Wi-Fi-utnyttelse funnet i iOS 10.x og gir håp om jailbreak

I juli ga Apple ut iOS 10.3.3, som lappet Broadpwn-utnyttelsen, som tillot hackere å utføre vilkårlig kode.

på Wi-Fi-brikken i iPhone, iPad og iPod touch.

Google Project Zero Security SpecialistGal Benjamin, som fant den utnyttelsen, nettopp postet en annen. Kanskje, med hans hjelp, vil en hacker kunne utvikle et jailbreak for 10.2.1 - iOS 10.3.2, siden nå kan du få tilgang til en minnedump.

Før du gleder deg, kan du studere alle nyansene:

  • Ja, ved å bruke utnyttelsen kan du opprette et jailbreak for iOS <=10.3.3.
  • Siden Wifi-firmware ikke har noen signatur, kan den dekrypteres. Dette vil ta litt tid, som Dette formatet er helt annerledes enn vanlige iOS-binærprogrammer.
  • Det vanskeligste trinnet vil være det første trinnet - å trenge inn i brikkenWifi fordi det krever tilgang til en SoftMAC Wifi-enhet, som ikke alle har. Eller du kan hacke selve enheten og laste ned fastvaren, dvs. hacke lokalt.
  • Alt dette fungerer bare på enheter med en A8-prosessor eller nyere (iPhone 6 og nyere), så eiere av iPhone 5/5c/5s, iPad 4, iPad mini 2 og iPad Air er uheldige.
  • I tillegg for enheter med prosessorer A8 og A9vil det være nødvendig å utvikle en ny metode for å få tilgang til Wifi-brikken, ettersom dette på iPhone 7 gjøres ved å bruke KTRR-kontrollregistre, som ikke er på A8 / A9-prosessorer.

Å utvikle et jailbreak for iOS 10.x, det er fortsatt mye arbeid som skal gjøres, så ikke overdriv forventningene dine. Apple fikset utnyttelsen i iOS 10.3.3, så jailbreak for iOS 11 kan ikke opprettes.

Hvis du har iOS 10.3.2 eller lavere, må du ikke skynde deg å oppdatere hvis du venter på fengselet. En av hovedreglene er ikke å oppgradere til de nyeste versjonene av systemet for å få flere sjanser til å installere et jailbreak. Men på den annen side er du mottakelig for utnyttelser som truer sikkerheten din.