Eine Schwachstelle im Bootrom aller Apple-Geräte mit Chips von A5 bis A11 wurde gefunden

Forscher axi0mX fand Eine Schwachstelle im Bootloader bootrom von Apple-Geräten, der in der frühesten Phase des Bootvorgangs arbeitet und dann die Kontrolle an iBoot übergibt. Die Schwachstelle erhielt den Namen checkm8 und ermöglicht die vollständige Kontrolle über das Gerät. Der veröffentlichte Exploit kann potenziell verwendet werden, um die Überprüfung von Firmware-Versionen zu umgehen (Jailbreak), ein Dual Boot von anderen Betriebssystemen und verschiedenen Versionen von iOS zu ermöglichen.

Das Problem ist bemerkenswert, da Bootrom sich im nur lesbaren NAND-Speicher befindet, was es unmöglich macht, das Problem auf bereits veröffentlichten Geräten zu beheben (die Schwachstelle kann nur in neuen Serien von Geräten behoben werden). Das Problem tritt bei SoCs von A5 bis A11 auf, die in Produkten verwendet werden, die zwischen 2011 und 2017 erstellt wurden, beginnend mit dem iPhone 4S und endend mit den Modellen iPhone 8 und X.

Eine vorläufige Version des Codes zur Ausnutzung der Schwachstelle wurde bereits in die Open-Source (GPLv3) Werkzeuge integriert ipwndfu, das zum Entsperren von Apple-Firmware gedacht ist. Der Exploit beschränkt sich derzeit auf Funktionen zur Erstellung von SecureROM-Dumps, zur Entschlüsselung von Schlüsseln für Firmware mit iOS und zur Aktivierung von JTAG. Ein vollständig automatisierter Jailbreak der letzten iOS-Version ist möglich, aber derzeit nicht umgesetzt, da er zusätzliche Arbeit erfordert. Derzeit ist der Exploit bereits für die SoCs s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 und t8015 angepasst und wird in Zukunft um die Unterstützung von s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 und t8012 erweitert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4