Linus Henze démontre le jailbreak Fugu15 sur iOS 15.4.1
Aujourd’hui est le jour que de nombreux jailbreakers passionnés attendaient. Le chercheur en sécurité Linus Henze a prononcé un discours très attendu lors de la conférence sur la sécurité Objective by the Sea, au cours de laquelle il a démontré son jailbreak Fugu15 sur un appareil iOS 15.4.1 en utilisant une méthode JailbreakMe amusante basée sur Safari.
Installation via Safari
Dans la vidéo de démonstration, Henze accède https://jbme.pinauten.de/
au navigateur Web Safari standard sur l’iPhone et clique sur un lien dynamique sur une page Web pour lancer l’installation de l’application Fugu15 sur l’écran d’accueil :
Une fois que Henze a confirmé l’installation dans la fenêtre contextuelle iOS, l’application Fugu15 se charge sur l’écran d’accueil de la même manière que l’application de l’App Store. Une fois terminée, l’icône de l’application ressemble à l’application Apple Developer, et non à l’application Fugu15 :
Henze explique que la raison pour laquelle l’application Apple Developer apparaît sur l’écran d’accueil est qu’il a besoin d’une application véritablement signée pour télécharger Fugu15 sur l’appareil. Une fois cette opération terminée, Fugu15 peut être injecté dans l’application, ce qui se produit presque immédiatement après le lancement par Henze de l’application Apple Developer nouvellement téléchargée :
Après une courte attente, l’application invite Henze à désinstaller l’application Developer, ce qu’il fait, laissant derrière elle l’application de jailbreak Fugu15.
Appuyer sur le bouton de jailbreak
Dans l’application Fugu15, nous voyons un seul bouton de jailbreak sur lequel Henze appuie joyeusement :
Une fois le processus de jailbreak terminé, Henze passe au journal pour présenter tout ce qui vient de se passer, puis navigue vers le terminal sur son Mac pour installer le chargeur de démarrage Procursus.
Sileo et Prokurs sur Fugu15
En effet, Fugu15 installe le même chargeur de démarrage Procursus utilisé par l’équipe Odyssey dans leurs jailbreaks Odyssey, Taurine et Cheyote, ce qui signifie que le gestionnaire de packages Sileo (et non Cydia) sera installé sur l’appareil :
Vers la fin de la démo, Henze nous présente Sileo, expliquant qu’il n’y a actuellement aucun réglage de jailbreak à installer car son jailbreak Fugu15 n’est pas enraciné et les réglages de jailbreak n’ont pas encore été mis à jour pour la compatibilité. Cet avertissement fait écho au même ton exprimé par Team CoolStar, développeur principal d’Odyssey, qui n’a pas encore publié le Cheyote publiquement pour la même raison.
Le projet de jailbreak Fugu15 de Henze dépend d’un bogue CoreTrust pour signer l’application de jailbreak Fugu15 et contourner Apple Mobile File Integrity (AMFI). Il semble également utiliser un contournement de la couche de protection des pages (PPL)/code d’authentification du pointeur (PAC), ainsi qu’un bogue qui permet les écritures dans la mémoire PPL.
Pour l’instant, il a été démontré que Fugu15 prend en charge les appareils équipés d’A12, puis fonctionne jusqu’à iOS 15.5 beta 4, y compris l’iPhone XS et les versions ultérieures. Étant donné que la plupart des utilisateurs ne sont pas sur des versions bêta, cela signifie qu’iOS 15.4.1 est le dernier iOS public qu’il prend en charge. Il est important de noter que la prise en charge d’appareils plus anciens tels que l’iPhone X et les modèles antérieurs pourrait être ajoutée à l’avenir. Fugu15 n’est pas détaché comme Fugu14 est sur unc0ver.
Regardez en direct avec Linus Henze
Le flux vidéo complet de la conférence sur la sécurité Objective by the Sea avec la présentation de Henze est disponible sur YouTube pour ceux qui souhaitent le regarder :
Étant donné que la date de sortie de Fugu15 est inconnue au moment d’écrire ces lignes, il semble que la communauté devra attendre un peu plus longtemps pour le jailbreak iOS 15.x. Mais la démo était suffisamment satisfaisante pour vous donner l’impression que de grandes choses sont en route, que vous attendiez la sortie de Cheyote pour iOS 15.0-15.1.1 ou la sortie de Fugu15 pour iOS 15.0-15.4.1.
Avez-vous été impressionné par la magistrale démo de jailbreak Henze sur iOS 15.4.1 ? Faites-nous savoir dans la section commentaires ci-dessous.
Laisser un commentaire