Sfrutta PoC mirato fino a iOS 13.7 rilasciato

Se di recente hai prestato attenzione al lato della ricerca sulla sicurezza di iOS e iPadOS, potresti aver sentito parlare di un bug del kernel scoperto da Mohamed Ghannam (@_simo36) che aveva la capacità di pwn iOS e iPadOS 14.1 e sotto. Sfortunatamente, Ghannam poi rivelato che il bug non funzionava su iOS o iPadOS 14 e invece supportava solo varianti di iOS e iPadOS 13.

Mentre le circostanze di cui sopra sono state davvero una delusione per coloro che non vedevano l’ora di un potenziale rilascio di exploit per iOS e iPadOS 14, la buona notizia è che Ghannam ha rilasciato ufficialmente un kernel exploit proof of concept (PoC) soprannominato “OOB Events” su Mercoledì con le istruzioni per ottenere la porta delle attività del kernel (tfp0) su iOS e iPadOS 13.7:

Per chi non lo sapesse, tfp0 o la porta delle attività del kernel consente letture e scritture arbitrarie nella memoria del kernel del dispositivo, che è essenziale nel processo di jailbreak.

Quindi cosa significa questo per lo stato della comunità jailbreak? Una buona domanda, ma la risposta potrebbe forse essere più contorta di quanto sembri a prima vista. In un po’ agrodolce Tweet di follow-up, Ghannam ha osservato che non raccomanderebbe di utilizzare l’exploit su un dispositivo personale o per un jailbreak perché potrebbe potenzialmente “lasciare il dispositivo in uno stato instabile”.

Da quello che possiamo raccogliere, l’exploit non è così affidabile come molti vorrebbero per un jailbreak pubblico. Si presume che possa portare a kernel panic arbitrari e richiederebbe molto più lavoro per migliorare la stabilità della diversa gamma di dispositivi Apple.

Questo significa che sarebbe impossibile migliorare questo exploit? Assolutamente no, ma sarebbe necessario che qualcuno dedichi molto tempo e sforzi aggiuntivi per migliorare l’exploit. Rinomati hacker e ricercatori di sicurezza nell’odierna comunità di jailbreak come Jake James sono noti per modificare e migliorare gli exploit per una maggiore compatibilità e/o stabilità; tuttavia non si sa se James o un altro individuo con questo talento faranno gli stessi passi per questo exploit.

Una cosa degna di nota, tuttavia, è che l’ultimo exploit di Ghannam supporta fino a iOS e iPadOS 13.7, il che è notevole poiché i jailbreak pubblici basati su software di oggi come Odyssey e unc0ver supportano solo fino a iOS e iPadOS 13.5 al momento della stesura di questo articolo. . Un altro jailbreak che supporta iOS e iPadOS 13.7 è presumibilmente in lavorazione, ma da un altro gruppo di individui non correlato interamente soprannominato FreeTheSandbox.

Sarà davvero interessante vedere cosa ne sarà del nuovo exploit, poiché non si può dire se qualcuno potrebbe essere in grado di sviluppare un jailbreak da esso. Se siamo fortunati, qualcuno potrebbe essere in grado di migliorarne la stabilità. Nel peggiore dei casi, non succede nulla e aspettiamo che passi un altro exploit o jailbreak. Qualunque cosa accada, è importante ricordare di mantenere il dispositivo sul firmware più basso possibile se si intende aumentare le modifiche all’idoneità al jailbreak in futuro.

Coloro che sono interessati a controllare l’exploit degli eventi OOB di Ghannam per iOS e iPadOS 13.x possono visitare la pagina ufficiale di GitHub.

Non vedi l’ora di vedere cosa succede? Fatecelo sapere nella sezione commenti in basso.

Lascia un commento