ΑρχικήsecurityΕυπάθεια σε συσκευές της Apple οδηγεί σε μόνιμο Jailbreaking των iPhone

Ευπάθεια σε συσκευές της Apple οδηγεί σε μόνιμο Jailbreaking των iPhone

Jailbreaking

Μία νέα ευπάθεια, η οποία μπορεί να επιτρέψει μόνιμο jailbreaking σε συσκευές iPhone, ανακαλύφθηκε πρόσφατα από έναν ερευνητή ασφαλείας. Η ευπάθεια, που ονομάστηκε Checkm8, επηρεάζει τα μοντέλα iPhone 4s έως και το iPhone X.

Το νέο αυτό ελάττωμα, για το οποίο δεν έχει ακόμα κυκλοφορήσει patch, ανακαλύφθηκε από τον ερευνητή ασφάλειας ‘Axi0mx’ (Twitter), ενώ έχει επίσης ανακοινωθεί δημοσίως και στο GitHub.

Το Checkm8 στοχεύει το bootrom, πράγμα που σημαίνει ότι το exploit υπάρχει στον πρωταρχικό κώδικα που τρέχει σε μια συσκευή Apple.

Δεδομένου ότι ο κώδικας bootrom είναι μόνο για ανάγνωση, η επιδιόρθωση του ελαττώματος είναι σχεδόν αδύνατη, είτε μέσω επικαλύψεως είτε μέσω ενημερώσεων λογισμικού.

Η ευπάθεια λειτουργεί μέσω USB, πράγμα που σημαίνει ότι ένα άτομο θα χρειαστεί υπολογιστή για να καταφέρει να την εκμεταλλευτεί στις συσκευές Apple. Επιπλέον, σύμφωνα με το GitHub, οι χρήστες έχουν ειδοποιηθεί ότι η εκμετάλλευση θα μπορούσε να παγώσει τη λειτουργία των συσκευών.

Ποιες συσκευές είναι ευάλωτες;

Σύμφωνα με το tweet που δημοσίευσε ο Axi0mx, οι συσκευές Apple από το iPhone 4S (με chipset A5) έως και το iPhone X (με το chipset A11) είναι επιρρεπείς στην ευπάθεια του Checkm8.

Επιπλέον, διάφορα μοντέλα iPad και ακόμη και το iPod Touch πέμπτης γενιάς είναι ευάλωτα. Αυτό σημαίνει ότι οι νεότερες σειρές iPhone XS και iPhone 11 δεν μπορούν να παραβιαστούν.

Το ελάττωμα μπορεί να χρησιμοποιηθεί για jailbreak και υποβάθμιση των συσκευών iOS μεταξύ άλλων ενεργειών. Ωστόσο ενώ δυνητικά επηρεάζει εκατομμύρια συσκευές iOS, το γεγονός ότι απαιτεί φυσική πρόσβαση περιορίζει την έκτασή του.

Jailbreaking μετά από καιρό

Για όσους δεν το γνωρίζουν, το jailbreaking σε συσκευές iOS ήταν αρκετά διαδεδομένο και δημοφιλές δύο χρόνια πριν.

Οι χρήστες συχνά πραγματοποιούσαν jailbreaks στα iPhones για να αποκτήσουν χαρακτηριστικά που διαφορετικά δεν υπήρχαν στις συσκευές.

Ωστόσο, το Checkm8 δεν είναι εύκολο να αντιμετωπιστεί, γεγονός που το χαρακτηρίζει ως ένα από τα μεγαλύτερα ελαττώματα jailbreak των τελευταίων χρόνων. Προφανώς, είναι καλοδεχούμενο από την κοινότητα jailbreaking, καθώς η Apple δεν θα μπορέσει να το απενεργοποιήσει χωρίς να ανανεώσει το hardware της.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS