Exploit Wi-Fi găsit în iOS 10.x care dă speranță în jailbreak

În iulie, Apple a lansat iOS 10.3.3, care a corectat exploit-ul Broadpwn, care a permis hackerilor să execute cod arbitrar.

pe cipul Wi-Fi din iPhone, iPad și iPod touch.

Specialist în securitate proiect GoogleGal Benjamin, care a găsit exploatarea, a postat un altul. Poate cu ajutorul său, un hacker va putea dezvolta un jailbreak pentru 10.2.1 - iOS 10.3.2, deoarece acum puteți accesa un dump de memorie.

Înainte de a vă bucura, studiază toate nuanțele:

  • Da, folosind exploit-ul puteți crea un jailbreak pentru iOS <=10.3.3.
  • Deoarece firmware-ul Wifi nu are nicio semnătură, poate fi decriptat. Acest lucru va dura ceva Acest format este complet diferit de binarele obișnuite cu iOS.
  • Cel mai dificil pas va fi primul pas - să pătrundă în cipWifi pentru că necesită acces la un dispozitiv SoftMAC Wifi, pe care nu îl au toată lumea. Sau puteți sparge dispozitivul în sine și descărca firmware-ul, de ex. hack local.
  • Toate acestea vor funcționa numai pe dispozitivele cu procesor A8 sau mai recent (iPhone 6 și versiuni ulterioare), deci proprietarii de iPhone 5/5c/5s, iPad 4, iPad mini 2 și iPad Air nu au noroc.
  • În plus, pentru dispozitivele cu procesoare A8 și A9va fi necesară dezvoltarea unei noi metode de a obține acces la cipul Wifi, deoarece pe iPhone 7 acest lucru se face folosind registrele de control KTRR, care nu sunt pe procesoare A8 / A9.

Pentru a dezvolta un jailbreak pentru iOS 10.x, mai există multă muncă de făcut, deci nu îți exagerezi așteptările. Apple a rezolvat exploit-ul în iOS 10.3.3, deci jailbreak pentru iOS 11 nu poate fi creat.

Dacă aveți iOS 10.3.2 sau mai mici, atunci nu vă grăbiți să actualizați dacă așteptați jailbreak. Una dintre regulile principale este să nu faceți upgrade la cele mai recente versiuni ale sistemului, pentru a avea mai multe șanse să instalați un jailbreak. Dar, pe de altă parte, ești susceptibil de exploatări care îți amenință securitatea.