Bug nou tfp0 acceptat de dispozitive iOS 13.3 și A12 / A13

Este întotdeauna interesant pentru comunitatea jailbreak atunci când cineva vine cu un bug nou, care ar putea permite exploatarea pentru jailbreaking dispozitive și versiuni mai noi de iOS. La urma urmei, Apple încearcă foarte greu să mențină iOS-ul fără bug-uri și să repete rapid orice lucru care chiar miroase prăpădit.

Având în vedere acest lucru, o eroare „tfp0” recent preluată, partajată mai întâi de @ 08Tc3wBB și validată ulterior de cercetătorul de securitate @RazMashat pare să fie compatibilă cu cel mai recent și cel mai mare firmware Apple 13.3 de pe telefoane până la și inclusiv varietatea A13. Intr-adevar; chiar și platforma iPhone 11 Pro pare să fie vulnerabilă:

Din ceea ce putem aduna, bug-ul funcționează și pe dispozitivele A12 (X), care sunt jailbreakable până la iOS 12.4.1 cu unc0ver sau 12.4 cu Chimera. Dacă este lansat, acest bug ar putea seta primii pași pentru jailbreak A12 (X) pe iOS 13. Singurul jailbreak compatibil cu iOS 13 în acest moment este checkra1n și funcționează doar pe dispozitivele A7-A11 până la iPhone X.

Bug-ul nou-născut a devenit public pentru prima dată când @ 08Tc3wBB a trimis acest videoclip cu privire la lansarea unei aplicații speciale încărcate lateral și a generat un accident forțat la lansarea după aceea a aplicației News. S-ar putea să nu semene mult cu ochiul netratat, dar este tachinat drept „tfp0”, o frază care tinde să descrie un proces incredibil de util în exploatarea iOS.

Nu știm prea multe despre eroarea de la momentul scrierii, iar @ 08Tc3wBB nu a anunțat încă o ETA pentru munca sa.

Este demn de remarcat faptul că @RazMashat, cercetătorul de securitate care a confirmat validitatea bug-ului, este urmat pe Twitter de hackeri de încredere, inclusiv Chronic și Pwn20wnd. Mai mult, @RazMashat a spus că @ 08Tc3wBB nu a decis încă dacă va elibera bug-ul tfp0 public sau îl va dezvălui mai întâi Apple pentru o recompensă monetară. Acesta din urmă ar duce aproape sigur la o corecție software.

Ar trebui să fie interesant de văzut dacă @ 08Tc3wBB își eliberează bug-ul public și, în plus, dacă vreun hacker îl poate integra într-un jailbreak.