Дар пурборкунандаи ҳама дастгоҳҳои Apple бо микросхемаҳои аз A5 то A11 осебпазирӣ пайдо шуд

Мухаккик axi0mX ёфт осебпазирӣ дар боркунаки пурборкунандаи дастгоҳҳои Apple, ки дар марҳилаи аввали боркунӣ кор мекунад ва пас аз он назоратро ба iBoot интиқол медиҳад. Ин осебпазирӣ checkm8 ном дорад ва ба шумо имкон медиҳад, ки назорати пурраи дастгоҳро ба даст оред. Эксплоити нашршуда эҳтимолан барои гузаштан аз санҷиши нармафзор (Jailbreak), ташкили пурборкунии дукаратаи дигар OS ва версияҳои гуногуни iOS истифода мешавад.

Мушкилот назаррас аст, зеро Bootrom дар хотираи танҳо барои хондан NAND ҷойгир аст, ки имкон намедиҳад, ки мушкилот дар дастгоҳҳои аллакай баровардашуда ҳал карда шаванд (осебӣ танҳо дар партияҳои нави дастгоҳҳо ислоҳ карда мешавад). Мушкилот ба A5 то A11 SoCs, ки дар маҳсулоте, ки дар солҳои 2011 ва 2017 сохта шудаанд, аз iPhone 4S то моделҳои iPhone 8 ва X таъсир мерасонад.

Версияи пешакии код барои истифода аз осебпазирӣ аллакай ба абзори кушода (GPLv3) ворид карда шудааст. ipwndfu, барои нест кардани ҳатмӣ ба нармафзори Apple тарҳрезӣ шудааст. Дар айни замон истисмор танҳо бо функсияҳои эҷоди партови SecureROM, рамзкушоӣ кардани калидҳо барои нармафзори нармафзори iOS ва фаъолсозии JTAG маҳдуд аст. Ҷейлбрейки комилан автоматии версияи охирини iOS имконпазир аст, аммо то ҳол амалӣ карда нашудааст, зеро он кори иловагӣ талаб мекунад. Дар айни замон, истисмор аллакай барои SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 ва t8015b мутобиқ карда шудааст ва дар оянда бо дастгирии он васеъ карда мешавад , s5l8940x, 5x, t8942, t5 , s8945, s5, s8747, s7000 ва t7001.

Манбаъ: opennet.ru

Илова Эзоҳ