約1か月前、著名なセキュリティ研究者のイアン・ビア氏は、ハッキングの焦点がAppleの最新iOS 12へと移る中、iOS 11.4~11.4.1を標的としたエクスプロイトを公開する計画を発表しました。それ以来、ほぼ沈黙が続いていましたが、本日、これらのエクスプロイトが正式に公開されました。
どうやら、Beer の最新の iOS セキュリティ脆弱性には、次のような内容が含まれているようです。
- カーネルUaFエクスプロイト
- カーネル情報漏洩の脆弱性
- サンドボックスからの脱出エクスプロイト
iOS脱獄ツール開発者のTwitterユーザー、ジェイク・ジェームズ氏によると、これらのエクスプロイトは単なる概念実証に過ぎず、iOS 11.4~11.4.1の脱獄方法を詳細に説明したマニュアルは公開されていないとのことです。さらに、これらのエクスプロイトは、脱獄を正常に動作させるために必要なルートアクセス権限を付与しません。
どうやら、有能な脱獄開発者が bazad の特定のエクスプロイトを利用して iOS 11.4 の脱獄を作成することは可能かもしれないが、この方法は iOS 12 のリリース直前に Apple が追加のセキュリティホールとバグを修正するために最初にリリースした iOS 11.4.1 には対応していないようだ。
現時点では、Electra と unc0ver が iOS 11 の主な脱獄オプションの 2 つです。この 2 つのうち、unc0ver が最新ですが、現在利用可能なパブリック脱獄は iOS 11.4 ベータ 3 以降では機能しません。これらのエクスプロイトによって状況が変わる可能性があるため、何が起こるかを待つ必要があります。
ビールの功績がついに公開されたことを嬉しく思いますか?ぜひ下のコメント欄であなたの意見を共有してください。