Pod 2G, Dev Team et Chronic Dev Team crédités par Apple pour la solution de jailbreak sans connexion pour iOS 5

Corona

  Pour iOS 5.0/5.0.1 Pod 2G, Dev Team et Chronic Dev Team ont développé une solution de jailbreak non connectée appelée Corona et sur cette base, nous avons pu jailbreaker tous nos iDevices. Dans un document publié Mercredi, Apple décrit les vulnérabilités iOS qui ont été corrigées et pour le noyau Apple, il répertorie une vulnérabilité découverte par une équipe génériquement appelée Dream Team de jailbreak iOS 2012. En janvier, cette équipe a été nommée de manière générique iOS Jailbreak Dream Team par Pod2G en un article publié sur son blog et Apple a pris note du nom et a crédité les personnes impliquées dans l'exploitation de la vulnérabilité.

Disponible pour : iPhone 3GS, iPhone 4, iPhone 4S, iPod touch (3e génération) et versions ultérieures, iPad, iPad 2

Impact : un programme malveillant pourrait contourner les restrictions du bac à sable

Description : un problème logique existait dans la gestion des appels système de débogage. Cela peut permettre à un programme malveillant d'exécuter du code dans d'autres programmes disposant des mêmes privilèges utilisateur.

CVE-ID

CVE-2012-0643 : Équipe de rêve de jailbreak iOS 2012

  Ce n'est pas la première fois qu'Apple attribue à un pirate informatique l'exploitation d'une vulnérabilité iOS, le comex étant le dernier exemple en date à cet égard. comex travaille désormais chez Apple, mais les membres de l'iOS Jailbreak Dream Team ne semblent pas très intéressés par une carrière au sein de l'entreprise.