Au existat atât de multe versiuni de exploatare a kernel-ului pentru platforma iOS, până la capăt, încât capul nostru încă se învârte, dar aceasta este o veste plăcută dacă sunteți un apărător de jailbreak, deoarece oferă dezvoltatorilor respectați instrumente jailbreak mai multe resurse pentru a lucra.
Se presupune că cea mai recentă exploatare de kernel vine prin hackerul PsychoTea și a fost numită machswap. Exploit-ul pare să fie viabil pe toate dispozitivele A7-A9 care rulează iOS 11.0-12.1.2, ceea ce ar putea face un candidat demn pentru instrumente moderne de jailbreak, cum ar fi Electra sau unc0ver.
Citând pagina oficială GitHub, machswap a fost descoperit și lansat în comun de cercetători de securitate renumiți @ S0rryMyBad și Brandon Azad, ambii responsabili de eliberarea de exploatări iOS de 12 centri de înaltă calitate în memoria recentă.
Mai mult, structura acestui exploit se bazează, probabil, pe bug-ul task_swap_mach_voucher (CVE-2019-6225), care a fost remediat în iOS 12.1.3, iar exploit-ul și-a inspirat o mare parte din inspirația din exploatarea v0rtex de la @ s1guza..
Majoritatea telefoanelor din gama A7-A9 sunt considerate dispozitive „4K” și, după cum vă puteți aminti, acestea pot fi parțial închise pe iOS 12 cu instrumentul jailbreak de Pwn20wnd. Acest lucru este obținut cu exploatarea v3ntex de tihmstar, dar se spune că această nouă exploatare machswap are o rată de succes mult mai mare, ceea ce înseamnă că ar putea îmbunătăți potențialele actuale jailbreak.
Rămâne de văzut dacă noua exploatare machswap va fi folosită de oricare dintre instrumentele contemporane jailbreak, dar o scriere completă despre exploit și modul în care funcționează se presupune că în lucrări și va fi lansată în viitor (nu există nici o ETA prevăzută din acum).
Ești încântat de toate evoluțiile exploatate pentru iOS 12 până la sfârșitul anului? Discutați în secțiunea de comentarii de mai jos.