Εμφανίστηκαν ευπάθειες στο iOS 11.2.2 που θα μπορούσαν να οδηγήσουν σε jailbreak

Ίσως θυμάστε ότι στα τέλη Ιανουαρίου, ο Rani Idan από το Zimperium zLabs ανακοίνωσε ότι είχε ανακαλύψει πολλά

τρωτά σημεία στο bluetoothd της Apple. Αυτά τα τρωτά σημεία υπάρχουν στο iOS 11.2.2 και νεότερη έκδοση.

Η Apple έχει επιδιορθώσει τις ευπάθειες στο iOS 11.2.5 και μεταγενέστερη έκδοση και ο Idan δημοσίευσε μια άλλη ανάρτηση σχετικά με το τι θα δημιουργήσει ένα exploit βάσει των τρωτών σημείων και θα το δημοσιεύσει δημόσια.

Αυτά είναι υπέροχα νέα γιατίεκμεταλλευτείτε, είναι δυνατό να κάνετε jailbreak το iOS 11.2.2. Ο Idan δημοσίευσε μια άλλη ανάρτηση στον επίσημο ιστότοπο Zimperium με τίτλο "CVE-2018-4087 PoC: Escaping the sandbox by παραπλάνηση bluetoothd", το πρώτο μέρος του οποίου αποτελείται από έναν κωδικό σφάλματος που η Apple αποκάλυψε σε ένα postcript για την ενημέρωση ασφαλείας.

Γράφει ότι η εκμετάλλευση δημοσιεύεται για ερευνητικούς σκοπούς και δεν πρέπει να χρησιμοποιείται με κακές προθέσεις.

Και οι δύο ευπάθειες που ανακαλύφθηκαν έχουν διορθωθεί από την Appleσε iOS 11.2.5, tvOS 11.2.5 και watchOS 4.2.2, πράγμα που σημαίνει ότι δεν ισχύουν για τις πιο πρόσφατες εκδόσεις υλικολογισμικού. Ωστόσο, οι χρήστες με iOS 11.2.2 μπορούν ακόμα να λάβουν ένα νέο jailbreak εάν κάποιος εμπλακεί στη δημιουργία του.

Το ίδιο συνέβη με το "aysnc_wake" Ian Beer, το οποίο οδήγησε στη δημιουργία πολλών εργαλείων jailbreak ταυτόχρονα, συμπεριλαμβανομένης της Electra.

Δεν υπάρχει εγγύηση ότι θα προκύψουν ευπάθειεςδημιουργώντας ένα jailbreak για iOS 11.2.2, αλλά δεν πρέπει να χάσετε την ελπίδα. Η ομάδα Zimperium zLabs έκανε το καλύτερο δυνατό για να βρει ευπάθειες, να τις περιγράψει και να τις δημοσιεύσει δημόσια. Τώρα εναπόκειται στους προγραμματιστές εργαλείων.

Σας υπενθυμίζουμε ότι τα τρωτά σημεία έχουν διορθωθεί.σε iOS 11.2.5 και iOS 11.2.6. Εάν δεν έχετε ενημερώσει αυτές τις εκδόσεις, τότε μην το κάνετε. Ίσως ένα jailbreak θα κυκλοφορήσει σύντομα για το υλικολογισμικό σας. Απλά πρέπει να περιμένετε και να ακολουθήσετε τις ειδήσεις.