Apareceram vulnerabilidades no iOS 11.2.2 que poderiam levar ao jailbreak

Você deve se lembrar que no final de janeiro, Rani Idan, do Zimperium zLabs, anunciou que havia descoberto vários

vulnerabilidades no bluetoothd da Apple. Essas vulnerabilidades existem no iOS 11.2.2 e versões anteriores.

A Apple corrigiu vulnerabilidades no iOS 11.2.5 e superior, e Idan publicou outro post sobre a criação de uma exploração baseada em vulnerabilidades e a publicação pública.

Esta é uma ótima notícia, porque com base emPara explorar, é possível criar um jailbreak para o iOS 11.2.2. Idan postou outra postagem no site oficial da Zimperium chamada “CVE-2018-4087 PoC: escapando da caixa de areia enganando o bluetoothd”, cuja primeira parte consiste em um código de bug, que a Apple descreveu em uma publicação de atualização de segurança.

Ele escreve que a exploração é publicada para fins de pesquisa e não deve ser usada com más intenções.

As duas vulnerabilidades descobertas foram corrigidas pela Apple.no iOS 11.2.5, tvOS 11.2.5 e watchOS 4.2.2, o que significa que eles não se referem às versões mais recentes do firmware. No entanto, usuários com iOS 11.2.2 ainda podem obter um novo jailbreak se alguém se comprometer a criá-lo.

O mesmo aconteceu com a exploração de Ian Beer “aysnc_wake”, que levou à criação de várias ferramentas de jailbreak ao mesmo tempo, incluindo a Electra.

Não há garantia de que as vulnerabilidades levarão ajailbreak para iOS 11.2.2, mas espero não perder. A equipe do Zimperium zLabs fez um bom trabalho ao descobrir vulnerabilidades, descrevendo-as e publicando-as publicamente. Agora cabe aos desenvolvedores da ferramenta.

Lembre-se novamente que as vulnerabilidades foram corrigidasno iOS 11.2.5 e iOS 11.2.6. Se você não atualizou para essas versões, não é necessário. Talvez o jailbreak seja lançado em breve para o seu firmware. Resta apenas esperar e acompanhar as notícias.