Полностью рабочий эксплойт для iPhone опубликован в Сети

Полностью рабочий эксплойт для iPhone опубликован в Сети

Полностью рабочий эксплойт для iPhone опубликован в Сети

На прошлой неделе хакеры выпустили Checkra1n — джейлбрейк, основанный на уязвимости BootROM, известной как checkm8. По словам специалистов, Checkra1n нельзя пропатчить, что представляет потенциальную угрозу для миллионов устройств.

Напомним, checkm8 появился в Сети в сентябре благодаря эксперту под псевдонимом Axi0mX. Этот джейлбрейк работает на всех iOS-устройствах, в которых установлены чипсеты с A5 по A11.

Другими словами, checkm8 актуален для iPhone 4S, 5, 5S, 6, 6S, 7, 8, X.

Как объясняют эксперты, checkm8 невозможно пропатчить из-за того, что брешь присутствует в bootrom. Однако провести джейлбрейк устройства с помощью checkm8 можно лишь в том случае, если связать его с другими уязвимостями.

Бреши в bootrom крайне опасны по той причине, что от них невозможно избавиться с помощью обновления программного обеспечения. Чтобы полностью решить вопрос дыры bootrom, производителям придётся физически модифицировать чипсеты.

Теперь же история checkm8 получила продолжение в виде рабочего эксплойта checkra1n, ставшего общедоступным и позволяющего провести джейлбрейк iPhone.

«Checkra1n затрагивает миллионы iOS-девайсов, делая их потенциальными целями», — комментирует Кристофер Циннамо, отвевающий за продвижение продуктов в компании Zimperium.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Signal запустил безопасный бэкап сообщений на iPhone

Signal запустил защищённые резервные копии на iOS — теперь пользователи смогут сохранять и восстанавливать переписку, если потеряют или сломают iPhone. Раньше такая функция была доступна только на Android. В бесплатной версии можно сохранить до 100 МБ текстовых сообщений, а также фото, видео, GIF и файлы за последние 45 дней.

О запуске функциональности на iPhone компания сообщила в X. За 1,99 доллара в месяц доступна расширенная версия: она позволяет делать резервную копию всех текстовых сообщений и до 100 ГБ медиаданных сверх 45-дневного лимита.

Как и на Android, резервные копии в iOS защищены сквозным шифрованием. Доступ к ним осуществляется через 64-символьный ключ восстановления, который генерируется на устройстве.

Signal подчёркивает: если потерять этот ключ, восстановить данные будет невозможно — компания не имеет доступа к хранилищу.

Включить резервные копии можно в настройках приложения. Нужно открыть раздел Backups, выбрать Setup → Enable Backups и записать ключ восстановления.

После подтверждения появится возможность выбрать бесплатный или платный план, и приложение начнёт создавать защищённую копию сообщений и медиа.

В планах Signal — добавить поддержку резервного копирования в настольной версии, а позже обеспечить перенос зашифрованной истории между iOS, Android и десктопом без потерь.

В октябре мы писали, что Signal внедрил постквантовую систему шифрования SPQR для защиты чатов. Не так давно мы также сравнивали Signal и Telegram: какой мессенджер лучше защищает ваши данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru