Jailbreak iOS 9.3.3 bêta et inférieur : l'exploit 0-day publié par Luca Todesco
- 👨 Pierre Domenach
- Il y a 9 ans (Màj il y a 9 ans)
- 💬 11
En effet, le jailbreak proposé par Luca Todesco souffre des mêmes carences que celui dont nous vous parlions tout dernièrement, le Flying JB — qui proposait déjà un outil mais concernait uniquement les appareils iOS 32bit sous iOS 9.2.1 ou inférieur, la faille en question venant d'être patchée par iOS 9.3.2 — le code proposé ne permet effectivement pas de disposer du bac à sable nécessaire au fonctionnement normal des tweaks jailbreak.
https://t.co/P82w2EdL6V - GasGauge double free race condition 0day exploit for iOS 9.3.3b and lower — qwertyoruiop (@qwertyoruiopz) 15 juin 2016
Luca Todesco passe donc le relai pour que celles et ceux qui en ont la capacité puisse développer un outil de jailbreak en exploitant ces vulnérabilités mises à jour, ce qui représenterait selon lui 3/4 du travail qu'il reste à accomplir pour parvenir à quelque chose de satisfaisant.
Il s'agit donc peut-être d'un nouvel espoir de voir une solution de jailbreak publique sortir ces prochaines semaines pour iOS 9.3.2 et les versions inférieures... Le développeur indique que la découverte de la faille est à mettre au crédit de Kim Jong Cracks Research, ce avec quoi Apple pourrait avoir des problèmes.
Concernant le jailbreak d'iOS 10 il précise que quasiment toutes les failles connues ont été comblées et qu'il doit maintenant repartir de 0, la sécurité du nouvel OS mobile semblant encore un cran au-dessus d'iOS 9. Ainsi les perspectives d'un jailbreak rapide d'iOS 10 comme pour iOS 9 s'obscurcissent, même si Stephan Esser signalait plus tôt que des pans entiers du code d'iOS 10 n'auraient pas été encryptés, Apple dévoilant des informations critiques sur le kernel...