Gepubliceerde exploit voor iOS 12.1 en lager

Энтузиаст джейлбрейка Линус Хензе опубликовал эксплойт для iOS 12.1 и ниже, использующий уязвимость в Safari. Как

отмечает Хензе в своем твите, Apple уже выпустила патч в последней версии WebKit, так что это эксплойт не нулевого дня (0-day), а, скорее, первого (1-day).

Adverteren

Adverteren

Эксплойт предназначен для работы как на iOS, так и на macOS, но для правильной работы на iOS требуются дополнительные настройки. Но, согласно описанию на странице на GitHub, он планирует в дальнейшем доработать эксплойт. Также Хензе попросил “не делать плохих вещей с этим” и отметил, что, “если вы обычный пользователь, то это будет для вас бесполезно”.

Хотя джейлбрейкерам на руку уязвимости в безопасности и всё новые эксплойты, это не означает, что до публичного релиза джейлбрейка iOS 12.1 рукой подать. KeenLab ранее продемонстрировали, что такой джейлбрейк вообще возможен, но не стали публиковать его и оставили у себя для дальнейшего тестирования.

Gezien deze omstandigheden raden we afJe moet upgraden naar iOS 12 als je apparaat al flitst. Als je jailbreak nog niet hebt geïnstalleerd, maar dit wel wilt doen, raden we je ook aan om op de laagst mogelijke versie van iOS te blijven.