任何熟悉越狱事件的人都知道LucaTodesco具有33t的黑客技巧
任何熟悉越狱事件的人都知道Luca Todesco具有33t的黑客技巧,但是安全研究员在分享了一段演示视频,证实了这是一部被黑客攻击的iPhone X风格的设备,该设备运行着iOS 13的第八个Beta开发版,从而重申了这些技能。
为了方便您观看,下面嵌入的视频展示了似乎是在工作的基于WebKit的软件错误:
在回应Tweets询问这里发生了什么时,Todesco澄清说,此错误使他可以执行远程代码执行,本地特权提升和代码注入,以及IT安全领域中的其他奇妙事物。
该视频很短,在启动后仅在ldquo; 消息rdquo;应用中显示自定义警报消息,但这仍然是一个很好的概念证明。
苹果还意外地在周二向开发人员发布了iOS 13.1 beta 1,供开发人员进行测试,而且不久之后Todesco便分享了他的漏洞仍然可以在新的beta版本中使用。在上面的推文中,他显示了iOS 13.1 beta 1上ldquo;设置rdquo;应用程序中使用的相同错误,尽管消息过时仍引用了iOS 13 beta 8。
iOS 13尚未公开发布,但我们预计黄金大师将在未来几周内发布。考虑到这一点,很可能Todesco的错误不会在最终版本中得到修补,因为它尚未向Apple公开。它是否会继续使越狱社区受益还有待观察。
迄今为止,iOS 12.4是可以越狱的最新版本的iOS。Apple昨天刚刚发布了iOS 12.4.1,以修补Sock Puppet 3漏洞,从而使这一切成为可能,因此,我们建议任何渴望越狱的人将其设备尽快安装到iOS 12.4。
您对Todesco以iOS 13为中心的演示印象深刻吗?在下面的评论部分中讨论为什么或为什么不讨论。