Hackare visar 0-dagars exploatering på iOS 12.1 vid den nyligen Tokyo-baserade Pwn2Own-tävlingen

Trots de absurda mängderna av tid och pengar som Apple häller på säkerhetsinsatser för att göra iOS till ett av de säkraste mobila operativsystemen som finns idag verkar det som att även iOS 12.1, den senaste offentliga versionen av firmware på iPhone och iPad, inte är t helt hack-bevis.

Vid den senaste Pwn2Own-tävlingen i Tokyo utnyttjade Richard Zhu och Amat Cama, en duo av vita hathacker, kraften i en kraftfull Safari-baserad 0-dagars exploat för att återställa ett fotografi som nyligen raderades från en iPhone X: s ursprungliga Photos-app.

Som det verkar utnyttjade hackarna en skadlig Wi-Fi-åtkomstpunkt för att underlätta deras dumma plan för att utnyttja en just-in-time (JIT) sårbarhet i programvaran. Hackarna utnyttjade sedan en Out-Of-Bounds-skrivning för att uppnå sandlådesflukt och upptrappning, vilket gav dem möjlighet att komma åt systemfiler som vanligtvis skulle vara låsta av.

Med hänvisning till flera rapporter kunde hackarna få åtkomst till mycket mer än bara foton som nyligen har tagits bort, vilket indikerar hur de troligen uppnådde rotfilsystemåtkomst på den pwned handenheten..

Hackarna belönades nådigt ett pris på $ 60 000 för att visa sin förmåga att bryta sig in i Apples operativsystem iOS 12.1.

Apple betalar ofta betydligt mer för information om säkerhetsproblem i deras programvara, men Pwn2Owned-tävlingen gav potentiellt extra fördelar för hackarna genom att hjälpa dem att få ett rykte inom sitt område.

Omedelbart efter tävlingen meddelades Apple om säkerhetshålet så att det kunde lappas i en framtida uppdatering av iOS. Trots detta kommer utnyttjandet att släppas efter att Apple officiellt lappat det, vilket innebär att det potentiellt kan erbjuda hjälp jailbreak community hackare i deras ansträngningar att bli gravid ett iOS 12.1 jailbreak.

Det borde vara intressant att se hur lång tid det tar för Apple att korrigera utnyttjandet, och ännu viktigare, om det kommer att hjälpa till att bli jailbreak-befruktningen eller inte.

Är du glad att höra att iOS 12.1 kan utnyttjas fullt ut? Dela varför eller varför inte i kommentaravsnittet nedan.