Lukk annonse

En ny sikkerhetsutnyttelse for iOS-enheter har dukket opp på Internett, som utnytter en feil i maskinvaresikkerheten til utvalgte Apple-produkter, og muliggjør dermed distribusjon av et "permanent" (uopprettelig) jailbreak.

Utnyttelsen, kalt Checkm8, ble lagt ut på Twitter og dukket senere opp på GitHub. For alle som er interessert i denne saken, gir vi en lenke uten. De som nøyer seg med en forenklet oppsummering kan lese videre.

Checkm8-sikkerhetsutnyttelsen bruker feil i den såkalte bootrom, som er den grunnleggende (og uforanderlige, dvs. skrivebeskyttede) koden som fungerer på alle iOS-enheter. Takket være denne feilen er det mulig å endre målenheten på en slik måte at den kan bli permanent jailbroken. Denne, i motsetning til normalt fungerende jailbreaks, er spesifikk ved at den ikke kan fjernes på noen måte. Så, for eksempel, oppdatering av programvaren til en nyere revisjon vil ikke få jailbreaket til å forsvinne. Dette har vidtrekkende sikkerhetsimplikasjoner, spesielt ettersom det omgår iCloud-låsen på iOS-enheter.

Checkm8 trenger spesifikk maskinvare for å fungere. Enkelt sagt, Checkm8-utnyttelsen fungerer på alle iPhones og iPads fra Apple A5-prosessoren (iPhone 4) til Apple A11 Bionic (iPhone X). Siden den bruker spesifikk maskinvare og bootrom for å fungere, er det ikke mulig å eliminere denne utnyttelsen ved hjelp av en programvareoppdatering.

jailbreak infinity fb

kilde: MacRumors, 9to5mac

.