A fost descoperită o vulnerabilitate în bootrom-ul tuturor dispozitivelor Apple cu cipuri de la A5 la A11

Cercetătorul axi0mX a descoperit o vulnerabilitate în bootloaderul bootrom al dispozitivelor Apple, care funcționează în prima etapă de încărcare și apoi transferă controlul către iBoot. Vulnerabilitatea a fost denumită checkm8 și permite obținerea controlului complet asupra dispozitivului. Exploatul publicat poate fi utilizat potențial pentru a ocoli verificarea firmware-urilor (Jailbreak), pentru a organiza un dual boot al altor OS-uri și a diferitelor versiuni de iOS.

Problema este notabilă deoarece Bootrom se află în memoria NAND accesibilă doar în mod citire, ceea ce nu permite remedierea problemei în dispozitivele deja lansate (vulnerabilitatea poate fi corectată doar în loturile noi de dispozitive). Problema apare în SoC-urile de la A5 la A11, utilizate în produsele fabricate între 2011 și 2017, începând de la iPhone 4S și terminând cu modelele iPhone 8 și X.

O variantă preliminară a codului pentru exploatarea vulnerabilității este deja integrată în instrumente open-source (GPLv3) ipwndfu, destinat eliminării legăturii cu firmware-urile Apple. Exploatul este în prezent limitat la funcțiile de creare a unui dump SecureROM, deschiderea cheilor pentru firmware-urile cu iOS și activarea JTAG. Un jailbreak complet automatizat pentru cea mai recentă versiune de iOS este posibil, dar nu a fost încă implementat, deoarece necesită muncă suplimentară. În prezent, exploatul este deja adaptat pentru SoC-urile s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 și t8015, iar în viitor va fi extins cu suport pentru s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 și t8012.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster