Aizvērt sludinājumu

Internetā ir parādījies jauns drošības paņēmiens iOS ierīcēm, kas izmanto atsevišķu Apple produktu aparatūras drošības trūkumu, tādējādi ļaujot izvietot "pastāvīgu" (nelabojamu) jailbreak.

Ekspluatācija ar nosaukumu Checkm8 tika publicēta Twitter un vēlāk parādījās vietnē GitHub. Visiem, kurus interesē šis jautājums, mēs sniedzam saiti bez. Tie, kas ir apmierināti ar vienkāršotu kopsavilkumu, var lasīt tālāk.

Checkm8 drošības izmantojums izmanto kļūdas tā sauktajā sāknēšanas kodā, kas ir pamata (un nemainīgs, t.i., tikai lasāms) kods, kas darbojas visās iOS ierīcēs. Pateicoties šai kļūdai, ir iespējams modificēt mērķa ierīci tā, lai to varētu neatgriezeniski uzlauzt. Šis, atšķirībā no parasti funkcionējošiem jailbreak, ir specifisks ar to, ka to nekādā veidā nevar noņemt. Tā, piemēram, atjauninot programmatūru uz jaunāku versiju, jailbreak nepazudīs. Tam ir tālejošas drošības sekas, jo īpaši tāpēc, ka iOS ierīcēs tiek apieta iCloud bloķēšana.

Checkm8 darbībai ir nepieciešama īpaša aparatūra. Vienkārši sakot, Checkm8 izmantošana darbojas visos iPhone un iPad tālruņos, sākot no Apple A5 procesora (iPhone 4) līdz Apple A11 Bionic (iPhone X). Tā kā tā darbībai tiek izmantota noteikta aparatūra un sāknēšanas programma, šo ļaunprātīgu izmantošanu nav iespējams novērst, izmantojot programmatūras ielāpu.

jailbreak infinity fb

Avots: Macrumors, 9to5mac

.