Apple News

Apple slučajno uklonio ranjivost, što je dovelo do novog jailbreak-a iOS 12.4

Ponedjeljak, 19. kolovoza 2019., 10:25 PDT, Juli Clover

Apple je u iOS-u 12.4 greškom uklonio ranjivost koja je ispravljena u ažuriranju iOS-a 12.3, što je dovelo do novog jailbreaka dostupnog za iOS 12.4 uređaje, izvještava matična ploča .





kako preuzeti aplikacije za iPhone na mac

Hakeri su otkrili ranjivost tijekom vikenda i Pwn20wnd stvorio javno dostupan, besplatni jailbreak koji radi na uređajima koji koriste najnoviju verziju iOS-a ili bilo koju verziju iOS-a ispod iOS 12.3.

unc0ver jailbreak 12 4
Većina koda za bijeg iz zatvora čuva se privatno kako ga Apple ne bi zakrpio, tako da je ovo prvi put da je javni jailbreak dostupan u neko vrijeme. Očito je otkriveno kada je korisnik testirao stariji jailbreak na iOS-u 12.4 i otkrio da je zakrpa vraćena.



Rekao je sigurnosni istraživač Jonathan Levin matična ploča da slučajna ranjivost također još jednom čini iPhone korisnici ranjivi na '100+ dan exploit', što se odnosi na to koliko dugo postoji bug.

kako teško ponovno pokrenuti iPhone 8 plus

Ned Williamson iz Google Project Zero rekao je da bi se bug mogao iskoristiti za instaliranje špijunskog softvera na ciljni ‌iPhone‌.

Istraživač je rekao matičnoj ploči da bi 'netko mogao napraviti savršen špijunski softver' koristeći Appleovu pogrešku. Na primjer, rekao je, zlonamjerna aplikacija mogla bi uključivati ​​eksploataciju za ovu grešku koja joj omogućuje da izbjegne uobičajeni iOS sandbox - mehanizam koji sprječava aplikacijama da dođu do podataka drugih aplikacija ili sustava - i ukradu korisničke podatke.

Drugi je scenarij haker koji uključuje eksploataciju u zlonamjernu web stranicu i uparuje ga s eksploatacijom preglednika, prema istraživaču.

Treći istraživač sigurnosti, Stefan Esser rekao je da bi ljudi trebali paziti koje aplikacije trenutno preuzimaju s App Storea. 'Svaka takva aplikacija mogla bi sadržavati kopiju bjekstva iz zatvora', napisao je na Twitteru.

Više korisnika potvrdilo je da jailbreak funkcionira i da su njihovi uređaji razbijeni pomoću novog softvera. Apple nije komentirao kako i zašto je ranjivost otklonjena, ali će tvrtka vjerojatno uskoro imati dostupan ispravak.

ipad pro 10.5 u odnosu na ipad air