Qualquer pessoa familiarizada com a cena do jailbreak sabe que Luca Todesco ostenta habilidades de hackers, mas o pesquisador de segurança reafirmou essas habilidades esta semana depois de compartilhar um vídeo de demonstração do que parece ser um dispositivo iPhone X estilo hackeado que executa o oitavo desenvolvedor beta do iOS 13.
O vídeo, incorporado abaixo para seu prazer visual, mostra o que parece ser um bug do software baseado no WebKit em ação:
Inscreva-se no iDB no YouTube
Em resposta aos tweets perguntando sobre o que estava acontecendo aqui, Todesco esclareceu que esse bug permite executar execução remota de código, escalação de privilégios locais e injeção de código, entre outras coisas maravilhosas no mundo da segurança de TI.
O vídeo é curto, exibindo apenas uma mensagem de alerta personalizada no aplicativo Mensagens após o lançamento, mas é uma ótima prova de conceito, no entanto.
A Apple também lançou inesperadamente o iOS 13.1 beta 1 para desenvolvedores para testes na terça-feira, e não demorou muito para Todesco compartilhar que sua exploração ainda funcionava na nova versão beta. No Tweet acima, ele mostra o mesmo bug sendo usado no aplicativo Configurações no iOS 13.1 beta 1, embora com uma mensagem desatualizada que ainda faça referência ao iOS 13 beta 8.
O iOS 13 ainda não foi lançado publicamente, mas esperamos que o mestre de ouro seja lançado nas próximas semanas. Com isso em mente, há uma grande probabilidade de que o bug da Todesco não seja corrigido na versão final, pois não foi divulgado à Apple. Resta ver se continuará a beneficiar a comunidade de jailbreak.
Até o momento, o iOS 12.4 é a versão mais recente do iOS que pode ser desbloqueada. A Apple lançou ontem o iOS 12.4.1 para corrigir a exploração do Sock Puppet 3 que tornou isso possível, por isso recomendamos que qualquer pessoa com desejo de fazer o jailbreak leve seu dispositivo para o iOS 12.4 o mais rápido possível.
Você está impressionado com a demonstração do iOS 13 da Todesco? Discuta por que ou por que não na seção de comentários abaixo.