Уязвимость в iOS позволяет установить перманентный джейлбрейк на миллионы iPhone

Это касается всех устройств, начиная с iPhone 4S и заканчивая iPhone X.

Исследователь под ником axi0mX нашёл в iOS серьёзную уязвимость. Она позволяет установить на iPhone джейлбрейк, который потом будет невозможно удалить. Касается это миллионов смартфонов.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Уязвимость называется checkm8 — её нашли в загрузочном запоминающем устройстве, именуемом BootROM. С помощью бага хакеры могут получить доступ к функциям iOS, недоступным обычным пользователям. Поскольку на BootROM невозможно записать какую-либо информацию, Apple не сможет исправить уязвимость с помощью программного обновления.

Исследователь решил поделиться уязвимостью с общественностью, поскольку считает, что так iOS станет лучше для всех. Благодаря багу разработчики смогут без проблем создавать джейлбрейки для последних версий операционной системы. На старых версиях, в которых больше проблем с системой безопасности, им больше сидеть не придётся.

Пока, правда, никто такой джейлбрейк не создал. Сейчас вы не можете просто скачать программу, взломать свой iPhone и начать ставить на него приложения, которых нет в App Store. К тому же, уязвимость требует каждый раз подключать устройство по USB к компьютеру. Но, возможно, это изменится.

Уязвимость присутствует во всех устройствах, начиная с iPhone 4S (с чипом A5) и заканчивая iPhone X (с чипом A11). Apple исправила баг в процессорах A12, поэтому на более новые смартфоны перманентный джейлбрейк поставить будет нельзя.

В конце сентября 2019 года появился альтернативный магазин приложений, для которого не нужен джейлбрейк. Впрочем, даже в таком случае нужно помнить, что любая несертифицированная программа может нести угрозу безопасности.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Леонид Баер
29.09.19 07:17
| изменено
Такое ощущение, будто этот бэкдор оставили специально и держали его в секрете до выхода 11 яблока, а потом слили через третье лицо. Просто невероятное совпадение, что эту уязвимость нашли немного после старта продаж 11-го
Лев не против
29.09.19 09:32
А зачем это делать? В чем выгода?
Леонид Баер
29.09.19 16:57
Полагаю, чтобы стимулировать переход на более безопасный чип. Apple грешна, как и все остальные гиганты мира IT.
Лев не против
30.09.19 21:20
Эту уязвимость на практике можно использовать только для джейлбрейка, что не выгодно самой эпл, но выгодно определённому кругу пользователей. А вирусов на ios ты не найдешь, даже если будешь пытаться найти их специально.
Читать все комментарии