TGViewer
BespalePhone BespalePhone @bespaleph0ne · 4.4K subscribers
Post #322 3.41K
Минутка политинформации для любителей яблок

Эпл выпустил обновление для своей айоси, куда наконец-то (знаю, вы этого ждали😁), официально и не стесняясь, включил прямой функционал слежки, маскируя это "борьбой с коронавирусинкой"

Обновление пока только для разработчиков (бета), но счастливые рядовые пользователи яблок получат этот прекрасный функционал уже совсем скоро, осталось потерпеть самую малость😁

Вы должно быть подумали, что в этом и есть вся политинформация, что я тут чисто постебаться решил

Ан нет: у меня есть кое-что еще в рукаве😏🤹‍♂️

Слежка по политическим мотивам коронавируса - лишь официальная причина обновления (блять, дожили🤦‍♂️, просто вчитайтесь в это еще раз)
Наряду с какими-то там исправлениям faceid и прочими фиксами - все это лишь видимая часть, официальные release notes

Но есть и еще одна причина выпуска этого обновления - неофициальная:
Они закрыли 0day уязвимость
Строго говоря, после публикации ее (в твиттере - 😂👍) она перестала быть 0day, и стала 1day, т.к. попала в паблик, но не суть

Что же можно было сделать через эту уязвимость?
В супер-безопасной iOS?
В "самой защищенной мобильной операционке"?

Позволю себе небольшую цитату от автора той самой 0day, чтобы не быть голословным:
"..exploit — which granted an app full access to the entire file system.."

в переводе на русский:
"..уязвимость, которая предоставляет приложению полный доступ к файловой системе.."

в переводе на понятный:
тот самый root-доступ, или как вы это называете - jailbreak

Вот тут автор подробно описывает всю ситуацию, в частности пишет такие слова:

"So simple, in fact, that the [proof-of-concept] I tweeted out looks like an absolute joke. But it’s 100% real"

Что переводится как:
"Так просто, что доказательство, которое я выложил в твиттер, выглядит как шутка, но это 100%-ная реальность"

А вот и само доказательство, где действительно немало комментаторов спрашивает, не шутка ли это

Так вам, сугубо для понимания, почему я смеюсь над твиттером, да и вообще по поводу этой шутки уязвимости:
0day публикуются обычно на специальном ресурсе - exploit db, ну или там на гитхабе на край, ну уж никак не в твиттере
Но дело даже не в этом, тут вопрос не к автору этой 0day, метод публикации - лишь дополнительный стеб с его стороны
Дело в том, что даже для какого-нибудь вшивенького веб-приложения уязвимость - это минимум 50-100 строчек кода, со всякими зависимостями/версиями/пояснениями/итд

А 0day для "самой защищенной мобильной операционки".. ну вы сами просто перейдите по ссылке в твиттер, и посмотрите на это позорище🤦‍♂️
Daring Fireball ‘Psychic Paper’, an Extraordinarily Powerful But Easily Understood iOS Exploit Link to: https://siguza.github.io/psychicpaper/
More from @bespaleph0ne
  1. Dec 23, 2025The owner of this channel has been inactive for the last 11 months. If they remain inactiv…
  2. Nov 6, 2024Ну что Станет ли Трамп президентом для всех россиян?😁 А если серьезно - то это жесткий ра…
  3. Sep 21, 2024посрались както бакальЧук и бакальГек а решать теперь все будет бакальБек
  4. Sep 20, 2024video post
  5. Sep 20, 2024📍в ливане все взрывается Буквально все: пейджеры, рации, телефоны, компы, кухонные прибор…
  6. Sep 20, 2024📍что касается денежно-писечных корпоративно-семейных войн (wb/tg): В обоих случаях хочу и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →