2019. sze 30.

Rájöttek, hogy szinte mindegyik iPhone feltörhető, de van ennél aggasztóbb hír is

írta: Tele a Tokom
Rájöttek, hogy szinte mindegyik iPhone feltörhető, de van ennél aggasztóbb hír is

image_3_9.jpeg

Egy Axi0mX nevű kiberbiztonsági kutató olyan hibára bukkant korábbi iPhone-modelleknél, amellyel a telefon szerinte végérvényesen jailbreakelhető. A törés ellen az Apple-nek nincs receptje.

Míg az Android esetében gyakorlatilag bármilyen app feltelepíthető készülékre, az Apple-nél nincs ekkora szabadság, hiszen a gyártó igyekszik nagyon megválogatni, milyen programok kerülhetnek be a rendszerébe. A kiskapukat úgynevezett jailbreakkel, vagyis a telefon szoftveres módosításával lehet(ett) megkerülni, de az újabb iOS-verziók miatt úgy tűnt, ilyesmire nem lesz több lehetőség – nos, lehet, hogy tévedtünk.

Egy axi0mX álnevű kiberbiztonsági kutató azt állítja, rábukkant egy módszerre, amellyel végérvényesen kicselezhetők az Apple mérnökei, mert a hackerek – vagy éppen az otthon "barkácsolni" kívánók – olyan szinten férhetnek hozzá a készülékekhez, amelyre nincs ellenszer. Az ügy komolyságát az is jól mutatja, hogy a hibát checkm8 (checkmate),

magyarul sakk-matt névre keresztelték.

A probléma axi0mX szerint a rendszer betöltésekor lefutó első kódokban, a bootromban található. Mivel kizárólag az olvasható (ROM = read-only memory) memóriában azonosított sérülékenységről van szó, az Apple utólag nem tudja kijavítani, és a jövőben sem tud hozzá javítást készíteni. Axi0mX azt állítja, hogy a hibában a nagyon régi iPhone 4S, de a most kapható iPhone 8 és iPhone X készülékek is érintettek. Ahogy a köztük évekkel korábban megjelent eszközök is ugyanúgy törhetők.

[Van egy nem is olyan kis gond az iOS 13-mal]

A jailbreak egyik előnye, hogy olyan appok is feltelepíthetők a készülékre, melyekért normál esetben a felhasználónak fizetnie kellene. A másik, hogy segítségével az Apple által már nem támogatott szoftververziók frissíthetők, és használhatók, így a mobilok (rendes) élettartama valamelyest megnövelhető. De ugyanígy veszélyes is lehet, mert az ellenőrizetlen forrású appokba súlyos károkat okozó kód is bekerülhet. Az ennél ügyesebbek pedig a

felhasználói adatokra tehetik rá a kezüket.

A jailbreaket kizárólag számítógéphez csatlakoztatva lehet elvégezni, távolról, a weben át semmiképp. Erre alkalmas eszköz azonban még nem jelent meg.

Forrás: https://hvg.hu/tudomany/20190930_iphone_jailbreak_checkm8_tores

Szólj hozzá