ElectraやChimera、unc0verなどの脱獄に利用されたExploitの開発者Brandon Azad氏より、iOS 13.3で利用できるExploitのリリースについて報告が行われています!
どうやら…iPhone 11などのA13デバイスでも動作するようで…!!
iOS 13.3向けExploitが…!
If you're interested in bootstrapping iOS kernel security research on A13, keep an iPhone 11 on iOS 13.3. I will be releasing a proof-of-concept exploit that provides kernel read/write on iPhone12,3 17C54.
— Brandon Azad (@_bazad) February 4, 2020
Brandon Azad氏より「A13デバイスでのiOSカーネルセキュリティ調査に興味がある場合は、iOS 13.3でiPhone 11を維持してください」と報告が行われています。
更に「カーネルの読み・書きを行えるExploitをリリース予定です」とも報告が…!!
まずは
いつも通り実証実験という形のため、リリース予定となっているExploitは「iPhone 11 Pro(iPhone12.3)&iOS 13.3」が対象となっているようです。
ただ、特にデバイス指定は報告されていないため、リリース後に別デバイスへの対応も行われる物と思います。
iOS 13.3.1では修正済みか
Brandon Azad氏が「iOS 13.3」と指定しているため、iOS 13.3.1では修正済みで使用不可と思われます。
ちなみにiOS 13.3.1でBrandon Azad氏名義のセキュリティアップデートは「CVE-2020-3837」、「CVE-2020-3875」、「CVE-2020-3836」、「CVE-2020-3853」の4つ。今回のExploitはこのどれかになるのかな…と。
Pwn20wnd氏も反応
If you are on iOS 13.3.1 with an A12/A13 device, downgrade to iOS 13.3 ASAP.
— Pwn20wnd (@Pwn20wnd) February 4, 2020
Pwn20wnd氏も今回の報告に反応しており、「iOS 13.3.1を使用しているA12 / A13デバイスは、急いでiOS 13.3にダウングレードを行ってください」としています。
既にiOS 13.3.1がリリースされているため、いつiOS 13.3のSHSHが発行終了してもおかしくない状況です。ダウングレードはお急ぎを…。
ちなみに、既に脱獄済みの場合は、Pwn20wnd氏からは「iOS 13.3のSHSHを取得し、その場で待機」が推奨されています。
PacLess手法はiOS 13.3でも動作
更に、Exploit以外の脱獄に必要なパーツについても報告が行われており、それによるとiOS 13.3 / A13でもPacLess手法は動作するはずとのことです。
PacLess手法はunc0verで採用されているA12デバイス向け脱獄手法です。
当初から「将来に渡って利用可能な手法である」とされていましたが、iOS 13.3…更にA13でも動作するとのこと。
ただし、いくつか調整が必要なポイントはあるそうなので、その辺りはExploitがリリースされてから…という事になるのかなと思われます。
〆
きた…ついに…キタ…!!
もちろんこれで脱獄が可能になるか…というと、リリースされてみるまでは分かりません。分かりませんが、現時点においては一番可能性が高い報告であることは…間違いない!
しかも、A13デバイスでも動作するとのことなので、これは期待せずにはいられない…!
とはいえ、Exploitリリース、またその後の解析や開発には時間が掛かる事が予想されますので、ジッと待機…!
コメント
わーーすごい!!ワクワク
全力全裸待機ッ!!!!
13.1だから13.3にして待機します
ネ申クルーw
師匠いつもありがとうございます^ ^
iOS13.2.3でもできるのかな
13.3のみではないだろうけど、怖いから俺なら13.3に上げるね。
13,3に上げることによってデメリットもないし
さて、13.1.3から13.3に上げるか
スレチな質問ですいません
最近電池の減りが早くて困っています。
バッテリーの状態は100パーセントでまだ1年も使ってないので劣化してないはずなののどんどん減っていきます。
動画系のTweekも使ってないのになぜでしょうか
iPhoneXR 12.4です
脱獄してるだけで普段のOSより無駄にプロセス動いてるし、バッテリーへの負荷は高いのでしゃーないよ
不要なデーモンをオフにするといいよ
何を使って脱獄されましたか?
私の場合iPhone8でしたがunc0verで脱獄している時
何もしなくても一日バッテリーが持たないくらい消費が
激しかったですが、Checkra1nで脱獄すると普通(何も
しないと2日位充電不要)の状態になりました。
不要デーモンOFFでも改善する可能性ありますが、私の場合は
脱獄アプリを変えて改善できました。ご参考ください。
iPad mini 5 13.1.3 は、あげてもいいのかなぁ?
ここの過去記事で「できるだけ低いバージョンで待機推奨」とは書いてあったけど、keep an iPhone 11 on iOS 13.3 っていう表現だしこれ以外使えないという意味になるんですかね
リリース予定の実証コードがiOS 13.3向けなので、その様な書き方がされているのだと思います。
XSも久々に脱獄出来そうかな
IPAのインストールが問題だが
現状チェックレインのサブのXで満足だけどね
6sでは無理なんですか?
初歩的な質問ですが 12.4から13.3へ
アップグレート方法ご教示お願いします。
12.4ならunc0verで脱獄じゃだめなの?
6sの13.3ipswをpcにダウンロード
Windowsは Shiftキーを押しながら復元をクリックするとipswを指定できる。
Macは Optionキーを押しながら復元クリック。
Shift,Optionを押さないと13.3.1になるから 注意!
ios13.1ではダメですか?
今のうちにappstoreでポチッといた方がいいのかな?
A12/13の脱獄はなかなか大変だなあ。A7-A11はcheckra1nのおかげで気が楽だ。
今13.0で若い方がいいのはわかってるけど13.3にあげようかな
A12 12.4 unc0ver中では13.3にアップした方が良いですか?
13.3のshshはDLしたが、確実に使えるか心配です。
shsh発行停止になったらSEP交換性の無いiOSに上げられないはずだったから発行停止に前に上げとかないとダメだと思う
よく知らんけど
https://www.reddit.com/r/jailbreak/comments/ek7m4v/news_ios_133_sep_breaks_faceid_not_touchid_when/?utm_source=share&utm_medium=ios_app&utm_name=iossmf
13.3以上は以下のSEPとは互換性がない したがって12.4とかの脱獄ユーザーは覚悟しとけっていう投稿がありました。
かくいう私もA12 12.4です。
13.3にしようかなと思ってます……… あと2日待ちます。定期考査中なので。
そちらは「iOS 13.3以上のSEPはiOS 13.2.2以下では使えないよ」という物なので、iOS 13.3にアップデートする際にiOS 13.3.1のSEPを…ということであれば、今の所は大丈夫そうです。
13.1.1じゃダメなんでしょうか?
やっぱ13.3にあげた
迷ったけど結局13.3にあげたわ
今脱獄中だけど、入獄して13.3にあげるか迷っています…ご意見などありますか?
13.1あたりで止めてたけどこれで13.3にできるからAirPods Pro使える!
13.2.3で維持してますがこのまま待機でも大丈夫ですかね?
オッケーです
ありがとうございます!!
12.3が括弧書きだけど維持でいいのかな
出荷時12.3端末だからずっと維持しておった
ご使用のデバイスにもよるのですが、iOS 12.3の場合は…iOS 13.3に上げて待機してもいいのかな…と個人的には思ったりします。
13.3だとApple watchのバージョン上げれますかね?
それとも13.3.1でないと無理でしょうか?
13.3でも6.1.2に上げられるよ
情報ありがとうございます!
iPhone XS Max 13.3.1から13.3へ。
iMazingを使用しipsw指定して復元させたけど、初期化されなかった。
無事13.3になり各データ、アプリ等々下げる前のまま。
iMazingだから初期化されなかったのかな?
なんにせよ助かったーー。
iPad Pro(2018)を復元しようとしたら、アプリ管理できるバージョンのiTunes 12.6.5.3ではiPadOSはインストールできないみたいでなので自分もiMazing 2から復元した。
復元の時に”デバイスを削除”みたいなチェックを入れない場合は初期化されない。入れるとされるよ。
自分は一旦綺麗にしときたかったんで初期化しといた。
iPadOSは古いiTunesからはインストールできなかったけど、復元とかバックアップはできるね
ほー!そうなんですか!
知らず知らずやってましたがそのような機能があったんですね。
教えていただきありがとうございます!
ipad pro(2018)、ios12で脱獄中だったけど入獄してios13.3にする!!
これは悩むな。。。
iPhone12,5を13.2.3から13.3に上げたゾー!
でも脱獄するとDuoが使えなくなるんだよなぁ・・・
iPhone10,3の時Libertyとか使ってもバイパスできなかったし・・・
OS下げる場合はios13のipaDLしてiTunesでShift押しながらだったと思うんですけど合ってますよね?
早く下げなきゃ・・・
結局は署名できなくて詰むんでしょ?
iphone8でtsssaverでやっても13.3.1しかでてこないんだけど、13.3はもう発行終了してる?
現時点(2020/02/08 3:25)も発行中です。
ただTSSSaverは順番に&最新バージョンが優先されて取得されるため、タイミングによってはうまく反映されない場合があります。