Ua loaʻa kahi nāwaliwali i ka bootrom o nā mea Apple āpau me nā pahu mai A5 a i A11

Mea noiʻi axi0mX loaa he vulnerability i loko o ka bootrom loader o Apple manaʻo, e hana ana ma ka mua loa o ka boot, a laila hoʻoili mana i iBoot. Ua kapa ʻia ka vulnerability checkm8 a hiki iā ʻoe ke loaʻa ka mana piha ma luna o ka hāmeʻa. Hiki ke hoʻohana ʻia ka mea i paʻi ʻia e kāpae i ka hōʻoia firmware (Jailbreak), hoʻonohonoho i ka hoʻouka pālua ʻana o nā OS ʻē aʻe a me nā ʻano like ʻole o iOS.

ʻIke ʻia ka pilikia no ka mea aia ʻo Bootrom i ka hoʻomanaʻo NAND heluhelu wale nō, ʻaʻole ia e ʻae i ka hoʻoponopono ʻana i ka pilikia i nā polokalamu i hoʻokuʻu ʻia (hiki ke hoʻopaʻa ʻia ka nāwaliwali i nā pūʻulu hou o nā polokalamu). Pili ka pilikia i ka A5 ma o A11 SoC i hoʻohana ʻia i nā huahana i kūkulu ʻia ma waena o 2011 a me 2017, mai ka iPhone 4S a i ka iPhone 8 a me nā hiʻohiʻona X.

Ua hoʻohui mua ʻia kahi mana mua o ke code no ka hoʻohana ʻana i ka nāwaliwali i ka hāmeʻa hāmama (GPLv3). ipwndfu, i hoʻolālā ʻia e wehe i ka paʻa ʻana iā Apple firmware. Ua kaupalena ʻia ka hoʻohana ʻana i nā hana o ka hana ʻana i kahi pahu SecureROM, wehe i nā kī no iOS firmware, a hiki iā JTAG. Hiki i kahi jailbreak piha piha o ka hoʻokuʻu hou ʻana o IOS, akā ʻaʻole i hoʻokō ʻia no ka mea e koi ana i ka hana hou. I kēia manawa, ua hoʻololi ʻia ka hoʻohana ʻana no SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 a me t8015b, a i ka wā e hiki mai ana e hoʻonui ʻia me ke kākoʻo no s5l 8940, s5l 8942, s5l 8945 5x, 8747x, t7000, t7001 , s7002, s8000, s8001, s8003 a me t8012.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka