出于安全原因考虑,apple默认是不允许用户有iPhone和其他iOS设备的完全控制权限。越狱是指通过利用iOS操作系统中的漏洞使得可以通过定制的软件来获取设备的root和完全访问权限。
近日,一个由黑客、安全研究人员和逆向工程师组成的团队——Unc0ver,发布了最新的iOS设备越狱工具——Unc0ver 5.0.0。Unc0ver团队人员称,Unc0ver 5.0.0 利用了iOS系统中的一个0 day漏洞,目前该漏洞还没有被苹果公司发现。该0 day漏洞是团队成员Pwn20wnd发现的。
Pwn20wnd称,这是5年内首次出现越狱包可以root当前最新的iOS操作系统版本。上次发布的越狱软件是2014年,#unc0ver v5.0.0 也是自iOS 8以后的首个0 day越狱。
自iOS 9之后的所有越狱工具都使用的是1 day漏洞利用,在之后的beta版本或硬件中都被修复了。之前的越狱通过使用一些比较老的漏洞,这些漏洞利用不能再当前iOS版本上使用。想要越狱iPhone的用户一般不能及时的更新系统,因为更新后就无法越狱了。
Unc0ver 5.0.0就解决了这一问题,可以用于iOS、macOS、Linux和Windows设备的越狱。使用指南参见Unc0ver官方网站:https://unc0ver.dev/
Unc0ver团队称测试了iOS 11到iOS 13.5的所有版本,测试发现该越狱工具可以越狱除12.3到12.3.2和12.4.2到12.4.5以外的所有iOS版本。
安全研究人员一般都不建议用户越狱iOS设备,因为这可能会将设备暴露给恶意软件和其他攻击。但Pwn20wnd称最新的Unc0ver漏洞利用与之前的漏洞利用不同,可以保持apple iOS的安全特征的运行。
按照惯例,在越狱工具发布后,苹果会很快发布一些安全更新来修复越狱工具中利用的安全漏洞。
越狱工具下载地址:
https://github.com/pwn20wndstuff/Undecimus/releases/download/v5.0.1/unc0ver-v5.0.1.ipa