- Katılım
- 20 Ağu 2017
- Mesaj
- 5,252
- Cihaz

Bugün Çinli grup PanguTeam, Apple'ın iOS 11.2'de iOSurface çekirdeği uzantısını tam olarak ve saldırdılara karşı bir kaç modülü düzelttiğini açıkladı.
PanguTeam, bu güvenlik açığını 2016'da keşfedip ve bir çok ortamda kullanmıştı.
Açıklamayı duyuran, PanguTeam çalışanı Wang(Tielei)'e göre bu durum Jailbreak gelişticileri ve Hackerler için büyük bir kayıp.
iOSurface çekirdek uzantısındaki bir hata, Hackerların exploitler geliştirmesinin yanında, Kernel üzerinden bazı sistem dosyalarının çekmesine neden olabilecek,
IOSurfaceRootUserClient'in çağırılmasını sağlıyordu.
Hatanın jailbreak için ne kadar önem taşıdığını buradan anlıyoruz. Apple açığı kapatmak için iOS 11.2 de iOSurface çekirdek eklentisi yayınladı.
Apple, iOS 11.2 Beta 6 yı yayınlamasından yaklaşık 24 saat sonra Final sürümü serbest bırakması bizi oldukça şaşırtmıştı. Bunun nedenini şimdi daha iyi anlıyoruz...
Gelelim hemen bunların arkasından gelen jailbreak haberlerine
Uzun bir süredir sessizliğini koruyan ve Twitter hesabını deaktif eden, lan Beer bugün hesabını aktifleştirirerek, Jailbreak bekleyenlerin, iOS 11.1.2 veya alt sürümlerde kalmalarını tavsiye etti.
lan Beer, "tfp0" (Task for PID 0) içeren bir exploit yayınlayabileceğini söyledi. tfp0'ın geri dönüşler(Downgrade) için ne önem arz ettiğini hepimiz biliyoruz.
Luca Todesco'nun bugün yaptığı açıklama
iOS 10'da bulunan açık, Apple'ın iOS 11.2'de halen kapatmadığını bugün Luca Todesco kendisi söyledi.
KPP (Kernel Patch Protection)
Bypass'larının hala çalıştığı anlaşılıyor.
Siguza'nın v0rtex çıkışı!
Siguza, pangunun bahsetmiş olduğu açığı dikkate alarak, iOSurface çekirdek uzantısını kullanan, v0rtex adında bir exploit hazırladı ve bu exploit Abraham Masri'nin, Siguza adında 10.2.1 Jailbreak Beta 3 ipasına eklendi.
Bütün bunlar bize, Pangu'nun bahsetmiş olduğu iOSurface çekirdek uzantısındaki açığın ne kadar önem arzettiğini ıspatlıyor.
Apple bu açığı bir eklenti ile 11.2 de ani bir güncelleme ile kapatmış olsada, bunun üzerinde durulacağını görüyoruz.
JB'siz kalmayın
