Хакеры впервые выпустили джейлбрейк для устройств Apple на iOS 11 и 12 с помощью уязвимости в системе

Эксперты предупреждают об уязвимости последних iPhone и iPad.

Хакеры впервые публично выпустили джейлбрейк для смартфонов и планшетов Apple на iOS 11 и 12. Об этом пишет издание Motherboard.

Издание отмечает, что хакер Pwn20wnd смог создать джейлбрейк из-за ошибки Apple: в обновлении iOS 12.4 компания открыла уязвимость, которая уже была исправлена в iOS 12.3. По словам хакера, кто-то уже может пользоваться ею в корыстных целях.

Нед Уилльямсон, работающий в проекте по поиску уязвимостей Google Project Zero, считает, что хакеры теперь смогут сделать «идеальное шпионское ПО». По его мнению, злоумышленники могут обойти защиту iOS, которая ограничивает доступ одних приложений к данным других, чтобы украсть конфиденциальную информацию.

Другой исследователь безопасности, Стефан Эссер, предупредил, что пользователи должны быть осторожны при загрузке приложений из AppStore — в любом из них может быть копия джейлбрейка, считает он.

Часть пользователей подтвердила, что джейлбрейк, выпущенный Pwn20wnd, работает — устройства удалось взломать.

Apple пока не прокомментировала уязвимость.

Добавлено 26 августа 2019 года: Apple выпустила обновление iOS и исправила уязвимость.

25
102 комментария

Не думал, что ещё кто-то использует джейлбрейк

27
Ответить

Ага, торренты тоже прошлый век. Все перешли на легальное ПО, а ios стала легко настраиваться по куче параметров

16
Ответить

Иногда полезно...

Ответить

Комментарий недоступен

19
Ответить

Host для блокировки рекламы делается без JB на iOS локальным VPN к которому всегда подключен телефон. Так умеет, например, AdGuard.

8
Ответить

Удаление стоковых беспонтовых приложенийДа вроде давно можно.

редактирование hosts для блокировки рекламыТоже можно. Денис написал выше.

никакой адваркиНа что предлагаете жить разработчикам?

чистая автоматическая запись всех разговоровЭто-то зачем?!

3
Ответить

Это далеко не класс. Банковские приложения не ставятся на рутированные смарты. Да и безопасность на низком уровне. С помощью какой нибудь безобидной игры, можно посылать смс команды на номер 900 и так же блокировать обратные смс подтверждения. В общем будет твой телефон только для звонков и игр. Даже почту с лёгкостью сопрут.

3
Ответить