Wi-Fi експлоатация, намерена в iOS 10.x, дава надежда за джейлбрейк

През юли Apple пусна iOS 10.3.3, който коригира експлойта Broadpwn, който позволява на хакерите да изпълняват произволен код.

на Wi-Fi чипа в iPhone, iPad и iPod touch.

Специалист по нулева сигурност на Google ProjectГал Бенджамин, който намери този подвиг, просто публикува друг. Може би с негова помощ хакер ще успее да развие джейлбрейк за 10.2.1 - iOS 10.3.2, тъй като сега можете да получите достъп до сметището.

Преди да се зарадвате, изучете всички нюанси:

  • Да, с помощта на експлойта можете да създадете джейлбрейк за iOS <=10.3.3.
  • Тъй като фърмуерът на Wifi няма подпис, той може да бъде дешифриран. Това ще отнеме известно време, тъй като Този формат е напълно различен от обикновените двоични файлове за iOS.
  • Най-трудната стъпка ще бъде първата стъпка - да проникнете в чипаWifi, защото изисква достъп до SoftMAC Wifi устройство, което не всеки има. Или можете да хакнете самото устройство и да изтеглите фърмуера, т.е. хакнете локално.
  • Всичко това ще работи само на устройства с процесор A8 или по-нов (iPhone 6 и по-нов), така че собствениците на iPhone 5/5c/5s, iPad 4, iPad mini 2 и iPad Air нямат късмет.
  • В допълнение, за устройства с процесори A8 и A9ще е необходимо да се разработи нов метод за получаване на достъп до Wifi чипа, тъй като в iPhone 7 това става с помощта на контролни регистри на KTRR, които не са на процесори A8 / A9.

За разработване на джейлбрейк за iOS 10.х, предстои ви още много работа, така че не преувеличавайте очакванията си. Apple фиксира експлоатацията в iOS 10.3.3, така че джейлбрейк за iOS 11 не може да бъде създаден.

Ако имате iOS 10.3.2 или по-ниска, след това не бързайте да актуализирате, ако чакате джейлбрейка. Едно от основните правила е да не надграждате до най-новите версии на системата, за да получите повече шансове да инсталирате джейлбрейк. Но от друга страна, вие сте податливи на експлоатации, които застрашават вашата сигурност.