Wykryto lukę w bootrom wszystkich urządzeń Apple z chipami od A5 do A11

Badacz axi0mX odkrył luka w bootromie urządzeń Apple, która działa na najwcześniejszym etapie uruchamiania, a następnie przejmuje kontrolę nad iBoot. Luka otrzymała nazwę checkm8 i umożliwia pełną kontrolę nad urządzeniem. Opublikowany exploit potencjalnie może być używany do obejścia weryfikacji oprogramowania (Jailbreak), uruchamiania innych systemów operacyjnych oraz różnych wersji iOS.

Problem jest istotny, ponieważ Bootrom znajduje się w pamięci NAND dostępnej tylko do odczytu, co uniemożliwia naprawienie problemu w już wydanych urządzeniach (lukę można naprawić tylko w nowych seriach urządzeń). Problem występuje w SoC od A5 do A11, używanych w produktach stworzonych w latach 2011-2017, zaczynając od iPhone'a 4S i kończąc na modelach iPhone 8 oraz X.

Wstępna wersja kodu do wykorzystania luki została już zintegrowana z otwartym (GPLv3) narzędziem ipwndfu, przeznaczonym do odblokowywania oprogramowań Apple. Exploit ogranicza się obecnie do funkcji tworzenia zrzutu SecureROM, odszyfrowywania kluczy dla oprogramowań z iOS oraz aktywacji JTAG. Pełny zautomatyzowany jailbreak najnowszej wersji iOS jest możliwy, ale jeszcze nie został zrealizowany, ponieważ wymaga dodatkowej pracy. Obecnie exploit został już dostosowany do SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 i t8015, a w przyszłości będzie rozszerzony o wsparcie dla s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 i t8012.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster