Fuarthas leochaileacht i tosaithe gach feiste Apple le sliseanna ó A5 go A11

Taighdeoir axi0mX fuarthas leochaileacht i lódóir bootrom feistí Apple, a oibríonn ag an gcéad chéim den tosaithe, agus a aistríonn rialú chuig iBoot ansin. Tugtar checkm8 ar an leochaileacht agus ligeann sé duit smacht iomlán a fháil ar an bhfeiste. Is féidir an leas foilsithe a úsáid chun fíorú firmware a sheachbhóthar (Jailbreak), chun tosaithe dúbailte a eagrú ar OSanna eile agus leaganacha éagsúla de iOS.

Tá an fhadhb suntasach toisc go bhfuil Bootrom suite i gcuimhne NAND inléite amháin, rud nach gceadaíonn sé an fhadhb a réiteach i bhfeistí atá eisithe cheana féin (ní féidir an leochaileacht a shocrú ach amháin i mbaisceanna nua feistí). Bíonn tionchar ag an bhfadhb ar an A5 trí A11 SoCs a úsáidtear i dtáirgí a tógadh idir 2011 agus 2017, ó iPhone 4S go samhlacha iPhone 8 agus X.

Tá réamhleagan den chód chun an leochaileacht a shaothrú comhtháite cheana féin san fhoireann uirlisí oscailte (GPLv3). ipwndfu, a ceapadh chun ceangailteach le firmware Apple a bhaint. Tá an saothrú teoranta faoi láthair d'fheidhmeanna dumpála SecureROM a chruthú, eochracha a dhíchriptiú le haghaidh firmware iOS, agus JTAG a chumasú. Is féidir jailbreak iomlán uathoibrithe den scaoileadh iOS is déanaí a dhéanamh, ach níl sé curtha i bhfeidhm go fóill mar go dteastaíonn obair bhreise uaidh. Faoi láthair, tá an leas curtha in oiriúint cheana féin le haghaidh SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 agus t8015b, agus sa todhchaí leathnófar é le tacaíocht do 5l, 8940l, 5, 8942, 5, 8945, 5, 8747, 7000, 7001, 7002, 8000, 8001, 8003, 8012, XNUMX x, XNUMXx, tXNUMX, tXNUMX , sXNUMX, sXNUMX, sXNUMX, sXNUMX agus tXNUMX.

Foinse: oscailtenet.ru

Add a comment