S0rryMybad potrebbe rilasciare un exploit iOS 12 dopo che Apple lo ha corretto in un aggiornamento software

Apple ha rilasciato iOS 12 per la prima volta a metà settembre e ha visto una serie di revisioni negli ultimi quattro mesi. Nonostante la continua fortificazione del sistema operativo mobile di Apple, non vi è stata carenza di segnalazioni di bug e exploit che comprendono iOS 12.

Uno degli ultimi annunci viene dal ricercatore di sicurezza @ S0rryMybad, che sembra essersi verificato in un potente exploit che ha avuto un impatto su iOS 12.1.2 e precedenti sui dispositivi pre-A12. Ma forse ancora più importante, l'exploit può fornire tfp0 sull'ultimo sistema operativo mobile di Apple:

Nel caso in cui non si abbia familiarità con tfp0, si tratta principalmente di una porta di attività del kernel che consente letture e scritture arbitrarie nella memoria del kernel di un portatile, e questo aiuta a rendere possibili i jailbreak. Come ricorderete, l'exploit Ian Beer che ha facilitato il jailbreak di iOS 11 era della varietà tfp0.

A quanto pare, @ S0rryMybad ha informato Apple del bug e ora sta aspettando che la società tecnologica con sede a Cupertino lo rattoppi prima di rilasciarlo in libertà. Si prevedono ritardi per la suddetta patch, dato che l'annuncio dell'exploit ha coinciso con la recente stagione delle vacanze.

I jailbreak moderni come Electra e unc0ver comprendono solo il supporto per iOS 11.0-11.4 beta 3, quindi è particolarmente eccitante che un exploit potente come questo possa potenzialmente cambiarlo. D'altra parte, un exploit è solo una parte della battaglia; Gli sviluppatori di jailbreak devono inoltre navigare attraverso le nuove protezioni di jailbreak di iOS 12 e quindi creare uno strumento di jailbreak intuitivo che gli utenti possano scaricare e distribuire.

Un altro bocconcino vitale da non dimenticare è l'importanza di mantenere il firmware più basso possibile. I jailbreak richiedono spesso più di un bug e le patch di Apple in ogni aggiornamento del software li rendono molto più difficili da supportare in uno strumento di jailbreak. Date le circostanze, Pwn20wnd, sviluppatore capo di hacker e unc0ver, ci ricorda nuovamente di rimanere sul firmware più basso possibile:

Il Tweet di Pwn20wnd sopra non è una promessa di lavorare su un jailbreak di iOS 12 quando l'exploit viene eliminato, ma piuttosto alcuni saggi consigli per la comunità di jailbreak. Al momento in cui scrivo, non si sa quando Apple rilascerà un aggiornamento software per la sua linea di iPhone e iPad per affrontare l'exploit di @ S0rryMybad, ma sembra che siamo bloccati in attesa che Apple faccia una mossa per scoprirlo.

Resta da vedere se un jailbreak di iOS 12 si materializzerà a causa dell'exploit di @ S0rryMybad, ma resta da vedere non consigliamo l'aggiornamento da iOS 11 se sei già in jailbreak. Invece, le notizie dovrebbero servire da barlume di speranza per quelli su iOS 12 che potrebbero essere in attesa di un jailbreak in superficie.

Sei entusiasta di apprendere che un altro exploit iOS 12 potrebbe presto essere rilasciato? Discuti i tuoi pensieri nella sezione commenti qui sotto.