iOS 15.3.1以下向けの脆弱性は「iOS 15.4 Beta 3」にも存在する模様…!Face IDマスク対応と脱獄の両立もワンチャン…?

(42)

iOS 15.4にて修正された、iOS 15.3.1以下で使用可能な脆弱性について報告が行われていますが…どうやらこちら、iOS 15.4のベータ版でも存在する脆弱性となっているようです…!

スポンサーリンク
スポンサーリンク

iOS 15.4 Beta版でも…

iOS 15.3.1以下で使用可能な脆弱性のPoCが公開されましたが、iOS 15.4にて修正された脆弱性のため…iOS 15.4以降では使用不可となっています。
ですが、報告によるとiOS 15.4のベータ版ではPoCが動作した模様です…!

iOS 15.4 Beta 1〜3で確認済み

実際にPoCの動作が確認されたのは【iOS 15.4 Beta 1〜3】となっており、最低でも…Beta 3までは脆弱性が存在し、PoCが動作するようです。

iOS 15.4にはBeta 5まで存在しますので、Beta 4 / 5 / RCのどこかの段階で修正された…と見られます。

Face IDのマスク対応…ワンチャンある…?!

さて、iOS 15.4といえば「iPhone 12以降で、マスクを着用したままFace IDを使用できるオプション」が追加されています。

こちらの機能はベータ版にも搭載されているため、仮に…iOS 15.4 Betaの脱獄が出来るようになった場合は「Face IDのマスク対応と脱獄の両立」が出来る可能性も…?!

現状ではPoCが公開された…という段階であり、Exploit化などの作業もまだです。
また、tihmstar氏などからは「まずはiOS 15.0〜15.1.1向け脱獄開発を優先」ともされているため、iOS 15.2〜15.3.1(iOS 15.4 Beta)向け開発はその後…と思われます。

そのため、iOS 15.2以降の脱獄に関する動きはもう少し先の事になるかなと…。ただ、iOS 15.4 Betaの存在をすっかり忘れていたので、もしこれが可能なのであれば、色々と救われる方も多そうな気が…。

コメント

  1. こ、これはくるのか・・・!?

  2. でもやっぱ、かなり時間がかかりそうやね
    15.1に今するのが1番

  3. 新品のまま寝かせてるiPhone 13 iOS15.3.1は15.4Betaにアップデートしとくのが良さそう?Betaバージョン使ったことないなあ

    • 人柱でβにしてみようかな(^^)

  4. それでも遅延OTAはA14以降は使えないわけでしょ?意味なくないか?

    • ios15.1.1の時はバグだかAppleの制限であってA14以降だから使えないわけでは無いと思います。

      • あら、そうだったのですか?!
        無知が恥ずかしい、、

  5. Apple Watch買えば解決

  6. ベータはアラートがなぁ

    • Tweakで出来る

  7. 15.4beta3の署名いつまでですか?

    • 署名がいつまでされるかなんて
      公式声明がないんだから
      今までのペースを考えるしかないな

  8. 無関係ですが、ios14.4  iphone11pro AltstoreからのUncOver v8.0.2
    にて脱獄ですが、DMM動画.メルカリ.ABEMA.が起動しません。
    あと、トークでsnapper2.clorbadgesはダメです。良い方法ありませんか、
    お願いします。

    • 間違えました、ios14.6でした。

    • 間違えました、ios14.6でした。

      • 解決しました、
        audial substrate
        消したら、アプリ開きました。

  9. 早速15.4正式版からbeta3にダウングレードした

  10. SANTA様
    ご教示お願い致します。
    iOS14.6Checkra1nで脱獄していましたが遅延OTAにてiOS15.1にアップデートしました。
    銀行系アプリが開かなくなりました。
    どのようにすれば開く事が出来るのでしょうか
    どうかご教示お願い致します。

    • 脱獄ファイルが残ってるのかな?

      ・設定のリセットだと全ては消えない
      ・復元なら、OSの丸洗いができる (生存OSのみ )

      データ等しっかり確保してね。
      15.3.1のshshはじきだろうだから行動は早めに

      • アンパーンチ

      • iTunesだと脱獄ファイルもバックアップされるらしいから、iCloudでバックアップ&端末単体で初期化&iCloudから復元でapp内データも保持したまま、銀行アプリも開けるようになったよ。前にやった方法で今回はやってないです。

    • この手の質問増えるだろうなぁ

    • ibackupbotでどうにかせぇ

    • 予想通りの展開。
      だから、入獄前に脱獄ファイルを消せと言ったのに。
      脱獄できたら回避系のtweaksが使えるようになるから、それまでの我慢だ。

  11. betaから正式版に上げるところだったあぶない、、

  12. CoolStarさん;;

  13. CoolStar氏お疲れ様でしたね

    • 最後の脱獄になりましたか、、

  14. 最後の脱獄。A11以下は15.3.1まで対応するのかな?

  15. 取り敢えずβ保存しました。

  16. 15.4 betaの署名、1~3もう全部切れてるね。

    • 切れてないよ

      • 復元しようとしたら3194エラー出たけど、、

      • DFUモード/リカバリーモードでやってもダメ。WindowsでやってもMacでやってもダメ。ファイアウォール切ってもダメ。hostsファイル確認したけど異常なし。iPhoneの初期化、再起動/パソコンの再起動もした。
        でも無理なんだけど

        • 切れてます

          • やっぱりね、切れてないとか嘘つき

          • あなたには言ってません、一番最初に返信した人に言ってますんで気にしないでください

  17. ベータプログラムに参加してても
    正式15.4のアップデートしか出て来なくてベータ版がダウンロード出来ないのだけども

    これはもう無理ですかね?

    • 無理ですね

  18. このPoCってiOS15.3RCにもありますよね?
    15.4betaは終わっちゃいましたけど15.3RCはまだSHSH発行されているようなので、やむなく15.3RCにダウングレードし待機することとしました。
    masked FaceID……、なにそれおいしいの?(・ω・)

    • 確かな報告などは出てきていないため何とも言えないのですが、iOS 15.4 Beta 3段階までは動作するとのことなので、iOS 15.3 RCでは問題なく動作するのかなとは思います

スポンサーリンク
スポンサーリンク
タイトルとURLをコピーしました