Исследовательская компания Paradigm Shift обнаружила в чипах Apple A12 и A13 уязвимость usbliter8, которая позволяет взломать iOS.
Она находится в разделе BootROM — это первый код, который выполняется iPhone при включении. Поскольку он встроен непосредственно в чип на этапе производства, любая обнаруженная там уязвимость не может быть устранена с помощью обновления прошивки.
При подключении устройства по USB можно добиться выполнения собственного кода ещё на этапе загрузки системы. Эксплойт позволяет временно отключать некоторые механизмы защиты и запускать неподписанное ПО.
Пока что практической пользы от уязвимости для пользователей нет. Но она позволяет разработчикам джейлбрейка обойти защиту iOS для интеграции своего кода.
Чип A12 устанавливался в iPhone XS и XS Max, а A13 — в iPhone 11, 11 Pro, 11 Pro Max и SE 2-го поколения. В более новых процессорах Apple устранила ошибку, поэтому их невозможно взломать этим методом. [MacRumors]
3 комментария