Cuando Apple lanzó iOS 11.3, los ingenieros de seguridad externo a la compañía se percataron de que algunos exploits no se habían cerrado correctamente. Además, se aseguró que había nuevos fallos de seguridad en la nueva versión. Esto cambió a los pocos días tras el lanzamiento de iOS 11.3.1, donde Apple solventó todos los problemas de seguridad que habían inundado Internet los días pasados.
Hoy conocemos que el hacker que aseguró que persistía el exploit 0-day en iOS 11.3, Min Zheng, ha logrado instalar Cydia en su iPhone con iOS 11.3. Esto quiere decir que ha elaborado un proceso complejo y que, finalmente, ha conseguido vulnerar la seguridad de esta versión de iOS. Es muy poco probable que salga una herramienta pública, aunque habrá que esperar.
iOS 11.3 es vulnerable a un posible jailbreak con el que instalar Cydia
Hace unos días os hablábamos de que un grupo de hackers habían logrado instalar Cydia en iOS 11.3.1, aunque estamos casi seguros de que será un trabajo interno y nunca veremos ni una línea de código por parte de dicho grupo. Hoy, en cambio, conocemos que Min Zheng, un hacker del grupo Alibaba Labs ha logrado hacer jailbreak a iOS 11.3.
Aunque la versión con la que está trabajando es antigua, es un gran avance ya que existen varios grupos de trabajo en busca de vulnerabilidades en el sistema operativo. Los avances de Zheng han sido bastante lentos y complejos pero finalmente lo ha logrado. Así lo ha demostrado en un tweet desde su cuenta oficial donde muestra las siguientes capturas de pantalla:
This time. It’s a real JB now…😜😜😜 @bxl1989 pic.twitter.com/OnYZUQb6nl
— Min(Spark) Zheng (@SparkZheng) 8 de mayo de 2018
Todo lo que os hemos contado hasta ahora es beneficioso para aquellos usuarios que aún esperan poder realizar jailbreak a versiones de iOS 11.3, el problema radica en la complejidad y el objetivo de los hackers. Diseñar una herramienta que compile todos los pasos que han sido necesarios para hacer el trabajo de Min Zheng es una tarea difícil que no sabemos si éste podría asumir. Es por eso por lo que desconfiamos del lanzamiento, al menos a corto plazo, de una herramienta global que permita instalar Cydia en todos los dispositivos compatibles.
Por otro lado, los últimos tweets publicados por Zheng auguran que el proceso llevado a cabo con iOS 11.3 podría portarse a iOS 11.3.1.
Sé el primero en comentar