Cercetătorul de securitate Jann Horn publică o eroare de escaladare a privilegiilor care a fost remediată în iOS 12.1.1

Având în vedere tot ce s-a întâmplat în spațiul de cercetare în domeniul securității în ultima perioadă, iOS 12 pare să fie departe de a nu fi exploatabil. Pe de altă parte, bug-urile, exploatările și vulnerabilitățile pentru ultima și cea mai mare operațiune de la Apple rămân doar la curent cu fiecare zi care trece, iar aceasta ar putea fi o veste grozavă pentru comunitatea jailbreak..

Ultimele astfel de apariții implică o eroare de escaladare a privilegiilor pentru iOS 12.1 și versiunea anterioară de către Jann Horn din Google Project Zero. Cercetătorul de securitate și-a publicat notele online cu privire la eroare luni după-amiază, la doar cinci zile după ce Apple a lansat public iOS 10.1.1 pentru a face corecție, împreună cu alte câteva.

Nu se cunoaște foarte mult despre bug-ul lui Horn în acest moment, dar citând pagina de conținut de securitate Apple pentru iOS 12.1.1, bug-ul a însemnat că „o aplicație poate fi capabilă să execute cod arbitrar cu privilegii de kernel.”

Apple ar fi răspuns la eroarea din ultima actualizare iOS, abordând o problemă de corupție a memoriei din sistemul de operare și îmbunătățind managementul de stat.

Este imposibil de spus în acest moment dacă acest bug special va contribui la evoluțiile viitoare ale instrumentelor jailbreak, dar dacă nu sunteți deja jailbroken și așteptați să se materializeze un nou jailbreak, atunci cel mai bun lucru pe care îl puteți face este să rămâneți pe cel mai mic firmware posibil și evitați actualizarea.

După cum am aflat de la una dintre demonstrațiile recente ale KeenLab, iOS 12 este într-adevăr jailbreakable. Deocamdată, se pare că comunitatea abia așteaptă exploatările adecvate pentru a ieși la suprafață și un dezvoltator de jailbreak dispus să-l integreze într-un instrument ușor de utilizat. Pentru cei care se întreabă, nu se spune când s-ar putea întâmpla acest lucru; tot ce putem face este să speculăm.

În urma acestei scrieri, cel mai recent jailbreak disponibil pentru public este instrumentul P020wnd unc0ver, care acceptă versiunile iOS 11.0 până la 11.4 beta 3; nu există jailbreak disponibil pentru iOS 11.4 sau o versiune ulterioară.

Ești încântat să vezi că toate aceste găuri de securitate iOS cu 12 centrice sunt publicate până târziu? Spuneți-vă cum vă simțiți despre situație în secțiunea de comentarii de mai jos.