Хакеры впервые выпустили джейлбрейк для устройств Apple на iOS 11 и 12 с помощью уязвимости в системе Статьи редакции
Эксперты предупреждают об уязвимости последних iPhone и iPad.
Хакеры впервые публично выпустили джейлбрейк для смартфонов и планшетов Apple на iOS 11 и 12. Об этом пишет издание Motherboard.
Издание отмечает, что хакер Pwn20wnd смог создать джейлбрейк из-за ошибки Apple: в обновлении iOS 12.4 компания открыла уязвимость, которая уже была исправлена в iOS 12.3. По словам хакера, кто-то уже может пользоваться ею в корыстных целях.
Нед Уилльямсон, работающий в проекте по поиску уязвимостей Google Project Zero, считает, что хакеры теперь смогут сделать «идеальное шпионское ПО». По его мнению, злоумышленники могут обойти защиту iOS, которая ограничивает доступ одних приложений к данным других, чтобы украсть конфиденциальную информацию.
Другой исследователь безопасности, Стефан Эссер, предупредил, что пользователи должны быть осторожны при загрузке приложений из AppStore — в любом из них может быть копия джейлбрейка, считает он.
Часть пользователей подтвердила, что джейлбрейк, выпущенный Pwn20wnd, работает — устройства удалось взломать.
Apple пока не прокомментировала уязвимость.
Добавлено 26 августа 2019 года: Apple выпустила обновление iOS и исправила уязвимость.
Комментарий недоступен
Host для блокировки рекламы делается без JB на iOS локальным VPN к которому всегда подключен телефон. Так умеет, например, AdGuard.
Умеет, да не совсем. А что если помимо AdGuard-овского фейкового VPN мне нужен ещё и настоящий обычный OpenVPN ? К сожалению, одновременно два VPN-приложения запускать не получится, какой-то встроенной поддержки OpenVPN в Adguard нет, а всякие пляски с бубнами на отдельных портах работают не всегда и тоже зачастую просят рута.
на vpn сервере можно прописать dns от adguard.
Ну, это конечно при условии, что ты этот сервер контролируешь. Если же это какое-то пакетное решение или корпоративный vpn, то всё станет более грустно.
могу ошибатся, но в клентском конфиге openvpn можно прописать dns сервер