Страницы

суббота, 28 сентября 2019 г.

Уязвимость в iOS позволяет установить перманентный джейлбрейк на миллионы iPhone


Исследователь под ником axi0mX

нашёл

в iOS серьёзную уязвимость. Она позволяет установить на iPhone джейлбрейк, который потом будет невозможно удалить. Касается это миллионов смартфонов.

Уязвимость называется checkm8 — её нашли в загрузочном запоминающем устройстве, именуемом BootROM. С помощью бага хакеры могут получить доступ к функциям iOS, недоступным обычным пользователям. Поскольку на BootROM невозможно записать какую-либо информацию, Apple не сможет исправить уязвимость с помощью программного обновления.

EPIC JAILBREAK: Introducing checkm8 (read «checkmate»), a permanent unpatchable bootrom exploit for hundreds of millions of iOS devices.

Most generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip).

https://t.co/dQJtXb78sG

— axi0mX (@axi0mX)

27 сентября 2019 г.

Исследователь решил поделиться уязвимостью с общественностью, поскольку считает, что так iOS станет лучше для всех. Благодаря багу разработчики смогут без проблем создавать джейлбрейки для последних версий операционной системы. На старых версиях, в которых больше проблем с системой безопасности, им больше сидеть не придётся.

Пока, правда, никто такой джейлбрейк не создал. Сейчас вы не можете просто скачать программу, взломать свой iPhone и начать ставить на него приложения, которых нет в App Store. К тому же, уязвимость требует каждый раз подключать устройство по USB к компьютеру. Но, возможно, это изменится.

Комментариев нет:

Отправить комментарий