Gisteren verscheen groot nieuws in de hackers wereld, en voornamelijk zal dit voordelen opleveren voor iOS jailbreakers. De veiligheid van de lightning connector, het merkgebonden bus- en stroom aansluiting die te vinden is in alle nieuwe iPhones, iPads en iPod Touches, is in gevaar gebracht door een aantal vindingrijke hackers. Wat betekent dit voor de jailbreak gemeenschap?
lightning-cables
Duitse hacker Stefan Esser, in de jailbreak gemeenschap beter bekend als i0n1c, postte een tweet naar een blogpost van het het team van hackers die de beveiliging van de Lightning-connector brak:


Die post, op het blog van de Fransman Ramtin Amin, gaat in immense detail over de stappen die nodig zijn om uiteindelijk het einddoel te bereiken.
[yframe url=’https://www.youtube.com/watch?v=hHdDslVI7O0′]
Dus nogmaals, wat betekent dit allemaal voor jailbreakers? Het betekent dat hackers nu toegang hebben tot serieel debuggen van de kernel zoals ze deden met de oude 30-pins connectors op oudere iOS-apparaten (iPhone 4 = pwned4life). Het hacken van deze lighing connectie betekent nog niet dat nieuwe kwetsbaarheden zijn gevonden in bijvoorbeeld de bootrom (iBoot) van een iOS toestel en het betekent ook niet dat de hardware is gejailbreakt. Het betekent alleen dat hackers in theorie gemakkelijker toegang kunnen krijgen tot de kernel en daarmee gemakkelijker bugs/kwetsbaarheden kunnen vinden, te wijten aan de seriele toegang die de hackers nu kunnen maken.
lightning serieel
Ook wordt het op deze manier gemakkelijker gemaakt om op iBoot (bootloader) niveau te debuggen en dus kwetsbaarheden (exploits) te vinden die tot een untethered jailbreak kunnen leiden.
Tot nu toe maken jailbreaks zoals TaiG en Pangu gebruik van alternatieve methoden; het gebruik maken van de oudere 30-pin connectoren en daarmee seriële toegang te krijgen.
De beschikbaarheid van lightning seriele toegang betekent dat meer potentiële ogen gericht zijn op het vinden van kwetsbaarheden voor toekomstige jailbreaks.
Hoewel het niet veel hoeft te betekenen voor de nabije toekomst is dit groot nieuws voor de jailbreak gemeenschap en kan het grote voordelen opleveren op langere termijn.
 
Join the Forum discussion on this post

0 antwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *