L’exploit iOS 13.5.1-13.7 sarà discusso da 08Tcw3BB alla HITB CyberWeek 2020

Coloro che prestano molta attenzione alla comunità del jailbreak negli ultimi tempi saprebbero già che ci sono stati una serie di recenti sviluppi che potrebbero chiarire la possibilità di jailbreak di iOS 13.5.1-13.7. Se ti sei perso la notizia, FreeTheSandbox sta lavorando a un jailbreak pubblico che supporta queste versioni del firmware mentre il ricercatore di sicurezza @ 08Tc3wBB prevede di rilasciare un exploit dedicato per l’utilizzo da parte della comunità di jailbreak.

Nessuna delle cose sopra menzionate è ancora accaduta, ma per coloro che cercano di tenere sotto controllo tutto mentre accade, potrebbe valere la pena ricordare che @ 08Tc3wBB piani per discutere del suo exploit iOS 13.5.1-13.7 il 19 novembre tramite HITB CyberWeek in un discorso intitolato “I jailbreak non muoiono mai: sfruttare iOS 13.7.”

In un breve pubblicato sul sito Web ufficiale di HITBCyberWeek, apprendiamo di cosa parlerà con le parole di @08Tc3wBB:

Questo discorso rivelerà gli exploit di iOS 13 che ho mostrato in precedenza su Twitter (@08Tc3wBB) – una catena di exploit per iOS 13.7 che si basa su una diversa vulnerabilità del kernel poiché l’aggiornamento 13.6 ha corretto il vecchio. Parlerò della causa principale e delle tecniche utilizzate durante lo sviluppo dell’exploit per aggirare le mitigazioni che sono uniche per iOS per ottenere in definitiva il privilegio di leggere e scrivere la memoria del kernel.

I jailbreak non muoiono mai!

@08Tc3wBB, un Bug Bounty Hunter e ricercatore di sicurezza con legami con la società di sicurezza software ZecOps, ha affermato in precedenza che il suo exploit iOS 13.5.1-13.7 sarebbe stato rilasciato al pubblico a tempo debito. Ancora più importante, sarà condiviso con Pwn20wnd del team unc0ver, una mossa che potrebbe spiegare uno degli strumenti di jailbreak più popolari nella memoria recente raccogliendo il supporto per ancora più versioni di iOS.

Lo strumento di jailbreak unc0ver supporta già le versioni di iOS comprese tra 11, 12 e 13. Nessuno strumento di jailbreak oltre a checkra1n è attualmente in grado di eseguire il jailbreak di iOS 14 e comprende solo un piccolo numero di telefoni meno recenti vulnerabili all’exploit del bootrom checkm8. Possiamo solo supporre che altri strumenti di jailbreak come Odyssey potrebbero ricevere supporto in un secondo momento dopo il rilascio ufficiale dell’exploit.

Come abbiamo condiviso all’inizio di ottobre, anche @08Tc3wBB parlerà del suo exploit iOS 13.5.1-13.7 al Black Hat Europe 2020.

Siamo sempre stati grandi fan dei discorsi sulla ricerca sulla sicurezza come questi perché consente alla comunità di saperne di più sui ricercatori sulla sicurezza che aiutano a rendere possibili i jailbreak. Non è solo eccitante dare un volto alle persone che continuano a girare le ruote, ma anche ascoltare dalle loro prospettive uniche come fanno le cose che fanno.

Sei entusiasta del prossimo iOS 13.5?.1-13.7 exploit di @08Tc3wBB? Condividi nella sezione commenti in basso.

Lascia un commento