Encontró una vulnerabilidad en el bootrom de todos los dispositivos Apple con chips de A5 a A11

Investigador axi0mX encontrado Una vulnerabilidad en el gestor de arranque de los dispositivos Apple, que se ejecuta durante la primera fase del arranque y luego transfiere el control a iBoot, conocida como checkm8, permite el control total del dispositivo. El exploit publicado podría utilizarse para eludir la verificación del firmware (jailbreak), realizar arranque dual con otros sistemas operativos y habilitar diferentes versiones de iOS.

El problema es notable porque Bootrom reside en la memoria NAND de solo lectura, lo que hace imposible parchear el problema en los dispositivos ya lanzados (la vulnerabilidad solo se puede parchear en nuevos lotes de dispositivos). El problema afecta a los SoC desde A5 hasta A11, utilizados en productos fabricados entre 2011 y 2017, comenzando con iPhone 4S y modelos finales iPhone 8 y X.

Una versión preliminar del código para explotar la vulnerabilidad ya se ha integrado en el kit de herramientas abierto (GPLv3). ipwndfuDiseñado para eliminar el bloqueo del firmware de Apple, el exploit actualmente se limita a crear un volcado de SecureROM, descifrar las claves del firmware de iOS y habilitar JTAG. Es posible realizar un jailbreak automatizado completo de la última versión de iOS, pero aún no se ha implementado, ya que requiere trabajo adicional. Actualmente, el exploit ya ha sido adaptado para los SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 y t8015b, y en el futuro se ampliará para admitir s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 y t8012.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster