11.4以降のこれまでの脱獄の進捗を見ていきましょう。
まず11.4から11.4.1まで
tihmstar氏によるとすでにExploit化まで終わっているようなのですが、unc0verでのリリースは困難な模様?
イヤホンジャック必須ですのでA9チップ搭載端末までが対象となります。
多分ですが、この辺はKPPの関係でしょう。
i finished the exploit enough to be useful for my purpose, which is porting the KPP bypass to iOS 11(.2.6 and up).
However i unfortunatelly can't release the exploit standalone (as planned originally) just yet, since that would interfere with other peoples projects 🙁— tihmstar (@tihmstar) January 12, 2019
次は12.0
本日(2019/1/23)、S0rryMyBad氏がA12チップ搭載端末で実行可能なExploitについてのブログ記事についてのツイートをしていました。(嘘ではないなら12.1.2までの脆弱性)
Here is the PoC of the bug I used to jailbreak https://t.co/IAwkiKqzNg can work before 12.1.2..The blog post about exploit on A12 will come soon.😀 pic.twitter.com/S5s2tICLaD
— SorryMybad (@S0rryMybad) January 23, 2019
[News] @s0rrymybad releases POC of his 12-12.1.1 exploit from jailbreak
と、ここまで聞けば朗報のようなのですが…?
How to jailbreak iOS12:
– copy&paste this into v0rtex
– replace the gc part in v0rtex with the technique used on jelbreakTime
– fix some offsets 😛
– profit!wen eta expliot?!? https://t.co/q2gGE1ju3Z
— tihmstar (@tihmstar) January 23, 2019
またもここでtihmstar氏の登場。
v0rtexって聞いたことありませんか?
過去に2回ほど脱獄界に出てきているのですが…
一番有名なのはiOS8.4.1の完全脱獄ツールEtasonJB?
それともwatchOS 4.1.x以下の脱獄ツールJelbrek timeでしょうか?
それなりに有名且つ強力なのですが、地味に需要が足りないExploitだったなと。
そんな脆弱性をS0rryMyBad氏がコピペしてGC部分を書き換え、Jelbek timeで使われている技術を流用し、利益だけ持っていく…と言った皮肉でしょうか?
まぁ私はiOS12.0でストップさせてる端末多いですが、iPhone Xs Maxなんか使いにくいのなんのって…
しかも、バージョン上げるごとに処理速度落ちて行ってるなんて話も聞きますし、iOS12.0以降は半年後すら進捗出てない可能性あるので、過度な期待はしないようにしましょう。
P.S. そろそろ(2018/1/23/21:12)、iOS12.1.1のshshが切れる気がするので早めに取っておきましょうね。