S0rryMybad skulle kunna släppa en iOS 12-exploit efter att Apple har korrigerat det i en programuppdatering

Apple släppte först iOS 12 i mitten av september, och det har sett en mängd revideringar under de senaste fyra månaderna. Trots den ständiga befästningen av Apples mobila operativsystem har det inte varit brist på fel och exploateringsrapporter som omfattar iOS 12.

En av de senaste tillkännagivandena kommer av säkerhetsforskaren @ S0rryMybad, som verkar ha hänt vid ett kraftfullt utnyttjande som påverkar iOS 12.1.2 och senare på pre-A12-enheter. Men kanske ännu viktigare kan utnyttjandet påstås ge tfp0 i Apples senaste mobila operativsystem:

Om du inte känner till tfp0 är det mestadels en kärnuppgiftsport som tillåter godtyckliga läsningar och skrivningar till en handenhets kärnminne, och detta hjälper till att fängelse i fängelse blir möjlig. Som ni kanske minns, utnyttjade utnyttjandet Ian Beer som underlättade iOS 11-jailbreak av sorten tfp0.

Som det verkar har @ S0rryMybad meddelat Apple om felet och väntar nu på att det Cupertino-baserade teknikföretaget ska korrigera det innan han släpper det i naturen. Förseningar för den nämnda korrigeringen väntas med tanke på hur tillkännagivandets tillkännagivande sammanföll med den senaste semestern.

Moderna fängelseord som Electra och unc0ver omfattar endast stöd för iOS 11.0-11.4 beta 3, så det är särskilt spännande att ett kraftfullt utnyttjande som detta potentiellt kan förändra det. Å andra sidan är en exploit bara en del av striden; jailbreak-utvecklare måste också navigera genom iOS 12s nya jailbreak-skydd och sedan skapa ett användarvänligt jailbreak-verktyg för användare att ladda ner och distribuera.

En annan viktig tidbit som inte bör glömmas är vikten av att stanna på den lägsta möjliga firmware. Jailbreaks kräver ofta mer än ett fel, och Apples korrigeringsfiler i varje programuppdatering gör dem så mycket tuffare att stödja i ett jailbreak-verktyg. Med tanke på omständigheterna påminner hackare och unc0ver lead-utvecklare Pwn20wnd oss ​​igen om att stanna på den lägsta möjliga firmware:

Pwn20wnds tweet ovan är inte ett löfte om att arbeta med en iOS 12-jailbreak när exploaten tappas, utan istället några kloka råd för jailbreak-communityn. Vid tidpunkten för detta skrivande finns det inget ord om när Apple kommer att släppa en programuppdatering för sin iPhone och iPad-uppställning för att adressera @ S0rryMybads utnyttjande, men det verkar som om vi sitter fast och väntar tills Apple gör ett steg för att ta reda på.

Huruvida ett iOS 12-jailbreak kommer att realiseras på grund av @ S0rryMybads utnyttjande återstår att se, men Vi rekommenderar inte att du uppdaterar från iOS 11 om du redan är fängslad. Istället borde nyheterna tjäna som ett glimt av hopp för de på iOS 12 som kanske väntar på att ett jailbreak kommer till ytan.

Är du glada över att få veta att ytterligare en iOS 12-exploit snart kan släppas? Diskutera dina tankar i kommentarerna nedan.