Експлойт Checkm8 може створити новий джейлбрейк для iPhone, який неможливо виправити

Схоже, існує ще один потенційно величезний експлойт для iOS. Відповідно до дослідник безпеки, який носить ім’я «axi0mX» у Twitter, існує вразливість для будь-якого пристрою iOS, який має чіп Apple A5 через чіп Apple A11, який включає подібні до iPhone X, моделі iPhone 8 і iPad, починаючи з iPad 2. Дослідник назвав експлойт «checkm8» і опублікував його в Twitter.

Сам експлойт є так званим бутром-експлойтом, що в основному означає, що це вразливість у ПЗУ пристрою або в пам’яті лише для читання, а не в програмному забезпеченні. Це означає, що Apple не може вирішити проблему за допомогою оновлення програмного забезпечення, тому пристрої з ураженими чіпами в основному постійно вразливі.

Рекомендовані відео

Це досить важлива знахідка, і вона може стати причиною того, що першу неможливо виправити джейлбрейк для iPhone через кілька років. Останній публічно випущений експлойт Bootrom для iPhone був випущений для iPhone 4 у 2010 році, і він міг дозволити будь-кому, хто має пристрій із чіпом від A5 до A11, зламувати свої телефони, якщо вони так вибрати. Існують інші джейлбрейки, доступні для iPhone, але вони базуються на недоліках програмного забезпечення та можуть бути виправлені.

Пов'язані

  • Інший звіт передбачає, що iPhone 15 Pro буде дорожчим
  • Як швидко зарядити iPhone
  • Apple може зіткнутися з «серйозною» нестачею iPhone 15 через проблему виробництва, йдеться у звіті

Звичайно, ви не зможете зробити джейлбрейк свого iPhone за допомогою цього експлойту відразу — і, можливо, ви ніколи не зможете. По-перше, хтось має створити джейлбрейк, який використовує вразливість, і немає жодної гарантії, що це коли-небудь станеться. Все-таки відомо розробник джейлбрейка Pwn20wnd здається, зацікавлений у експлойті, і цілком може створити джейлбрейк, який використовує його.

Checkm8 також може мати інші наслідки. За словами axi0mX, зрештою його можна використовувати для повернення до старих версій iOS без участі Apple, а також для подвійного завантаження iOS. Звичайно, ним також можуть скористатися хакери, однак для роботи потрібен фізичний доступ до пристрою, тож принаймні хакери не зможуть використовувати його віддалено.

Наразі експлойт доступний на GitHub, але зараз він позначений як бета-версія. Експлойти для джейлбрейку часто постачаються з простими у використанні інструментами, які дозволяють користувачам скористатися ними, але поки що checkm8 все ще дуже технічний і може зламати iPhone, якщо використовувати його без відповідних технічних знань. Звичайно, ми ніколи не рекомендуємо робити джейлбрейк iPhone, оскільки це анулює гарантію на пристрій, робить пристрій менш безпечним і може зробити ваш пристрій непридатним для використання якщо щось піде не так.

Рекомендації редакції

  • Ваш наступний iPhone може не мати рамок. Ось чому це може бути проблемою
  • Я втратив свій iPhone під час відпустки мрії — і це не був кошмар
  • Це єдині 2 причини, чому я в захваті від iPhone 15 Pro
  • iPhone щойно продали за шалену суму на аукціоні
  • Я буду розлючений, якщо iPhone 15 Pro не отримає цієї функції

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.