iOS 8.1.1 déjà débridé

Stéphane Moussie |

Deux semaines après sa sortie, iOS 8.1.1 est déjà débridé. Cette version avait bloqué le jailbreak d'iOS 8.0.x à iOS 8.1 proposé par la team Pangu, mais elle n'a pas résisté bien longtemps aux assauts d'une autre équipe chinoise, TaiG.

L'utilitaire est disponible uniquement sur Windows pour le moment et il n'est pas traduit en anglais. Le débridage de TaiG fonctionne sur iOS 8.1.1, ainsi que sur les versions antérieures d'iOS 8. Il intègre Cydia et un autre logiciel douteux (il suffit de décocher une case lors de la configuration pour empêcher son installation).

Selon le spécialiste Stefan Esser, ce jailbreak exploite au moins quatre vulnérabilités déjà utilisées dans de précédents débridages qui ont été mal corrigées, voire pas corrigées du tout. Il cite notamment un bug du kernel exploité par Pangu qu'Apple n'aurait pas correctement rectifié parce qu'elle ne l'aurait pas compris. Dans les notes de sécurité d'iOS 8.1.1, Apple avait remercié Pangu pour plusieurs vulnérabilités trouvées, dont une concernant un bug du kernel. C'est peut-être celle-ci qui a été mal patchée.

Le jailbreak de TaiG fonctionne aussi avec iOS 8.2 qui est actuellement en bêta, ce qui signifie qu'Apple a la possibilité de le bloquer d'ici la version finale. Pour MuscleNerd, un hacker reconnu, si Pangu et TaiG font la course à celui qui jailbreakera le plus vite, c'est pour des affaires de gros sous.

Mise à jour : rectification sur le débridage d'iOS 8.2.

avatar jb18v | 

"ne fonctionne apparemment pas avec iOS 8.2 beta" ? j'avais lu le contraire..

enfin comme d'habitude on attendra un peu les retours (stabilité, "propreté", etc) :)
Et l'inévitable débat autour du JB dans les commentaires ^^

avatar Stéphane Moussie | 
@jb18v : en effet, c'est rectifié pour iOS 8.2. Merci.
avatar jb18v | 

oh de rien :)
mais de toute façon jb une beta, c'est quand même assez instable comme principe ^^

avatar Mrleblanc101 | 

Un peu en retard MacG....

avatar bdauw | 

@Mrleblanc101 :
Même pas le premier à avoir commenté. Un peu en retard sûr ce coup.

avatar Stéphane Moussie | 
@bdauw : merci.
avatar AieFone66 | 

C'est quoi cet autre "logiciel douteux" ?

avatar iGeek07 | 

@AieFone66 :
Une boutique chinoise d'application pirates à tous les coups… comme avec le premier Jailbreak chinois qui l'installait seulement sur les appareils… chinois.
Comme le rappelle l'article : "une affaire de gros sous"…

avatar brian02 | 

C'est dommage de griller des failles utilisables alors qu'Apple se montre plus bienveillante qu'avant vis à vis du jailbreak, en continuant à signer la dernière version d'iOS débridable (8.1 en ce moment).
C'est la première fois qu'une version précédente d'iOS continue à être signée aussi longtemps, signe qu'Apple veut laisser la possibilité de jailbreaker à ceux qui le souhaitent, sans compromettre la sécurité des utilisateurs normaux.

avatar Thargalt | 

Bonsoir, pourrais tu expliquer ce que tu entends par "signer" et ce que cela implique dans le jailbreak?

Merci

avatar monsieurzik | 

Signer un une version d'iOS, c'est autoriser l'utilisateur à l'installer sur son iDevice. Quand tu restaures ton téléphone et que le firmware s'installe, il communique avec les serveurs d'Apple qui disent en gros "Ok Installez" ou "non, nous ne voulons plus que cette version soit installée, téléchargez la plus récente". Quand Apple a sorti la 8.1.1, les failles que Pangu utilisait ont été comblées. D'habitude, Apple se dépêche d'arrêter de signer la version "jailbreakable" afin d'interdire les utilisateurs de se pencher dessus.
En même temps, il n'y a qu'une petite semaine que 8.1.1 est sorti, ça ne devrait pas tarder je pense.

avatar Thargalt | 

Merci pour ces éclaircissements ! Donc grossomodo si je souhaite restaurer mon iDevice en 8.1 c'est encore possible ?

avatar showbiz787 | 

PINGU.

CONNEXION UTILISATEUR