Investigador axi0mX una vulnerabilidad en el bootrom de los dispositivos Apple, que opera en la etapa más temprana de arranque y luego transfiere el control a iBoot. La vulnerabilidad se llama checkm8 y permite obtener control total del dispositivo. El exploit publicado puede ser utilizado potencialmente para eludir la verificación de firmware (Jailbreak), facilitar el arranque dual de otros sistemas operativos y diferentes versiones de iOS.
El problema es notable porque el Bootrom se encuentra en la memoria NAND solo de lectura, lo que impide solucionar el problema en los dispositivos ya lanzados (la vulnerabilidad solo puede ser corregida en nuevas series de dispositivos). El problema se manifiesta en los SoC desde A5 hasta A11, utilizados en productos fabricados entre 2011 y 2017, comenzando con el iPhone 4S y finalizando con los modelos iPhone 8 y X.
Un prototipo del código para explotar la vulnerabilidad ya ha sido integrado en la herramienta de código abierto (GPLv3) , destinada a eliminar el bloqueo de los firmwares de Apple. El exploit actualmente se limita a funciones de creación de volcado de SecureROM, descifrado de claves para firmwares con iOS y habilitación de JTAG. Un jailbreak automatizado completo para la última versión de iOS es posible, pero aún no se ha implementado, ya que requiere trabajo adicional. En este momento, el exploit ya está adaptado para SoCs s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 y t8015; y en el futuro se ampliará con soporte para s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 y t8012.
Fuente: opennet.ru
