A5 සිට A11 දක්වා චිප්ස් සහිත සියලුම Apple උපාංගවල bootrom හි අවදානමක් සොයා ගන්නා ලදී

පර්යේෂක axi0mX සොයාගත්තා ආරම්භයේ පළමු අදියරේදී ක්‍රියා කරන, පසුව iBoot වෙත පාලනය මාරු කරන Apple උපාංගවල bootrom loader හි ඇති අවදානම. අවදානම චෙක්එම්8 ලෙස නම් කර ඇති අතර උපාංගය මත සම්පූර්ණ පාලනය ලබා ගැනීමට ඔබට ඉඩ සලසයි. ප්‍රකාශිත සූරාකෑම ස්ථිරාංග සත්‍යාපනය (Jailbreak) මඟ හැරීමට, අනෙකුත් OS වල ද්විත්ව ආරම්භ කිරීම සහ iOS හි විවිධ අනුවාද සඳහා භාවිතා කළ හැක.

Bootrom කියවීමට පමණක් NAND මතකයේ පිහිටා ඇති බැවින් ගැටළුව කැපී පෙනේ, එය දැනටමත් නිකුත් කර ඇති උපාංගවල ගැටළුව විසඳීමට ඉඩ නොදේ (අවදානම් බව නිවැරදි කළ හැක්කේ නව උපාංග කාණ්ඩවල පමණි). ගැටළුව iPhone 5S සිට iPhone 11 සහ X මාදිලි දක්වා 2011 සහ 2017 අතර නිපදවන ලද නිෂ්පාදනවල භාවිතා කරන A4 සිට A8 SoCs වලට බලපායි.

අවදානම සූරාකෑම සඳහා කේතයේ මූලික අනුවාදයක් දැනටමත් විවෘත (GPLv3) මෙවලම් කට්ටලයට ඒකාබද්ධ කර ඇත. ipwndfu, Apple firmware වෙත බන්ධනය ඉවත් කිරීමට නිර්මාණය කර ඇත. සූරාකෑම දැනට SecureROM ඩම්ප් එකක් සෑදීම, iOS ස්ථිරාංග සඳහා යතුරු විකේතනය කිරීම සහ JTAG සක්‍රීය කිරීමේ කාර්යයන්ට සීමා වී ඇත. නවතම iOS නිකුතුවේ සම්පූර්ණ ස්වයංක්‍රීය Jailbreak කළ හැකි නමුත්, අතිරේක කාර්යයක් අවශ්‍ය වන බැවින් තවමත් ක්‍රියාත්මක කර නොමැත. දැනට, සූරාකෑම දැනටමත් SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 සහ t8015b සඳහා අනුවර්තනය වී ඇති අතර, අනාගතයේදී එය 5x8940, 5 සඳහා සහය දක්වයි. s8942l5x, 8945x, t5, t8747 , s7000, s7001, s7002, s8000 සහ t8001.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න