В оновленні до iOS 9.1 Apple заблокувала джейлбрейк Pangu

джейлбрейк Pangu

В оновленні до iOS 9.1 яке дебютувало в середу, 21 жовтня, Apple заблокувала роботу джейлбрейка Pangu. Компанія усунула уразливості, які використовувалися хакерами для створення джейлбрейк-експлоїта Pangu9.

iPhone-6-Plus-ios-8-tweaks-Ua Format

На сторінці безпеки iOS 9.1 компанія подякувала PanguTeam, вказавши два проломи безпеки «дев’ятки», які таким чином розкрили китайські розробники.

iOS 9.1 перебувала на етапі тестування з початку вересня цього року. Велика частина змін в оновленні, в порівнянні з попереднім релізом iOS 9.0.2, залишилася «під капотом». До складу апдейта увійшли поліпшення роботи Live Photos, додано більше 150 нових смайликів з повною підтримкою емодзі для Unicode 7.0 і 8.0 і виправлені помилки системних додатків.

Крім того, в iOS 9.1 повністю заблокована робота експлоїта Pangu, використовуваного для джейлбрейка iPhone і iPad. Цілком очевидно, що фахівці Apple чудово обізнані, хто є безпосереднім творцем цієї програми. Компанія офіційно винесла подяку китайцям за виявлення «дірок» безпеки.

Apple перерахувала дві області, в яких знаходилися уразливості iOS 9 – configd і GasGauge. З опису першої:

«Configd
Доступно для iPhone 4s і вище, iPod touch (5-го покоління) і вище, iPad 2 і вище.
Вплив: шкідливий додаток може дозволити отримати додаткові привілеї.
Опис: баг з переповненням буфера присутній в клієнтській бібліотеці DNS. Шкідливий додаток, здатний підмінити відповіді від локального сервісу configd, міг виконувати довільний код у DNS-клієнті.
CVE-2015-7015: PanguTeam ».

Після переходу на iOS 9.1 користувачі iPhone і iPad не зможуть встановити на пристрої Cydia. Буде потрібен час, перш ніж хакери випустять оновлене рішення, якщо вони взагалі будуть займатися створенням експлоїта. Варто враховувати цей факт, перш ніж завантажувати оновлення. Всім, хто розраховує користуватися Cydia, доцільно прямо зараз перейти на останню стабільну версію iOS 9.0.2 і зробити джейлбрейк.

Зараз Apple ще підписує iOS 9.0.2, тому у всіх бажаючих є можливість зробити джейлбрейк. Скоро вікно закриється і можливості встановити цю версію ОС вже не буде.