発表
実証コード
xerub氏がこのバグの実証コード「acorn」を公開しています。
https://t.co/YiijgGJ50u untethered+unsandboxed code execution based on https://t.co/QuJ4ja4fuO /cc @littlelailo @s1guza @ZecOps @_bazad
— ~ (@xerub) December 28, 2019
littlelailo氏とは
littlelailo氏は、2年前からiOSを研究し、iOS 10脱獄ツール「totally-not.spyware.lol」の開発などに携わっています。
対応バージョン
現在はiOS 11で使えるものになっていますが、iOS 12/13でも修正されていない脆弱性のようなので可能性としてはiOS 12/13もあるようです。
iOS 13.3.1で修正されたよう(iOS 13.3.1 セキュリティコンテンツについて)
リリースについて
脱獄ツールのリリースについてはxerub氏からは、littlelailo氏を待つのがよいとしています。
yes.
however, it's probably best to wait for @littlelailo Spice untether, should he want to release it.
— ~ (@xerub) December 28, 2019
あれとは関係あるの?
Jake Blair氏が、以前デモ動画を出したiOS 11完全脱獄とは関係があるのかという点では、よくわかりません。
ただ発表の際にはJake Blair氏の名前は出ており、どちらも「Spicy」、「Spice」といった言葉が使われています。これが脱獄ツール名なのか、ただの表現なのか自分にはわかりませんでした…
あちらの記事ではリリースは予定されていました。
きょうの一言
2019年はすごい年になりましたね…
A7/A8デバイスは、iOS 11のSHSHがあればfuturerestoreでダウングレード可能なので、持っている方は楽しめそうですね。
英語がもっとわかれば、楽しめるんですがねぇ〜
コメント
今更完全脱獄こだわる理由が見つからない。
むしろ今以上に文鎮厨が助けて助けて沸いて出てくるのが目に見えてる。
完全脱獄が主流だった頃から使ってる人にはたまらないんだろうけど(笑)
文鎮化する人は勝手に引いていって、楽しめる人が楽しむようになるよ