Uma exploração tfp0 foi alcançada no iOS 12.2

A última versão jailbreakable do iOS no momento da redação deste documento é o iOS 12.1.2, mas isso pode mudar no futuro..

O hobby de iOS @NedWilliamson tweetou um teaser de sexta-feira à tarde do que parece ser uma exploração bem-sucedida de tfp0 para iOS 12.2 em um iPhone 6s Plus, um feito que supostamente foi possível depois de trabalhar em estreita colaboração com o respeitado pesquisador de segurança Brandon Azad:

Ned observa que a porta kernel_task que ele alcançou utiliza um bug do kernel chamado “CVE-2019-8605”, que deve funcionar bem com qualquer um dos seguintes aparelhos:

  • iPhone 5s e mais recente
  • iPad Air e mais recente
  • iPod touch 6º geração

Notavelmente, os dispositivos A12 (X) ainda exigiriam um desvio de PAC, que ainda não estava disponível no momento da redação deste documento..

Talvez sem surpresa, o desenvolvedor líder absoluto Pwn20wnd retweetou a postagem original e seguiu reiterando um de seus muitos comentários sábios: permaneça no firmware mais baixo possível se você se interessa por jailbreak. Com base nessa resposta, podemos deduzir apenas que o Pwn20wnd pode muito bem ter interesse em atualizar o unc0ver para dar suporte à exploração.

Pelo que vale, a Apple parou de assinar o iOS 12.2 em maio, o que impede que os usuários façam o downgrade de qualquer versão mais recente do iOS. Dito isto, aqueles que ainda não estão no iOS 12.2 não podem tirar vantagem dessa exploração, caso alguma coisa se materialize nela.

Com base no Tweet original de Ned, podemos concluir que a exploração ainda precisa de um pouco de trabalho para torná-la mais estável, mas isso é algo que pode ser resolvido com o tempo. Infelizmente, nenhum ETA foi fornecido até o momento.

Deve ser interessante ver se essa exploração será usada por alguma das equipes atuais de jailbreak no futuro próximo. Afinal, é sempre adorável quando uma versão mais recente do iOS recebe suporte novo da comunidade de jailbreak.

Você está animado com o que tudo isso implica? Discuta na seção de comentários abaixo.