اپل یکی دیگر از راه های نفوذ تیم Pangu و TaiG را هم برای جیلبریک iOS 9 بسته است

اپل ساعاتی پیش، اسناد مربوط به امنیت آی او اس 9 را نیز منتشر کرد که در آن به بررسی امنیت و تغییرات انجام شده در ورژن جدید سیستم عامل آی او اس پرداخته است. در میان تمام اطلاعاتی که در این اسناد آورده شده اند، یک مورد هست که از بقیه مهمتر است و ممکن است باعث از بین رفتن جیلبریک برای همیشه شود و آنهم چیزی نیست جز بسته شدن یکی دیگر از راه های جیلبریک آی او اس 9 .

 

در این بخش از اسناد آمده است که اکسپلویتی به نام dyld وجود داشته است که باعث میشده برخی از مرزهای امنیتی مربوط به چک کردن کدهای نرم افزاری دور زده شوند و درواقع، از انجام آنها جلوگیری میکرده است. این اکسپلویت که هم تیم TaiG و هم تیم Pangu در جیلبریک خود از آن بهره برده بودند، اکنون برطرف شده است و Patch امنیتی آن در آی او اس 9 قرار داده شده است.

 

نکته‌ی جالب اینجاست که اپل در انتهای توضیحات، از این دو تیم به علت کشف این نفوذپذیری تشکر کرده است. متن توضیحات مربوط به این اکسپلویت به شرح زیر است:

dyld

Available for: iPhone 4s and later, iPod touch (5th generation) and later, iPad 2 and later

Impact: An application may be able to bypass code signing

Description: An issue existed with validation of the code signature of executables. This issue was addressed through improved bounds checking.

CVE-ID

CVE-2015-5839 : @PanguTeam, TaiG Jailbreak Team

 

پیش از این نیز تیم Pangu اعلام کرده بودند که اپل امکان جیلبریک آی او اس 8.4.1 را بسته است و اکنون هم با انتشار این خبر، اطمینان بیشتری پیدا میکنیم که وضعیت جیلبریک آی او اس 9 اصلا خوب نیست و هکرها راه سخت و درازی را در پیش روی خود دارند. البته هکر معروف iH8sn0w چندی پیش ویدیویی از دموی جیلبریک آی او اس 9 را منتشر کرده بود که این ویدیو تنها نقطه‌ی امید به جیلبریک تا به امروز بوده است.