En datasäkerhetsforskare upptäckte ett utnyttjande som bootrom på iOS. Enligt hans förklaringar skulle bristen göra det möjligt att få en permanent och ostoppbar jailbreak på alla Apples smartphones, från iPhone 4S till iPhone X.
En Twitter-användare med namnet axi0mX, som identifierar sig som en iOS-säkerhetsspecialist, delade ett meddelande som avslöjade utnyttjandet som han kallar checkm8 (uttalas på engelska “checkmate”, vilket betyder “misslyckande och matta ”). Flera hundra miljoner enheter är utsatta för det, från iPhone 4S till iPhone X. Nyare enheter som iPhone XS, XR, 11 och 11 Pro påverkas inte.
Utbytet kan leda till ett permanent jailbreak
Utnyttjandet är av typ bootrom, vilket innebär att det utnyttjar ett säkerhetsfel i den ursprungliga koden som iOS-enheter laddar vid start. Eftersom den är lagrad i ROM (skrivskyddad) kan den inte ändras av en programuppdatering. Detta är den första publikationen av en typ av exploatering bootrom för en iOS-enhet från iPhone 4.
Som det ser ut tillåter denna upptäckt inte ett fullständigt jailbreak med installation av Cydia. För närvarande är detta en exploatering avsedd för utvecklare, som kan använda den för avancerade uppgifter som att ladda ner SecureROM eller dekryptera nycklar med AES-motorn.
I början av iPhone var en stor grupp utvecklare aktiva för att arbeta med jailbreak av enheter. IOS-systemet har gradvis integrerat de flesta av de grundläggande funktionerna som tidigare tillhandahölls av jailbreak (tapeter, multitasking, copy-paste) och dess säkerhetshål har stängts. Apples bounty-program, som ekonomiskt belönar säkerhetsgrupper som avslöjar brister utan att publicera dem, ger också ett incitament för utvecklare att inte sända exploater.
Källa: Twitter
