Эпл выпустил обновление для своей айоси, куда наконец-то (знаю, вы этого ждали😁), официально и не стесняясь, включил прямой функционал слежки, маскируя это "борьбой с коронавирусинкой"
Обновление пока только для разработчиков (бета), но счастливые рядовые пользователи яблок получат этот прекрасный функционал уже совсем скоро, осталось потерпеть самую малость😁
Вы должно быть подумали, что в этом и есть вся политинформация, что я тут чисто постебаться решил
Ан нет: у меня есть кое-что еще в рукаве😏🤹♂️
Слежка по
Наряду с какими-то там исправлениям faceid и прочими фиксами - все это лишь видимая часть, официальные release notes
Но есть и еще одна причина выпуска этого обновления - неофициальная:
Они закрыли 0day уязвимость
Строго говоря, после публикации ее (в твиттере - 😂👍) она перестала быть 0day, и стала 1day, т.к. попала в паблик, но не суть
Что же можно было сделать через эту уязвимость?
В супер-безопасной iOS?
В "самой защищенной мобильной операционке"?
Позволю себе небольшую цитату от автора той самой 0day, чтобы не быть голословным:
"..exploit — which granted an app full access to the entire file system.."
в переводе на русский:
"..уязвимость, которая предоставляет приложению полный доступ к файловой системе.."
в переводе на понятный:
тот самый root-доступ, или как вы это называете - jailbreak
Вот тут автор подробно описывает всю ситуацию, в частности пишет такие слова:
"So simple, in fact, that the [proof-of-concept] I tweeted out looks like an absolute joke. But it’s 100% real"
Что переводится как:
"Так просто, что доказательство, которое я выложил в твиттер, выглядит как шутка, но это 100%-ная реальность"
А вот и само доказательство, где действительно немало комментаторов спрашивает, не шутка ли это
Так вам, сугубо для понимания, почему я смеюсь над твиттером, да и вообще по поводу этой
0day публикуются обычно на специальном ресурсе - exploit db, ну или там на гитхабе на край, ну уж никак не в твиттере
Но дело даже не в этом, тут вопрос не к автору этой 0day, метод публикации - лишь дополнительный стеб с его стороны
Дело в том, что даже для какого-нибудь вшивенького веб-приложения уязвимость - это минимум 50-100 строчек кода, со всякими зависимостями/версиями/пояснениями/итд
А 0day для "самой защищенной мобильной операционки".. ну вы сами просто перейдите по ссылке в твиттер, и посмотрите на это позорище🤦♂️