Mac

iOS 16.0-16.5.1のPPLバイパスPoCが公開され、arm64eの脱獄がより現実的に

iOS 16.0-16.5.1のPPLバイパスPoCが公開され、arm64eの脱獄がより現実的に

XinaA15 v2 脱獄の立役者である開発者 Zhu Xinlang (または@xina520として知られている) が X (旧 Twitter) で興味深い投稿をシェアしたことで、日曜日に脱獄コミュニティに大きなニュースが浮上しました。

@xina520 による投稿では、iOS および iPadOS 16.0-16.5.1 の PPL バイパスが共有されています。

この投稿はGPU_CoreSightというタイトルの GitHub ページにリンクしており、これは iOS および iPadOS 16.0-16.5.1 用の機能的なページ保護レイヤー (PPL) バイパスのようです。つまり、これらのファームウェア バージョンを実行している arm64e デバイスの脱獄を作成するために必要なパズルの最後のピースです。

Xinlang は、後続の投稿を引用して、この PPL バイパスを可能にしたのはカーネル ファイル記述子 (kfd)、Fugu15、および Kaspersky GReAT チームが初めて PPL バイパスを実現し、攻撃チェーン手法を共有した 37c3 カンファレンスなど、他のソースであると述べています。

それで、これから何が起こるのでしょうか? 本質的には、誰かが脱獄する必要があるでしょう。

Dopamine 脱獄の主任開発者 Lars Fröder ( @opa334dev ) は、X の投稿で、約 1 週間前から PPL バイパスを所有していると述べています。

Opa PPLバイパス1週間。

フォローアップの投稿で、Fröder 氏は、PPLRW がこんなに早く入手できるとは思っていなかったと述べ、Dopamine 2.0 の開発は進行中だが、まだ時間がかかるかもしれないと述べました。

Dopamine developer discusses Dopamine v2.0.

私たちが知る限り、Fröder氏はDopamine 2.0の脱獄インフラを根本的に変更し、今後何年にもわたって脱獄をサポートできるようにしたいと考えていたようです。残念ながら、彼はPPLRWバイパスがこれほど早く公開されるとは予想していなかったため、Dopamine 2.0の開発は少し遅れています。Fröder氏によると、リリースはまだ数ヶ月先になる可能性があるとのことです。

しかし、これは誰かが脱獄に取り組んでいることを意味する。

XinlangがXinaA15 v2ジェイルブレイクをアップデートして、新しいPPLバイパスをサポートするかどうかはまだ不明です。もしそうであれば、iOS 16.0~16.5.1を搭載したarm64eデバイス向けに、2つの本格的なルートレスジェイルブレイクが提供されることになります。

現時点では、攻撃の扉は開かれており、一部の開発者はすでに、kfd および CoreTrust エクスプロイトを介して TrollStore で使用できる Procursus ベースの tweak インジェクション メソッドをリリースし始めています。

前述のTweakインジェクションユーティリティは、デバイスをブートループさせる可能性があるため、使用しないことを強くお勧めします。PPLバイパスが公開された今、脱獄が差し迫っている状況でデバイスを危険にさらすのは避けるべきです。このようなリスクがある中でデバイスを危険にさらすのは、無謀かつ無意味であるように思われます。

忍耐が答えです。

脱獄コミュニティの最近の動向から何が生まれるのか、興味深いところです。ARM64eデバイス向けのiOS & iPadOS 16脱獄を私たちは長い間待ち望んできましたが、今やその実現は目前に迫っており、もうすぐそこまで来ていると言えるでしょう。

ワクワクしましたか?下のコメント欄で議論しましょう。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.