Apps

iOS 13.7が新たな脆弱性に対して脆弱であると主張するハッカーがいるようだ

iOS 13.7が新たな脆弱性に対して脆弱であると主張するハッカーがいるようだ

Apple が iPhone や iPad のソフトウェア アップデートを最近頻繁にリリースしている中、ハッカーが同社の最新バージョンの iOS や iPadOS のいずれかを乗っ取ったと主張するのは、特に興奮する話だ。

事態を一変させる最新の発表は、先月ハッカー@08Tc3wBBによって発表されました。iOS 13.6.1の新たなエクスプロイトは、Odysseyやunc0verといった最近の脱獄ツールで見られる従来のtfp0方式とは異なる手法を用いて目的を達成したとされています。月曜日には、同じハッカーが新しいiOS 13.7が脱獄中心のエクスプロイトに対して脆弱であることを検証したようです。

「13.7 は大丈夫」というコメントには解釈の余地がかなり残されています。しかし、この文脈で使われているハッシュタグ「#jailbreak」と@08Tc3wBBの現在の評判を合わせると、ハッカーの最近のエクスプロイトがAppleの現在のファームウェアと互換性がある可能性を示唆する説得力のある根拠となります。

今日のコメントはさておき、@08Tc3wBBは前回のティーザーで、この斬新なエクスプロイトは「適切な時期に」公開されると述べていました。しかし、このエクスプロイトがいつ一般公開されるかという点では、これは全く正確な情報ではありません。また、もし公開されたとしても、そこから脱獄ツールが作られるかどうかは未知数です。iOS 13を中心とするエクスプロイトであることを考えると、全く新しい脱獄ツールが開発されるのではなく、Odysseyやunc0verといった脱獄ツールがサポートを追加する可能性が高いでしょう。

Odysseyとunc0verのジェイルブレイクはどちらも現在iOS 13.5までをサポートしています。ちなみに、checkra1nジェイルブレイクは既にiOS 13.6.1とiOS 13.7のジェイルブレイクが可能です。これは、checkm8と呼ばれるハードウェアベースのブートROMエクスプロイトを使用しているためです。このエクスプロイトは、iPhone 5sからiPhone Xまでの古いデバイスではAppleによるパッチ適用ができません。最新のエクスプロイトはソフトウェアベースであるため、デバイスに依存しませんが、Appleからのソフトウェアアップデートでパッチ適用が可能です。

@08Tc3wBB 氏の取り組みが脱獄コミュニティにどのような影響を与えるのか、実に興味深いところです。Apple の最新端末で iOS 13.6~13.7 の脱獄が実現すれば、間違いなく素晴らしいでしょう。特に Apple が最近 iOS 13.6.1 の署名を停止したため、誤ってアップデートしてしまった多くの人が脱獄されていない iOS 13.7 のままでいる状況を考えるとなおさらです。

現時点では、脱獄を目指す方は、可能な限り低いファームウェアに留まることが推奨されています。これは、愛用されている脱獄アプリの開発に携わる賢明な方々から長年受け継がれてきたアドバイスです。古いファームウェアは新しいバージョンよりもハッキングされやすいからです。一方、既に脱獄済みの方は、新しいファームウェアに飛びつくのではなく、現状のままでいるべきです。

最近のエクスプロイトのニュースから何か面白い情報が出てくるか楽しみですか?ぜひ下のコメント欄であなたの考えを共有してください。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.