Pojawiły się luki w iOS 11.2.2, które mogą prowadzić do jailbreak

Być może pamiętacie, że pod koniec stycznia Rani Idan z Zimperium zLabs ogłosił, że odkrył kilka

luki w zabezpieczeniach Bluetoothd firmy Apple. Te luki występują w iOS 11.2.2 i starszych wersjach.

Apple naprawiło luki w iOS 11.2.5 i nowszych, a Idan opublikował kolejny post na temat tworzenia exploita opartego na lukach i publikowania go publicznie.

To świetna wiadomość, ponieważ oparta nawykorzystując możliwe jest utworzenie jailbreak dla iOS 11.2.2. Idan opublikował kolejny post na oficjalnej stronie internetowej Zimperium zatytułowany „CVE-2018-4087 PoC: Ucieczka z piaskownicy przez wprowadzające w błąd bluetoothd”, którego pierwsza część zawiera kod błędu, który Apple opisał w artykule o aktualizacji zabezpieczeń.

Pisze, że exploit został opublikowany w celach badawczych i nie powinien być wykorzystywany w złych zamiarach.

Obie wykryte luki zostały naprawione przez Apple.w iOS 11.2.5, tvOS 11.2.5 i watchOS 4.2.2, co oznacza, że ​​nie dotyczą one najnowszych wersji oprogramowania układowego. Użytkownicy systemu iOS 11.2.2 mogą jednak uzyskać nowy jailbreak, jeśli ktoś podejmie się jego utworzenia.

To samo stało się z exploitem Iana Beer „aysnc_wake”, który doprowadził do stworzenia kilku narzędzi jailbreak naraz, w tym Electra.

Nie ma żadnej gwarancji, że luki doprowadzą do tegojailbreak na iOS 11.2.2, ale mam nadzieję, że nie stracisz. Zespół Zimperium zLabs wykonał dobrą robotę, wykrywając luki, opisując je i publikując je publicznie. Teraz to zależy od twórców narzędzi.

Przypomnijmy jeszcze raz, że luki zostały usuniętena iOS 11.2.5 i iOS 11.2.6. Jeśli nie dokonałeś aktualizacji do tych wersji, nie jest to konieczne. Być może wkrótce zostanie wydane jailbreak dla twojego oprogramowania. Pozostaje tylko czekać i śledzić wiadomości.