iH8sn0w готовит вечный джейлбрейк для всех iOS-устройств
Как известно, джейлбрейк iOS может осуществляться с помощью уязвимостей на разных уровнях. Чаще всего применяется userland-джейлбрейк, который использует дыры в безопасности iOS. Проблема в том, что в любой новой прошивке Apple может закрыть существующие уязвимости, сделав такой джейлбрейк невозможным. Реже, гораздо реже появляется низкоуровневый джейлбрейк, который использует дыры в бутроме (неперезаписываемой памяти iOS-устройств) или iBoot (загрузчике второго уровня). Последняя такая уязвимость была найдена в 2010 году. Любой эксплойт, использующий такие уязвимости, обеспечивает гарантированный джейлбрейк ВНЕ зависимости от версии iOS.
После подробного предисловия перейдём к главному. Хакер iH8sn0w, автор известных утилит sn0wbreeze, iREB, p0sixspwn и пр. нашёл такую уязвимость в iBoot. Потенциально она может обеспечить вечный джейлбрейк на всех существующих устройствах Apple на любых будущих прошивках!
Изначально уязвимость была обнаружена в процессорах Apple A5 и Apple A5X, затронув iPad 2, iPad 3, iPad mini 1G, iPhone 4S и iPod touch 5G. Спустя несколько часов iH8sn0w уточнил, что найденная уязвимость будет работать и на более новых процессорах – Apple A6, Apple A6X и Apple A7. Таким образом, если эту уязвимость удастся развить до полноценного метода джейлбрейка, ему будут подвержены ВСЕ существующие на данный момент новые устройства Apple.
Ключевое слово в предыдущем предложении – «если». Найти уязвимость – уже огромный успех, однако суметь её правильно использовать – крайне сложная задача. Удастся ли её решить iH8sn0w и коллегам? В случае успеха появится очередной вечный джейлбрейк, который Apple не сможет предотвратить никакими обновлениями iOS. Но не стоит ждать этого в скором будущем.