Технологии

Исследователь рассказал о «неисправляемой» уязвимости для iOS, которая затрагивает «сотни миллионов устройств»

Она содержится в загрузчике, который устанавливают всего один раз — на заводе, сообщает tjournal.ru.

Технологии tjournal.ru
0

Она содержится в загрузчике, который устанавливают всего один раз — на заводе, сообщает tjournal.ru.

Исследователь по кибербезопасности под псевдонимом «axi0mX» рассказал об уязвимости для iOS-устройств, работающих на процессорах от A5 (iPhone 4S) до A11 (iPhone 8 и iPhone X). Он назвал эксплоит checkm8 и опубликовал его в открытом доступе на GitHub.

По словам исследователя, уязвимость содержится в загрузчике устройств. Его записывают только на заводе и всего один раз — потом этот раздел памяти остаётся доступен только для чтения.

Как отметили на The Verge, уязвимость checkm8 может оказаться одной из самых крупных находок исследователей iOS за последние годы. Это первая уязвимость уровня загрузчика после iPhone 4, который выпустили почти десять лет назад. Если она действительно существует, то Apple не сможет исправить её через обновления iOS и обезопасить пользователей.

При этом для эксплуатации уязвимости потребуется физический доступ к устройству по USB. Пока она считается «привязанной» — для ей использования придётся каждый раз подключать смартфон к компьютеру.

Кроме того, разработчики пока не публиковали джейлбрейки на основе checkm8. Пользователи не могут скачать готовый инструмент, взломать устройство и начать загружать приложения или модифицировать iOS.

В случае успешной эксплуатации checkm8 владельцы подходящих устройств от iPhone 4S до iPhone X смогут получить «пожизненный» джейлбрейк. Теоретически, он будет работать вне зависимости от действий Apple.

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
iOS-устройства
уязвимость
загрузка
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Экономика
Африканские рынки белорусскому экспорту не помогут
Общество
За неправильное хранение велосипедов их владельцам придется раскошелиться. Штраф может достигать 800 рублей
Происшествия
Женщина погибла под колесами легковушки на улице Гагарина в Борисове
Политика
Эксперты о приглашении Тихановской на саммит «Большой семерки»
Общество
«Всё узнают, не выходя из кабинета». Какие сведения о беларусах может получить Следственный комитет
Экономика
В погоне за ускользающей морковкой. Чем грозит экономическая привязка к России
Спорт
Футбол. Высшая лига. БАТЭ - Днепр - 1:1
В мире
«Украина будет защищена от российского летнего наступления, а Москва, наступая, умоется кровью»
Общество
«Россия танцует, как танцевала Германия до 1944 года»
TuTak
«Зараз модна і крута быць самім сабой». Да Чумкі завітала стылістка Ганна Прышывалка
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Экономика
Африканские рынки белорусскому экспорту не помогут
Общество
За неправильное хранение велосипедов их владельцам придется раскошелиться. Штраф может достигать 800 рублей
Происшествия
Женщина погибла под колесами легковушки на улице Гагарина в Борисове
Политика
Эксперты о приглашении Тихановской на саммит «Большой семерки»
Общество
«Всё узнают, не выходя из кабинета». Какие сведения о беларусах может получить Следственный комитет
Экономика
В погоне за ускользающей морковкой. Чем грозит экономическая привязка к России
Спорт
Футбол. Высшая лига. БАТЭ - Днепр - 1:1
В мире
«Украина будет защищена от российского летнего наступления, а Москва, наступая, умоется кровью»
Общество
«Россия танцует, как танцевала Германия до 1944 года»
TuTak
«Зараз модна і крута быць самім сабой». Да Чумкі завітала стылістка Ганна Прышывалка
ВСЕ НОВОСТИ