越狱又回到了根源。要再次破解 iPhone,只需打开 Safari

Relaxin 的浏览器版本使越狱变得异常简单。

来源:安全实验室新闻频道

越狱又回到了根源。要再次破解 iPhone,只需打开 Safari

Relaxin 的浏览器版本使越狱变得异常简单。

Relaxin Lite 的实验版本允许您直接从 Safari 越狱您的 iPhone,而无需在第一阶段使用单独的应用程序。在发布的演示中,运行 iOS 17.1.1 的设备经历了从打开本地网页到重启 SpringBoard,再到激活 Relaxin 后返回主屏幕的整个链条。

Safari 使用本地 IP 地址打开 Relaxin Lite。该页面指出,Coruna 浏览器链是为运行 iOS 17.0–17.2.x 的 arm64e 设备设计的。 arm64e 包括带有额外指针保护的现代 64 位 Apple 处理器。该选项卡在操作过程中无法最小化:浏览器会依次执行漏洞利用的多个阶段,并立即将其显示在日志中。

首先,Relaxin Lite 绕过了 PAC(指针身份验证机制)。现代苹果处理器向某些指针添加加密签名,并在使用地址之前对其进行验证。这种保护可以防止攻击者任意替换内存中的指针并迫使处理器跳转到所需的代码部分。因此,要进一步推进链条,仅仅发现有规律的内存错误是不够的;你还必须绕过 PAC。

在所示的运行中,第一阶段在第一次尝试时有效。 Relaxin Lite 然后检测 PAC 检查的存在并开始加载以下模块。文件 Stage2_16.6_17.2.1_seedbell_pre.js、Stage_17_0_17.2.1_seedbell.js 和 Coruna 的其他部分按顺序出现在日志中。开发人员警告说,WebKit 阶段有时必须运行多次。浏览器部分的成功完成由标题为 Coruna 的 SpringBoard 系统窗口确认。