近年、ジェイルブレイクはユーザーの間で魅力をいくらか失っています。それにもかかわらず、新しい方法が時々登場します。数時間前、unc0ver チームは、「すべてのデバイスのすべての iOS バージョンをサポートする」 unc0ver 5.0.0 ツールを公開する意向を発表しました。脱獄と iPhone セキュリティ コミュニティにとって非常に関連性の高いニュースです。
iOS 13.5と互換性のあるすべてのデバイスはジェイルブレイク可能になります
脱獄に慣れていない人にとっては、簡単に説明する価値があります。これは、メーカーが設定したソフトウェア制限の下にあるデバイスを「ロック解除」する方法です (そのため、この名前が付けられています)。 iPhoneの場合はApp Storeからしかアプリをインストールできません。オペレーティング システムの特定の側面も変更できません。
どちらも Apple の手にあり、変更したり管理したりできるのは Apple だけです。ジェイルブレイクは、これらの制限を破って、メーカーが許可していないことを実行しようとします。 unc0ver チームは、すべての Apple iOS デバイスでそれを達成したと主張しています。これには、2020 iPhone SE 、 iPhone 11 、およびその他の以前のデバイスが含まれます。
どうやら、このハッカーチームはデバイスを脱獄するための新しいツールを起動するようです。これは、unc0ver 5.0.0 と呼ばれます。これは、脱獄シーンで有名な Pwn20wnd によって発見されたカーネルの脆弱性に基づいています。次に、この可能性を活用するために iPhone を iOS 13.5 にアップデートすることを推奨しています。
ただし、この iPhone の「ロック解除」テクニックは非常に重要なセキュリティ リスクを引き起こします。近年特に関連性が高まっているもの。
脱獄、趣味から深刻なセキュリティ問題まで
ジェイルブレイクはiPhone とほぼ同時に誕生しました。 iPhone の初期には、電話交換手との独占契約が非常に重要でした。したがって、ある会社から購入した iPhone はロックされているため、別の会社の SIM では使用できませんでした。ジェイルブレイクの最初の用途の 1 つは、正確に言えば、iPhone のキャリアのロックを解除して、どのネットワークでも iPhone を使用できるようにすることでした。
当初、この活動には一定の肯定的な側面がありました。このコミュニティからは、後に Apple が正式に iOS に採用することになる機能、微調整、新機能に関して数多くのアイデアが生まれました。しかし、時間が経つにつれて、それはセキュリティ上の問題になりました。
AppleはiOSデバイスの「リリース」を決して歓迎していない。したがって、ハードウェアとソフトウェアが反復されるたびに、より多くのドアが閉じられ、検出された各エラーが修正されます。したがって、iPhone をジェイルブレイクするのはますます困難になりました。そして、ますます切望されています。
困難な端末を解放するという挑戦として始まったことが、最終的には多くのハッカーにとってビジネスとなった
なぜなら、iPhone のロック解除は、いろいろいじりたいユーザーにとってだけ魅力的なわけではないからです。これはマルウェアをインストールする役割も果たすため、非常に重要なセキュリティ リスクとなります。この悪意のあるソフトウェアにはさまざまな用途があり、その中には所有者が知らないうちにスパイ行為を行うこともあります。
脱獄の大きな危険として人々をスパイする
大規模ではなく個人ベースでは可能ですが、ジェイルブレイクのリスクは理論上のものではありません。それらは存在しており、私たちは少なくとも 2016 年の有名な「ペガサス」事件以来、それらを目撃しています。当時、アーメド・マンスールは政治的反体制派としてUAE政府から標的にされていた。そして当局は、デバイスをジェイルブレイクして所有者をスパイできるようにする3つのエクスプロイトを使用して彼のiPhoneを鎮圧しようとしました。
イスラエルの企業 NSO Group が準備したこの攻撃は、リンクが押されるとデバイスのセキュリティが解除されるリンクを含む SMS を送信するというものでした。 Apple は通知を受け、すぐにすべてのバグを修正したiOS 9.3.5を発行しました。そして、脱獄を狙うハッカーと Apple は、犬と猫のように、絶え間ない追跡に夢中になっています。反対側の計画を阻止する者の動きの後には、同じことを行う反対側の別の者が続きます。
これは、脱獄がもはや少数の好奇心旺盛な市民のプロジェクトではなく、多額の資金がかかっている企業や政府にとっての深刻な問題であることを浮き彫りにしています。脱獄へのアクセスを可能にするエクスプロイトは、闇市場と公開市場の両方で数十万ドルで支払われます。たぶん何百万も。
エクスプロイトを発見した場合の報酬システムは、市場におけるこれらのエラーの価格の高騰にもつながります。
Apple も他の企業と同様に、ゼロデイ脆弱性を発見した人を対象とした独自の報奨プログラムを開始しました。ただし、他の場所で支払われた価格は、ハッカーが最も高い入札者にそれらを販売することを好むことを意味します。これは新たなイタチごっこにつながる。Apple が報酬を引き上げれば、サードパーティが支払う価格も上がるだろう。
100% 安全なソフトウェア システムがないのと同様に、決定的な解決策もありません。したがって、Apple にできることは、バグが発見される前にセキュリティを強化し、バグが明らかになったらできるだけ早く修正することで、一歩先を行く努力をすることだけです。 unc0ver チームの約束が果たされるのであれば、その直後に iOS 13.5.1 アップデートが提供されても不思議ではありません。