Лука Тодеско выложил в открытый доступ уязвимость нулевого дня для взлома iOS 9.3.3

Максим

Лука Тодеско выложил в открытый доступ уязвимость нулевого дня для взлома iOS 9.3.3

Известный разработчик джейлбрейка для iOS и эксперт по безопасности мобильной платформы от Apple Лука Тодеско несколько месяцев сообщал в своем Twitter-аккаунте о том, что обнаружил уязвимости для взлома iOS 9.3, однако не собирается выкладывать их в открытый доступ.

Разработчик из Италии некоторое время работал на Apple и помогал компании устранять бреши в новых версиях прошивки, поэтому неудивительно, что в открытый доступ эксплоиты он не выкладывал.

После выхода iOS 10 для разработчиков Тодеско написал в Twitter, что Apple устранила обе обнаруженные им в iOS 9 уязвимости. Поскольку бреши не присутствуют в коде новой прошивки, разработчик рассказал о них, а также выложил исходный код одного эксплоита в открытый доступ.

— Итак, Apple убила обе мои джейлбрейк-цепочки. Одной из них была gasgauge.

Далее Тодеско сообщил, что создание эксплоита занимало 2-3 дня, а это довольно большой объем работы, которым он гордится.

— Надеюсь, теперь все поймут, как тяжело на самом деле все это сделать, если учесть, что проделано всего четверть работы. Уважайте разработчиков.

После этого Тодеско подтвердил, что Apple усилила безопасность iOS 10.

— В iOS 10 серьезно усилили защиту…  Все техники, которые я использовал больше не работают. Нужно начинать все сначала.

По словам разработчика, он больше не будет заниматься созданием джейлбрейка для iOS 9, однако все желающие могут воспользоваться его наработками. Скачать код можно по этой ссылке

MediaTek

Чтобы не пропустить ничего важного из мира игр и технологий, выбери удобный способ получать уведомления о новых статьях: подписывайся на канал iG в Telegram или напиши нашему боту, а еще ты можешь следить за новостями в Viber.

13

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

0
16 июня 2016 в 11:48
#
+313
Ну так давайте накатить Джейл на 9.3.3 и все, спокойно до выхода 11 иос, ждать когда 10кк сломают
16 июня 2016 в 11:58
#
+16
Разработчике или разработчики из Италии
16 июня 2016 в 12:10
#
+851
Если бы писатели ещё и читали написанное , это уже хронь Айгайдз !
16 июня 2016 в 12:20
#
+851
Хитрожопый Лука ! Лучше за бабосы для Apple корячиться , чем джейл стряпать ! Чего то китайцы тоже молчат , они последние джейлы выпускали , видимо со всеми договорились , всех купили .
16 июня 2016 в 12:13
#
+22
А по вашему лучше за бесплатно (плюс бонус: набор критики в свой адрес) делать джеил для комьюнити?
16 июня 2016 в 16:19
#
0
Если "разработчики" то "работали", а если "работал" то "разработчик". С каждой новостью ошибок все больше и больше. Хоть в word проверяй на ошибки.

Сообщение отправлено из мобильного приложения iGuides
16 июня 2016 в 12:14
#
0
Может на ДжейлКоне "подумают" над его исходником и что-то да сделают

Сообщение отправлено из мобильного приложения iGuides
16 июня 2016 в 12:16
#
+1
Jailbreak запилите
16 июня 2016 в 12:25
#
+39
Срочно обновляется до 9.3.3 и ждем
16 июня 2016 в 12:34
#
Cooper
+270
Найденная им уязвимость устранена в 9.3.3 бета 2, и Тодеску сам же об этом писал в Твиттере. Так что одна единственная надежда на Pangu, что они сумеют воспользоваться данной уязвимостью и запилят джейл для 9.3.2.
А вот то что Pangu справятся с этим, то шансов 0%.
16 июня 2016 в 12:56
#
Кирилл Захаров
–11
Я за 800$ покупаю айфон с закрытой системой, что бы год ждать Джейла и потом поменять анимацию рабочего стола, сделать тему чёрной и поменять вид значков(скачивать бесплатно игры сегодня можно и без Джейла). Л-Логика!
16 июня 2016 в 13:47
#
+39
При чём тут игры? Мне нужен быстрый доступ к включению/выключению интернета... И тут уже без джейла никак.
16 июня 2016 в 16:19
#
Pestry
+123
Как бы не у всех настолько куцый сценарий использования возможностей джейлбрэйка. Так что логика присутствует, то что Вам нет нужды в более функциональном центре управления и возможности установки запрещённых в апп. Сторе приложений совсем не значит что у остальных тоже нет такой потребности.
16 июня 2016 в 16:41
#
–29
У меня благодаря джейлу, блютус имеет полноценный функционал, передача/прием файлов. Поставил пароль на некоторые приложения, в том числе и на смс, чтоб счетом банковским не воспользовались какие нибудь глупцы... появилась возможность заходить с нескольких аккаунтов таких приложений как ватсап, вконтакте, одноклассники и прочее... Во время набора текста, двигаю курсором благодаря свайпам влево/право а не жду гонимую лупу для исправления ошибок.... Фотоаппарат включается долгим нажатием на кнопку home в любой момент, а двойным нажатием на home у заблокированного айфона включается фонарик.... Перечислять можно долго. С джейлбрейком, айфон действительно удобный и функциональный телефон. Так что, вы со своей логикой, идите в анус! ;))

Сообщение отправлено из мобильного приложения iGuides
16 июня 2016 в 18:48
#
–29
И еще, ваша анусная логика о каких то детских вещах нам поведала, игры, анимация, значки... Если не компетентны в чем то, то лучше помалкивайте.

Сообщение отправлено из мобильного приложения iGuides
16 июня 2016 в 18:52
#
Lord
+603
Одни слова, Лука лукавит.
16 июня 2016 в 20:13
#
–8
Заработал денег чувак.и все.
16 июня 2016 в 20:17
#
KONSTANTINOS
+208
Лука,мудищев.

Сообщение отправлено из мобильного приложения iGuides
17 июня 2016 в 12:16
#