Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Mới đây, thành viên Niklaus Baumstark thuộc nhóm Phoenhex Dev Team đã công bố một lỗ hổng bảo mật được khai thác từ trình duyệt Safari trên phiên bản iOS 11.3.1, đây là tín hiệu đáng mừng đối với người dùng iOS bởi rất có thể sẽ có công cụ hỗ trợ jailbreak trực tiếp bằng web giống như JailbreakMe trong tương lai.
Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend Micro phát hiện ra. Nếu như bạn chưa biết thì Phoenhex Dev Team là một nhóm chuyên nghiên cứu bảo mật khá nổi tiếng trong các cuộc thi Pwn2Own và từng phát hiện nhiều lỗi trên trình duyệt Safari.

Theo như thông tin chia sẻ từ Niklaus thì việc khai thác sẽ đạt được kết quả tốt nhất khi không có bất kỳ ứng dụng nào đang chạy ẩn và thiết bị giữ nguyên tình trạng trước khi người dùng kích hoạt nó. Ngoài ra, lỗ hổng trên iOS 11.3.1 có thể áp dụng trên một số phiên bản khác như iOS 11.2 11.2.1, 11.2.2, 11.2.5, 11.2.6 và iOS 11.3. Mặc dù vậy bản thân Niklaus hay các thành viên trong nhóm Phoenhex Dev Team không gia trực tiếp tạo ra công cụ jailbreak mới, mà chỉ tập chung khai thác lỗ hổng và chia sẻ nó với những lập trình viên khác.

Việc có thể sử dụng lỗ hổng thông qua trình duyệt Safari sẽ giúp cho quá trình jailbreak iOS trở nên dễ dàng hơn, đặc biệt là loại bỏ yêu cầu cài đặt rắc rối bằng Cydia Impactor như các công cụ jailbreak khác.

TECHRUM.VN / NGUỒN: YALUJAILBREAK

TIN LIÊN QUAN

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Chỉ một ngày sau khi phát hành cho người dùng cuối, iOS 11.1 của Apple đã bị các chuyên gia bảo mật bẻ khóa. ...

Jailbreak iOS 10– 10.3.3 trên iPhone, iPad, iPod touch 64bit trực tiếp bằng Safari

Giống như cái tên lạ hoắc được nhà phát triển đặt cho nó, công cụ Jailbreak này sử dụng lỗi pwn_i8.js (dựa trên lỗ hổng CVE-2018-4233 được công bố trước đây) và lỗi v0rtex. Ngoài ra, nhà phát triển còn tích hợp thêm KPP-bypass để hỗ trợ những thiết

Chuyên gia bảo mật Ian Beer công bố lỗ hổng mới, sắp có Jailbreak IOS 11.3.1?

Cái tên Ian Beer nghe có vẻ khá quen thuộc phải không? Anh là chuyên gia nghiên cứu bảo mật đằng sau việc khai thác đoạn mã tfp0 cho iOS 11 - iOS 11.1.2 để làm công cụ jailbreak Electra nổi tiếng của CoolStrar hồi năm ngoái.

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

Facebook là 1 trong các trình duyệt di động hàng đầu tại Mỹ, chỉ sau Safari, Chrome

Có lẽ, đây không phải điều gì quá bất ngờ. Chúng ta đều biết rằng Facebook News Feed chính là một trong các nguồn traffic lớn nhất hiện nay ngay cả khi mạng xã hội này không nắm trong tay trình duyệt độc lập nào mà chỉ có một trình duyệt được tích

Apple phát hành Safari Technology Preview 176 với các bản sửa lỗi và cải tiến hiệu suất

Safari Technology Preview được Apple giới thiệu lần đầu vào tháng 3 năm 2016. Hôm nay (9/8), Apple đã phát hành bản cập nhật mới cho trình duyệt thử nghiệm này. Safari Technology Preview‌ ra đời nhằm mục đích kiểm tra các tính năng có thể được đưa

THỦ THUẬT HAY

Hướng dẫn cách đăng nhập Zalo trên PC thật chi tiết

Tất cả tin nhắn, danh bạ được đồng bộ giữa máy tính và điện thoại, giúp bạn không bỏ lỡ bất kỳ cuộc trò chuyện nào. Tuy nhiên, nhiều người lại quen sử dụng Zalo trên điện thoại, khi chuyển sang máy tính hơi bỡ ngỡ.

Sửa lỗi màn hình iPhone 7 Plus bị đơ hiệu quả nhất

Màn hình iPhone 7 Plus bị đơ là điều không tránh khỏi trong quá trình sử dụng điện thoại. Tuy nhiên, bạn đã biết cách sửa lỗi màn hình iPhone 7 Plus bị đơ hiệu quả nhanh nhất chưa? Nếu chưa thì hãy tham khảo bài viết

Hướng dẫn tạo biểu đồ tương tác trong Excel với hàm INDEX

Excel dễ dàng giúp tạo các biểu đồ rõ ràng, súc tích từ dữ liệu thô của bạn. Tuy nhiên, đôi khi các biểu đồ tạo ra tĩnh và không thú vị. Vì thế bài dưới đây sẽ giới thiệu một phương pháp đơn giản giúp bạn biến các biểu

Hướng dẫn khắc phục lỗi "provision.cpp:150" trên CydiaImpactor khi jailbreak iOS 9.3.3 sử dụng Pangu

Một số bạn gặp lỗi 'provision.cpp:150' là do bạn sử dụng chức năng xác thực hai lớp (two-factor authentication) trong iCloud, để khắc phục thì cũng đơn giản, mời các bạn tham khảo các cách sau.

10 thủ thuật tìm kiếm Google bất cứ ai cũng cần biết

10 mẹo tìm kiếm trên Google mà bất cứ ai cũng cần nắm vững để sử dụng khi cần thiết. Chắc chắn, chúng sẽ rất hữu ích với bạn.

ĐÁNH GIÁ NHANH

Đánh giá Lenovo Ideapad S130: Laptop giá rẻ, kích thước nhỏ, pin cực trâu

Nhắc tới những mẫu laptop 11 inch thì hẳn chúng ta không thể không nhắc tới hãng Lenovo với những mẫu máy tính xách tay 'mini' này. Hôm nay mình xin giới thiệu cho các bạn chiếc laptop mới có tên Ideapad S130.

Đánh giá camera Honor 9 Lite: Đem đến những bức ảnh chân thật, độc đá

Honor 9 Lite là một chiếc smartphone thuộc phân khúc giá rẻ, tuy nhiên vẫn được trang bị camera kép ở cả mặt trước lẫn sau giống như một số dòng cao cấp hiện nay. Cụ thể, ở mặt sau Honor 9 Lite bao gồm camera chính

Đánh giá WD My Passport SSD, thiết kế như HDD, nhỏ gọn hơn, nhanh hơn gấp 5 lần

Ổ cứng di động là một trong những giải pháp hiện được nhiều người sử dụng khi có quá nhiều dữ liệu cần phải mang bên mình, với các hãng ổ cứng di động hiện tại WD – Western Digital là một trong những nhà sản xuất ổ