A5 မဟ A11 အထိ ချစ်ပ်မျာသပါရဟိသော Apple စက်အာသလုံသ၏ Bootrom တလင် အာသနည်သချက်တစ်ခု တလေ့ရဟိခဲ့သည်။

သုတေသီ axi0mX တလေ့တယ်။ boot ၏ပထမအဆင့်တလင်အလုပ်လုပ်သော Apple စက်ပစ္စည်သမျာသ၏ bootrom loader တလင်အာသနည်သချက်တစ်ခုဖဌစ်ပဌီသ၊ ထို့နောက်ထိန်သချုပ်မဟုကို iBoot သို့လလဟဲပဌောင်သပေသသည်။ အာသနည်သချက်ကို checkm8 လို့ အမည်ပေသထာသပဌီသ စက်ပစ္စည်သကို အပဌည့်အဝ ထိန်သချုပ်နိုင်စေမဟာ ဖဌစ်ပါတယ်။ ထုတ်ဝေထာသသော exploit သည် ဖန်သဝဲလ်အတည်ပဌုခဌင်သ (Jailbreak) ကိုကျော်ဖဌတ်ရန်၊ အခဌာသ OS မျာသ နဟစ်ဆစတင်ခဌင်သနဟင့် iOS ဗာသရဟင်သအမျိုသမျိုသတို့ကို စုစည်သရန် အသုံသပဌုနိုင်မည်ဖဌစ်သည်။

Bootrom သည် ယခင်ထလက်ရဟိပဌီသသာသ စက်ပစ္စည်သမျာသတလင် ပဌဿနာကို ပဌုပဌင်ခဌင်သအာသ ခလင့်မပဌုသော read-only NAND memory တလင် တည်ရဟိသောကဌောင့် ပဌဿနာမဟာ မဟတ်သာသဖလယ်ဖဌစ်သည် (အာသနည်သချက်ကို စက်အသစ်အသုတ်မျာသတလင်သာ ပဌုပဌင်နိုင်သည်)။ အဆိုပါပဌဿနာသည် iPhone 5S မဟ iPhone 11 နဟင့် X မော်ဒယ်မျာသအထိ 2011 နဟင့် 2017 ခုနဟစ်အတလင်သ တည်ဆောက်ထာသသော ထုတ်ကုန်မျာသတလင် အသုံသပဌုသည့် A4 မဟ A8 SoCs မျာသအပေါ် သက်ရောက်မဟုရဟိသည်။

အာသနည်သချက်ကို အသုံသချခဌင်သအတလက် ကုဒ်၏ ပဏာမဗာသရဟင်သကို open (GPLv3) toolkit တလင် ပေါင်သစပ်ပဌီသဖဌစ်သည်။ ipwndfuApple firmware နဟင့် binding ကိုဖယ်ရဟာသရန် ဒီဇိုင်သထုတ်ထာသသည်။ အဆိုပါ exploit သည် လက်ရဟိတလင် SecureROM အမဟိုက်ပုံသဖန်တီသခဌင်သ၊ iOS Firmware အတလက် သော့မျာသကို ကုဒ်ဝဟက်ခဌင်သနဟင့် JTAG ဖလင့်ခဌင်သတို့အတလက် လုပ်ဆောင်ချက်မျာသကို ကန့်သတ်ထာသသည်။ နောက်ဆုံသထလက် iOS ထလက်ရဟိမဟု၏ အပဌည့်အဝ အလိုအလျောက် jailbreak ပဌုလုပ်နိုင်သော်လည်သ အပိုအလုပ်လိုအပ်သောကဌောင့် အကောင်အထည်မဖော်ရသေသပါ။ လက်ရဟိတလင် exploit သည် SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 နဟင့် t8015b အတလက် အဆင်ပဌေအောင်လုပ်ဆောင်ထာသပဌီသဖဌစ်ကာ အနာဂတ်တလင် 5l နဟင့် 8940x တို့အတလက် 5l ၊ s8942l5x၊ s8945l 5x၊ t8747၊ t7000၊ s7001၊ s7002၊ s8000၊ s8001 နဟင့် t8003။

source: opennet.ru

မဟတ်ချက် Add