Hackers lançam uma nova ferramenta de jailbreak para quase todos os iPhone

144

Uma equipe de hackers do iPhone lançou uma nova ferramenta de jailbreak para quase todos os iPhone, incluindo os modelos mais recentes, usando a mesma vulnerabilidade que a Apple disse no mês passado estar sob ataque ativo de hackers.

A equipe do Unc0ver lançou seu último jailbreak neste fim de semana e diz que funciona no iOS 11 (iPhone 5s e posterior) para iOS 14.3, que a Apple lançou em dezembro.

Jailbreaking é um jogo de gato e rato entre pesquisadores de segurança que desejam maior controle e personalizações sobre seus telefones, e a Apple, que afirma que bloqueia iPhones por segurança. Os hackers criam ferramentas de jailbreak encontrando e explorando vulnerabilidades que podem eliminar algumas das restrições que a Apple coloca em vigor, como a instalação de aplicativos fora de sua loja de aplicativos, com a qual a maioria dos usuários do Android já está acostumada.

Em um tweet, o grupo jailbreak disse que usou seu “próprio exploit” para CVE-2021-1782, uma vulnerabilidade do kernel que a Apple disse ser uma das três falhas que “pode ter sido ativamente explorada” por hackers. Visando o kernel, os hackers são capazes de obter ganchos profundos no sistema operacional subjacente.

A Apple corrigiu a vulnerabilidade no iOS 14.4, lançado no mês passado, que também evita que o jailbreak funcione em versões posteriores. Era raro admitir que o iPhone estava sob ataque ativo de hackers, mas a empresa se recusou a dizer quem eram os hackers e quem eles tinham como alvo. A Apple também concedeu anonimato ao pesquisador que enviou o bug.

O último jailbreak do grupo, que suportava iPhones rodando iOS 11 a iOS 13.5, foi corrigido em questão de dias no ano passado. A Apple trabalha rapidamente para entender e corrigir as vulnerabilidades encontradas por grupos de jailbreak, uma vez que essas mesmas vulnerabilidades podem ser exploradas de forma maliciosa.

Os especialistas em segurança geralmente aconselham os usuários do iPhone contra o jailbreak porque torna o dispositivo mais vulnerável a ataques. E, embora manter seu telefone atualizado possa introduzir correções de segurança que removem o jailbreak, é uma das melhores maneiras de manter seu dispositivo seguro.