IT Info
MacDirtyCow バグにより、脱獄なしで iOS 15.x-16.1.2 でフォントの変更などの高度なシステム カスタマイズが許可される
iOS および iPadOS バージョン 15.x-16.1.2 および macOS 13.0.1 に影響を与える CVE-2022-46689 と呼ばれるバグ (コードネーム MacDirtyCow とも呼ばれる) が最近注目を集めています。このバグは、Google Project Zero のセキュリティ研究者である Ian Beer によって発見されました。脱獄では使用されていませんが、TrollLock Reborn など、最近 iPhone や iPad を改造するための興味深いハッキングの震源地にあるようです。 これらの mod は多くの点でジェイルブレイクの微調整に似ているため、MacDirtyCow とは何か、他に何ができるのかという疑問が生じます。明らかに、バグ自体はジェイルブレイクではありませんが、iPhone や iPad での実行を許可してはならない MOD を許可するほど強力です。これがおなじみのように聞こえるとしたら、それは TrollStore によって悪用された CoreTrust のバグにより、同様のハッキングやアドオンをジェイルブレイクなしで使用できるようになっているためです。それは良い質問です。より多くの情報がすぐに明らかになるかもしれません. 一見したところ、MacDirtyCow は、サンドボックス化されたアプリがデバイス自体でアクセスできるすべてのファイルに、MacDirtyCow を使用している可能性のあるすべてのユーザーに書き込みを許可しているように見えます。これらは私たちの言葉ではなく、の言葉 TrollStore の開発者 opa334 は、/r/jailbreak でこのハッキングの可能性について説明しました。 重要なポイントの 1 Read more…