0la, ya esta explicado el tema solo tienes que leer y bajar los programas correspondientes mencionados, en google los vas a encontrar fácil y gratis, lo otro es que debes saber que el idevice debe estar en modo perdido y restaurado remotamente para que esto funcione :P

      Eliminar
  2. Lo haz probado en varios dispositivos ejemplo iphone 6s plus?

    ResponderEliminar