Uurija axi0mX augu Apple seadmestiku bootrom laadijates, mis töötab kĂ”ige varasemas laadimisetapis ja edastab juhtimise iBootile. Augu nimeks on checkm8 ja see vĂ”imaldab saada tĂ€isteksti seadme ĂŒle. Avaldatud eksploit vĂ”ib potentiaalselt neid kasutada, et mööduda tarkvara kinnitamisest (Jailbreak), korraldada kaheastmelist kĂ€ivitamist muude operatsioonisĂŒsteemide ja erinevate iOS-i versioonide jaoks.
Probleem on tÀhelepanuvÀÀrne selle poolest, et Bootrom asub ainult lugemiseks mÔeldud NAND-mÀlus, mis ei luba probleemi lahendada juba vÀlja antud seadmetes (auku saab parandada ainult uutes partiides). Probleem ilmneb A5 kuni A11 SoC-des, mida on kasutatud 2011. aastast 2017. aastani toodetud toodetes, alustades iPhone 4S-st ja lÔpetades iPhone 8 ja X mudelitega.
Ettevalmistav kood variandi jaoks, mis vÔimaldab aukude kasutamist, on juba integreeritud avatud (GPLv3) tööriistakasti , mis on mÔeldud Apple'i tarkvarade vabanemiseks. Eksploit on hetkel piiratud ainult SecureROMi dumpimise, iOS-i tarkvara jaoks vÔtmete dekodeerimise ja JTAG aktiveerimise funktsioonidega. TÀiesti automatiseeritud jailbreak viimase iOS-i vÀljaande jaoks on vÔimalik, kuid hetkel ei ole see veel rakendatud, kuna see vajab tÀiendavat tööd. Praegu on eksploit kohandatud SoC-dele s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 ja t8015, tulevikus laieneb see toetama s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 ja t8012.
Allikas: opennet.ru
