出於安全原因考慮,apple默認是不允許用戶有iPhone和其他iOS設備的完全控制權限。越獄是指通過利用iOS作業系統中的漏洞使得可以通過定製的軟體來獲取設備的root和完全訪問權限。
近日,一個由黑客、安全研究人員和逆向工程師組成的團隊——Unc0ver,發布了最新的iOS設備越獄工具——Unc0ver 5.0.0。Unc0ver團隊人員稱,Unc0ver 5.0.0 利用了iOS系統中的一個0 day漏洞,目前該漏洞還沒有被蘋果公司發現。該0 day漏洞是團隊成員Pwn20wnd發現的。
Pwn20wnd稱,這是5年內首次出現越獄包可以root當前最新的iOS作業系統版本。上次發布的越獄軟體是2014年,#unc0ver v5.0.0 也是自iOS 8以後的首個0 day越獄。
自iOS 9之後的所有越獄工具都使用的是1 day漏洞利用,在之後的beta版本或硬體中都被修復了。之前的越獄通過使用一些比較老的漏洞,這些漏洞利用不能再當前iOS版本上使用。想要越獄iPhone的用戶一般不能及時的更新系統,因為更新後就無法越獄了。
Unc0ver 5.0.0就解決了這一問題,可以用於iOS、macOS、Linux和Windows設備的越獄。使用指南參見Unc0ver官方網站:https://unc0ver.dev/
Unc0ver團隊稱測試了iOS 11到iOS 13.5的所有版本,測試發現該越獄工具可以越獄除12.3到12.3.2和12.4.2到12.4.5以外的所有iOS版本。
安全研究人員一般都不建議用戶越獄iOS設備,因為這可能會將設備暴露給惡意軟體和其他攻擊。但Pwn20wnd稱最新的Unc0ver漏洞利用與之前的漏洞利用不同,可以保持apple iOS的安全特徵的運行。
按照慣例,在越獄工具發布後,蘋果會很快發布一些安全更新來修復越獄工具中利用的安全漏洞。
越獄工具下載地址:
https://github.com/pwn20wndstuff/Undecimus/releases/download/v5.0.1/unc0ver-v5.0.1.ipa.
參考及來源:https://www.zdnet.com/article/new-unc0ver-jailbreak-released-works-on-all-recent-ios-versions/