S0rryMybad pourrait publier un exploit iOS 12 après qu'Apple l'ait corrigé dans une mise à jour logicielle

Apple a publié iOS 12 pour la première fois à la mi-septembre, et il a vu une multitude de révisions au cours des quatre derniers mois. Malgré la fortification continue du système d'exploitation mobile d'Apple, les rapports de bogues et d'exploits englobant iOS 12 ne manquent pas..

L'une des dernières annonces vient du chercheur en sécurité @ S0rryMybad, qui semble être tombé sur un puissant exploit impactant iOS 12.1.2 et inférieur sur les appareils pré-A12. Mais peut-être plus important encore, l'exploit peut prétendument fournir tfp0 sur le dernier système d'exploitation mobile d'Apple:

Dans le cas où vous n'êtes pas familier avec tfp0, c'est principalement un port de tâche du noyau qui permet des lectures et des écritures arbitraires dans la mémoire du noyau d'un combiné, et cela aide à rendre les jailbreaks possibles. Comme vous vous en souvenez peut-être, l'exploit publié par Ian Beer qui a facilité le jailbreak iOS 11 était de la variété tfp0.

Comme il semble, @ S0rryMybad a informé Apple du bug et attend maintenant que la société technologique de Cupertino le corrige avant de le publier dans la nature. Des retards pour ledit patch sont attendus étant donné la façon dont l'annonce de l'exploit a coïncidé avec la récente saison des fêtes.

Les jailbreaks modernes tels qu'Electra et unc0ver ne comprennent que la prise en charge d'iOS 11.0-11.4 bêta 3, il est donc particulièrement excitant qu'un exploit puissant comme celui-ci puisse potentiellement changer cela. D'un autre côté, un exploit n'est qu'une partie de la bataille; les développeurs de jailbreak doivent également naviguer à travers les nouvelles protections de jailbreak d'iOS 12, puis créer un outil de jailbreak convivial pour les utilisateurs à télécharger et à déployer.

Un autre élément essentiel à ne pas oublier est l'importance de rester sur le micrologiciel le plus bas possible. Les jailbreaks nécessitent souvent plus d'un bogue, et les correctifs d'Apple dans chaque mise à jour logicielle les rendent beaucoup plus difficiles à prendre en charge dans un outil de jailbreak. Compte tenu des circonstances, le hacker et développeur principal de P0n20wnd unc0ver nous rappelle à nouveau de rester sur le firmware le plus bas possible:

Le Tweet de Pwn20wnd ci-dessus n'est pas une promesse de travailler sur un jailbreak iOS 12 lorsque l'exploit est abandonné, mais plutôt quelques conseils judicieux pour la communauté du jailbreak. Au moment d'écrire ces lignes, on ne sait pas quand Apple publiera une mise à jour logicielle pour sa gamme d'iPhone et d'iPad pour répondre à l'exploit de @ S0rryMybad, mais il semble que nous soyons coincés en attendant qu'Apple fasse un geste pour le savoir.

Il reste à voir si un jailbreak iOS 12 se matérialisera en raison de l'exploit de @ S0rryMybad. nous ne recommandons pas la mise à jour depuis iOS 11 si vous êtes déjà jailbreaké. Au lieu de cela, les nouvelles devraient servir de lueur d'espoir pour ceux sur iOS 12 qui pourraient attendre qu'un jailbreak fasse surface.

Êtes-vous ravi d'apprendre qu'un autre exploit iOS 12 pourrait bientôt être publié? Discutez de vos pensées dans la section des commentaires ci-dessous.