Группа специалистов по компьютерной безопасности из компании TRUEL IT (Италия) сумели получить доступ к ядру мобильной операционной системы iOS 12 beta 12.
В ходе тестирования удалось считать и записать определенную информацию, что свидетельствует о полном взломе защиты.
О своих успехах разработчики поделились в Twitter, а заодно и опубликовали видео, подтверждающее успешный взлом.
iOS 12 beta 12 pwned. (Kernel Memory R/W) with @jndok and @f_roncari – WE DID IT ? pic.twitter.com/dDj9IuKZn4
— Simone Ferrini (@Simone_Ferrini) 7 сентября 2018 г.
Такой взлом говорит лишь об одном: теперь у авторов утилит для джейлбрейка нет преград. Учитывая, что iOS 12 beta 12 мало чем будет отличаться от финального релиза, обход защиты ядра системы Apple вряд ли прикроет. [iClar]
29 комментариев
Форум →Не дождемся. Как обычно продадут данные о уязвимости обратнов Апл.
@voozy, Спустя время появляются джейлы на многие версии iOS :-)
@FGyou, да, обычно спустя полгода выходит джейл на давно неподдерживаемую версию ios для тех, кто все это время не обновляется и надеется.
Прикроют, мечтать не вредно, им предложат некую сумму денег и очередной джейл загнется.
И так ось с тормозами и жором батареи её еще больше Джейлом искорежить, кому надо больше есть отличные аппараты на андроид.
@kastryulya, с джейлом дольше работает если с головой, там же можно много ненужных процессов отрубить, типо китайского вайфая и отчетов по поводу и без. В среднем добавляет 20-30% использования, конечно если “в башне поебень” и понасталяют украшалок, тогда да батарея слетает.
Джейлы только для закомплексованных дегенератов!
@victoriv, не соглашусь, ведь Вас с такими суждениями – не переплюнуть.
@victoriv, по твоему коменту один из них это ты. К примеру твоя хваленая еппл это бабловыжималка. Мне лично нужен джейл для программ именно написанных мной. Я хочу запустить сервер дома и написать к нему программу для мониторинга его. Зачем мне платить 99$ за то, чтобы купить аккаунт разработчика на 1 год. если такая возможность должна быть по умолчанию ? сразу напишу, что пиратского софта нету, да и мне нужно свои json обрабатывать с сервера.
@Max JBo, это и сейчас можно сделать без Джейла, бесплатно. И вполне официально
@Silmaril, 7 дней не интересно
@Silmaril, и раз в неделю переподписывать свое приложение. Свобода и удобство в понимании эплофанатиков.
@Max JBo, у меня тоже примерно такая же задумка есть, чтобы написать программу для домашнего сервака. Можно с тобой как связаться, пару вопросов задать, чтобы стартовать в нужном направлении?
@TipaTip, да я не профессиональный программер просто так же задумка есть. Если будешь писать я думаю удобно будет использовать webmin + модулем api с json если такие есть. или какую нибуть похожую панель. или самому писать на swift для linux есть perfect framework (https://perfect.org/). у них довольно хорошая документация + в slack всегда отвечают там и авторизация (разных типов) + json и sqlite, OAuth и все остальное. Так же как вариант плагины дополнительные если нужны для SPM можно посмотреть тут https://swiftpkgs.ng.bluemix.net. а вообще они его походу то ли закрыли то ли хотят закрыть. я често особо не помогу, если контакты оставлю. Все вопросы в slack там очень хорошо помагают http://www.perfect.ly/.
Имхо, джейл уже перестал быть чем-то нужным. Его используют только совсем гики, либо школьники которым нужна ‘новая тема на айфон’.
Это уже не то, что было в 2011/2012.
@Tomasz Denisówski, либо те, кто до сих пор не может платить за приложения, заплатив за смартфон 60-80К
@Tomasz Denisówski, просто джейлов нет, был бы, желающих вагон и тележка. А экспертов из разряда “джейл не нужен” было и в 2012 и теперь одинаково:)
У меня i6 и iX. X имеет актуальную прошивку ( скажу больше, он имеет ios12) а вот I6 до сих пор на 10 версии прошивки и на нем установлен джеил. Не стоит на лево и на право кричать что он не нужен или нужен к примеру нищеюродам которые ставят ломанные игры и приложения. В частности я использую джеил лишь для одного. Перемешаясь часто по командировкам, меня конкретно дрочит что приложения, сафари и тд, использующие Геопозицию начинают автоматом перестраивать регион под место моего прибывания. В яндексе и гугле я начинаю видеть новости региона, программы погоды и тд, все это безумно бесит, так как прилетаю в другие города на 1-3 дня а следы моих прибываний в других городах потом на долго отпечатываются в историях и добавляются во все сервисы ( тот же гугл начинает визжать как мне та или иная гостиница и тд). Да. Кто то скажет что большую часть можно отклюить стандартными средствами, но к примеру на территории МСК мне это актуально. По этому я использую программу фейкого GPS для жестой фиксации моего места положения в родном городе. Только казалось бы из-за такой мелочи я и использую JB.
@Andrey-lights, в настройках запрети им лезть в геопозицию
@Andrey-lights, не исползовать ПО, которое оставляет следы. Например вместо chrome использовать duckduckgo
@xakerbox, любопытно, как по вашему связаны ядро ОС и джейлбрейк?
Мне нужны Яндекс Карты на CarPlay, а без взлома пока это не представляется возможным, к сожалению. И больше не для чего!
у вас классно новости чередуются, то эпл молодцы закрыли дыры и джеил мертв, то хакеры молодцы открыли дыры и джеил жив. И да, в приватках ломаются по сути все версии оси, не все выходят в паблик
А смысл в джейле? Школоте игрухи ломаные ставить разве что))) iPhone хорош как он есть, а для извращений с кастомизацией – Android, ваше всё))))
@Arex,
Есть различные твики которые облегчают работу с iPhone . Например запись телефонных разговоров .
@vozz, Один говорит что джейл нужен для ломанных игрух, а другой отвечает что мол нифига, для записи телефонных разговоров.
Прямо стандартные эталонные комментарии к новости про джейл. Порадовали парни, улыбнуло :)
Ну, хорошо. Давайте еще раз. Действительно, сколько существует длжейл, столько и есть поклонников и противников. Поклонники всегда приводят факты пользы джейла, противники сводятся только к одному – ставить ломаные игрухи. Помню времена, когда после очередной прошивки джейл выходил чуть ли не сразу после ее выпуска. Был какой то азарт поставить джейл и настроить под себя. многие ли сейчас знают как поставить дэб пакет, как изменить тональность набора телефона, чтоб цифры произносил детский милый голосок? А как бесила подложка статус бара. А ведь ее можно было легко удалить. Не поставить тему, скрывающую эту гребенную полоску, а именно удалить. Ну это так ностальгия по украшательству, которым многие наигрались. А вот именно полезные твики, которых нет и не будет в аппстор можно поставить только с помощью джейла. Их много, но речь идет о записи телефонных разговоров. Что? Зачем писать разговор? Это не законно? Ну, это вполне законно, если предупредить о том, что идет запись. Это легче, чем читать смс с переченью покупок если ты за рулем, а бабушке, которая смс то писать не умеет, вот именно сейчас, когда ты едешь домой, нужно чтоб ты заехал в магазин и купил морковку со свеклой и еще чего то там… Это намного легче потом прослушать и проанализировать то, о чем говорил собеседник, а ты только агакал в ответ. Да сотня ситуаций, когда повтор твоего разговора поможет тебе в выборе правильного решения. Ну да, есть много платных приложений в магазине, но ВСЕ они предполагают связь через определенный сервис и не отличаются той легкостью, которая есть в записи разговора в магазине Саурика. И еще есть такой сервис у мегафона. Но он работает только со стабильным интернетом. Многа букафф, ну и ладно…
А не отложит ли Apple из-за этого выход финальной версии?
@seti.ee, нет. Скорее выпусят через пару дней новую версию 12.0.2 в которой из изменений будет “повышение стабильности” – т.е. закрыт джейл
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как отключить push-рекламу оператора на iPhone?
Как в iOS 16 включить предварительный просмотр ссылок в Почте
Как разблокировать iPhone из США?
Как добавить оперативную память в iMac? Какая память подойдет?
Почему iPhone автоматически подключается к Apple TV при воспроизведении видео
Почему иконки приложений на iPhone становятся черными
Почему iPhone часто спрашивает пароль от Apple ID
Почему в iPhone 5 не работает LTE у оператора Мегафон?