
unc0verを使えばiPhoneやiPadでiOS 12.4を脱獄できる
iOS 12.4の脱獄ツールが登場し、「unc0ver」というアプリケーションを使って利用できるようになりました。この脱獄ツールは、悪意のある人物によってより悪質な目的に利用される可能性もあるため、ほとんどのiPhoneおよびiPadユーザーは使用を避けるのが最善です。
unc0verアプリケーションは、iOS 12.4を搭載したiPhoneまたはiPadをA7からA11までのデバイスで脱獄できます。つまり、これらのプロセッサを搭載し、iOS 12.4を実行しているiPhone、iPad、iPod touchであれば、この脱獄アプリを利用できます。対象デバイスには、iPhone X、iPhone 8 Plus、iPhone 8、iPhone 7 Plus、iPhone 7、iPhone 6s Plus、iPhone 6、iPhone SE、iPhone 5s、iPad (2017)、初代iPad Proモデル、iPad Air、その他多数のデバイスが含まれます。
iPhone、iPad、または iPod touch をジェイルブレイクすると、デバイス上のセキュリティが回避され、システムソフトウェアの変更やサードパーティ製ソフトウェアのインストールが可能になります。これにより、iOS デバイスでさまざまな深刻なセキュリティ問題、安定性の問題、その他の問題が発生する可能性があるため、ジェイルブレイクはお勧めしません。
iPhoneやiPadを脱獄しない方が良い理由については、Appleの見解をこちらでご覧いただけます。ただし、Appleは脱獄したデバイスに対して保証サービスを拒否する可能性があることにご注意ください。
ジェイルブレイクは推奨されませんが、デバイスのジェイルブレイクの可能性は、一部の高度な iOS ユーザー、研究者、および情報セキュリティ専門家の間では依然として人気があるため、iOS 12.4 の新しいジェイルブレイクの可用性について議論することは重要です。
- github.comにアクセスして、脱獄ファイルを見つけてください。
このスクリーンショットに示されているように、脱獄はデバイス自体で実行されます。
この脱獄アプリの存在は、Twitterの@pwn2own氏によって発見されました。彼は脱獄アプリの開発者の一人でもあります。この情報は後にVice.comのMotherboardで取り上げられ、調査が行われました。Motherboardは複数の研究者の発言を引用し、この脱獄アプリはiPhoneやiPadにスパイウェアをインストールしたり、その他の悪意ある目的に利用されたりする可能性があると指摘しています。
どうやら、iOS 12.4 のジェイルブレイクは、実際にはすでにパッチが適用されている古いジェイルブレイクのようですが、何らかの理由 (おそらくエラーまたはミス) で、ジェイルブレイクを可能にするセキュリティ パッチが iOS 12.4 に適用されなかったため、ジェイルブレイク ユーティリティを再び使用できる可能性が開かれました。
見逃した方へ: unc0ver を使用すれば、世界中のすべての A7-A11 デバイスを今すぐ最新のファームウェアでジェイルブレイクできます。
ジェイルブレイクは最新の iOS 12.4 ファームウェアでサポートされるようになりました。
iOS 12.3 または iOS 13.0 を使用している場合は、これらのバージョンには互換性がないため、今すぐ iOS 12.4 にアップデートしてください。
— Pwn20wndが0-Daysを復活させています (@Pwn20wnd) 2019年8月18日
脱獄やソフトウェアエクスプロイトがセキュリティに及ぼす潜在的な影響について指摘することは重要です。Twitterのセキュリティ研究者@i0n1cは、開発者が意図を持って脱獄を試みれば、(少なくとも一時的には)App Storeに紛れ込む可能性もあると指摘しています。
最新のiOS 12.4で公開脱獄アプリが利用可能になった今、Apple AppStoreからダウンロードするアプリには細心の注意を払う必要があることをご理解いただければ幸いです。そのようなアプリには、脱獄アプリのコピーが含まれている可能性があります。
— ステファン・エッサー (@i0n1c) 2019年8月19日
脱獄の可用性とセキュリティへの影響から、Apple は脱獄に使用された脆弱性を再度修正する iOS 12.4.1 を近々リリースする可能性が高いと考えられます。