Apple dopuściło się fatalnej pomyłki, która polegała na ponowny wprowadzeniu do systemu iOS 12.4 błędu systemowego, usuniętego w wersji iOS 12.3. Dzięki temu środowisko hakerskie mogło szybko przygotować jailbreak iOS 12.4. Jest to pierwsza taka sytuacja od wielu lat, kiedy aktualna wersja systemu iOS dostępna jest w „zhakowanej” wersji.
Mowa tu o błędzie SockPuppet, który pozwala na załadowanie i uruchomienie zewnętrznego kodu na uprawnieniach systemowych. Możemy się tylko domyślać, że ów luka została przywrócona do najnowszej wersji iOS przez niedopatrzenie ze strony Apple. Gigant z Cupertino niestety nie zabrał głosu w tej sprawie.
Opisaną powyżej lukę wykorzystał znany zespół hakerski Pwn20wnd, który szybko udostępnił jailbreak systemu 12.4.
Pierwszy raz od dłuższego czasu jailbreak dostępny jest z otwartym kodem źródłowym. Zazwyczaj hakerzy trzymają kod w sekrecie, by wydłużyć czas, w jaki Apple wprowadzi poprawki uniemożliwiające złamanie systemu.
Możemy się spodziewać, że Apple niebawem wypuści nową wersję systemu iOS 12.5, w której luka umożliwiająca jailbreak systemu zostanie ponownie usunięta.
Przywrócony w wersji 12.4 błąd umożliwia bowiem nie tylko przeprowadzenie jailbreaku, ale również znacząco naraża nasze urządzenia na wszelkiego rodzaju wirusy, które mogą wykorzystać lukę i wykradać z iPhone’ów dane.