Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Специализирующийся на безопасности iOS исследователь сообщил, что ему удалось создать эксплойт, с помощью которого можно провести джейлбрейк сотен миллионов iPhone — начиная с iPhone 4S, заканчивая iPhone X.

Эксперт, известный под онлайн-псевдонимом axi0mX, выложил эксплойт для всеобщего скачивания, поскольку посчитал, что такой шаг принесёт пользу другим специалистам в области кибербезопасности и сообществу любителей джейлбрейка.

axi0mX так описывает свою разработку: «постоянный эксплойт, который невозможно пропатчить, самая большая новость для сообщества любителей iOS-джейлбрейка за последние несколько лет».

Сам эксплойт получил название Checkm8, он не является полноценным джейлбрейком, но может использоваться для осуществления этой процедуры в случае с большинством процессоров, выпущенных Apple. Затронуты процессоры с A5 (представлен в 2011 году с выходом iPad 2 и iPhone 4S) по A11 (представлен в 2017 году с релизом iPhone 8 и iPhone X).

Процессоры A12 и A13, установленные в iPhone XS и XR, iPad Air 2019 года и iPhone 11, не уязвимы перед эксплойтом Checkm8.

По словам разработчика, в настоящее время эксплойт недоработан — его нельзя использовать удалённо. Для проведения джейлбрейка потребуется физический доступ к устройству.

Особенность Checkm8 заключается в том, что это уязвимость в bootrom (также SecureROM) — её невозможно пропатчить обновлением прошивки или софта, так как bootrom работает в режиме «только чтение» (read-only).

Исходный код эксплойта можно найти на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка РуПост превысила 1,5 млрд рублей — в 5 раз больше, чем годом ранее

Компания «РуПост» (входит в «Группу Астра») отчиталась о выручке по итогам 2024 года: по РСБУ она составила более 1,5 млрд рублей. Это более чем в пять раз выше, чем в 2023 году.

Основной вклад в рост дали два продукта: почтовый сервер RuPost и программный комплекс WorksPad для организации защищённых мобильных рабочих мест.

Оба направления активно развивались: у RuPost вышли крупные обновления, ориентированные на компании, переходящие на российское ПО, а в линейке WorksPad появилась MDM-система для управления мобильными устройствами.

Также сообщается, что в 2024 году спрос на оба продукта вырос: всё больше организаций стали использовать их совместно, что усилило позиции компании в рамках экосистемы «Группы Астра».

В числе новинок — десктопный почтовый клиент Desktop X, с которым компания завершила формирование набора решений для корпоративной коммуникации.

По словам директора по развитию «РуПост» Сергея Макарьина, в прошлом году удалось реализовать несколько масштабных проектов по внедрению RuPost и созданию мобильных рабочих мест на базе WorksPad в инфраструктурах российских заказчиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru