Wygląda na to, że istnieje kolejny potencjalnie duży exploit dla systemu iOS. Według badacz bezpieczeństwa, który na Twitterze występuje pod pseudonimem „axi0mX”., istnieje luka w zabezpieczeniach każdego urządzenia z systemem iOS wyposażonego w chip Apple A5 lub Apple A11, który obejmuje m.in. iPhone'a X, iPhone'a 8 i iPada, którego początki sięgają iPada 2. Badacz nazywa exploit „checkm8” i opublikował go na Twitterze.
Exploit sam w sobie jest tak zwanym exploitem bootrom, co zasadniczo oznacza, że jest to luka w zabezpieczeniach pamięci ROM urządzenia, czyli pamięci tylko do odczytu, a nie oprogramowania. Oznacza to, że Apple nie może rozwiązać problemu poprzez aktualizację oprogramowania, więc urządzenia z uszkodzonymi chipami są w zasadzie trwale podatne na ataki.
Polecane filmy
To dość znaczące znalezisko i może sprawić, że pierwsze z nich będzie niełatalne jailbreak dla iPhone'ów za kilka lat. Ostatni publicznie udostępniony exploit bootrom dla iPhone'a został wydany dla iPhone'a 4 w 2010 roku i mógł pozwolić każdemu posiadaczowi urządzenia wyposażonego w chip od A5 do A11 na jailbreakowanie swoich telefonów, jeśli tak się stanie wybierać. Istnieją inne jailbreaki dla iPhone'ów, ale opierają się one na wadach oprogramowania i można je załatać.
Powiązany
- Z innego raportu wynika, że iPhone 15 Pro będzie droższy
- Jak szybko naładować iPhone'a
- Z raportu wynika, że Apple może stanąć w obliczu „poważnych” niedoborów iPhone'a 15 w związku z problemami produkcyjnymi
Oczywiście nie będziesz w stanie od razu jailbreakować swojego iPhone'a za pomocą tego exploita – i nadal możesz nigdy nie być w stanie tego zrobić. Po pierwsze, ktoś musi stworzyć jailbreak wykorzystujący tę lukę, a nie ma gwarancji, że kiedykolwiek to nastąpi. Mimo wszystko wiadomo Programista jailbreak Pwn20wnd wydaje się być zainteresowany exploitem i może stworzyć jailbreak, który go wykorzysta.
Checkm8 może mieć również inne konsekwencje. Według axi0mX można go ostatecznie wykorzystać do przejścia na starsze wersje systemu iOS bez udziału Apple, a także do podwójnego rozruchu systemu iOS. Oczywiście mógłby zostać wykorzystany również przez hakerów, jednak do działania potrzebny jest fizyczny dostęp do urządzenia, więc przynajmniej hakerzy nie będą mogli z niego skorzystać zdalnie.
Exploit jest obecnie dostępny na GitHubie, ale obecnie jest oznaczony jako wersja beta. Exploity do jailbreakowania często są dostarczane z łatwymi w użyciu narzędziami, które umożliwiają użytkownikom korzystanie z nich — ale na razie sprawdźm8 jest nadal bardzo techniczny i może zepsuć iPhone'a, jeśli będzie używany bez odpowiedniej wiedzy technicznej. Oczywiście nigdy nie zalecamy jailbreakowania iPhone'a, ponieważ unieważnia to gwarancję urządzenia, powoduje, że urządzenie jest mniej bezpieczne i może sprawić, że urządzenie nie będzie nadawało się do użytku jeśli coś pójdzie nie tak.
Zalecenia redaktorów
- Twój następny iPhone może nie mieć ramek. Oto dlaczego może to stanowić problem
- Zgubiłem iPhone'a podczas marzeń o wakacjach – i to nie był koszmar
- To jedyne 2 powody, dla których nie mogę się doczekać iPhone'a 15 Pro
- iPhone właśnie został sprzedany na aukcji za szaloną kwotę
- Wścieknę się, jeśli iPhone 15 Pro nie dostanie tej jednej funkcji
Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.