Sortie du puissant sandbox escape PoC pour iOS 12.0-12.0.1

Bien qu'il n'y ait aucune confirmation officielle d'un individu ou d'une équipe de personnes travaillant sur un jailbreak public iOS 12, il semble que nous pourrions être un pas de plus à partir de mardi.

Citant un article publié sur / r / jailbreak, il semble qu'une puissante preuve de concept d'échappement sandbox pour iOS 12.0-12.0.1 ait été publiée, alimentant la spéculation qu'un outil de jailbreak public pourrait être conçu à l'avenir avec le support des dernières versions d'Apple et meilleur système d'exploitation mobile. Notamment, l'exploit est corrigé dans iOS 12.1.

Curieusement, l'une des premières réponses à la publication a été le développeur unc0ver et le pirate iOS Pwn20wnd lui-même, dénotant son intérêt à voir si l'évasion sandbox centrée sur iOS 12 pourrait fonctionner sur iOS 11.4.1 ou non. Pwn20wnd a également répondu à un passionné de jailbreaker qui a exprimé son intérêt pour la prise en charge d'iOS 12 ajoutée à unc0ver, répondant par "ne soyez pas excité pour l'instant".

Comme il semblerait, cette fuite de sandbox particulière pourrait être compatible avec la vulnérabilité IOHID de Pangu Team pour iOS 12.0.x. Cela dit, cela pourrait potentiellement aider à produire un jailbreak iOS 12 sur la route; mais comme Pwn20wnd l'a exprimé, cela ne veut pas dire que quelque chose se concrétisera bientôt.

Compte tenu des circonstances, nous ne recommanderions pas la mise à niveau vers iOS 12 si vous êtes déjà joyeusement jailbreaké sur iOS 11. Si vous n'êtes pas du tout jailbreaké et attendez le jailbreak, il est important de rester sur le firmware le plus bas possible.

Construire un jailbreak nécessite plus qu'une simple fuite ou exploitation de sandbox; Les outils de jailbreak nécessitent souvent de nombreux exploits et une personne désireuse de consacrer du temps et des ressources à la construction d'un outil de jailbreak dédié. Donc, bien que personne ne semble travailler sur un jailbreak public iOS 12 pour le moment, il est au moins réconfortant de voir une pièce de puzzle vitale tomber sur les genoux de la communauté du jailbreak.

Notamment, la firme de sécurité KeenLab a démontré comment il est effectivement possible de jailbreaker iOS 12, mais leur jailbreak n'a jamais été rendu public et a été conservé en interne à des fins de test..

Il devrait être intéressant de voir si cette évasion de bac à sable contribue à quelque chose de spécial à l'avenir, mais comme la plupart des choses de cette nature, il est préférable de le prendre avec un grain de sel.

Attendez-vous un jailbreak iOS 12 ou êtes-vous joyeusement jailbreaké sur iOS 11? Partagez dans la section des commentaires ci-dessous.