Mokslininkas pristato „Jailbreak“ „iOS“, nes tyrėjas pristato nuolatinį neišnaudojamą išnaudojimą

„Apple“ / Mokslininkas pristato „Jailbreak“ „iOS“, nes tyrėjas pristato nuolatinį neišnaudojamą išnaudojimą 1 minutė perskaityta

„IPhone“ įkalinimas atveria vartotojams daugybę naujų funkcijų ir parinkčių



„Jailbreaking“ idėja egzistuoja jau gana seniai. Tai leidžia geriau kontroliuoti „iOS“ įrenginį. Įsilaužėliai naudojosi kiekviena sistemos versija, leidžiantys naudoti funkcijas, kurių nebuvo, yra oficialus kūrimas.

Naujausiame atnaujinime axi0mX tweeted apie naują nepataisomą metodą, kaip atrakinti įkrovos tvarkyklę ir išnaudoti „bootrom“ „iOS“ įrenginiuose. Metodas vadinamas checkm8 (taip, tariama tiksliai taip, kaip parašyta). Norėdami tai suprasti, vartotojai turi žinoti, kad norėdami apeiti „iOS“ kūrėjų nustatytus apribojimus, vartotojai turi atrakinti įkrovos programą. Daugumoje ankstesnių atnaujinimų „Apple“ to padaryti beveik neįmanoma, todėl kalėjimo palaužimas tapo sunkia užduotimi. Po tweetu ir jo teikiamais atvirojo kodo šaltiniais už jo esantis asmuo atveria galimybę daugeliui „iOS“ įrenginių iki tų, kurie drebina „A11 Chips“. Tai gali būti nuo „iPhone 4S“ iki „iPhone X“ (į šį sąrašą taip pat gali būti įtraukti „iPad“ ir „iPod“)



https://twitter.com/axi0mX/status/1177542201670168576?s=19



Idėja tokia unikali yra tai, kad prieš tai šis viešojo įkrovos išnaudojimas buvo prieinamas tik iki „iPhone 4“. „IOS“ tyrėjas įkėlė ją nemokamai, teigdamas, kad tai padarė dėl įkalinimo įstaigų. Skaitytojai turėtų atkreipti dėmesį, kad tai nėra visiškas įkalinimas, o atsitiktiniai įkalintojai neturėtų per daug perskaityti „Twitter“. Jis daugiausia skirtas aparatūros ir programinės įrangos ekspertams. Tai iš esmės leistų kūrėjams įgalinti JTAG. Jis tai padarė tikėdamasis, kad kas nors gali rasti paprastą būdą jį naudoti be nuosavos techninės ir programinės įrangos.



„axi0mX“ pasinaudojo šia galimybe dar praėjusių metų vasarą per „iOS 12“ beta programą. „Apple“ iBoot USB kodo pažeidžiamumo pataisa leido jam tai išnaudoti, nors tam reikėjo tiesioginės prieigos prie aparatūros. Pasak jo, tai jis pridėtų daugiau prie išnaudojimo, tačiau pagrindinė idėja yra tai, kad kūrėjai sugalvotų kalėjimo pertraukas patogesniu būdu, kad nuolatiniai vartotojai galėtų tiesiog spustelėti vieną mygtuką ir tas įrenginys būtų visiškai atrakintas.

Žymos obuolys ios Pabėgimas iš kalėjimo