以前iOS 13.0でのtfp0の取得成功を報告してくれていたiBSparkes氏が、新たにiOS 13.3&A13デバイスでのtfp0取得について報告を行ってくれています。
iOS 13.3&A13デバイスで…
iOS 13.3, A13
— sparkey (@iBSparkes) 2019年12月22日
iBSparkes氏より「HACKED」として、iOS 13.3&A13デバイスにてtfp0の取得に成功した事が報告されています。また、以下画像も公開。
t8030とのことでA13デバイスということは分かりますが、iPhone 11 / 11 Pro / 11 Pro Maxのどれが使われているかは分かりません。
ただ、逆に言えば、これのどれかで…しかも、最新版であるiOS 13.3でtfp0の取得に成功したということになります!
以前の報告と同じ手法?
今回の手法については報告されていないため詳細は不明なのですが、以前の報告と同じ手法なのであれば…Luca氏が所有する未公表の脆弱性・Exploitが使われたと思われます。
Siguza氏とも共有されているようで、以前はCydiaの起動&コマンドでの操作も可能とされていました。
〆
今の所こちらの手法のリリースについては何も言われていません。
そのため、リリースされるのか、時期は、などは何とも言えないところなのですが…Appleにより修正されてから公表というのが一番可能性が高いかもしれません。
コメント
ちょっとあれだけど早く対策されて
脱獄生活楽しみたいって本音
11Pro 13.1で待機してるけど上げちゃっていいかな…
来たかチョーさん待ってたホイ
やったぜ
年明けにタピオカフォン買ってこよう
Appleのセキュリティもだんだん完璧ではなくなってきたな
完璧だったときある?
決めゼリフみたいなの言いたいだけ説
セキュリティに完璧なんてないんだぜ?
そう、例えるなら…
ちくわのように。
我に返ってみると、とんでもない文章だった
申し訳ありませんでした。
これは恥ずかしい
いや、完璧に近づいてる
このエクスプロイトをAppleに提出しない限りリリースは無いな
なので期待はゼロで
そうなの?
その根拠は?
報告するんじゃないの?
そんな義務はない
このエクスプロイトは温存するやろな