CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/09/2018

Equip se seguretat aconseguix fer el jailbreak a iOS 12

Apple L'equip de hacking anomenat Pangu ha aconseguit en tan sols dues setmanes des que va eixir en fase beta el nou iOS12 fer un desbloqueig (jailbreak) a un iPhone XS.

Des que va eixir aquesta nova versió iOS són molts els desenvolupadors que han intentat traure forats de seguretat per a realitzar el desbloqueig i així eliminar les limitacions en els dispositius iOS d'Apple perquè els usuaris puguen instal·lar-hi programari de tercers no certificats per Apple.

Finalment s'ha aconseguit i segons detallen el problema de seguretat que va permetre fer el desbloqueig sobre iOS 12 funciona en eludir una mitigació funcional de PAC (Pointer authentication codes) implementada en el nou xip Bionic A12 d'Apple.

A més, atés que el maquinari de l'iPhone XS és molt similar als nous models, aquest nou explotador desbloqueig d’iOS 12 també hauria de funcionar en els últims iPhones insígnia d'Apple.

Això segurament deixe de funcionar quan Apple llance una nova beta que solucione la vulnerabilitat de la qual s'està aprofitant per a poder realitzar el desbloqueig.

Més informació ací.

Font: The Hacker News

CSIRT-CV