Sikkerhetsforsker Jann Horn publiserer en privilegium-opptrappingsfeil som ble fikset i iOS 12.1.1

Gitt alt som har skjedd på sikkerhetsforskningsområdet i det siste, ser det ut til at iOS 12 er langt fra ikke-utnyttbar. På den annen side, bugs, utnyttelser og sårbarheter for Apples siste og beste drift bare fortsetter å rulle inn med hver dag som går, og dette kan potensielt være gode nyheter for jailbreak-samfunnet.

Den siste av slike forekomster involverer en privilegium-opptrappingsfeil for iOS 12.1 og tidligere av Jann Horn fra Google Project Zero. Sikkerhetsforskeren publiserte notatene sine på nettet om feilen mandag ettermiddag, bare fem dager etter at Apple offentlig la ut iOS 12.1.1 for å lappe feilen, sammen med flere andre.

Ikke mye er kjent om Horns feil på dette tidspunktet, men siterer Apples sikkerhetsinnholdsside for iOS 12.1.1, og feilen betydde at "et program kan være i stand til å utføre vilkårlig kode med kjerneprivilegier."

Apple responderte angivelig på feilen i den siste iOS-oppdateringen ved å ta opp et problem med hukommelseskorrupsjon i operativsystemet og forbedre statlig styring.

Det er umulig å si på dette tidspunktet om denne feilen vil bidra til fremtidig utvikling av jailbreak-verktøyet, men hvis du ikke allerede er jailbroken og du venter på at et nytt jailbreak skal bli mulig, er det beste du kan gjøre å holde deg på lavest mulig firmware og unngå å oppdatere.

Som vi fikk vite av en av KeenLabs nylige demonstrasjoner, er iOS 12 virkelig jailbreakable. Foreløpig ser det ut til at samfunnet bare venter på riktig utnyttelse til overflaten, og at en villig utvikler av jailbreak integrerer det i et brukervennlig verktøy. For de som lurer på, er det ingen som forteller når det kan skje; alt vi kan gjøre er å spekulere.

Fra nå av er det siste jailbreak tilgjengelig for publikum Pwn20wnds unc0ver-verktøy, som støtter iOS versjoner 11.0 til 11.4 beta 3; det er ingen jailbreak tilgjengelig for iOS 11.4 og nyere.

Er du spent på å se at disse iOS 12-sentriske sikkerhetshullene blir publisert fra sent? La oss få vite hvordan du har det med situasjonen i kommentarfeltet nedenfor.