האקרים משחררים כלי פריצת jailbreak 'unc0ver' 5.0 שעובד על iOS 13.5

כלי פריצת ג'יל שמתיימר לעבוד עם מכשירי אייפון המריצים iOS 11.0 עד לגרסה העדכנית ביותר של iOS 13.5, שוחרר בשבת, כזה שמנצל ניצול של יום אפס שאפל עדיין לא תיקנה.

הודיע ​​אכמה ימיםלפני שחרורו בשבת, הגרסה העדכנית ביותר של כלי "unc0ver" משתמשת בניצול לא מוגדר של יום אפס שהתגלה על ידי החוקר "pwn2ownd". כעת טוענים שגרסה 5.0 מסוגלת לפרוץ "כל גרסת iOS חתומה בכל מכשיר".

ההכרזה של יום רביעי על עדכון הכלי הגיעה תוך שעות לאחר שחרורו של אפל שלiOS 13.5, שכללה פיצ'רים שונים ותיקונים שיעזרו למשתמשים להתמודד עם המצב המתמשךנגיף קורונהמגפה. שינויים אלה כוללים שינוי האופן שבו Face ID מתייחס למשתמשים הלובשים מסכות פנים, והכללת ממשק ה-API של הודעת חשיפה.

לפי הכליאֲתַר אִינטֶרנֶט, פריצת הכלא נבדקה באופן מקיף כדי לעבוד על כל גרסאות מכשירי iOS בין גרסה 11.0 ל-13.5. כמו כן, נטען כי הוא "משתמש בטכניקות מתאימות ודטרמיניסטיות" לפריצה יציבה, כמו גם "ניצול פטורים מקוריים של ארגז חול" כדי לשמור על אבטחת המכשיר תוך מתן גישה לקבצי פריצת jailbreak.

טענת האבטחה היא יוצאת דופן, שכן פריצות לכלא מסתמכות על פגם בהליכי האבטחה והמנגנונים של iOS על מנת לתפקד, אך קשה לאמת את הטענה הזו.

תהליך ביצוע פריצת ה-Jailbreak באייפון הוא הליך ארוך יחסית, כאשר מספר השלבים הנדרשים גורם לכך שהוא עלול להרתיע את רוב המשתמשים. בעוד שפריצת Jail מציעה כמה יתרונות, כולל מתן אפשרות להתקנת אפליקציות מבלי לעבור דרך חנות האפליקציות הרשמית, אין לנסות את ההליך על ידי משתמשי אייפון טיפוסיים ללא סיבה טובה.

לא ברור כמה זמן פריצת הכלא תהיה פונקציונלית, מכיוון שאפל צפויה לעבוד על גילוי ותיקון הפגיעות. באוגוסט 2019, שוחררה גרסה של unc0ver כדי לנצל את הפגיעות שאפל בוטלה בטעות ב-iOS 12.4, תיקון שתוקן במהירות על ידי החברה.