Un exploit tpf0 pour iOS 13.4.1
- Julien Antoine
- Il y a 5 ans
- 💬 18
Bonne nouvelle aujourd'hui, Proteas Wang, un expert en sécurité, a trouvé un bug dans iOS 13.4.1 sur la puce A13 permettant de réussir l'exploit tpf0. C'est une étape indispensable dans la création d'un outil de jailbreak.
Premier pas vers un jailbreak d'iOS 13.4.1 pour les puces A13
Si les détenteurs d'appareils dotés d'une puce A11 ou inférieure ont la garantie d'un jailbreak à vie grâce à la faille checkm8, exploitée par checkra1n, ce n'est malheureusement pas la même histoire pour les puces A12 et A13 (tous les appareils sortis depuis 2018). Une des étapes essentielles au jailbreak est la possibilité d'exécuter n'importe quel programme avec un accès root, c'est-à-dire avec un accès complet sans restriction. C'est exactement ce que permet un patch tpf0, ou task_for_pid(0).
This is a tfp0 bug and exp which affecting iOS 13.4.1 on A13. pic.twitter.com/11B7a4XCGZ
— Proteas (@ProteasWang) April 19, 2020
Dans un autre tweet, Proteas évoque un bug persistent, sans plus d'information. Cela pourrait éventuellement signifier un jailbreak untethered, mais cela est bien entendu à prendre avec des pincettes à ce stade, car aucune information supplémentaire ne confirme cette possibilité.
This is a persistence bug and exp which affecting iOS 13.4.1 on A13. https://t.co/0wMDktR6bS
— Proteas (@ProteasWang) April 19, 2020
La prochaine étape est donc de savoir si Proteas Wang publiera le résultat de ses recherches afin que les développeurs tels que pwn20wnd, puissent commencer à travailler sur l'intégration desdites failles dans leurs outils de jailbreak. Une fois de plus, et malgré le renforcement de la sécurité par Apple chaque année, cela confirme que le jailbreak n'est pas mort, et qu'il a encore de beaux jours devant lui !