Investigador axi0mX Una vulnerabilidad en el gestor de arranque de los dispositivos Apple, que se ejecuta durante la primera fase del arranque y luego transfiere el control a iBoot, conocida como checkm8, permite el control total del dispositivo. El exploit publicado podría utilizarse para eludir la verificación del firmware (jailbreak), realizar arranque dual con otros sistemas operativos y habilitar diferentes versiones de iOS.
El problema es notable porque Bootrom reside en la memoria NAND de solo lectura, lo que hace imposible parchear el problema en los dispositivos ya lanzados (la vulnerabilidad solo se puede parchear en nuevos lotes de dispositivos). El problema afecta a los SoC desde A5 hasta A11, utilizados en productos fabricados entre 2011 y 2017, comenzando con iPhone 4S y modelos finales iPhone 8 y X.
Una versión preliminar del código para explotar la vulnerabilidad ya se ha integrado en el kit de herramientas abierto (GPLv3). Diseñado para eliminar el bloqueo del firmware de Apple, el exploit actualmente se limita a crear un volcado de SecureROM, descifrar las claves del firmware de iOS y habilitar JTAG. Es posible realizar un jailbreak automatizado completo de la última versión de iOS, pero aún no se ha implementado, ya que requiere trabajo adicional. Actualmente, el exploit ya ha sido adaptado para los SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 y t8015b, y en el futuro se ampliará para admitir s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 y t8012.
Fuente: opennet.ru
