
C’è molto da fare nella comunità del jailbreak al momento. Non solo il team di checkra1n sta attivamente tentando di effettuare il jailbreak di iOS e iPadOS 14 su molti altri dispositivi, ma l’hacker e ricercatore di sicurezza @08Tc3wBB potrebbe presto condividere i dettagli su un exploit praticabile per il jailbreak di iOS e iPadOS 13.7 (le ultime versioni della precedente generazione di Apple sistemi operativi mobili).
Se ti ritrovi più interessato a quest’ultimo bocconcino, che è probabilmente il caso se sei rimasto sul firmware più basso possibile dopo il rilascio di iOS e iPadOS 14, allora potresti essere entusiasta di apprendere che @ 08Tc3wBB presenterà la sua ultima ricerca con il gruppo di sicurezza ZecOps all’evento Black Hat Europe 2020.
Dettagli vaghi sulla presentazione in programma sono disponibili sul sito Web di Black Hat Europe 2020. Lì apprendiamo che l’evento sarà interamente virtuale e si svolgerà da lunedì 7 dicembre a giovedì 10 dicembre. Inoltre, la presentazione dovrebbe durare circa 40 minuti. Ecco le note ufficiali riguardanti la presentazione:
Il jailbreak si riferisce all’ottenimento dei privilegi del kernel di iOS, mediante lo sviluppo di vulnerabilità. Di solito viene utilizzata almeno una vulnerabilità del kernel. Sovrascrivendo la struttura dei dati sensibili nel kernel, il jailbreaker potrebbe eseguire codice non autorizzato sul dispositivo senza restrizioni. Potrebbe quindi essere utilizzato per eseguire l’iniezione di codice e l’intercettazione dei dati su qualsiasi processo sul dispositivo. Pertanto, a volte, un jailbreaker potrebbe non essere il proprietario del dispositivo, ma un intruso che vuole rubare o manipolare informazioni, e ciò include la diffusione di disinformazione.
Questo discorso tratterà in dettaglio come vengono sfruttate una serie di vulnerabilità iOS per ottenere il jailbreak su iOS 13.7. Parlerò della loro causa principale, delle tecniche utilizzate durante lo sviluppo dell’exploit per aggirare le mitigazioni esclusive di iOS, ottenere in definitiva il privilegio di leggere e scrivere la memoria del kernel e dimostrare il potenziale impatto dannoso dell’attacco. Il resto del mio discorso sarà correlato a come sono state scoperte queste vulnerabilità, suggerimenti per il reverse engineering. Come ricercatore indipendente, spero di dare un po’ di ispirazione al pubblico.
Da quello che possiamo raccogliere, il discorso dovrebbe divulgare informazioni fondamentali sulle vulnerabilità utilizzate per il jailbreak di iOS 13.7. Non solo parlerà dell’utilizzo di queste vulnerabilità per il jailbreak, ma discuterà anche di come potrebbero essere utilizzate per intenti dannosi. @08Tc3wBB entrerà inoltre nei dettagli su come sono state trovate le vulnerabilità e spera di suscitare interesse per coinvolgere più persone nella ricerca sulla sicurezza.
Sappiamo dai precedenti commenti fatti da @08Tc3wBB che l’exploit utilizzato sarà condiviso con lo sviluppatore principale di unc0ver Pwn20wnd dopo che Apple sarà stato corretto. Inoltre, un resoconto completo sull’exploit sarà pubblicato in seguito sul sito Web di ZecOps, il che dovrebbe aprire la porta ad altri sviluppatori di jailbreak per sporcarsi le mani (forse l’Odyssey Team?)
Per essere perfettamente chiari, questo è un exploit tfp0, che Apple può correggere con un aggiornamento software. Ciò contrasta con l’exploit bootrom checkm8 basato su hardware, che Apple non può correggere con un aggiornamento software. Un exploit tfp0 si traduce essenzialmente in una porta di attività del kernel che consente di scrivere nella memoria del kernel e, in quanto tale, è facile capire perché questo rende possibile il jailbreak.
Anche se mancano ancora due mesi a Black Hat Europe 2020, è comunque bello avere qualcosa da aspettarsi. Non solo è entusiasmante pensare che un altro exploit potrebbe potenziare la comunità del jailbreak ad un certo punto nel prossimo futuro, ma è anche sorprendente vedere e imparare dagli stessi ricercatori di sicurezza che riescono a tirare fuori questo tipo di cose anno dopo anno. Per questo motivo, questo è qualcosa che non vorrai perderti.
Sei entusiasta che @08Tc3wBB e ZecOps presenteranno presto i loro risultati? Condividi i tuoi pensieri nella sezione commenti qui sotto.