Kërkuesi axi0mX një dobësi në bootloader-in bootrom të pajisjeve Apple, i cili punon në fazën e parë të ngarkimit dhe më pas kalon kontrollin te iBoot. Dobësia mori emrin checkm8 dhe lejon marrjen e kontrollit të plotë mbi pajisjen. Eksploiti i publikuar mund të përdoret potencialisht për të anashkaluar verifikimin e firmware-ve (Jailbreak), për të organizuar ngarkimin unik të OS-ve të tjerë dhe versioneve të ndryshme të iOS.
Problemi është i rëndësishëm sepse Bootrom ndodhet në një memorie NAND vetëm për shkreadhimin, e cila nuk lejon zgjidhjen e problemit në pajisjet e tashme (dobësia mund të rregullohet vetëm në seritë e reja të pajisjeve). Problemi shfaqet në SoC nga A5 deri në A11, të përdorura në produktet e krijuara nga viti 2011 deri më 2017, që fillon me iPhone 4S dhe përfundon me modelet iPhone 8 dhe X.
Një version paraprak i kodit për shfrytëzimin e dobësisë tashmë është integruar në një mjet të hapur (GPLv3) , i cili është i destinuar për të hequr lidhjen nga firmware-t e Apple. Eksploiti aktualisht është i kufizuar në funksionet e krijimit të dump-it të SecureROM, dekodimit të çelzave për firmware-t me iOS dhe aktivizimit të JTAG. Një jailbreak i plotë dhe automatizuar për lëshimin e fundit të iOS është i mundshëm, por ende nuk është realizuar, pasi kërkon punë të mëtejshme. Aktualisht eksploiti është tashmë i adaptuar për SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 dhe t8015b, dhe në të ardhmen do të zgjerohet me mbështetje për s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 dhe t8012.
Burimi: opennet.ru
