Затвори рекламата

В интернет се появи нов експлойт за сигурност за iOS устройства, който използва пропуск в хардуерната сигурност на избрани продукти на Apple, като по този начин позволява внедряването на „постоянен“ (непоправим) джейлбрейк.

Експлойтът, наречен Checkm8, беше публикуван в Twitter и по-късно се появи в GitHub. За всички, които се интересуват от този въпрос, предоставяме връзка без да. Тези, които се задоволяват с опростено резюме, могат да продължат да четат.

Защитният експлойт Checkm8 използва грешки в така наречения bootrom, който е основният (и неизменен, т.е. само за четене) код, който работи на всички iOS устройства. Благодарение на този бъг е възможно да се модифицира целевото устройство по такъв начин, че да може да бъде постоянно прекъснато. Този, за разлика от нормално работещите джейлбрейкове, е специфичен с това, че не може да бъде премахнат по никакъв начин. Така например актуализирането на софтуера до по-нова ревизия няма да накара джейлбрейка да изчезне. Това има далечни последици за сигурността, особено тъй като заобикаля заключването на iCloud на iOS устройства.

Checkm8 се нуждае от специфичен хардуер, за да функционира. Просто казано, експлойтът Checkm8 работи на всички iPhone и iPad от процесора Apple A5 (iPhone 4) до Apple A11 Bionic (iPhone X). Тъй като използва специфичен хардуер и bootrom, за да функционира, не е възможно да елиминирате този експлойт с помощта на софтуерна корекция.

джейлбрейк безкрайност fb

Източник: MacRumors, 9to5mac

.