Un exploit Wi-Fi trouvé dans iOS 10.x donne l'espoir d'un jailbreak

En juillet, Apple a publié iOS 10.3.3, dans lequel elle a corrigé l’exploitBroadpwn, qui permettait aux pirates d’exécuter du code arbitraire

sur la puce Wi-Fi de l’iPhone, de l’iPad et de l’iPod touch.

Spécialiste Google Project Zero SecurityGal Benjamin, qui a trouvé cet exploit, vient d'en publier un autre. Peut-être qu'avec son aide, un hacker pourra développer un jailbreak pour 10.2.1 - iOS 10.3.2, puisque maintenant vous pouvez accéder à un vidage de mémoire.

Avant de vous réjouir, étudiez toutes les nuances:

  • Oui, il est possible de jailbreaker iOS <=10.3.3 avec l’exploit.
  • Comme le firmware Wifi n'a pas de signature, il peut être décrypté. Cela prendra un certain temps, car Ce format est complètement différent des binaires iOS classiques.
  • Le plus difficile est d’entrer dans la puce Wifi car cela nécessite l’accès à un appareil SoftMAC Wifi, ce que tout le monde n’a pas.Alternativement, vous pouvez pirater l’appareil lui-même et télécharger le micrologiciel, c’est-à-direPiratez localement.
  • Tout cela ne fonctionnera que sur les appareils dotés d'un processeur A8 ou version ultérieure (iPhone 6 et supérieur), donc les propriétaires d'iPhone 5/5c/5s, iPad 4, iPad mini 2 et iPad Air n'ont pas de chance.
  • De plus, pour les appareils avec processeurs A8 et A9il sera nécessaire de développer une nouvelle méthode d'accès à la puce Wifi, car sur iPhone 7 cela se fait à l'aide de registres de contrôle KTRR, qui ne sont pas sur les processeurs A8 / A9.

Pour développer un jailbreak pour iOS 10.x, il y a encore beaucoup de travail à faire, alors ne surestimez pas vos attentes. Apple a corrigé l'exploit dans iOS 10.3.3, donc le jailbreak pour iOS 11 ne peut pas être créé.

Si vous avez iOS 10.3.2 ou moins, alors ne vous précipitez pas pour mettre à jour si vous attendez le jailbreak. L'une des principales règles est de ne pas mettre à niveau vers les dernières versions du système afin d'avoir plus de chances d'installer un jailbreak. Mais, d'un autre côté, vous êtes sensible aux exploits qui menacent votre sécurité.