Pengembang Merilis Aplikasi Pengubah Font Untuk iOS 16 Tanpa Jailbreak

Seorang pengembang bernama Zhuowei Zhang telah membagikan aplikasi proof-of-concept melalui Twitter yang memungkinkan font iOS default diubah di iOS 16.1.2 dan di bawahnya. Aplikasi ini menggunakan exploit iOS 16 dan tidak memerlukan jailbreak lengkap.

Jailbreaking modern adalah siang dan malam dibandingkan dengan hari-hari kejayaan. Dengan demikian, adegan tersebut masih aktif dan banyak individu yang sangat kompeten masih bekerja untuk memecahkan keamanan iOS dan mengembangkan alat dan eksploitasi jailbreak.

Aplikasi terbaru dari pengembang Zhuowei Zhang ini menggunakan eksploitasi CVE-2022-46689 untuk menimpa pilihan font default Apple dalam ekosistem iOS.

Karena eksploit yang digunakan, aplikasi ini kompatibel dengan versi iOS 16 di bawah iOS 16.1.2. Apple sebenarnya telah menambal eksploit yang disebutkan di atas dengan merilis iOS 16.2, oleh karena itu mengapa aplikasi proof-of-concept tidak akan berfungsi pada perangkat yang menjalankan iOS 16.2. Dengan memanfaatkan CVE-2022-4889 – yang kebetulan ditemukan oleh Ian Beer dari Google Project Zero – Zhang dapat menyuntikkan kodenya sendiri dengan hak istimewa kernel ke perangkat keras iPhone 8 dan yang lebih baru.

Daripada memiliki aplikasi yang luas, Zhang hanya memasukkan beberapa font tambahan yang dapat digunakan dalam ekosistem iOS saat aplikasi ini berjalan. Pengembang telah menyertakan DejaVu Sans Condensed, Serif, Mono, dan, mungkin agak aneh, font Choco Cooky yang digunakan pada smartphone Samsung tertentu. Jadi, jika Anda sangat ingin memiliki font Samsung lama di iPhone Anda, sekarang Anda bisa!

Bagi mereka yang mungkin khawatir tentang keamanan atau POC, atau benar-benar terjebak dengan font acak, jangan khawatir! Zhang juga telah mengkonfirmasi bahwa semua perubahan dihapus dan ditimpa dengan setiap reboot perangkat. Perlu juga dicatat bahwa aplikasi hanya mengubah font di bagian tertentu ekosistem iOS karena beberapa bagian menggunakan font yang berbeda.

Kode sumber dan informasi tambahan untuk bukti konsep WDBFontOverwrite dihosting di Github.

Anda mungkin juga ingin memeriksa:

Anda dapat mengikuti kami di Twitteratau Instagram, dan bahkan sukai halaman Facebook kami agar Anda selalu mendapatkan informasi terbaru dari Microsoft, Google, Apple, dan Web.

Leave a Reply

Your email address will not be published. Required fields are marked *