L’exploit nouvellement taquiné pour iOS 13.6.1 utilise une méthode différente de celle du tfp0 traditionnel

[ad_1]

Il y a des nouvelles potentiellement intéressantes pour la communauté jailbreak ce week-end après le pirate informatique et chercheur en sécurité @ 08Tc3wBB taquiné ce qui semble être une nouvelle approche pour exploiter la dernière version publique d’iOS sur l’un des iPhones de la génération actuelle d’Apple.

Citant l’un des derniers Tweets de @ 08Tc3wBB, il semblerait que le pirate ait réussi à installer un iPhone 11 Pro Max exécutant iOS 13.6.1 sans utiliser un exploit traditionnel de style tfp0 comme ceux utilisés dans la majorité des jailbreaks modernes comme Odyssey et unc0ver:

Le Tweet comprend une démonstration vidéo de l’exploit au travail, y compris une démo SSH fonctionnelle peu de temps après l’exploitation.

D’après ce que nous pouvons comprendre, la principale chose à retenir de la nouvelle méthode d’exploitation est qu’elle utilise des primatives de lecture / écriture du noyau personnalisées, par opposition à la capture du port de tâches du noyau comme le ferait un exploit tfp0 ou task_for_pid (0) couramment utilisé. De plus, le pirate informatique semble avoir l’intention de publier la méthode à l’avenir lorsque cela sera «approprié». Il termine le Tweet avec le hashtag «JAILBREAK», un attrapeur d’attention infaillible pour les amateurs de jailbreak, c’est le moins qu’on puisse dire.

Nous ne pouvons pas être trop certains de ce que le hacker entend par «approprié» dans ce contexte, mais on peut supposer sans risque l’un des deux potentiels: 1) le hacker veut nettoyer un peu plus son travail avant de le publier; ou 2) le pirate veut attendre la sortie publique d’iOS 14 pour voir si l’exploit fonctionne toujours dessus et s’il pourrait profiter à la communauté de jailbreak.

Pour ceux qui manifestent un léger scepticisme sur l’annonce et sa fiabilité, il convient de noter que @ 08Tc3wBB a été à l’avant-garde des teasers d’exploit de jailbreak auparavant, l’un des exemples les plus récents étant en janvier et impliquant la troisième version bêta d’iOS 13.3.1.

Il convient également de noter que Pwn20wnd de l’équipe unc0ver et Luca Todesco de l’équipe checkra1n suivent @ 08Tc3wBB sur Twitter et que le développeur de l’exploit checkm8 bootrom @ axi0mX a retweeté les récentes affirmations du pirate informatique, ce qui semble ajouter de la crédibilité au travail.

Il sera en effet intéressant de voir ce que deviendra le nouvel exploit. Si quoi que ce soit, cela a le potentiel de jailbreaker la dernière itération d’iOS 13 d’Apple au moment d’écrire ces lignes, mais nous croiserons bien sûr les doigts avec l’espoir qu’iOS 14 pourrait également être affecté.

Apple vient de publier iOS 13.6.1 au grand public avec un correctif pour un problème d’affichage de teinte verte que de nombreux utilisateurs d’iPhone équipés d’un écran OLED avaient rencontré au cours des dernières mises à jour logicielles. Compte tenu des circonstances, beaucoup sont impatients de mettre à jour, et cette nouvelle méthode d’exploitation pourrait être le catalyseur dont certains jailbreakers avides ont besoin si elle est libérée.

Êtes-vous enthousiasmé par le dernier développement d’exploit et comment il pourrait potentiellement bénéficier à la communauté de jailbreak? Faites-nous savoir dans la section commentaires ci-dessous.



[ad_2]

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*