Pangu ujawnia trzy luki w iOS 8.4.1

Drużyna PanguPangu to zespół hakerski, który do tej pory uruchomił szereg rozwiązań jailbreak dla iOS 7 lub iOS 8, a tego wieczoru jeden z jego członków opublikował trzy luki w zabezpieczeniach iOS 8.4.1 które można również wykorzystać do rozwiązania jailbreak.

Dwie z tych luk są znane m.in. przez firmę Apple i zostały rozwiązane w wersjach beta iOS 9, więc nie mówimy tu o niczym innym jak o publikacji technicznych wyjaśnień problemów związanych z bezpieczeństwem iOS 8.

Ci z Pangu ogłosili kilka miesięcy temu, że zamierzają opracować rozwiązanie dla 9 iOS Jailbreak dla użytkowników z całego świata i możemy się spodziewać, że zostanie uruchomiona jesienią tego roku, ale na razie nikt nie wie, kiedy faktycznie będzie dostępna.

Podczas audytu pliku wykonywalnego jądra systemu iOS odkryliśmy, że jakość koducom.apple.driver.AppleHDQGasGaugeControl jest bardzo zły. Na tym blogu ujawnimy 3 luki w tym rozszerzeniu jądra w najnowszym publicznym systemie iOS (wersja 8.4.1). Co ważniejsze, jeden z tych błędów to doskonała luka w zabezpieczeniach związana z przepełnieniem sterty, która pozwala nam pokonać wszystkie ograniczenia jądra i uzyskać wykonanie kodu w jądrze, po prostu wykorzystując tę ​​pojedynczą lukę.

Jeśli jesteś zainteresowany zdobyciem informacji na temat istniejących luk w systemie operacyjnym iOS 8, to polecam zapoznać się z informacjami opublikowanymi przez hakerów, ponieważ możesz odkryć w nich wiele interesujących informacji.