Projekt tweak injection založený na Kfd pro iOS 16 byl zveřejněn, ale jeho používání s sebou nese rizika

Projekt tweak injection založený na Kfd pro iOS 16 byl zveřejněn, ale jeho používání s sebou nese rizika

Vylepšení útěku z vězení se obvykle instalují na iPhony a iPady, které byly přerušeny jailbreakem, ale komunita usilovně pracovala na nástrojích, které umožňují tweak injection existovat na nejailbreaknutých zařízeních prostřednictvím zneužití jádra, jako je deskriptor souboru jádra ( kfd ) a nová chyba CoreTrust využívaná TrollStore 2.

iPhone hacknutá matrice.

Zrovna tento víkend se vývojář iOS @mineekdev vydal na X (dříve Twitter), aby sdílel to, co se zdá být funkční metodou tweak injection pro zařízení iOS a iPadOS 16 zranitelná vůči exploitu kfd, který lze nainstalovat pomocí nástroje pro podepisování perma TrollStore.

Existuje však obzvláště obří hvězdička, kterou byste měli být živě obeznámeni, než to zvážíte. Existuje velmi reálná možnost zavádění vašeho zařízení do smyčky , a z toho důvodu by se většina uživatelů měla tomuto použití vyhnout (a dokonce i pokročilí uživatelé by se tomu měli vyhnout na svém hlavním zařízení).

Vedoucí vývojář projektu @mineekdev zopakoval toto varování, když jej oznámil prostřednictvím svého serveru Discord:

Upozornění níže:

Nenesu zodpovědnost za bootovací smyčky nebo tak něco. Mějte zálohu a nezkoušejte to na svém hlavním zařízení. I když by se nemělo zavádět, nezlobte se na mě, když se tak stane. Toto je vaše varování.

Varování může znít zvláště povědomě tomu útěku z vězení . Pokud si vzpomínáte, k nástrojům pro útěk z vězení bylo kdysi dávno připojeno „zkuste to na vlastní nebezpečí“, a i když toho dnes vidíme mnohem méně, vždy existuje riziko pro stabilitu zařízení, pokud jde o hackování.

V každém případě je stále opravdu pěkné vidět vývojáře, jak něco takového dělají, protože to ukazuje, co je možné s nástroji, které máme v současnosti k dispozici.

Je možné, že některé z těchto hacků a metod budou v budoucnu bezpečnější, jak se projekty vyvíjejí, takže uživatelé by pravděpodobně měli jen sedět, aby viděli, co se stane, místo toho, aby to sami používali, nebo ještě lépe počkat na iOS a iPadOS. 16.0-16.5.1 útěk z vězení, který by měl být možný na zařízeních arm64e, když Kaspersky zveřejní zápis na jejich bypass PPL .

Co si myslíte o spuštění tweak injection bez útěku z vězení? Diskutujte v sekci komentářů níže.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *