Tanca l'anunci

A Internet ha aparegut un nou exploit de seguretat per a dispositius iOS, que aprofita una fallada en la seguretat del maquinari de productes Apple seleccionats, permetent així el desplegament d'un jailbreak "permanent" (irreparable).

L'explotació, anomenada Checkm8, es va publicar a Twitter i més tard va aparèixer a GitHub. Per a tots aquells interessats en aquest tema, posem un enllaç sense. Els que es conformen amb un resum simplificat poden seguir llegint.

L'explotació de seguretat Checkm8 utilitza errors a l'anomenat bootrom, que és el codi bàsic (i immutable, és a dir, només de lectura) que funciona en tots els dispositius iOS. Gràcies a aquest error, és possible modificar el dispositiu de destinació de manera que es pugui fer jailbreak permanentment. Aquest, a diferència dels jailbreaks que funcionen normalment, és específic perquè no es pot eliminar de cap manera. Així, per exemple, actualitzar el programari a una revisió més recent no farà que el jailbreak desaparegui. Això té implicacions de seguretat de gran abast, sobretot perquè passa per alt el bloqueig d'iCloud als dispositius iOS.

Checkm8 necessita un maquinari específic per funcionar. En poques paraules, l'explotació Checkm8 funciona a tots els iPhones i iPads des del processador Apple A5 (iPhone 4) fins a l'Apple A11 Bionic (iPhone X). Com que utilitza maquinari i bootrom específics per funcionar, no és possible eliminar aquest exploit amb l'ajuda d'un pedaç de programari.

jailbreak infinity fb

Font: Macrumors, 9to5mac

.