Une faille découverte pour le jailbreak iOS 14
- Medhi Naitmazi
- Il y a 4 ans
- 💬 20
Après un premier pas vers le jailbreak iOS 14 grâce à Checkra1n qui utilise une faille matérielle (mais qui ne peut pas faire mieux que débloquer les puces A9 pour le moment), voilà une autre bonne nouvelle avec faille de sécurité découverte dans le dernier système d'Apple. De quoi espérer un jailbreak complet dans un futur proche.
iOS 14 : une faille utile pour le jailbreak
Bien qu'aucune équipe de jailbreak n'ait déclaré officiellement qu'elle se lançait dans le développement d'un jailbreak universel pour iOS 14 et iPadOS 14, @ZecOps a teasé une première percée avec l'obtention de droits sur le système. Il s'agit d'une escalade de privilèges locaux (LPE) au niveau du kernel (noyau) sur iOS 14 et iPadOS 14. C'est une étape primordiale pour prendre la main sur iOS et ainsi installer le jailbreak et les tweaks par la suite. L'annonce a été partagée via Twitter par l'expert en analyse d'attaque de hackers.
We tested the Kernel LPE that we'll release publicly after it will be patched on iOS 14.
— ZecOps (@ZecOps) September 23, 2020
The results? Our mobile DFIR solution detected the LPE in ALL cases without a specific signature!
Special thanks to everyone involved
👏🏋️🐊🔥👊
Sur la base des informations publiées, @ZecOps publiera le LPE après qu'Apple l'ait corrigé dans iOS 14, ce qui pourrait être dès la prochaine mise à jour importante comme iOS 14.2 qui circule en bêta. Mais cela signifie aussi qu'il a également partagé le problème à la firme de Cupertino.
Reste désormais à attendre qu'un bon hacker puisse récupérer les informations de cet exploit et propose un nouvel outil de jailbreak centré sur iOS 14, ou éventuellement une mise à jour d'un outil de jailbreak existant comme Unc0ver.
Pour ceux qui n’ont jamais entendu parler de @ZecOps auparavant, il convient de noter que ce compte a déjà publié des failles de sécurité dans le passé, dont une tfp0 sur iOS 13.
Bien évidemment, si vous êtes jailbreaké sous iOS 13 avec un appareil récent, attendez qu'un outil propose le jailbreak iOS 14. Et si vous avez déjà installé iOS 14 et que vous voulez un jailbreak, ne mettez pas à jour lors de la prochaine version.