iOS: 欠陥により、ほぼすべての iPhone モデルが永久にジェイルブレイクされる可能性があります

コンピュータセキュリティ研究者がタイプエクスプロイトを発見ブートロムiOS上で。同氏の説明によると、この欠陥により、iPhone 4S から iPhone X までのすべての Apple スマートフォンで永続的かつ阻止不可能なジェイルブレイクが可能になるという。

iOS システム セキュリティの専門家を名乗る axi0mX という名前の Twitter ユーザーが、checkm8 (「チェックメイト」と発音、「失敗」と「マット」を意味する) と呼ぶエクスプロイトを暴露するメッセージを共有しました。 iPhone 4S から iPhone 4S まで、数億台のデバイスが脆弱です。iPhone X。 iPhone XS、XR、11、11 Pro などの新しいデバイスは影響を受けません。

このエクスプロイトは永久的なジェイルブレイクにつながる可能性があります

エクスプロイトのタイプは次のとおりですブートロムつまり、iOS デバイスが起動時に読み込む初期コードのセキュリティ ホールを利用します。ROM (読み取り専用) メモリに保存されているため、ソフトウェア アップデートによって変更することはできません。これは、このタイプのエクスプロイトの最初の公開です。ブートロムiPhone 4以降のiOSデバイスの場合。

現状では、この発見により、Cydia のインストールによる完全なジェイルブレイクは許可されません。これは現在開発者向けのエクスプロイトであり、SecureROM のオフロードや AES エンジンによるキーの復号化などの高度なタスクに使用できます。

iPhone の初期には、大規模な開発者コミュニティがデバイスの脱獄に積極的に取り組んでいました。iOS システムは、ジェイルブレイクによって以前に提供されていた基本的な機能のほとんどを徐々に統合してきました。(壁紙、マルチタスク、コピーアンドペースト) とそのセキュリティ脆弱性は解決されました。 Apple の報奨金プログラムは、公開せずに欠陥を明らかにしたセキュリティ グループに金銭的な報酬を与えるもので、開発者がエクスプロイトを公開しないように奨励しています。

ソース :ツイッター