Браузерний джейлбрейк для iOS 9 у стилі JailbreakMe вже в розробці

Розробник tihmstar вже випускав джейлбрейк для iOS 8.4.1, для iOS 9.3.5 і патч для відв'язки iOS 9.1-9.3.4. Зараз він працює над браузерним джейлбрейком для 32-бітних пристроїв.


Досвідчені користувачі пам'ятають про інструмент JailbreakMe, який встановлював джейлбрейк на пристрій після натискання кнопки в браузері. Нещодавно Лука Тодеско створив схожий експлойт для 64-бітних пристроїв з iOS 9.3.3 в браузері. Він показаний на скріншоті нижче.


У продовження традиції tihmstar використовував уразливості браузера Safari і зміг впровадити в нього код Home Depot для установки джейлбрейка без комп'ютера або додаткового додатку.

Спочатку він не планував випускати свій інструмент, оскільки він міг би використовуватися для нелегального обходу активації iCloud на заблокованих пристроях, але тепер хакер змінив своє рішення. JIT -компіляція не доступна на сервісах «captive portal», так що йому вдалося уникнути ризику обходів iCloud. Якби JIT-компіляції були дозволені на таких сервісах, хакер міг би підключитися до мережі Wi-Fi, що використовується порталом, і запустити експлойт з неї, отримавши доступ до пристрою. Але це неможливо, так що вихід інструменту не несе ніяких загроз.

Багато користувачів не зможуть скористатися цим творінням. Інструмент працює тільки на 32-бітних пристроях з прошивками Home Depot (iOS 9.1-9.3.4). Враховуючи те, що сам tihmstar вже створив програму для відв'язки цих прошивок, новий інструмент не знадобиться навіть для повторної активації джейлбрейка, як це було з JailbreakMe для for Pangu iOS 9.3.3. Зате користувачі з Home Depot, у яких виникне проблема з відв'язкою, зможуть швидко встановлювати джейлбрейк прямо з веб-сторінки.

Однак це несе якийсь ризик. Експлойти Trident не діють на iOS 9.3.5 і новіше, але користувачі з iOS 9.3.4 і нижче повинні бути обережнішими. Потрібно лише натиснути на посилання на сайті, і джейлбрейк відразу ж встановиться на пристрій без вашої згоди. Тому будьте гранично обережні.

Інструмент поки не вийшов офіційно. Поки що ви можете побачити його в дії на відео нижче.

Здорово бачити, що ентузіасти продовжують працювати в області джейлбрейка, навіть якщо деякі інструменти зможе використовувати дуже малу кількість користувачів.


COM_SPPAGEBUILDER_NO_ITEMS_FOUND