Čtvrteční ráno přineslo zajímavé zprávy pro každého, koho zaujal iPhone a iPad bezpečnostní výzkum.
Talentovaný hacker a bezpečnostní výzkumník @pattern_f_ dnes brzy ráno na X (dříve Twitter). sdílet co vypadá jako bypass PPL, který funguje na iOS 16.3.1.
Úspěch přišel s heslem „po měsících tvrdé práce“, což nepochybně vypovídá o složitosti hledání a využívání takových věcí.
Pokud jste v poslední době drželi krok se svými zprávami o útěku z vězení, pak byste věděli, že jediná věc, která udržuje iOS a iPadOS 16 útěk z vězení od vývoje pro A12 a novější telefony je nedostatek dostupného bypassu PPL.
Jak je uvedeno v příspěvku sdíleno s /r/útěk z vězení Čtvrteční ráno, @pattern_f_' Zdá se, že tato práce rozhodně znamená obejití PPL pro iOS a iPadOS 16. To bylo dále potvrzeno hackerem a vývojářem @tihmstar ptát se jestli @pattern_f_ plánoval uvolnit obchvat PPL, aby mohl být proveden jailbreak, ve kterém @pattern_f_ okamžitě odpověděl: 'Zatím žádný plán.'
Zdá se nepravděpodobné, že by tento obchvat PPL spatřil světlo světa, nicméně zvolený jazyk včetně použití slova „zatím“ namísto přímého „ne“ ponechává určitý prostor pro výklad a možná i naději. Ale nedoporučovali bychom si dělat naděje.
Naposledy jsme viděli bypass PPL pro iOS a iPadOS 16 CVE-2023-41981 zpět v září při prvním spuštění iOS a iPadOS 17, ale ani tento obejit PPL nebyl zveřejněn.
V současnosti je jediným známým zneužitím veřejného jádra pro iOS a iPadOS 16 deskriptor souboru jádra ( kfd ) pro iOS & iPadOS 16.0-16.5 a 16.6 beta 1. Obejití PPL, pokud by bylo vydáno, by potenciálně učinilo z kfd exploit pro útěk z vězení. V současné době, bez bypassu PPL, se kfd používá pro hacky a doplňky, jako jsou ty, které používá nahoru , Picasso , a PureKFD .
Absence jakéhokoli útěku z vězení pro novější zařízení arm64e se systémem iOS a iPadOS 16 a novějším způsobila, že mnoho lidí muselo útěk z vězení úplně opustit, zatímco mnoho dalších, kteří mají rádi hackování iPhone, se vrhlo na TrollStore místo toho podepsat hacknuté aplikace perma.
Bude skutečně zajímavé sledovat, zda se z toho něco zhmotní, ale náš nejlepší odhad není. Ti, kteří chtějí útěk z vězení na novějších zařízeních iOS a iPadOS 16.0+, budou pravděpodobně muset čekat.