新年の週末に、puaf_landaと呼ばれる新しいカーネル ファイル記述子 (kfd) エクスプロイトの方法に関するニュースを共有しました。これにより、よく知られているカーネル エクスプロイトのサポートが iOS および iPadOS 16.x の新しいバージョンに拡張されました。
しかし、水曜日の早朝、脱獄コミュニティの落胆をよそに、一部の開発者は、AppleがiOS & iPadOS 16.7でpuaf_landaメソッドを静かに修正したことを発見し、当初素晴らしいニュースだったものを撤回し始めた。
AppleはiOS & iPadOS 17.0でpuaf_landaがパッチ適用済みと記載していたため、この状況は誰にとっても見逃しがちでした。しかし、複数の著名な開発者が、puaf_landaをサポートするために様々なツールをアップデートしようとした際に気づいたように、 iOS & iPadOS 16.7以降ではpuaf_landaが異常な動作をし、期待通りの結果が得られませんでした。
これらの開発者の中には、@alfiecg_dev、@mineekdev、@MasterMike88などがおり、彼らは皆、今日のコミュニティで確固たる地位を築き、信頼を得ています。中には、最新の脱獄ツールの開発にも貢献した人もいます。
@alfiecg_devと@mineekdev の両氏もこの発見を確認しましたが、 X(旧Twitter)への投稿でこの問題を非常に雄弁に説明してくれたのは@MasterMike88でした。実際、この投稿はDopamineとTrollStoreのリード開発者であるLars Fröder氏( @opa334dev )の注目を集め、以下のスクリーンショットにその再投稿が示されています。
詳しい内容を読んで、なぜそうなるのか理解したい方は、上記の C 投稿のスクリーンショットで自由に読んでいただけますが、技術用語を理解していない可能性のあるほとんどのユーザーのために、知っておくべき事項を以下にまとめます。
どうやら、puaf_landaのパッチ適用が見落とされたのは、主に 2 つの理由からである。1) Apple の iOS および iPadOS 16.7 リリース ノートにパッチ適用済みとして記載されていなかったため。2) オリジナルのティーザー スクリーンショットでは、iOS 16.7.3 を実行している iPhone 8 でこの方法が機能しているように見えたため。
この方法が正しく機能しない理由を突き止めるために人々がログファイルを調べ始めたとき、iOS および iPadOS 16.7 以降を実行しているデバイスで説明のつかないエラーや障害が偶然見つかり、それがこの問題の警鐘を鳴らすことになった。
しかし、全てが悲観的というわけではありません。もしこの件から明るい材料があるとすれば、iOS & iPadOS 16.5(および16.6 beta 1)ではなく、iOS & iPadOS 16.6.1でのみ攻撃可能なカーネルエクスプロイトが見つかったことです。これは、以前よりも多くの人がTrollStore 2にアクセスできるようになり、Kaspersky GreATチームのPPLバイパスはiOS & iPadOS 16.0~16.5に加えて、iOS & iPadOS 16.5.1でもジェイルブレイクに利用できることを意味します。つまり、これは確かに依然として有効な手段と言えるでしょう…
実際、ジェイルブレイクする予定がない場合でも、Misaka、Picasso、PureKFD などのパッケージ マネージャー アプリを使用して iOS および iPadOS 16.0-16.6.1 デバイスに非ジェイルブレイク アドオンをインストールする場合、 puaf_landaメソッドが役立つはずです。
今日のニュースを聞いて悲しくなりましたか?下のコメント欄でぜひご意見をお聞かせください。