Nieuwe Checkm8 jailbreak uitgebracht voor iOS-apparaten die draaien op A5 A11 chips

0
118
ios- phone

Een security-onderzoeker heeft vandaag een nieuwe jailbreak die van invloed is op alle iOS-apparaten die draaien op A5 A11 chipsets — chips inbegrepen in alle Apple producten uitgebracht tussen 2011 en 2017. Dit omvat iPhone 4S modellen van 8 en X.

De jailbreak maakt gebruik van een nieuwe exploit met de naam Checkm8 die misbruik maakt van kwetsbaarheden in Apple ‘ s Bootrom (secure boot-ROM) te verlenen telefoon eigenaren volledige controle over hun toestel.

Axi0mX, de security-onderzoeker die gepubliceerd Checkm8 verteld vandaag, ZDNet hij had gewerkt op de jailbreak hele jaar.

Op Twitter, hij beschreven Checkm8 als “een permanente unpatchable bootrom exploit,” het maken van de Checkm8 jailbreak één van de meest uitgebreide en efficiënte beworteling tools in zijn soort.

De onderzoeker jailbreak zit in een klasse apart. De meeste jailbreaks gebruik van kwetsbaarheden in de iOS-besturingssysteem en de bijbehorende onderdelen om gebruikers de controle over hun apparaten.

Bootrom jailbreaks zijn zeer zeldzaam. Ze zijn de meest gewilde jailbreaks, omdat ze zijn permanent en kunnen niet worden hersteld. De vaststelling van een Bootrom kwetsbaarheid silicium wijziging, wat betekent dat de fysieke wijzigingen aan het apparaat chipsets, iets dat geen enkel bedrijf kan oplossen zonder callbacks of massa te vervangen. In feite, dit is een permanente jailbreak die zal werken in de eeuwigheid.

De laatste Bootrom-gebaseerd jailbreak werd uitgebracht in 2009, waardoor de Checkm8 exploiteren zelfs een opmerkelijke prestatie, omdat velen dachten dat Apple erin geslaagd de boot-up proces.

Axi0mX de jailbreak is beschikbaar op GitHub. De code is gemarkeerd als een “beta” versie. De meeste jailbreaken exploits worden meestal verpakt in een eenvoudig te gebruiken tools. Voor het moment, Checkm8 is in een zeer ruwe vorm en het is niet aanbevolen voor gebruikers zonder de juiste technische vaardigheden als het kan gemakkelijk baksteen apparaten.

De jailbreak werkt niet op Apple ‘ s laatste twee A12 en A13, chipsets, en als Axi0mX vertelde ZDNet, er zijn ook kinks worden gladgestreken op oudere apparaten.

“Ik heb het niet werkt bij sommige oudere apparaten nog, zoals de iPhone 4S, maar ik geloof dat het mogelijk is met een beetje meer inspanning,” Axi0mX vertelde ZDNet eerder vandaag.

Er zijn ook nadelen aan Checkm8 publicatie. Naast zodat gebruikers een jailbreak apparaten, de exploit kan ook worden gebruikt door de dreiging actoren in de root-apparaten. Het goede nieuws is dat de jailbreak behoeften fysieke toegang tot het apparaat, zo, althans, het kan niet gebruikt worden op afstand. Niettemin, omdat het een unpatchable probleem, het is een gevaar voor de veiligheid dat iOS gebruikers moeten zich bewust zijn, en een stimulans om te upgraden naar een nieuwere toestellen.

iPhone Event

Alles wat Apple onthuld en wat het betekent

De beste iPhone-11 aanbiedingen

iPhone-11-serie: Specificaties, eigenschappen, prijzen

iPhone 11 Pro of Galaxy Note 10 Plus?

3D Touch was leuk zolang het duurde

iPhone 11 krijgt een broodnodige nieuwe functie

De beste nieuwe functies in iOS 13 (ZDNet YouTube)

iPhone 11 Pro en Max: Betere camera ‘ s, nacht-modus (CNET)

iPhone 11, iPhone 11 Pro en iPhone-11 Pro Max gevallen (TechRepublic)

Verwante Onderwerpen:

Apple

Beveiliging TV

Data Management

CXO

Datacenters