fbpx
ADVERTISEMENT
ADVERTISEMENT

Hacker @08Tc3wBB sẽ công bố khai thác giúp jailbreak iOS 13.7 với nhóm ZecOps

tin tặc @08Tc3wBB sẽ tuyên bố khai thác giúp jailbreak iOS 13.7 với nhóm ZecOps

Thời khắc này, sở hữu thật nhiều điều đang ra mắt trong cùng đồng jailbreak. Ko chỉ nhóm checkra1n đang tích cực nỗ lực jailbreak iOS/iPadOS 14 trên nhiều vũ khí khác nhưng hacker và nhà phân tích bảo mật thông tin @08Tc3wBB cũng sở hữu thể sớm san sẻ cụ thể chi tiết về một cách khai thác khả thi để jailbreak iOS/iPadOS 13.7 (phiên phiên bản ở đầu cuối của iOS/iPadOS 13).

Nếu như khách hàng ưa chuộng tới tin thứ nhị, có nhẽ game thủ vẫn đang ở trên iOS/iPadOS 13 sau lúc iOS/iPadOS 14 được sản xuất và game thủ sở hữu thể ngạc nhiên lúc biết rằng @08Tc3wBB sẽ trình diễn phân tích tiên tiến nhất của tớ với nhóm bảo mật thông tin ZecOps tại sự kiện Black Hat Europe 2020.

Bài thuyết trình dự kiến ​​kéo dãn dài khoảng tầm 40 phút. Dưới đấy là những ghi chú chuẩn xác tương quan tới bài thuyết trình:

Jailbreak nói tới việc giành được độc quyền hạt nhân của iOS, bằng phương pháp tăng trưởng những lỗ hổng. Thường thì, tối thiểu một lỗ hổng nhân được sử dụng. Bằng phương pháp ghi đè cấu trúc tài liệu nhạy cảm trong nhân, trình jailbreak sở hữu thể chạy mã trái phép trên vũ khí nhưng ko bị hạn chế. Tiếp sau đó, nó sở hữu thể được sử dụng để triển khai chèn mã và tấn công chặn tài liệu trên bất kỳ quy trình nào trên vũ khí. Do đó, thỉnh thoảng người jailbreak sở hữu thể ko phải là chủ sở hữu của vũ khí nhưng là một kẻ xâm nhập muốn lấy cắp hoặc thao túng thông tin và gồm có cả việc phát tán thông tin sai lệch.

Buổi thì thầm này sẽ trình diễn cụ thể chi tiết cách một loạt lỗ hổng iOS được khai thác để đạt được Jailbreak trên iOS 13.7. Tôi sẽ nói về nguyên nhân gốc rễ của chúng, những kỹ thuật được sử dụng trong quy trình tăng trưởng khai thác để vượt qua những giải pháp hạn chế nhẹ chỉ giành riêng cho iOS, ở đầu cuối sở hữu được độc quyền phát âm và ghi bộ nhớ hạt nhân và chứng tỏ tác động nguy hiểm tiềm tàng của cuộc tiến công. Phần còn sót lại của bài thì thầm của tôi sẽ tương quan tới cách những lỗ hổng này được phát hiện, những mẹo để xây dừng ngược. Với tư cách là một nhà phân tích độc lập, tôi kỳ vọng sẽ mang lại một vài sáng kiến mới cho người theo dõi.

Từ những gì tất cả chúng ta sở hữu thể tích lũy được, cuộc thì thầm sẽ tiết lộ thông tin cơ phiên bản về những lỗ hổng được sử dụng để jailbreak iOS/iPadOS 13.7. Nó ko chỉ nói về việc sử dụng những lỗ hổng này để jailbreak nhưng còn thảo luận về kiểu cách chúng sở hữu thể được sử dụng cho mục tiêu xấu. @08Tc3wBB cũng tiếp tục đi sâu vào cụ thể chi tiết về kiểu cách những lỗ hổng được tìm thấy và kỳ vọng sẽ thu hút nhiều người hơn tham gia vào phân tích bảo mật thông tin.

Tất cả chúng ta biết từ phản hồi trước đó của @08Tc3wBB rằng khai thác nhưng ông sử dụng sẽ tiến hành san sẻ với nhà tăng trưởng unc0ver là Pwn20wnd sau lúc được vá bởi vì Apple. Không chỉ có thế, một phiên bản viết không hề thiếu về việc khai thác sẽ tiến hành xuất phiên bản lên website ZecOps thời gian sau, điều này sẽ mở ra cánh cửa cho những nhà tăng trưởng jailbreak khác nhúng tay vào nó (có nhẽ là Nhóm Odyssey ?)

Trọn vẹn rõ ràng ràng, đấy là một khai thác tfp0, nhưng Apple sở hữu thể vá bằng một phiên bản update ứng dụng. Điều này trái ngược với khai thác bootrom checkm8 dựa vào phần cứng nhưng Apple ko thể vá bằng phiên bản update ứng dụng. Khai thác tfp0 về cơ phiên bản chuyển thành một cổng tác vụ hạt nhân được cho phép ghi vào bộ nhớ hạt nhân, và tương tự thật tiện dụng để hiểu rõ vì sao điều này làm cho năng lực jailbreak là khả thi.

Tuy vậy Black Hat Europe 2020 vẫn còn đấy nhị tháng nữa thế hệ ra mắt, nhưng vẫn rất tuyệt lúc sở hữu điều gì đó để mong đợi. Vì nguyên do đó, đấy là điều game thủ sở hữu thể sẽ ko muốn bỏ qua.

Người chơi sở hữu vui mừng vì @08Tc3wBB và ZecOps sẽ sớm trình diễn những phát hiện của mình ko? San sẻ ý kiến ​​của game thủ bằng phương pháp phản hồi xuống dưới.

Nguồn nội dung bài viết: https://thuthuatjb.com/hacker-08tc3wbb-se-cong-bo-khai-thac-giup-jailbreak-ios-13-7-voi-nhom-zecops/

Click to rate this post!
[Total: 0 Average: 0]
ADVERTISEMENT
Sao chép
ADVERTISEMENT

Cập nhật | Bài viết

Bài tiếp theo

Trả lời

Email của bạn sẽ không được hiển thị công khai.

TOP BÀI VIẾT

DU LỊCH

ADVERTISEMENT