Sikkerhetsforsker Brandon Azad publiserer voucher_swap exploit for pre-iOS 12.1.2-enheter

Ikke lenge etter at tihmstar publiserte iOS 11.4-11.4.1-sentrisk tfp0-utnyttelse for håndsettstikk-aktiverte håndsett, fulgte sikkerhetsforskeren Brandon Azad opp med å frigjøre en egen utnyttelse beregnet på enheter som kjører iOS 12.1.2 og tidligere.

Azad delte nyhetene via Twitter tirsdag ettermiddag, inkludert en lenke til dokumentasjon som omfatter utnyttelsen:

De støttede firmwareversjonene høres kjent ut hvis du har fulgt iOS-utnyttelsestoget i det siste, og det er fordi hacker S0rryMyBad nylig postet en PoC for en utnyttelse som oppnådde lignende resultater.

Kommentar til / r / jailbreak av hacker og ledende utvikler Pwn20wnd avslører at utnyttelsen for øyeblikket "krever en 16K (A9 (+)) enhet for nå." Dessverre er det ikke en av enhetene Pwn20wnd har i sitt testarsenal på dette tidspunktet; Når det er sagt, gjenstår det å se om Azads utnyttelse vil resultere i det aller første offentlige jailbreak for iOS 12. Noen medlemmer av samfunnet har allerede tilbudt å donere til hackeren for å hjelpe til med fremgang på et iOS 12 jailbreak:

I alle fall signerer Apple fortsatt iOS 12.1.1 og 12.1.2 i skrivende stund, noe som betyr at du fremdeles kan nedgradere via iTunes hvis du ikke allerede har gjort det. Ikke glem å sjekke IPSW.me for signeringsstatus for disse firmwareversjonene før du fortsetter med en nedgradering og lagrer SHSH-klatter. De som lykkelig er jailbroken på iOS 11, bør holde seg der de er, og det burde også de som ikke er fengslet på iOS 11.4-11.4.1 - spesielt nå som tihmstars utnyttelse er offentlig tilgjengelig.

Som Pwn20wnd bemerket tidligere, er det best å holde seg på lavest mulig firmware hvis du bryr deg om jailbreaking iOS 12, da hver programvareoppdatering har en tendens til å lukke viktige sikkerhetshull som kan utnyttes til et jailbreak.

De som er interessert i å lære mer om Brandon Azads iOS 12.0-12.1.2-sentriske utnyttelse, kan lese den offisielle dokumentasjonen her.

Det er praktisk talt uhørt for så mange utnyttelser som skal løslates på en gang, og av den grunn er dette en dag vi ikke snart vil glemme. På den annen side er ikke utgivelsen av en utnyttelse den eneste komponenten som går i utvikling av jailbreak-verktøyet, så samfunnet må fortsette å vente for å se om noe materialiserer seg fra det hele.

Hva synes du om den plutselige utslettet av iOS-sentriske utnyttelser? Diskuter i kommentarfeltet nedenfor.