dirtyZero IPA: Tweak iOS 18 - 18.3.2 sin Jailbreak con CVE-2025-24203

Una nueva aplicación de prueba de concepto llamada dirtyZero aprovecha una vulnerabilidad recientemente descubierta, identificada como CVE-2025-24203,para modificar áreas protegidas de sistemas macOS e iOS. El exploit, descubierto por Ian Beer, del Proyecto Zero de Google, permite acceso de escritura limitado a páginas de memoria de solo lectura, aunque con una salvedad crítica: solo puede poner a cero los datos de estas páginas, a diferencia del exploit MacDirtyCow, más versátil, que permitía escrituras arbitrarias.
Revelada a través del rastreador de problemas de Google Project Zero, la vulnerabilidad explota una falla de gestión de memoria en los sistemas operativos de Apple. Denominada BEHAVIOR_ZERO_WIRED_PAGES,esta vulnerabilidad permite a las aplicaciones sobrescribir páginas de memoria del kernel de solo lectura restableciendo su contenido a cero. Si bien esto impide que los atacantes escriban datos personalizados, sigue presentando riesgos significativos, ya que la eliminación de datos críticos del sistema podría desestabilizar los dispositivos o desactivar los mecanismos de seguridad.
Cabe destacar que el error afecta a versiones de iOS anteriores a la 18.4,aunque las notas de la versión de iOS 18.4 de Apple no mencionan explícitamente una solución. Esta omisión plantea la preocupación de que el parche se haya implementado de forma silenciosa, ignorando a los usuarios sobre el estado de vulnerabilidad de sus dispositivos. Como alternativa, pruebe mdc0 del desarrollador de misakaX.
Descarga dirtyZero IPA: Consigue la última versión
dirtyZero se lanzó como un paquete IPA que se puede instalar con tu aplicación de instalación IPA favorita. IPA está diseñado para la instalación lateral de aplicaciones estándar en dispositivos Apple. Descarga la última versión de dirtyZero. Descarga la aplicación IPA desde los enlaces disponibles a continuación. Una vez instalada, podrás personalizar tu sistema iOS 18.3.2 o posterior.
dirtyZero: Modifica iOS 18 sin jailbreak
La aplicación dirtyZero demuestra el potencial del exploit al atacar elementos de la interfaz de usuario en iOS. En dispositivos con iOS 18.3.2 y anteriores,permite ocultar el Dock y la Barra de inicio,funciones que suelen estar restringidas por las protecciones del sistema de Apple. Los desarrolladores sugieren que futuras actualizaciones podrían incorporar más mejoras, dependiendo de la versatilidad del exploit.
Sin embargo, las capacidades actuales de dirtyZero ponen de manifiesto un problema más amplio: incluso un acceso de escritura limitado a la memoria protegida podría permitir que agentes maliciosos manipulen el comportamiento del sistema o eludan las comprobaciones de seguridad. Si bien la aplicación se considera una prueba de concepto, su existencia subraya la urgencia de aplicar parches a los dispositivos afectados.

Nuevos ajustes con la versión 1.0 de dirtyZero
La app dirtyZero ofrece diversas opciones de personalización para optimizar iOS, centrándose en mejorar la estética y la funcionalidad de la interfaz de usuario. En la sección "Springboard", los usuarios pueden ocultar elementos como el dock, los fondos de carpetas, los fondos de alertas y táctiles, el fondo de Spotlight, el fondo de configuración de widgets y el fondo de la biblioteca de apps, creando una pantalla de inicio más limpia y minimalista.
Las opciones para ocultar el fondo del código de acceso, el icono del candado y el icono grande de la batería simplifican aún más la interfaz. La sección "Personalización del sistema" incluye opciones para ocultar los fondos de las notificaciones y los widgets, aplicar la fuente Helvética a todo el sistema y eliminar emojis para una apariencia más uniforme. Los usuarios también pueden desactivar varios efectos de sonido, como el ping de AirDrop, el sonido de carga, el sonido de batería baja y los sonidos de pago, para una experiencia más silenciosa.
Además, la configuración del "Centro de Control" permite desactivar el fondo del centro de control, el fondo del módulo, el icono de brillo y el icono de No Molestar (DND), lo que proporciona una apariencia optimizada. Cada sección incluye los botones "Aplicar", "Revertir" y "Respring" para guardar, deshacer o actualizar los cambios, lo que ofrece a los usuarios control total sobre la personalización de iOS.

Implicaciones de seguridad y compatibilidad de dispositivos
La vulnerabilidad afecta tanto a macOS como a iOS, pero el exploit dirtyZero actualmente afecta a dispositivos iOS. Los usuarios con iOS 18.4 o posterior probablemente estén protegidos,mientras que quienes tengan versiones anteriores siguen siendo vulnerables. Las notas de lanzamiento imprecisas de Apple dificultan que los usuarios confirmen si sus dispositivos cuentan con todos los parches.
Aunque Apple parece haber solucionado el problema en iOS 18.4, su falta de claridad genera cierta incertidumbre. Herramientas como dirtyZero resaltan la delgada línea que separa personalizar el dispositivo de mantenerlo seguro.
Para los usuarios, la mejor opción es simple: actualizar a iOS 18.4 o posterior y evitar ajustes no oficiales que aprovechen vulnerabilidades. Para los desarrolladores, dirtyZero demuestra que incluso los exploits "menores" pueden causar problemas reales, y los cazadores de día cero siempre están al acecho.

Cómo instalar dirtyZero IPA en iOS 18.3.2 y anteriores
Puedes instalar dirtyZero en tu iPhone o iPad usando tu instalador IPA favorito. Descarga la versión más reciente de dirtyZero IPA y empieza a optimizar tu iPhone sin necesidad de jailbreak. Ten en cuenta que esta es solo una herramienta de prueba de concepto.

A continuación te explicamos cómo instalar dirtyZero IPA en iPhone:
- Descargue la última versión de dirtyZero IPA para iOS 18.
- Instalar Sideloadly para Windows o macOS.
- Descargue dirtyZero.IPA siguiendo la guía Instalación de IPA en iPhone.
- Abra la aplicación dirtyZero desde su pantalla de inicio.
- Restaurando su dispositivo desde dirtyZero 1.0.
Importante: Debe reiniciar su dispositivo iOS para aplicar los cambios. Para restaurar la configuración original del sistema, simplemente reinicie el dispositivo. (Reiniciar actualiza la interfaz de usuario sin reiniciar por completo, mientras que reiniciar borra todas las modificaciones temporales).
Cómo reiniciar su dispositivo iOS 18
Desde el lanzamiento de dirtyZero 1.0, la aplicación ha proporcionado una solución optimizada para reiniciar su dispositivo iOS, eliminando la necesidad de intervención manual.
A continuación te mostramos cómo puedes reiniciar tu dispositivo manualmente en iOS.
Paso 1. Abra la aplicación Configuración desde su pantalla de inicio.
Paso 2. Toque Pantalla y brillo, luego seleccione Zoom de pantalla.
Paso 3. Cambia a la opción opuesta a tu configuración actual:
- Si está configurado en Texto más grande, elija Estándar.
- Si se establece en Estándar, elija Texto más grande.
Paso 4. Pulse Aplicar y luego confirme pulsando el botón emergente.