Chercheur axi0mX une vulnĂ©rabilitĂ© dans le bootrom des appareils Apple, qui fonctionne au tout dĂ©but du processus de dĂ©marrage et transmet ensuite le contrĂŽle Ă iBoot. La vulnĂ©rabilitĂ© a Ă©tĂ© nommĂ©e checkm8 et permet de prendre le contrĂŽle total de l'appareil. L'exploit publiĂ© peut potentiellement ĂȘtre utilisĂ© pour contourner la vĂ©rification des firmwares (Jailbreak), organiser un double dĂ©marrage d'autres systĂšmes d'exploitation et diffĂ©rentes versions d'iOS.
Le problĂšme est remarquable car le Bootrom se trouve dans une mĂ©moire NAND en lecture seule, ce qui empĂȘche de rĂ©soudre le problĂšme sur les appareils dĂ©jĂ sortis (la vulnĂ©rabilitĂ© ne peut ĂȘtre corrigĂ©e que dans de nouveaux lots d'appareils). Le problĂšme se manifeste dans les SoC allant de A5 Ă A11, utilisĂ©s dans les produits créés entre 2011 et 2017, allant de l'iPhone 4S aux modĂšles iPhone 8 et X.
Une version préliminaire du code pour exploiter la vulnérabilité a déjà été intégrée dans l'outil open source (GPLv3) , destiné à déverrouiller les firmwares Apple. L'exploit est pour l'instant limité aux fonctionnalités de création de dump de SecureROM, de déchiffrement des clés pour les firmwares iOS et d'activation de JTAG. Un jailbreak automatisé complet de la derniÚre version d'iOS est possible, mais n'a pas encore été réalisé, car il nécessite un travail supplémentaire. Actuellement, l'exploit a déjà été adapté pour les SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 et t8015b, et sera étendu à l'avenir pour supporter s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 et t8012.
Source : opennet.ru
