El equipo Pangu ( chino :盘古越狱团队; pinyin : Pángǔ yuèyù tuánduì Pangu jailbreak team) es un equipo de programación chino de la comunidad iOS que desarrolló las herramientas de jailbreak Pangu . Estas son herramientas que ayudan a los usuarios a eludir las restricciones del dispositivo y habilitar el acceso root al sistema operativo iOS . Esto permite al usuario instalar aplicaciones y personalizaciones que normalmente no están disponibles a través de la App Store oficial de iOS . [1]
En algunas versiones de la mitología china , el nombre Pangu (o Pan Gu) es la palabra china ( chino :盘古) para el primer ser vivo y creador de todo. [2]
Pangu o Pangu Jailbreak para iOS 7.1 - 7.1.x es una herramienta gratuita de jailbreak para iOS desarrollada por el equipo Pangu que es capaz de ejecutar jailbreaks en varios dispositivos iOS 7.1 (iPod touch, iPhone y iPad) mediante el uso de varios exploits. La herramienta se lanzó por primera vez el 23 de junio de 2014 UTC+08:00 para hacer jailbreak a iOS 7.1 en todos los dispositivos iOS y en el nuevo Apple TV de cuarta generación (para tvOS 9.0 y 9.0.1). [3] La versión inicial de la herramienta incluía soporte para iOS 7.1.2. Esto se debió a que el equipo sospechaba que una actualización de firmware era inminente y Apple usaría esa versión para parchear las vulnerabilidades utilizadas en la herramienta.
Pangu utiliza un certificado empresarial revocado para inyectar el jailbreak, que se elimina una vez que se completa el jailbreak. [4]
En la versión inicial (v1.0.0), 25PP, una tienda de aplicaciones china crackeada, se instalaría si el usuario no desmarcaba la casilla de verificación que estaba marcada de forma predeterminada durante la instalación. [4] 25PP se eliminó del paquete a partir de la versión 1.1.0.
Originalmente (en v1.0.0), Pangu logró el jailbreaking usando una vulnerabilidad de Infoleak tomada de las sesiones de entrenamiento de seguridad pagadas de Stefan Esser (AKA: i0n1c), junto con otras vulnerabilidades que ellos mismos encontraron. [5] Aunque el equipo reconoce la ayuda de Esser dentro de la herramienta de jailbreak de Pangu, Esser recurrió a Twitter para hacerles saber a todos que "de ninguna manera estaba de acuerdo" con que Pangu usara el exploit que descubrió. [6]
Uno de los miembros de Pangu, Daniel_K4, respondió más tarde al público que no se le pidió a nadie que firmara el acuerdo de confidencialidad durante las sesiones de capacitación de seguridad pagadas, y que el error de Infoleak era conocido por todos los que asistieron a las sesiones de capacitación de seguridad. Daniel_K4 dijo que ellos también habían encontrado una vulnerabilidad similar en Infoleak, pero que no se utilizó porque no querían revelar ninguna vulnerabilidad nueva. El error de Infoleak se utilizó para eludir el KASLR , que no hará un jailbreak sin ataduras por sí solo. El equipo dijo que nunca pensaron que usar lo que habían aprendido de una clase paga sería incorrecto. [5]
Pangu ofreció a Esser otra vulnerabilidad propia como compensación, pero no recibió respuesta. [5] Por lo tanto, desde la versión 1.1.0 del lanzamiento, la fuga de información de Esser fue reemplazada por otra vulnerabilidad encontrada por Pangu. [7]
Pangu8 o Pangu Jailbreak para iOS 8.0 - 8.1 es una herramienta gratuita de jailbreak para iOS 8 del equipo Pangu. Se lanzó por primera vez el 22 de octubre de 2014 UTC+08:00 . La herramienta es compatible con todos los dispositivos capaces de ejecutar iOS 8 (iPhone 6, iPhone 6 Plus, iPad mini 3 y iPad Air 2) y actualmente está disponible tanto en chino como en inglés. Cydia no se incluyó en el paquete de lanzamiento inicial, pero se agregó en la versión v1.1.0 y está disponible en el sitio web de Pangu. [8]
Como Cydia era incompatible en la versión inicial, Pangu8 incluyó una aplicación Pangu que permite a los usuarios instalar Cydia , junto con varias correcciones de errores de Pangu y software recomendado. La herramienta funciona como una utilidad de ajuste y también recomienda herramientas como OpenSSH . Una vez instalado Cydia , la aplicación Pangu se puede eliminar del dispositivo eliminando el "cargador Pangu para iOS" de Cydia y reiniciando el dispositivo. [9] Desinstalar la aplicación Pangu no es lo mismo que eliminar el jailbreak de Pangu. Si los usuarios de iOS eliminan el jailbreak de Pangu, deben restaurar su dispositivo a la última versión de iOS. Además, es difícil degradar un dispositivo iOS a la versión anterior de iOS porque Apple deja de firmar las versiones antiguas de iOS después del lanzamiento de un firmware iOS más nuevo. [10] Las versiones iniciales también permitieron que Cydia se instalara a través de un archivo de paquete Debian en lugar de dentro de la aplicación Pangu como alternativa.
Pangu9 o Pangu Jailbreak para iOS 9.0 - 9.1 es la última herramienta gratuita de jailbreak para iOS 9 del equipo Pangu. Se lanzó por primera vez el 14 de octubre de 2015 UTC+08:00 . [11] y solo incluía un jailbreak para iOS 9.0 - 9.0.2. El 11 de marzo de 2016, Pangu lanzó Pangu9 v1.3.0 que incluía un jailbreak para iOS 9.1. La herramienta es capaz de hacer jailbreak a todos los dispositivos que ejecutan iOS 9.0 y todos los dispositivos de 64 bits que ejecutan iOS 9.1 . Actualmente está disponible en inglés. Hay versiones disponibles para Windows y OS X. Cydia se incluyó con Pangu9 en su primer lanzamiento, eliminando la necesidad de una aplicación Pangu que se encuentra en jailbreaks de Pangu anteriores.
Lanzado el 24 de julio de 2016, PP25 también conocido como Pangu9 o el nuevo Pangu9 es un jailbreak para iOS 9.2 - 9.3.3 que solo es compatible con dispositivos de 64 bits y no es compatible con el iPod de 6.ª generación y el iPad Pro (en el primer lanzamiento). La aplicación conocida como PP Assistant, que es un programa chino que puede instalar aplicaciones pirateadas. El jailbreak de Pangu se incluye con PP Assistant que tiene la opción de instalar la aplicación PP25 en el dispositivo. Durante el proceso de jailbreak, solicitará un ID de Apple utilizado para instalar la aplicación no oficial para hacer jailbreak. Se lanzó la versión en inglés, agregando soporte para el iPod de 6.ª generación y el iPad Pro , pero lo más probable es que no agregue soporte para 32 bits .
Apple corrigió el error "IOMobileFrameBuffer" en iOS 9.3.4, lanzado el 4 de agosto de 2016. “Team Pangu” fue acreditado como la fuente de esta actualización en las notas de seguridad oficiales. [12]
Apple afirma: "Disponible para: iPhone 4s y posteriores, iPad 2 y posteriores, iPod touch (quinta generación) y posteriores; Impacto: una aplicación puede ejecutar código arbitrario con privilegios de kernel; Descripción: se solucionó un problema de corrupción de memoria mediante un mejor manejo de la memoria. CVE - 2016-4654: Team Pangu" [13] [14] [15]
Al igual que todas las versiones de iOS 9.x, iOS 9.3.4 está diseñado para iPhone 4S y posteriores, iPad 2 y posteriores, iPad mini y posteriores, gama iPad Pro y iPod touch de quinta generación y posteriores. [12] Los externos recomiendan que actualice de iOS 9.3.3 a iOS 9.3.4 solo si no realiza jailbreak. [12]
Pangu9 (iOS 9 - 9.1) funcionaba permitiendo el acceso a la aplicación de fotos para poder instalar la aplicación no firmada Cydia . [ cita requerida ] Pangu9 (iOS 9.2 - 9.3.3) utilizó un exploit similar. Permitir notificaciones habilitaba la instalación de Cydia . Utilizaba una aplicación incluida con PP25 que permitía un jailbreak sin usar una computadora. [16]
{{cite web}}
: CS1 maint: nombres numéricos: lista de autores ( enlace )