Затвори оглас

На интернету се појавио нови безбедносни експлоат за иОС уређаје, који искоришћава пропуст у хардверској безбедности одабраних Аппле производа, омогућавајући на тај начин примену „трајног“ (непоправљивог) бекства из затвора.

Експлоатација, названа Цхецкм8, објављена је на Твитеру, а касније се појавила на ГитХуб-у. За све заинтересоване за ово питање, дајемо линк без. Они који су задовољни поједностављеним резимеом могу читати даље.

Безбедносни експлоат Цхецкм8 користи грешке у такозваном боотром-у, који је основни (и непроменљив, тј. само за читање) код који ради на свим иОС уређајима. Захваљујући овој грешци, могуће је модификовати циљни уређај на такав начин да се може трајно разбити. Овај је, за разлику од нормално функционисања јаилбреак-а, специфичан по томе што се не може уклонити ни на који начин. Тако, на пример, ажурирање софтвера на новију ревизију неће учинити да бекство из затвора нестане. Ово има далекосежне безбедносне импликације, посебно јер заобилази иЦлоуд закључавање на иОС уређајима.

Цхецкм8 треба посебан хардвер да би функционисао. Једноставно, Цхецкм8 експлоатација ради на свим иПхоне уређајима и иПадима од Аппле А5 процесора (иПхоне 4) до Аппле А11 Биониц (иПхоне Кс). Пошто за функционисање користи специфичан хардвер и боотром, није могуће елиминисати овај експлоат уз помоћ софтверске закрпе.

бесконачност из затвора фб

Извор: Мацруморс, КСНУМКСтоКСНУМКСмац

.