De Pangu-jailbreak zou een iOS 8-jailbreak nog verder buiten bereik kunnen brengen

De Pangu-jailbreak zou een iOS 8-jailbreak nog verder buiten bereik kunnen brengen

Schermopname 2014-06-26 om 8.02.49 uur

Jailbreakers kregen vorige week een onverwacht cadeau toen een relatief onbekende hackergroep een jailbreak uitbracht voor iOS 7.1.1. Het jailbreak-pakket, dat 'Pangu' werd genoemd, werd later als veilig beschouwd, afgezien van een louche piraten-app store die naast de programma.

Maar de Pangu-jailbreak is niet alles wat het lijkt. De methoden die de jailbreak gebruikt om je apparaat te hacken, zijn gestolen.

Volgens iOS-onderzoeker Stefan Esser - die eerder verantwoordelijk was voor ongebonden jailbreaks onder het handvat i0n1c — de Pangu-jailbreak is afhankelijk van twee gestolen dingen om te werken: een bedrijfscertificaat van Apple en Essers eigen geheime jailbreak-methoden.

"Het zijn gewoon dieven", Esser schreef op Twitter.

Het is niet ongebruikelijk dat apps het controleproces van de iOS App Store omzeilen door bedrijfscertificaten te gebruiken. Dat is bijvoorbeeld de techniek van de populaire iOS GameBoy-emulator

GBA4iOS gebruikt om zichzelf op apparaten te installeren. Met Enterprise-certificaten kan een ontwikkelaar zijn app op zoveel apparaten installeren als hij wil, zonder goedkeuring van Apple, en terwijl Apple kan het ondernemingscertificaat op elk moment intrekken, in de meeste gevallen blijft het certificaat werken zolang u uw systeemdatum doordraait rug.

Maar de diefstal van de jailbreak-technieken van Esser kan een groter probleem zijn. Het lijkt in eerste instantie abstract, maar Esser beweert dat de Pangu-jailbreak veel geheime kwetsbaarheden gebruikt die hij alleen met andere mensen heeft gedeeld in een onderzoeksomgeving.

“De Pangu-jailbreak gebruikt niet slechts één infolek-bug, maar meerdere uit mijn training. En in feite is mijn code er direct in gelinkt', schreef Esser.

Maar vanuit een praktisch perspectief, het feit dat deze kwetsbaarheden slechts enkele maanden eerder werden gebruikt om iOS 7.1.1 te jailbreaken iOS 8 wordt uitgebracht, wat betekent dat Apple ze zal hebben gepatcht tegen de tijd dat de volgende grote versie van hun besturingssysteem komt in de omgeving van. Wat betekent dat een iOS 8-jailbreak mogelijk nog meer tijd nodig heeft om te vinden dan gewoonlijk. En dat is slecht nieuws voor iedereen.

Bron: Macworld

Laatste blogbericht

Zou deze dubbele Studio Display-opstelling uw 'droomopstelling' zijn? [Instellingen]
May 16, 2022

Je kijkt naar genoeg computerconfiguraties online en je realiseert je dat mensen er nooit echt klaar mee zijn. Er is altijd iets toe te voegen. Het...

Apple TV+ For All Mankind seizoen 3 trailer races naar Mars
May 16, 2022

Als je een fan bent van het veelgeprezen Apple TV+ ruimtedrama Voor de gehele mensheid, zet je schrap voor impact. Apple heeft maandag de trailer v...

Wachten is voorbij voor iOS 15.5, macOS 12.4 en watchOS 8.6
May 16, 2022

Apple heeft zojuist software-upgrades uitgebracht voor al zijn computers. Na weken van bètatesten zijn macOS Monterey 12.4, iOS 15.5, iPadOS 15.5, ...