Apple crediteaza Pangu pentru intarirea securitatii iOS 9.3.4

Apple a lansat iOS 9.3.4 pentru a bloca iOS 9.2 – iOS 9.3.3 jailbreak, iar in detalierea vulnerabilitatilor inchise impreuna cu lansarea acestei versiuni a sistemului de operare, compania Apple a creditat hackerii chinezi ai echipei Pangu pentru descoperirea singurei care a fost folosita pentru solutia de jailbreak lansata luna trecuta.

IOMobileFrameBuffer este ceea ce au exploatat hackerii de la Pangu pentru a lansa solutia de jailbreak, iar compania Apple sustine ca vulnerabilitatea ii permitea unei aplicatii sa ruleze cod arbitrar in sistemul de operare iOS cu privilegii de administrator, dar acest lucru il stim deja pentru ca avem jailbreak.

Cu fiecare actualizare a sistemului de operare iOS, compania Apple listeaza vulnerabilitatile pe care le blocheaza pentru a creste siguranta utilizatorilor care ii folosesc iDevice-urile, iar de fiecare data diversi hackeri sau cercetatori in securitate informatica sunt creditati pentru eventuala lor descoperire.

Cu iOS 9.3.4 este clar fara vreun dubiu faptul ca scopul a fost de a bloca solutia de jailbreak pentru iOS 9.3.3, iar asta deoarece batalia din 2016 cu FBI obliga Apple sa-si securizeze extrem de rapid sistemulu de operare iOS dupa lansarea oricarei solutii de jailbreak.

  • Available for: iPhone 4s and later, iPad 2 and later, iPod touch (5th generation) and later
  • Impact: An application may be able to execute arbitrary code with kernel privileges
  • Description: A memory corruption issue was addressed through improved memory handling.
  • CVE-2016-4654: Team Pangu