En caso de que aún no lo supieras, hubo unError de ejecución remota de código (RCE) basado en Apple que Apple solucionó en una rápida actualización de seguridad para iOS y iPadOS 16.5.1 denominada CVE-2023-37450 y ENKI WhiteHatse acreditacon la prueba de concepto (PoC) original que muestra el error. ¿Pero qué pasaría si te dijéramos que alguien hizo unfuera de esto? Curiosamente, eso parece ser exactamente lo que sucedió.
en una publicacióncompartidoa la plataforma de redes sociales X (anteriormente Twitter), investigador de seguridad de Corea del Sur@wh1te4evercompartió un enlace a un exploit de ejecución remota de código de 1 día basado en esta prueba de concepto al que llaman WebKit Bug 256172 y posteriormente proporcionó un video de demostración que muestra el error en funcionamiento.
El vídeo de demostración, incluido arriba para su placer visual, muestra@wh1te4everabrir una ventana de Safari, hacer clic en un acceso directo a una página web especial y luego hacer clic en un suave botón "pwn" para ejecutar el exploit. Una ventana de consola secundaria muestra la etapa 1 del exploit que se cargó correctamente en el registro.
en notadoen la página de GitHub del proyecto, Es probable que el error 256172 de WebKit se haya solucionado rápidamente.actualización para iOS y iPadOS 16.5.1 y macOS 13.4.1, pero se ha probado y confirmado que funciona en dispositivos que ejecutan iOS y PadOS 15.8.2 y macOS 13.3.1.
Otra cosa que vale la pena señalar es que se trata de un exploit de 1 día. Si bien el exploit de 0 días más codiciado es algo de lo que el fabricante del dispositivo y el software no sabe nada en el momento de su lanzamiento, un exploit de 1 día aprovecha un ataque a algún tipo de vulnerabilidad que ya se ha divulgado públicamente.
Si bien es interesante, la gran pregunta que sin duda todos se hacen es si esto resultará en unapara iPhones y iPads, y aunque desearíamos tener mejores noticias, la respuesta probable es no. Eso es porque ya tenemos eljailbreak para estas versiones de firmware, por lo que desarrollar un segundo jailbreak sería redundante y una pérdida de tiempo y recursos.
Un exploit para el firmware más nuevo que Dopamine no admite sería aún más genial, pero entonces los hackers tendrían que crear un bypass PPL o SPTM más nuevo, que aún no existe en el momento de escribir este artículo. Teniendo esto en cuenta, un simple exploit no sería suficiente para que los desarrolladores de jailbreak creen una herramienta para los usuarios finales en este momento; todavía necesitaríamos más.
En cualquier caso, es genial ver a los investigadores de seguridad haciendo cosas con vulnerabilidades conocidas. A medida que se revelan más y más de estos, es posible que comencemos a ver exploits para versiones aún más nuevas de iOS y iPadOS, muy parecidas a lasexploit, que se puede usar en firmware mucho más nuevo que el que actualmente se puede romper con Dopamine para hacer cosas como instalar elutilidad de firma permanente en iOS y iPadOS 17.0 y versiones anteriores y para permitir hacks en iOS y iPadOS 18.1 beta 5 y versiones anteriores.
¿Estás interesado en ver qué viene a continuación en la comunidad de piratería de iPhone y iPad? Si es así, manténganse atentos al BID mientras continuamos monitoreando los nuevos desarrollos en este espacio.
