Unter iOS 12.2 wurde ein tfp0-Exploit erzielt

Die neueste jailbreakbare Version von iOS ist zum Zeitpunkt des Schreibens iOS 12.1.2. Dies könnte sich jedoch in naher Zukunft ändern.

Der iOS-Hobbyist @NedWilliamson twitterte am Freitagnachmittag einen Teaser über einen scheinbar erfolgreichen tfp0-Exploit für iOS 12.2 auf einem iPhone 6s Plus, der angeblich möglich wurde, nachdem er eng mit dem langjährigen Sicherheitsforscher Brandon Azad zusammengearbeitet hatte:

Ned merkt an, dass der von ihm erreichte kernel_task-Port einen Kernel-Fehler mit dem Titel "CVE-2019-8605" enthält, der mit jedem der folgenden Mobilteile problemlos funktioniert:

  • iPhone 5s und neuer
  • iPad Air und neuer
  • iPod touch 6th Generation

Insbesondere für A12 (X) -Geräte ist weiterhin ein PAC-Bypass erforderlich, der zum Zeitpunkt des Schreibens noch nicht verfügbar ist.

Es ist vielleicht nicht überraschend, dass der führende Entwickler Pwn20wnd das ursprüngliche Posting erneut twitterte und anschließend einen seiner vielen weisen Kommentare wiederholte: Bleiben Sie auf der niedrigstmöglichen Firmware, wenn Sie sich für Jailbreaking interessieren. Aufgrund dieser Antwort können wir nur darauf schließen, dass Pwn20wnd möglicherweise ein Interesse daran hat, unc0ver zu aktualisieren, um den Exploit zu unterstützen.

Apple hat im Mai aufgehört, iOS 12.2 zu signieren, was verhindert, dass Benutzer ein Downgrade von einer neueren Version von iOS durchführen. Diejenigen, die noch nicht mit iOS 12.2 arbeiten, können diesen Exploit jedoch nicht nutzen.

Basierend auf Neds ursprünglichem Tweet können wir feststellen, dass der Exploit noch ein wenig Arbeit benötigt, um ihn stabiler zu machen, aber dies kann mit der Zeit behoben werden. Leider wurde bisher keine ETA bereitgestellt.

Es dürfte interessant sein zu sehen, ob dieser Exploit in naher Zukunft von einem der derzeitigen Jailbreak-Teams genutzt wird. Immerhin ist es immer schön, wenn eine neuere Version von iOS von der Jailbreak-Community neuen Support erhält.

Freust du dich auf das, was das alles impliziert? Besprechen Sie dies im Kommentarbereich unten.