Le chercheur en sécurité Jann Horn publie un bogue d'élévation de privilèges qui a été corrigé dans iOS 12.1.1

Compte tenu de tout ce qui s'est passé récemment dans le domaine de la recherche en matière de sécurité, iOS 12 semble loin d'être non exploitable. D'un autre côté, les bogues, les exploits et les vulnérabilités des dernières et meilleures opérations d'Apple continuent de se multiplier chaque jour, et cela pourrait potentiellement être une excellente nouvelle pour la communauté des jailbreaks..

Le dernier de ces événements implique un bogue d'élévation de privilèges pour iOS 12.1 et versions antérieures par Jann Horn de Google Project Zero. Le chercheur en sécurité a publié ses notes en ligne concernant le bogue lundi après-midi, cinq jours seulement après qu'Apple a publiquement publié iOS 12.1.1 pour corriger le bogue, ainsi que plusieurs autres..

On ne sait pas grand-chose sur le bogue de Horn pour le moment, mais citant la page de contenu de sécurité d'Apple pour iOS 12.1.1, le bogue signifiait "qu'une application peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau."

Apple aurait répondu au bogue de la dernière mise à jour iOS en résolvant un problème de corruption de mémoire dans le système d'exploitation et en améliorant la gestion de l'état.

Il est impossible de dire pour le moment si ce bogue particulier contribuera aux développements futurs de l'outil de jailbreak, mais si vous n'êtes pas déjà jailbreaké et que vous attendez qu'un nouveau jailbreak se matérialise, alors la meilleure chose à faire est de rester le firmware le plus bas possible et éviter la mise à jour.

Comme nous l'avons appris lors d'une des récentes démonstrations de KeenLab, iOS 12 est en effet jailbreakable. Pour l'instant, il semble que la communauté n'attende que les exploits appropriés pour faire surface et qu'un développeur jailbreak prêt à l'intégrer dans un outil convivial. Pour ceux qui se demandent, on ne sait pas quand cela pourrait se produire; tout ce que nous pouvons faire, c'est spéculer.

Au moment d'écrire ces lignes, le dernier jailbreak disponible au public est l'outil unc0ver de Pwn20wnd, qui prend en charge les versions iOS 11.0 à 11.4 beta 3; il n'y a pas de jailbreak disponible pour iOS 11.4 et versions ultérieures.

Êtes-vous ravi de voir tous ces trous de sécurité centrés sur iOS 12 publiés récemment? Dites-nous ce que vous pensez de la situation dans la section commentaires ci-dessous.