Massiivne läbimurre Jailbreakile iOS-is, kui teadlane tutvustab püsivat unpatchable Exploiti

Apple / Massiivne läbimurre Jailbreakile iOS-is, kui teadlane tutvustab püsivat unpatchable Exploiti 1 minut loetud

IPhone'i vanglakaristus avab kasutajatele mitmesuguseid uusi funktsioone ja võimalusi



Jailbreakingu idee on olnud juba üsna pikka aega. See lubab rohkem kontrolli iOS-i seadme üle. Häkkerid on kasutanud seda süsteemi kõigi versioonidega, lubades funktsioone, mida seal polnud, on ametlik ehitis.

Viimases värskenduses axi0mX on säutsunud uue lahtivõetava meetodi kohta, mille abil saab bootloaderi avada ja iOS-i seadmetes bootromi ära kasutada. Meetodit nimetatakse kontrollm8 (jah, seda hääldatakse täpselt nii, nagu see on kirjutatud). Selle mõistmiseks peavad kasutajad teadma, et iOS-i arendajate seatud piirangute ületamiseks peavad kasutajad alglaaduri avama. Apple on enamikus oma varasemates värskendustes teinud selle peaaegu võimatuks, muutes vanglakaristamise raskeks ülesandeks. Pärast säutsu ja selle pakutavaid avatud lähtekoodiga ressursse avab selle taga olev inimene paljudele iOS-i seadmetele võimaluse kuni nendeni, mis A11 kiipe kiigutavad. Need võivad varieeruda iPhone 4S-st kuni iPhone X-ni (sellesse loendisse võidakse lisada ka iPadid ja iPod)



https://twitter.com/axi0mX/status/1177542201670168576?s=19



Idee muudab nii ainulaadseks asjaolu, et enne seda oli see avalikuks alglaadimiseks mõeldud versioon olnud saadaval ainult kuni iPhone 4-ni. IOS-i teadlane on selle tasuta üles laadinud, väites, et tegi seda vangla murdmise kogukonna jaoks. Lugejad peaksid tähele panema, et tegemist ei ole täieliku vanglakaristusega ning juhuslikud vangla purustajad ei tohiks piiksumisse liiga palju lugeda. See on keskendunud peamiselt riist- ja tarkvaraekspertidele. Põhimõtteliselt võimaldaks see arendajatel JTAG-i lubada. Ta tegi seda lootuses, et keegi võib leida lihtsa viisi selle kasutamiseks ilma varalise riistvara ja tarkvarata.



axi0mX realiseeris selle võimaluse juba eelmise aasta suvel iOS 12 beetaprogrammi ajal. Apple'i iBoot USB-koodi haavatavuse plaaster võimaldas tal seda kasutada, ehkki see nõudis otsest riistvarale juurdepääsu. Tema sõnul lisab ta sellega ekspluateerimisele veelgi, kuid põhiidee on see, et arendajad mõtleksid vangipuhangute välja mugavamal viisil, nii et tavakasutajad võivad lihtsalt klõpsata ühel nupul ja lasta see seade täielikult lukustamata.

Sildid õun ios Jailbreak