Исследователь под ником axi0mX нашёл в iOS серьёзную уязвимость. Она позволяет установить на iPhone джейлбрейк, который потом будет невозможно удалить. Касается это миллионов смартфонов.

Уязвимость называется checkm8 — её нашли в загрузочном запоминающем устройстве, именуемом BootROM. С помощью бага хакеры могут получить доступ к функциям iOS, недоступным обычным пользователям. Поскольку на BootROM невозможно записать какую-либо информацию, Apple не сможет исправить уязвимость с помощью программного обновления.

Исследователь решил поделиться уязвимостью с общественностью, поскольку считает, что так iOS станет лучше для всех. Благодаря багу разработчики смогут без проблем создавать джейлбрейки для последних версий операционной системы. На старых версиях, в которых больше проблем с системой безопасности, им больше сидеть не придётся.

Пока, правда, никто такой джейлбрейк не создал. Сейчас вы не можете просто скачать программу, взломать свой iPhone и начать ставить на него приложения, которых нет в App Store. К тому же, уязвимость требует каждый раз подключать устройство по USB к компьютеру. Но, возможно, это изменится.

Уязвимость присутствует во всех устройствах, начиная с iPhone 4S (с чипом A5) и заканчивая iPhone X (с чипом A11). Apple исправила баг в процессорах A12, поэтому на более новые смартфоны перманентный джейлбрейк поставить будет нельзя.

В конце сентября 2019 года появился альтернативный магазин приложений, для которого не нужен джейлбрейк. Впрочем, даже в таком случае нужно помнить, что любая несертифицированная программа может нести угрозу безопасности.