Γιατί η καθυστέρηση της απελευθέρωσης της jailbreak της Electra για το iOS 11.3.1;

Αναρωτιέστε γιατί δεν έχει κυκλοφορήσει ακόμη το πολυαναμενόμενο jailbreak Electra για το iOS 11.3.1; Σε αυτό το άρθρο

Θα σας πούμε γιατί διαρκεί τόσο πολύ και ποιες είναι οι προοπτικές για το hacking στο iOS 11.3.1 γενικά.

Ο λόγος εξηγήθηκε από έναν χρήστη του Reddit με το ψευδώνυμο Samg_is_a_Ninja.

Ας ξεκινήσουμε από το γεγονός ότι ο Ian Beer, μέλος της ομάδαςΤο Google Project Zero Security, δημοσίευσε δύο exploits: multi_path (το ονόμασε mp) και white_list (αντίστοιχα, el). Όπως γράφει ο Samg_is_a_Ninja, το mp exploit είχε μεγαλύτερες πιθανότητες επιτυχίας, αλλά η χρήση του απαιτεί λογαριασμό Apple Developer, ο οποίος με τη σειρά του απαιτεί συνδρομή 99 $/έτος. Το el exploit, από την άλλη, δεν απαιτεί πιστοποιητικό προγραμματιστή αλλά είναι λιγότερο σταθερό. Ο γνωστός χάκερ pwn20wnd έχει κάνει αρκετές βελτιώσεις, αλλά το ποσοστό επιτυχίας εξακολουθεί να είναι 1/3, το οποίο εξακολουθεί να είναι πολύ χαμηλό.

Ένας χρήστης του Reddit σημειώνει ότι η ανάπτυξηΤο jailbreak του iOS 11.3.1 περιπλέχθηκε περαιτέρω από το γεγονός ότι η Apple πρόσθεσε νέες δυνατότητες ασφαλείας που χρησιμοποιούν στιγμιότυπα του συστήματος αρχείων APFS αντί του ριζικού διαμερίσματος. 

Όλοι πίστευαν ότι θα ήταν αρκετά εύκολο στη χρήσηπαλιός κώδικας από την Electra για iOS 11.1.X, αντικαθιστώντας απλώς το exploit του πυρήνα – χρησιμοποιήστε mp ή el αντί για async_wake. Ωστόσο, κατά την κυκλοφορία νέων εκμεταλλεύσεων, ανακαλύφθηκε ότι η Apple είχε προσθέσει ένα νέο προστατευτικό χαρακτηριστικό: τη χρήση στιγμιότυπων APFS, αντί του διαμερίσματος root, όπως ήταν πριν. 

Παλαιότερα είχε αναφερθεί ότι η καθυστέρηση στην κυκλοφορία του Electraσχετίζεται με αστάθεια του κωδικού επαναπροσαρμογής. Ο Samg_is_a_Ninja αποκάλυψε με περισσότερες λεπτομέρειες τόσο το πρόβλημα τοποθέτησης όσο και τον λόγο για τον οποίο το Electra για iOS 11.3.1 δεν έχει κυκλοφορήσει ακόμη.

Μία από τις κύριες λειτουργίες του jailbreak –τη δυνατότητα πρόσβασης σε ολόκληρο το σύστημα αρχείων της συσκευής. Φανταστείτε ότι το σύστημα αρχείων του smartphone σας – αυτά είναι δύο κουτιά με παιχνίδια. Το πρώτο λέγεται disk0s1s1, δεύτερο – disk0s1s2. Κουτί disk0s1s2μεγαλύτερο σε μέγεθος και περιέχει όλα τα δεδομένα κάτω απόενότητα /var και χωρίζεται σε ενότητες – ένα για κάθε εφαρμογή που έχετε εγκαταστήσει, καθώς και φωτογραφίες, iBooks και άλλα παρόμοια. Κουτί δίσκος0s1s1 μικρότερο και περιέχει δεδομένα από όλες τις άλλες ενότητες (/ Applications, / System, / Library, κ.λπ.), εφαρμογές συστήματος και αρχεία που διασφαλίζουν τη λειτουργία του συστήματος.

Σε απόθεμα iOS disk0s1s2προσαρτάται σε λειτουργία ανάγνωσης-εγγραφής και επιτρέπει σε κάθε εφαρμογή να εγγράφει δεδομένα μόνο στο πλαίσιο δοκιμών που της έχει εκχωρηθεί. Γράψτε δεδομένα σε άλλα μέρη disk0s1s2Μόνο το σύστημα μπορεί. Εγγραφείτε disk0s1s1είναι δυνατή μόνο κατά τη διάρκεια ενημέρωσης ή ανάκτησης προγράμματος.

Στην 11.2.6 και νεότερη, μόλις λάβετε task_for_pid(0) (χάρη στα exploits), είναι εύκολο να προσαρτήσετε και disk0s1s1, Και disk0s1s2σε λειτουργία ανάγνωσης και εγγραφής. Ωστόσο, στο iOS 11.3, η Apple εισήγαγε μια νέα δυνατότητα: όταν ρυθμίζετε τη συσκευή σας, το σύστημα λαμβάνει ένα στιγμιότυπο του περιεχομένου disk0s1s1. Από εδώ και στο εξής, κάθε φορά που ενεργοποιείτε τη συσκευή, το σύστημα κοιτάζει το στιγμιότυπο και μετά το περιεχόμενο δίσκος0s1s1 και αναζητά διαφορές.Εάν κάποια αρχεία έχουν μετακινηθεί ή διαγραφεί, τα επιστρέφει πίσω. Τυχόν προστιθέμενα αντικείμενα διαγράφονται και τυχόν διαγράφονται – αποκαθίστανται. Και αυτό είναι όλο το πρόβλημα: για παράδειγμα, η ενότητα /Applications/Cydia.app/ θα διαγράφεται κάθε φορά που την ξεκινάτε. 

Υπάρχουν κάποια καλά νέα.Συγκεκριμένα, το νέο χαρακτηριστικό ασφαλείας μόλις προστέθηκε και φαίνεται να είναι γεμάτο ευπάθειες. Αρχικά, ο Jonathan Levin (@Morpheus______) επρόκειτο να εργαστεί σε μια ευπάθεια που επιτρέπει την επαναπροσαρμογή (ανακαλύφθηκε από τον @SparkZheng), αλλά τώρα φαίνεται ότι η ολοκλήρωση του exploit έχει γίνει μακρινή προτεραιότητα.

Ο χρήστης του Reddit σημειώνει επίσης ότι η έκδοση WebKit του el έχει ήδη κυκλοφορήσει. Αυτό δίνει ελπίδα για την κυκλοφορία του iOS 11.3.1 jailbreak χρησιμοποιώντας το Safari.

Ένα άλλο καλό νέο είναι αυτόΟ ενθουσιώδης Tom Michaud ανακάλυψε μια ευπάθεια στον δαίμονα εκτόξευσης. Μπορεί ακόμη και να οδηγήσει στην απελευθέρωση ενός untethered jailbreak του iOS 11.3.1. Αυτή η ευπάθεια είναι παρόμοια με αυτήν που χρησιμοποιείται στο untethered jailbreak evasi0n.

Δεδομένου ότι μιλάμε για τα πιο προστατευμένατο λειτουργικό σύστημα του κόσμου, δεν είναι περίεργο οπαδοί jailbreak πρέπει να είναι υπομονετικοί. Είναι σημαντικό να περιμένετε έως ότου δοκιμαστεί πλήρως ο κώδικας για να βεβαιωθείτε ότι είναι αξιόπιστος και δεν υπάρχει κίνδυνος να μετατραπεί η συσκευή σε τούβλο.