Cercetătorul de securitate Brandon Azad publică exploatarea voucher_swap pentru dispozitivele pre-iOS 12.1.2

Nu la mult timp după ce tihmstar a publicat exploatarea lui iOS 11.4-11.4.1 centric tfp0 pentru telefoanele compatibile cu jack pentru căști, cercetătorul de securitate Brandon Azad a urmărit eliberarea unei exploatări proprii destinate dispozitivelor cu iOS 12.1.2 și versiuni anterioare..

Azad a distribuit știrile prin Twitter marți după-amiază, inclusiv un link către documentația care cuprinde exploit-ul:

Versiunile de firmware acceptate ar trebui să sune familiar dacă urmați trenul de exploatare iOS în ultimul timp și asta pentru că hackerul S0rryMyBad a postat recent un PoC al unui exploit care a obținut rezultate similare.

Comentariul lăsat pe / r / jailbreak de hacker și dezvoltatorul principal P020wnd dezvăluie că exploit-ul „în prezent necesită un dispozitiv 16K (A9 (+)) deocamdată”. Din păcate, acesta nu este unul dintre dispozitivele pe care Pwn20wnd le are în arsenalul său de testare. la data acestei scrieri; Acestea fiind spuse, rămâne de văzut dacă exploatarea Azad va duce la primul jailbreak public pentru iOS 12. Unii membri ai comunității s-au oferit deja să doneze hackerului pentru a facilita progresul în jailbreak iOS 12:

În orice caz, Apple încă semnează atât iOS 12.1.1, cât și 12.1.2 la momentul scrierii, ceea ce înseamnă că puteți să faceți o descărcare actuală prin iTunes, dacă nu ați făcut-o deja. Nu uitați să verificați IPSW.me pentru starea de semnare a acestor versiuni de firmware înainte de a continua cu un downgrade și să salvați bloburile SHSH. Cei care sunt fericiți de jailbroken pe iOS 11 ar trebui să rămână acolo unde sunt, și la fel și cei neîncărcați pe iOS 11.4-11.4.1 - mai ales acum că exploitarea tihmstar este disponibilă public.

Așa cum a menționat Pwn20wnd anterior, este mai bine să rămâneți pe cel mai mic firmware posibil dacă vă pasă de jailbreaking iOS 12, deoarece fiecare actualizare software tinde să închidă orificiile vitale de securitate care ar putea fi exploatate pentru un jailbreak.

Cei interesați să afle mai multe despre exploatarea centrată pe iOS a lui Brandon Azad 12.0-12.1.2 pot citi documentația oficială aici.

Este practic neauzit pentru ca atât de multe exploatări să fie lansate la un moment dat și din acest motiv, aceasta este o zi pe care nu o vom uita curând. Pe de altă parte, eliberarea unui exploat nu este singura componentă care intră în dezvoltarea instrumentelor jailbreak, astfel încât comunitatea va trebui să continue să aștepte pentru a vedea dacă se materializează ceva din toate acestea.

Ce părere aveți despre explozia bruscă a exploatărilor centrate pe iOS? Discutați în secțiunea de comentarii de mai jos.