Хакеры советуют не обновляться на iOS 5.0.1 всем, кто рассчитывает получить непривязанный джейлбрейк для iOS 5.
Pod2g в своей твиттер-ленте сегодня заявил, что последний найденный баг существенно ускорит выход долгожданного отвязанного джейлбрейка для iOS 5. Все это стало реально благодаря уязвимости, которую обнаружил известный специалист по взлому — Чарли Миллер (Charlie Miller). Дыра кроется в технологии JavaScript. Дело в том, что в новой прошивке от Apple данный код стал исполняться на более низком системном уровне, что позволило на порядок увеличить скорость работы браузера, но и открыло новые уязвимости.
Взяв на вооружение новый эксплоит, Чарли создал обычное приложение Instastock, которое по техническому описанию должно было просто следить за курсом акций и отправил его на проверку в App Store. Программа была успешно принята службой проверки Apple и стала доступна для всех желающих. Но приложение оказалось не таким простым, как могло показаться на первый взгляд. Дело в том, что после запуска Instastock начинал подключаться напрямую к серверу Миллера и открывал хозяину полный доступ к устройствам.
Видео c Чарли Миллером:
Чарли Миллер тесно сотрудничает с Apple и естественно купертиновцы были первыми с кем он поделился своим новым эксплоитом для ios 5.
Из слов pod2g можно сделать вывод, что уже совсем скоро будет выпущена утилита для совершения непривязанного джейлбрейка для iOS 5. Но с выходом прошивки 5.0.1 Apple однозначно прикроет найденную Миллером «дыру». Поэтому все кто обновится на любую новую версию прошивки от Apple еще долгое время будут лишены возможности сделать отвязанный джейл.