Turvallisuustutkija Umang Raghuvanshi hy√∂dynt√§√§ avoimen l√§hdekoodin Sukkukuppia 3 …

Turvallisuustutkija Umang Raghuvanshi hyödyntää avoimen lähdekoodin Sukkukuppia 3 iOS 12: lle.4 2

Ellet asu kivin alla, tulet ehdottomasti todistamaan iOS 12: n tuen osallistumisesta.4 joka heilutti Electra Team -ryhmän työkalua Electra Chimera -ryhmältä ja sen rikoksen, jota Pwn20wnd ei ole ratkaistu viimeisen kuukauden aikana. Tämä saavutus tehtiin mahdollista hyödyntämällä Sock Puppet -hyötyjä 3 lempinimellä sukka nukke 3 turvallisuustutkija Umang Raghuvanshi (@umanghere).

Mistä voimme kerätä tänään (sunnuntaina, 8 Syyskuu) on Raghuvanshin syntymäpäivä, ja poika on päättänyt juhlia erityistä päiväänsä avaamalla Sock Puppet suihkulähteen 3 hyödyntää suurelle yleisölle liikettä, jonka hän toivoo edistävän yhteisön tärkeimpiä työpaikkoja:

Turvallisuustutkija Umang Raghuvanshi hyödyntää avoimen lähdekoodin Sukkukuppia 3 iOS 12: lle.4 3

Sukka nukke 3 Nyt julkaistu BSD-lisenssillä, ja niille, jotka eivät ymmärrä sitä, se on yOS-hyväksikäyttö, joka on tarkoitettu iOS 12: lle.0-12.2 ja 12.4. Raghuvanshin mukaan "ytimen roikkuvaa osoitinta käytettiin väärennetyn allokointiportin luomiseen, joka vastaa ytimen tehtävää, ja toimitusoikeuksien saamiseksi".

Raghuvanshi lis√§si my√∂s, ett√§ ‚ÄĚt√§m√§ on eritt√§in luotettava kaikissa laitteissa, joissa on enemm√§n kuin yksi gigatavu RAM-muistia. Kiinnostuneet lukijat voivat haluta tutkia, miten uudelleenjakaminen voidaan est√§√§; t√§m√§ voisi lis√§t√§ luotettavuutta entisest√§√§n. "

Avointa lähdekoodia ei tueta helposti, ja se vaatii ainakin yleisen ymmärryksen siitä, kuinka hyväksikäyttö toimii. Toisin sanoen, kaikki eivät näe Sock Puppet -koodia 3 räjähtää ja räjähtää iOS-laitteesi, mikä voi antaa sinulle helpotusta, jos olet huolissasi jostakin sellaisesta.

Ne, jotka ovat kiinnostuneita katselemaan Sukanukke-lähdekoodia 3 Hyödynnä löydät sen GitHubista.

Tästä kirjoituksesta lähtien iOS 12.4 allekirjoittanut edelleen Apple Ja se voidaan helposti alentaa mihin tahansa yhteensopivaan laitteeseen iTunesin kautta. Apple iOS julkaisi 12.4.1 suurelle yleisölle yli viikko sitten, mikä tarkoittaa, että allekirjoitusikkuna suljetaan heti tällä viikolla. Kuten aina, voit tarkistaa minkä tahansa iOS-version allekirjoittamisen tilan hyödyllisen laitteen IPSW.me-verkkosivuston kautta. Sitä suositellaan niille, jotka haluavat purkaa iOS 12: n.4 Mahdollisimman pian.

Oletko iloinen nähdessäsi, että Sock Puppet hyväksikäytetään 3 onko sinulla avointa lähdekoodia? Keskustele miksi tai miksi ei alla olevassa kommenttiosassa.