Prakticky od prvních zařízení založených na iOS je útěk z vězení přítomen v té či oné podobě, i když se již nějakou dobu zdá, že jak zájem vývojářů v této oblasti, tak těch, kteří mají na starosti jejich vytváření, značně poklesl a jako důkaz toho najdeme v několik verzí, které v posledních letech vyšly z útěku z vězení pro iOS.
Zdá se však, že hackeři se zaměřili na nové zařízení Apple, Apple Watch, zařízení s velmi omezenými možnostmi, ale byl terčem zájmu hackerů, v posledních letech, jak to v Def Con 25 prokázali hackeři Max Bazaliy.
Ačkoli to nebylo poprvé, co byly Apple Watch hacknuty, je to poprvé, co byla provedena veřejná demonstrace útěku z vězení pro nositelné zařízení Apple, konkrétně s verzí watchOS 3. Je těžké pochopit, co můžeme očekávat útěk z vězení pro Apple Watch, protože v tuto chvíli ukázalo se to jen jako zranitelné, nebyla zobrazena žádná aplikace nebo vylepšení, které lze nainstalovat mimo App Store.
Jak bylo uvedeno v prezentaci, tento útěk z vězení je určen pro vývojáře, umožnit jim přístup k citlivým informacím o tom a aktivovat nástroje, jako je Frida o radar spustit na zařízení. Mezi citlivými údaji, ke kterým lze získat přístup prostřednictvím tohoto útěku z vězení, najdeme:
- Přístup k údajům o zdraví a kondici
- Přístup k protokolu hovorů
- Přístup k fotografiím
- Přístup ke kalendářům
- Přístup ke kontaktům
- Přístup k e-mailům a zprávám
- GPS přístup
- Přístup k mikrofonu
- Přístup k Apple Pay
Vzhledem k hardwarovým omezením je útěk z vězení pro Apple Watch s největší pravděpodobností schopen provést pouze drobné úpravy bez zpomalení výkonu. Nastavení by muselo být velmi základní, protože jinak Mohlo by to z Apple Watch udělat nepoužitelné zařízení.