Leitud haavatavus Apple'i seadmete bootrom'is, millel on A5 kuni A11 kiibid

Uurija axi0mX leidis augu Apple seadmestiku bootrom laadijates, mis töötab kĂ”ige varasemas laadimisetapis ja edastab juhtimise iBootile. Augu nimeks on checkm8 ja see vĂ”imaldab saada tĂ€isteksti seadme ĂŒle. Avaldatud eksploit vĂ”ib potentiaalselt neid kasutada, et mööduda tarkvara kinnitamisest (Jailbreak), korraldada kaheastmelist kĂ€ivitamist muude operatsioonisĂŒsteemide ja erinevate iOS-i versioonide jaoks.

Probleem on tÀhelepanuvÀÀrne selle poolest, et Bootrom asub ainult lugemiseks mÔeldud NAND-mÀlus, mis ei luba probleemi lahendada juba vÀlja antud seadmetes (auku saab parandada ainult uutes partiides). Probleem ilmneb A5 kuni A11 SoC-des, mida on kasutatud 2011. aastast 2017. aastani toodetud toodetes, alustades iPhone 4S-st ja lÔpetades iPhone 8 ja X mudelitega.

Ettevalmistav kood variandi jaoks, mis vÔimaldab aukude kasutamist, on juba integreeritud avatud (GPLv3) tööriistakasti ipwndfu, mis on mÔeldud Apple'i tarkvarade vabanemiseks. Eksploit on hetkel piiratud ainult SecureROMi dumpimise, iOS-i tarkvara jaoks vÔtmete dekodeerimise ja JTAG aktiveerimise funktsioonidega. TÀiesti automatiseeritud jailbreak viimase iOS-i vÀljaande jaoks on vÔimalik, kuid hetkel ei ole see veel rakendatud, kuna see vajab tÀiendavat tööd. Praegu on eksploit kohandatud SoC-dele s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 ja t8015, tulevikus laieneb see toetama s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 ja t8012.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster