- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
źródło:Exploit o kryptonimie checkm8 (czyt. szachmat) został właśnieZaloguj lub Zarejestruj się aby zobaczyć!. Całość dotyka ogromnej liczby modeli urządzeń Apple:
Exploit jest dostępnyMost generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip).Zaloguj lub Zarejestruj się aby zobaczyć!i może być użyty jako fragment narzędzia realizującego jailbreak (dostęp na root-a do telefonu). Badacz zachwala to jako nieocenione narzędzie dla badaczy – ponieważ nie ma potrzeby posiadania podatnej wersji iOS. Całość powinna zadziałać na najnowszych systemach:
Co więcej praca może przydać się osobom realizującym analizy śledcze telefonów firmy Apple:full jailbreak with Cydia on latest iOS version is possible, but requires additional work
Na koniec warto dodać, że pomimo konieczności dostępu przez USB do telefonu (pamiętajcie żeby nie zostawiać telefonu bez nadzoru!), exploit wykorzystuje podatność znajdującą się w bootromie, co oznacza że błędu nie można załatać (z wyjątkiem przeprogramowania fizycznej kości). Ostatni tego typu exploitResearchers and developers can use it to dump SecureROM, decrypt keybags with AES engine, and demote the device to enable JTAG.Zaloguj lub Zarejestruj się aby zobaczyć!.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!