iOS 8.3 bloque un nouvel exploit de jailbreak

Substituts Cydia

  iOS 8.3 ce n'était pas une mise à jour spécialement conçue pour bloquer une solution évasion de prison, mais la société Apple en a profité pour bloquer un autre exploit utilisé par les hackers de l'équipe TaiG pour lancer la solution de jailbreak iOS 8, de sorte que désormais la vulnérabilité ne peut plus être utilisée dans les futurs programmes. Listes Apple 39 vulnérabilités résolues dans iOS 8.3, presque autant que dans le cas du passage d'iOS 7 à iOS 8, et parmi elles on en trouve une avec le code CVE-2015-1087 cela étant attribué aux hackers de l’équipe TaiG.

  Cette vulnérabilité existe dans le système de sauvegarde d'iOS, les pirates en profitent pour accéder aux zones restreintes du système d'exploitation et créer la solution de jailbreak utilisée par des millions de personnes dans le monde, sa réparation était donc nécessaire pour assurer la sécurité d'iOS. Bien qu'Apple ait bloqué la solution de jailbreak TaiG depuis iOS 8.1.3, la vulnérabilité pourrait être utilisée pour un jailbreak iOS 8.3 s'il n'était pas bloqué maintenant, mais cela n'est plus valable, les pirates devront donc découvrir de nouvelles vulnérabilités à exploiter.

sauvegarde

Disponible pour : iPhone 4s et versions ultérieures, iPod touch (5e génération) et versions ultérieures, iPad 2 et versions ultérieures

Impact : Un attaquant peut être en mesure d'utiliser le système de sauvegarde pour accéder aux zones restreintes du système de fichiers.

Description : il existe un problème dans la logique d'évaluation du chemin relatif du système de sauvegarde. Ces problèmes ont été résolus grâce à une évaluation améliorée du chemin.

CVE-ID

CVE-2015-1087 : Équipe de jailbreak TaiG