Jailbreak iOS 9.3.3 bêta et inférieur : l'exploit 0-day publié par Luca Todesco
- Pierre Domenach
- Il y a 9 ans (Màj il y a 9 ans)
- 💬 11
Dans la mesure où Apple vient de combler les failles de sécurité exploitées par Luca Todesco pour son jailbreak, le développeur a finalement décidé de rendre public le code permettant de le réaliser via son compte Twitter. Il ne s'agit pas du tout d'un outil public de jailbreak avec installation de Cydia tel que Pangu 9, mais simplement du code qui pourrait permettre à des développeurs aguerris de développer ce type d'outil, par exemple la PanGu Team ou TaïG.
En effet, le jailbreak proposé par Luca Todesco souffre des mêmes carences que celui dont nous vous parlions tout dernièrement, le Flying JB — qui proposait déjà un outil mais concernait uniquement les appareils iOS 32bit sous iOS 9.2.1 ou inférieur, la faille en question venant d'être patchée par iOS 9.3.2 — le code proposé ne permet effectivement pas de disposer du bac à sable nécessaire au fonctionnement normal des tweaks jailbreak.
https://t.co/P82w2EdL6V - GasGauge double free race condition 0day exploit for iOS 9.3.3b and lower — qwertyoruiop (@qwertyoruiopz) 15 juin 2016
Luca Todesco passe donc le relai pour que celles et ceux qui en ont la capacité puisse développer un outil de jailbreak en exploitant ces vulnérabilités mises à jour, ce qui représenterait selon lui 3/4 du travail qu'il reste à accomplir pour parvenir à quelque chose de satisfaisant.
Il s'agit donc peut-être d'un nouvel espoir de voir une solution de jailbreak publique sortir ces prochaines semaines pour iOS 9.3.2 et les versions inférieures... Le développeur indique que la découverte de la faille est à mettre au crédit de Kim Jong Cracks Research, ce avec quoi Apple pourrait avoir des problèmes.
Concernant le jailbreak d'iOS 10 il précise que quasiment toutes les failles connues ont été comblées et qu'il doit maintenant repartir de 0, la sécurité du nouvel OS mobile semblant encore un cran au-dessus d'iOS 9. Ainsi les perspectives d'un jailbreak rapide d'iOS 10 comme pour iOS 9 s'obscurcissent, même si Stephan Esser signalait plus tôt que des pans entiers du code d'iOS 10 n'auraient pas été encryptés, Apple dévoilant des informations critiques sur le kernel...