Хакеры впервые выпустили джейлбрейк для устройств Apple на iOS 11 и 12 с помощью уязвимости в системе

Эксперты предупреждают об уязвимости последних iPhone и iPad.

Хакеры впервые публично выпустили джейлбрейк для смартфонов и планшетов Apple на iOS 11 и 12. Об этом пишет издание Motherboard.

Издание отмечает, что хакер Pwn20wnd смог создать джейлбрейк из-за ошибки Apple: в обновлении iOS 12.4 компания открыла уязвимость, которая уже была исправлена в iOS 12.3. По словам хакера, кто-то уже может пользоваться ею в корыстных целях.

Нед Уилльямсон, работающий в проекте по поиску уязвимостей Google Project Zero, считает, что хакеры теперь смогут сделать «идеальное шпионское ПО». По его мнению, злоумышленники могут обойти защиту iOS, которая ограничивает доступ одних приложений к данным других, чтобы украсть конфиденциальную информацию.

Другой исследователь безопасности, Стефан Эссер, предупредил, что пользователи должны быть осторожны при загрузке приложений из AppStore — в любом из них может быть копия джейлбрейка, считает он.

Часть пользователей подтвердила, что джейлбрейк, выпущенный Pwn20wnd, работает — устройства удалось взломать.

Apple пока не прокомментировала уязвимость.

Добавлено 26 августа 2019 года: Apple выпустила обновление iOS и исправила уязвимость.

11K11K открытий
102 комментария

Не думал, что ещё кто-то использует джейлбрейк

Ответить

Ага, торренты тоже прошлый век. Все перешли на легальное ПО, а ios стала легко настраиваться по куче параметров

Ответить

Иногда полезно...

Ответить

Комментарий недоступен

Ответить

Host для блокировки рекламы делается без JB на iOS локальным VPN к которому всегда подключен телефон. Так умеет, например, AdGuard.

Ответить

Удаление стоковых беспонтовых приложенийДа вроде давно можно.

редактирование hosts для блокировки рекламыТоже можно. Денис написал выше.

никакой адваркиНа что предлагаете жить разработчикам?

чистая автоматическая запись всех разговоровЭто-то зачем?!

Ответить

Это далеко не класс. Банковские приложения не ставятся на рутированные смарты. Да и безопасность на низком уровне. С помощью какой нибудь безобидной игры, можно посылать смс команды на номер 900 и так же блокировать обратные смс подтверждения. В общем будет твой телефон только для звонков и игр. Даже почту с лёгкостью сопрут.

Ответить