FR Atsit

Le pirate @pattern_F_ fait une démonstration de jailbreak à distance sur iOS 14 et met en garde contre l’exécution dangereuse de code à distance iPadOS 14.0-14.3.Le rappel, émis sous la forme d’une vidéo de démonstration de jailbreak à distance partagée via Twitter, montre ce qui semble être un combiné iPhone 12 jailbreaké après avoir visité un site Web conçu pour déployer un exploit d’élévation des privilèges local à distance.Dans le Tweet, @pattern_F_ partage qu’être sur une version de firmware sensible est potentiellement mauvais, car taper sur un lien malveillant qui utilise un exploit comme celui-ci pourrait compromettre les informations privées stockées localement sur votre appareil :Nous pouvons voir dans la vidéo à quel point il peut être facile de se faire piéger en appuyant sur un lien ou un bouton potentiellement malveillant qui exécuterait ensuite à distance le code nécessaire pour exploiter votre appareil. Le pirate informatique démontre ensuite un accès root réussi après le piratage vers la fin de la vidéo.Il est peu probable que l’exploit d’exécution de code à distance et d’escalade de privilèges local démontré par @pattern_F_ soit rendu public en leu de les implications de sécurité que cela aurait pour les utilisateurs, mais cela ne signifie pas que les pirates informatiques malveillants ne connaissent pas déjà des moyens similaires d’exploiter les versions affectées d’iOS et d’iPadOS. Pourtant, il est assez impressionnant de voir que @pattern_F_ a géré un jailbreak entièrement à distance après avoir exploité la méthode.Il convient de noter que certains jailbreakers ne peuvent pas mettre à niveau depuis iOS ou iPadOS 14.0-14.3 sans perdre leur jailbreak. En effet, des outils tels que Taurine et unc0ver ne prennent pas encore en charge les nouvelles versions des systèmes d’exploitation mobiles d’Apple. Les utilisateurs de Checkra1n, d’autre part, ont beaucoup plus de flexibilité pour passer d’une version de firmware à l’autre car ce jailbreak est basé sur un exploit de bootrom basé sur le matériel appelé checkm8.Un correctif potentiel ?Les jailbreakers actuellement sur iOS ou iPadOS 14.0-14.3 qui n’ont aucun moyen de mettre à jour leur firmware sans perdre leur jailbreak ont ​​heureusement la possibilité d’installer un patch tiers baptisé itmsBlock par @tihmstar. Ce correctif est disponible sur GitHub et peut offrez une protection supplémentaire contre les attaques comme celle illustrée dans la vidéo si vous n’êtes pas trop désireux de mettre à jour à partir d’une installation jailbreakée d’iOS ou d’iPadOS.Si vous n’êtes pas jailbreaké et que vous ne le faites pas. Vous n’avez pas l’intention de jailbreaker, mais vous utilisez iOS ou iPadOS 14.0-14.3 pour une raison quelconque, alors ce pourrait être une bonne idée d’envisager de mettre à jour votre firmware pour assurer la sécurité de votre appareil.Êtes-vous impressionné par les capacités d’exécution de code à distance démontrées par @pattern_F_, ou êtes-vous horrifié par l’idée qu’un pirate informatique malveillant puisse potentiellement utiliser cette méthode de piratage à distance ou une méthode similaire pour voler des données sur des iPhones et des iPads exécutant un firmware obsolète ? Assurez-vous de nous le faire savoir dans la section commentaires ci-dessous.

Published by IT Info on September 1, 2021

Les utilisateurs d’iOS et d’iPadOS 14.0-14.3 voudront peut-être suivre les conseils du chercheur en sécurité @pattern_F_ pour protéger leur appareil contre les logiciels malveillants en ligne.

Categories: IT Info
Tags: it-info

Recent Posts
  • La liste physique de Sonic Origins Plus indique que le nouveau contenu est”téléchargeable via le code inclus”
  • La sortie physique du film Super Mario Bros. arrive en Amérique du Nord le 13 juin
  • Disney Dreamlight Valley reçoit une nouvelle mise à jour aujourd’hui, voici les notes de mise à jour complètes
  • “Cozy survival game”inspiré de Stardew Valley et Minecraft écrase son objectif Kickstarter en 5 heures
  • Samsung dévoilera le Galaxy Z Fold 5 en juillet
Recent Comments
    Archives
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    Categories
    • IT Info
    • Uncategorized
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Related Posts

    IT Info

    La liste physique de Sonic Origins Plus indique que le nouveau contenu est”téléchargeable via le code inclus”

    [contenu intégré]Abonnez-vous à Nintendo Life sur YouTube Si vous avez attendu la sortie physique de Sonic Origins Plus plus tard ce mois-ci, vous voudrez peut-être continuer à lire. Selon une liste de détaillants en magasin Read more…

    IT Info

    La sortie physique du film Super Mario Bros. arrive en Amérique du Nord le 13 juin

    [contenu intégré]Abonnez-vous à Nintendo Life sur YouTube Suite à l’actualité de la semaine dernière concernant le Steelbook du film Super Mario Bros. déjà expédiés et vendus à certains clients aux États-Unis, il semble que nous Read more…

    IT Info

    Disney Dreamlight Valley reçoit une nouvelle mise à jour aujourd’hui, voici les notes de mise à jour complètes

    Image : Gameloft, Disney L’équipe de développement de Disney Dreamlight Valley a annoncé qu’elle livrerait une nouvelle mise à jour”début juin”et le jour est maintenant arrivé avec la mise à jour”The Remembering”. La cinquième majeure La Read more…

      Hestia | Developed by ThemeIsle