KeenLab erter jailbroken iPhone XS Max på iOS 12.1

Hver gang Apple slipper en større ny programvareoppdatering for sin iOS-enhetsoppstilling, virker det som de talentfulle sikkerhetsforskerne på KeenLab er de første som jailbreak den.

KeenLab var den første som demonstrerte et proof-of-concept jailbreak på iOS 12.0 i juni og iOS 11.3.1 i april, men nå ser det ut til at sikkerhetsfirmaet har funnet en bakdør i Apples iOS 12.1-oppdatering, som bare ble utgitt i forrige uke.

KeenLab sikkerhetsforsker Liang Chen delte først nyheten via sin Twitter-konto tirsdag ettermiddag, og rette et bilde av en splitter ny A12-drevet iPhone XS Max med iOS 12.1 installert på den som hadde blitt pwned med proprietær utnyttelse.

Fra bildet kan vi forstå at iPhone XS Max kjører en internt jailbreak-app opprettet av KeenLab sikkerhetsforskere. Den har ikke blitt gitt ut for offentligheten og gitt KeenLab sitt rykte for tidligere bevis-of-concept fengsel, vil det sannsynligvis aldri være.

Det vet ikke mye om jailbreak på dette tidspunktet, for eksempel om det er usammenhengende, semi-untethered eller tethered, men det vi vet at dette er den første kjente jailbreak som ble validert på iOS 12.1. Siterer Chens Tweet, KeenLab er klar til å presentere detaljer om sitt jailbreak på det kommende POC 2018-arrangementet denne fredagen.

Et innlegg på / r / jailbreak dukket opp for bare en dag siden tilbød 10.000 dollar for et iOS 12.1 jailbreak i løpet av de neste 48 timene. Det virker usannsynlig at KeenLab vil selge jailbreak til akkurat denne kjøperen, da teknologiselskaper ofte betaler betydelig høyere for utnyttelser som er relevante for deres systemer. Likevel er timingen ganske uhyggelig.

Selv om det er sant at dette jailbreak sannsynligvis aldri vil se lyset, er det alltid gode nyheter fordi det bekrefter at selv Apples siste og største mobile operativsystem kan bli fengslet til tross for alle de oppdaterte utnyttelsene og sikkerhetsforbedringene Apple implementerte i nyere minne.

Er du spent på fremtiden for jailbreaking? Del hvorfor eller hvorfor ikke i kommentarfeltet nedenfor.