研究者が恒久的なパッチ不可能なエクスプロイトを導入したiOSでの脱獄の大規模な突破口

林檎 / 研究者が恒久的なパッチ不可能なエクスプロイトを導入したiOSでの脱獄の大規模な突破口 1分読む

iPhoneを脱獄すると、ユーザーはさまざまな新機能やオプションを利用できるようになります



脱獄のアイデアはかなり前から出回っています。それが可能にするのは、iOSデバイスをより細かく制御できることです。ハッカーはシステムのすべてのバージョンでそれに取り組んでおり、公式ビルドにはなかった機能を許可しています。

最新のアップデートでは、 axi0mX は、iOSデバイスでブートローダーのロックを解除してbootromを悪用するパッチを適用できない新しい方法についてツイートしました。メソッドが呼び出されます checkm8 (はい、それは書かれたとおりに発音されます)。これを理解するには、ユーザーはiOS開発者によって設定された制限を回避するために、ユーザーがブートローダーのロックを解除する必要があることを知っている必要があります。 Appleは、以前のアップデートのほとんどで、そうすることをほとんど不可能にしており、脱獄をコミットするのが難しいタスクにしています。ツイートとそれによって提供されたオープンソースリソースの後、その背後にいる人は、A11チップを揺るがすものまで多くのiOSデバイスの機会を開きます。これらはiPhone4SからiPhoneXまでの範囲である可能性があります(iPadおよびiPodもこのリストに含まれる場合があります)



https://twitter.com/axi0mX/status/1177542201670168576?s=19



このアイデアを非常にユニークなものにしているのは、これまで、パブリックブートロムに対するこのエクスプロイトはiPhone 4までしか利用できなかったという事実です。iOSの研究者は、脱獄コミュニティのためにアップロードしたと主張して、無料でアップロードしました。読者は、これは完全な脱獄ではなく、カジュアルな脱獄者はツイートを読みすぎないように注意する必要があります。主にハードウェアとソフトウェアの専門家に焦点を当てています。基本的に、開発者はJTAGを有効にできます。彼は、誰かがプロプライエタリのハードウェアやソフトウェアなしでそれを使用する簡単な方法を見つけるかもしれないことを期待してそうしました。



axi0mXは、昨年の夏、iOS 12のベータプログラム中にこの機会に気づきました。AppleのiBoot USBコードの脆弱性に対するパッチにより、ハードウェアに直接アクセスする必要がありましたが、それを悪用することができました。彼によると、これにより、エクスプロイトにさらに追加することになりますが、基本的な考え方は、開発者がより便利な方法で脱獄を考え出し、通常のユーザーがボタンを1つクリックするだけで、そのデバイスのロックを完全に解除できるようにすることです。

タグ 林檎 iOS ジェイルブレイク