Apple исправляет уязвимости в бета-версии iOS 6.1.3 beta 2, которые нарушают работу джейлбрейка evasi0n

На прошлой неделе Apple выпустила для разработчиков бета-версию iOS 6.1.3 beta 2 с улучшениями для сервиса Maps в Японии, а также обещанием исправить широко освещаемую уязвимость экрана блокировки. Хотя мы отмечали, что обновление может исправить эксплойты, используемые для недавнего джейлбрейка evasi0n, команда evad3rs успела протестировать обновление и подтвердила Forbes, что 6.1.3 нарушает работу evasi0n. Член команды Дэвид Ванг, также известный как @planetbeing, объяснил, что Apple исправила один из пяти критических эксплойтов, которые evasi0n использует в настоящее время:

Ван сообщил мне, что проанализировал бета-версию 6.1.3 beta 2 и обнаружил, что она исправляет по крайней мере один из пяти багов, используемых джейлбрейком, а именно — уязвимость в настройках часового пояса операционной системы. По словам Ванга, бета-обновление, вероятно, означает конец использования evasi0n для взлома новых или обновленных устройств после выпуска обновления для пользователей. Он также сообщил, что продолжает тестировать исправление, чтобы выяснить, какие другие уязвимости, используемые джейлбрейком, могут больше не существовать в новой операционной системе.

Ванг отметил, что команда могла бы заменить одну исправленную уязвимость, но, скорее всего, команда будет «начинать с нуля», если Apple продолжит исправлять известные эксплойты:

Когда обновление от Apple появится, у команды взломщиков, известной как evad3rs, могут быть еще козыри в рукаве. Ванг сообщил мне, что группа обнаружила достаточно багов в мобильной операционной системе Apple, чтобы практически создать новый джейлбрейк для iOS, даже если все используемые ими в настоящее время баги будут исправлены. Но опять же, Ванг сказал, что он еще не смог проверить исправление Apple для всех возможных багов — как тех, что использует evasi0n, так и тех, которые он и его коллеги-хакеры надеялись сохранить в тайне для своего следующего джейлбрейка. «Если они исправят большинство багов», — говорит Ванг, — «тогда мы начнем с нуля».

Forbes предположил, что Apple потребовалось больше времени для исправления эксплойтов evasi0n по сравнению с предыдущими джейлбрейками, потому что это был отдельный инструмент, а не веб-приложение, как предыдущий релиз Jailbreakme 3.0. Evasi0n был выпущен примерно три недели назад, и он может просуществовать еще около месяца, прежде чем Apple официально выпустит 6.1.3. Утверждается, что этот джейлбрейк является самым популярным на данный момент, с рекордными 7 миллионами загрузок за первые четыре дня.