Новый эксплойт для iOS 13.6.1 использует метод, отличный от tfp0

Эти выходные снова радуют нас хорошими новостями из области джейлбрейка. Хакер и разработчик @08Tc3wBB поделился новым эксплойтом для последней публично доступной версии iOS.

Root-Access-Exploit-iOS-13-without-tfp0-1536×1350

Похоже, хакеру удалось взломать iPhone 11 Pro Max с iOS 13.6.1 без использования традиционного эксплойта tfp0. Напомним, что такие эксплойты используют джейлбрейк-инструменты Odyssey и unc0ver:

Exploit-Without-tfp0-715×1536

Твит содержит видео с эксплойтом в действии. Оно включает рабочее демо SSH.

Судя по всему, новый эксплойт использует кастомные примитивы чтения/записи ядра, а не захватывает порт задачи ядра, как это делают эксплойты tfp0 или task_for_pid (0). Кроме того, хакер планирует выпустить эксплойт публично. В твите он употребил хэштег «JAILBREAK», который может быть намёком на дальнейшие планы хакера.

Непонятно, когда именно хакер выпустит свой эксплойт. Возможно, он хочет доработать эксплойт перед выпуском, а может он ждёт публичного выхода iOS 14. Возможно, эксплойт будет действовать и на iOS 14.

Если вы не верите в достоверность новости, стоит напомнить, что ранее хакер уже делился тизерами эксплойтов. Последний случай был в январе, это был эксплойт для третьей бета-версии iOS 13.3.1.

Кроме того, хакеры Pwn20wnd и Лука Тодеско подписаны на @08Tc3wBB в Twitter. Разработчик эксплойта checkm8 ретвител его некоторые твиты, что придаёт им достоверности.

Посмотрим, к чему приведёт новый эксплойт. Возможно, на его основе получится создать джейлбрейк для последней версии iOS 13. Будем надеяться, что и на iOS 14 эксплойт тоже действует.

Apple только выпустила iOS 13.6.1 с исправлением багов. Многие хотели бы установить обновление, так что джейлбрейк для этой версии будет кстати.

Оцените пост
[всего: 0 рейтинг: 0]

Добавить комментарий