iOS 10.xで見つかったWi-Fiエクスプロイトがジェイルブレイクに希望を与えている

7 月に Apple は iOS 10.3.3 をリリースし、ハッカーが任意のコードを実行できるようにする Broadpwn エクスプロイトにパッチを適用しました。

iPhone、iPad、iPod touch の Wi-Fi チップに搭載されています。

Google Project Zeroセキュリティスペシャリストその悪用を発見したGal Benjaminは、別のものを投稿しました。おそらく彼の助けがあれば、ハッカーは10.2.1-iOS 10.3.2のジェイルブレイクを開発できるようになります。これは、メモリダンプにアクセスできるようになったためです。

喜ぶ前に、すべてのニュアンスを学んでください。

  • はい、このエクスプロイトを使用すると、iOS <=10.3.3 のジェイルブレイクを作成できます。
  • Wifiファームウェアには署名がないため、復号化できます。これには時間がかかります。この形式は、通常のiOSバイナリとはまったく異なります。
  • 最も難しいステップは最初のステップ、つまりチップに侵入することです。Wifi は SoftMAC Wifi デバイスにアクセスする必要があるためですが、誰もが持っているわけではありません。または、デバイス自体をハッキングしてファームウェアをダウンロードすることもできます。ローカルでハッキングします。
  • これらはすべて、A8 プロセッサ以降(iPhone 6 以降)を搭載したデバイスでのみ機能するため、iPhone 5/5c/5s、iPad 4、iPad mini 2、iPad Air の所有者は不運です。
  • さらに、プロセッサA8およびA9を搭載したデバイスの場合iPhone 7では、A8 / A9プロセッサではないKTRR制御レジスタを使用してこれを行うため、Wifiチップへのアクセスを取得する新しい方法を開発する必要があります。

iOS 10の脱獄を開発するには。x、まだやるべきことがたくさんあるので、期待を誇張しないでください。 AppleはiOS 10.3.3の脆弱性を修正したため、iOS 11のジェイルブレイクを作成できません。

iOS 10.3を使用している場合。2以下の場合、脱獄を待っている場合は、急いで更新しないでください。主なルールの1つは、ジェイルブレイクをインストールする機会を増やすために、システムの最新バージョンにアップグレードしないことです。しかし、一方で、セキュリティを脅かすエクスプロイトの影響を受けやすくなります。