S0rryMybad ar putea elibera un iOS 12 exploit după ce Apple îl plasează într-o actualizare software

Apple a lansat pentru prima dată iOS 12 la jumătatea lunii septembrie și s-a văzut o serie de revizuiri în ultimele patru luni. În ciuda fortificării continue a sistemului de operare mobil Apple, nu au lipsit rapoartele de erori și exploatări care includ iOS 12.

Unul dintre cele mai recente anunțuri vine prin cercetătorul de securitate @ S0rryMybad, care se pare că s-a întâmplat la o exploatare puternică cu iOS 12.1.2 și mai jos pe dispozitivele pre-A12. Dar poate mai important, exploitarea poate furniza tfp0 pe cel mai recent sistem de operare mobil Apple:

În cazul în care nu sunteți familiarizat cu tfp0, este în mare parte un port de sarcină al kernelului care permite citirea și scrierea arbitrară a memoriei de kernel a unui receptor, iar acest lucru face posibilă apariția jailbreaks. După cum vă puteți aminti, exploitul Ian Beer lansat care a facilitat jailbreak-ul iOS 11 a fost din soiul tfp0.

După cum s-ar părea, @ S0rryMybad a anunțat Apple despre eroare și acum așteaptă ca compania tehnologică din Cupertino să o patcheze înainte să o elibereze în sălbăticie. Se așteaptă întârzieri pentru patch-ul menționat, dat fiind modul în care anunțul exploatării a coincis cu sezonul recent de sărbători.

Jailbreaks moderne, cum ar fi Electra și unc0ver, nu includ decât suport pentru iOS 11.0-11.4 beta 3, astfel încât este deosebit de interesant că o exploatare puternică precum aceasta ar putea modifica asta. Pe de altă parte, o exploatare este doar o parte a bătăliei; dezvoltatorii jailbreak trebuie să navigheze, de asemenea, prin noile protecții jailbreak ale iOS 12 și apoi să creeze un instrument jailbreak ușor de utilizat pentru utilizatori să descarce și să se implementeze.

O altă manieră vitală care nu trebuie uitată este importanța de a rămâne pe cel mai mic firmware posibil. Jailbreaks necesită adesea mai mult de un bug, iar patch-urile Apple din fiecare actualizare software le fac mult mai dure pentru a fi acceptate într-un instrument jailbreak. Având în vedere circumstanțele, hackerul și dezvoltatorul neîncetat Pwn20wnd ne amintește din nou să rămânem pe cel mai mic firmware posibil:

Tweet Pwn20wnd de mai sus nu este o promisiune de a lucra la un jailbreak iOS 12 atunci când exploitarea este abandonată, ci în schimb câteva sfaturi înțelepte pentru comunitatea jailbreak. În momentul redactării acestei scrieri, nu există niciun cuvânt când Apple va lansa o actualizare software pentru linia sa de iPhone și iPad pentru a aborda exploitarea lui @ S0rryMybad, dar se pare că suntem în așteptare până când Apple va face o mișcare pentru a afla.

Dacă un jailbreak iOS 12 se va materializa sau nu din cauza exploatării lui @ S0rryMybad rămâne de văzut, dar nu recomandăm actualizarea de pe iOS 11 dacă ești deja închis. În schimb, știrile ar trebui să servească ca o strălucire a speranței pentru cei de pe iOS 12, care ar putea aștepta să apară un jailbreak.

Ești încântat să afli că un alt exploit iOS 12 ar putea fi lansat în curând? Discutați gândurile dvs. în secțiunea de comentarii de mai jos.