Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиiOS
28 сентября 2019

Уязвимость в iOS позволяет установить перманентный джейлбрейк на миллионы iPhone

Это касается всех устройств, начиная с iPhone 4S и заканчивая iPhone X.
Фото автора Евгений Лазовский
Евгений Лазовский

Автор Лайфхакера

Уязвимость в iOS позволяет установить перманентный джейлбрейк на миллионы iPhone

Исследователь под ником axi0mX нашёл в iOS серьёзную уязвимость. Она позволяет установить на iPhone джейлбрейк, который потом будет невозможно удалить. Касается это миллионов смартфонов.

Уязвимость называется checkm8 — её нашли в загрузочном запоминающем устройстве, именуемом BootROM. С помощью бага хакеры могут получить доступ к функциям iOS, недоступным обычным пользователям. Поскольку на BootROM невозможно записать какую-либо информацию, Apple не сможет исправить уязвимость с помощью программного обновления.

EPIC JAILBREAK: Introducing checkm8 (read “checkmate”), a permanent unpatchable bootrom exploit for hundreds of millions of iOS devices.

Most generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip). https://t.co/dQJtXb78sG

— axi0mX (@axi0mX) 27 сентября 2019 г.

Исследователь решил поделиться уязвимостью с общественностью, поскольку считает, что так iOS станет лучше для всех. Благодаря багу разработчики смогут без проблем создавать джейлбрейки для последних версий операционной системы. На старых версиях, в которых больше проблем с системой безопасности, им больше сидеть не придётся.

Пока, правда, никто такой джейлбрейк не создал. Сейчас вы не можете просто скачать программу, взломать свой iPhone и начать ставить на него приложения, которых нет в App Store. К тому же, уязвимость требует каждый раз подключать устройство по USB к компьютеру. Но, возможно, это изменится.

Уязвимость присутствует во всех устройствах, начиная с iPhone 4S (с чипом A5) и заканчивая iPhone X (с чипом A11). Apple исправила баг в процессорах A12, поэтому на более новые смартфоны перманентный джейлбрейк поставить будет нельзя.

В конце сентября 2019 года появился альтернативный магазин приложений, для которого не нужен джейлбрейк. Впрочем, даже в таком случае нужно помнить, что любая несертифицированная программа может нести угрозу безопасности.

Читайте также
🧐
Стоит ли делать джейлбрейк
30 малоизвестных функций iOS, о которых вы даже не догадывались
11 новых функций браузера Safari в iOS 13
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress

Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress

10 мелочей для кухни, которые решают много бытовых проблем

10 мелочей для кухни, которые решают много бытовых проблем

3D-принтер Flashforge AD5X

Удобный для новичков 3D-принтер Flashforge AD5X отдают со скидкой 41%

10 гаджетов, чтобы не упахиваться во время генеральной уборки

10 гаджетов, чтобы не упахиваться во время генеральной уборки

Пауэрбанк Nitecore NB Air

Надо брать: неубиваемый внешний аккумулятор от Nitecore

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Автоматическая кофемашина от DeLonghi 

Надо брать: автоматическая кофемашина от DeLonghi со скидкой 23%

Это интересно
Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Реклама
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Комментарии
あなたの夢
28.09.19 14:24
Это не уязвимость в iOS это уязвимость в процессоре!
Евгений Лазовский
28.09.19 14:57
ну вообще именно iOS позволяет этой уязвимости раскрыться, так что в iOS уязвимость тоже присутствует
Леонид Баер
29.09.19 07:17|изменено
Такое ощущение, будто этот бэкдор оставили специально и держали его в секрете до выхода 11 яблока, а потом слили через третье лицо. Просто невероятное совпадение, что эту уязвимость нашли немного после старта продаж 11-го
Лев не против
29.09.19 09:32
А зачем это делать? В чем выгода?
Леонид Баер
29.09.19 16:57
Полагаю, чтобы стимулировать переход на более безопасный чип. Apple грешна, как и все остальные гиганты мира IT.
Лев не против
30.09.19 21:20
Эту уязвимость на практике можно использовать только для джейлбрейка, что не выгодно самой эпл, но выгодно определённому кругу пользователей. А вирусов на ios ты не найдешь, даже если будешь пытаться найти их специально.
Что вы могли пропустить
Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress
Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress
0
16:00
Покупки
Устройства
Canva научилась делить «плоские» изображения на редактируемые слои с помощью ИИ
Canva научилась делить «плоские» изображения на редактируемые слои с помощью ИИ
0
11:14
Веб-сервисы
Новости
Почему люди скупают старые iPod в 2026 году и какой вариант стоит искать
Почему люди скупают старые iPod в 2026 году и какой вариант стоит искать
0
10:00
Технологии
Технологии
Как iPad, но с компромиссами: появились новые подробности о складном iPhone
Как iPad, но с компромиссами: появились новые подробности о складном iPhone
0
09:29
Новости
Устройства
Слияние двух платформ: Microsoft раскрыла первые детали гибридной консоли Xbox Project Helix
Слияние двух платформ: Microsoft раскрыла первые детали гибридной консоли Xbox Project Helix
0
09:10
Новости
Устройства
Looking Glass представила фоторамку, превращающую любые изображения в голограммы
Looking Glass представила фоторамку, превращающую любые изображения в голограммы
0
Вчера
Новости
Устройства
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
0
Вчера
Новости
Устройства
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
0
Вчера
Технологии
Технологии
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
0
Вчера
Android
Новости
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
0
Вчера
Новости
Устройства
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
0
Вчера
Новости
Устройства
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
0
Вчера
Ликбез
Технологии
В Photoshop появился ИИ-помощник, который сам редактирует изображения
В Photoshop появился ИИ-помощник, который сам редактирует изображения
0
Вчера
Новости
Технологии
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
0
10 марта
Новости
Технологии
11 программ для диагностики компьютера, которые должны быть под рукой
11 программ для диагностики компьютера, которые должны быть под рукой
0
10 марта
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Дмитрий2 минуты назад

0 / 0

Смотря как искать. Я могу там найди и за 100к, так же и за 59к. все будут с доставкой со склада в Москве
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
Аватар автора комментария
Сенди2 минуты назад

0 / 0

Не понимаю людей, которые грызут ногти. А ещё очень сильно раздражает и одновременно пугает, когда сосательные конфеты раскусывают/грызут, хруст такой, словно зубы рушат (((
В Сети делятся распространёнными привычками, которые все считают странными: 10 примеров
Аватар автора комментария
Сенди5 минут назад

0 / 0

Такой большой выбор. А я вот в Poco немного разочаровалась. Мне супруг подарил на НГ, а он то уведомления не присылает, то тише их делает. То галерею не отражает (((
Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress
Аватар автора комментария
Сергей Степанов5 минут назад

0 / 0

Привычка писать в конце поста: «А какие привычки окружающих кажутся странными вам? Рассказывайте в комментариях»
В Сети делятся распространёнными привычками, которые все считают странными: 10 примеров
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях