Самому страшному эксплойту за всю историю iPhone'ов сегодня исполняется 7 годиков
checkm8 - самый лютый эксплойт на iPhone'ах, на который невозможно выпустить патч безопасности. Работает на устройствах с 2011 до 2017 года
Что можно сделать с его помощью? Например сделать jailbreak, обойти лок iCloud, получить доступ к JTAG и даже поставить postmarketOS - полноценный мобильный дистрибутив GNU/Linux на базе Alpine.
Как он работает? Эксплойт находится на самом низкоуровневом режиме загрузке - DFU. Это некий аналог EDL на Qualcomm SoC'ах и BROM на MTK. Это АППАРАТНЫЙ режим, который зашит в SecureROM намертво и его невозможно перепрошить/заменить/удалить. (SecureROM это участок в SoC который выжигается один раз в кремнии на заводе). По логике Apple из DFU вы должны восстанавливать Recovery, а из Recovery уже iOS. В режиме DFU комп отправляет на телефон образ загрузчика iBSS который оживляет ОЗУ, после передаётся образ загрузчика iBEC который оживляет экран и переводит устройство в Recovery. В Recovery же уже запускается RAMDISC для прошивки. Стэк USB в режиме DFU работает с помощью протокола USB DFU, созданный сильно раньше Apple. Для общения SROM (SecureROM) выделяет небольшой кусочек динамической памяти. При отмене отправки данных в DFU этот кусочек памяти должен очищаться и с него должен удаляться указатель на него. Apple сделала только очистку памяти, а указатель оставался висеть в воздухе. Если после такого сбросить USB шину и отправить пакет с нужной нагрузкой то SecureROM обработает и выполнит её без вопросов, так как думает что это самый первый пакет на котором было сброшено соединение.
Почему на эксплойт нельзя было выпустить патч безопасноти? Потому что он находился в стеке DFU, а он находится в SecureROM. Apple физически не могла выпустить патч
Воспринимать данный эксплойт нужно не как радость жизни с полным контролем над устройством (хотя это тоже), а как критическую уязвимость. У вас могут спокойно стырить мобилу в каком нибудь парке, снять с неё лок iCloud и пароль блокировки экрана, тем самым получив полный доступ к вашим данным
checkm8 - самый лютый эксплойт на iPhone'ах, на который невозможно выпустить патч безопасности. Работает на устройствах с 2011 до 2017 года
Что можно сделать с его помощью? Например сделать jailbreak, обойти лок iCloud, получить доступ к JTAG и даже поставить postmarketOS - полноценный мобильный дистрибутив GNU/Linux на базе Alpine.
Как он работает? Эксплойт находится на самом низкоуровневом режиме загрузке - DFU. Это некий аналог EDL на Qualcomm SoC'ах и BROM на MTK. Это АППАРАТНЫЙ режим, который зашит в SecureROM намертво и его невозможно перепрошить/заменить/удалить. (SecureROM это участок в SoC который выжигается один раз в кремнии на заводе). По логике Apple из DFU вы должны восстанавливать Recovery, а из Recovery уже iOS. В режиме DFU комп отправляет на телефон образ загрузчика iBSS который оживляет ОЗУ, после передаётся образ загрузчика iBEC который оживляет экран и переводит устройство в Recovery. В Recovery же уже запускается RAMDISC для прошивки. Стэк USB в режиме DFU работает с помощью протокола USB DFU, созданный сильно раньше Apple. Для общения SROM (SecureROM) выделяет небольшой кусочек динамической памяти. При отмене отправки данных в DFU этот кусочек памяти должен очищаться и с него должен удаляться указатель на него. Apple сделала только очистку памяти, а указатель оставался висеть в воздухе. Если после такого сбросить USB шину и отправить пакет с нужной нагрузкой то SecureROM обработает и выполнит её без вопросов, так как думает что это самый первый пакет на котором было сброшено соединение.
Почему на эксплойт нельзя было выпустить патч безопасноти? Потому что он находился в стеке DFU, а он находится в SecureROM. Apple физически не могла выпустить патч
Воспринимать данный эксплойт нужно не как радость жизни с полным контролем над устройством (хотя это тоже), а как критическую уязвимость. У вас могут спокойно стырить мобилу в каком нибудь парке, снять с неё лок iCloud и пароль блокировки экрана, тем самым получив полный доступ к вашим данным
❤1
Rozetked Plus
Google начала добавлять Liquid Glass в свои приложения на iPhone
Да ну ёпта опять ликвид понос
Подвал FLAT447
Да ну ёпта опять ликвид понос
Google, ну что это такое? У вас же был прекраснейший Material 3 Expressive, и вы его заменили на отвратительный Liquid Glass. Спасибо что только на iOS
Приспичило мне тут шрифты в OxygenOS поменять на JetBrains Mono. Из системы это не сделать, поэтому клодик сляпал мне модуль для Magisk. По итогу у меня пол системы сдохло :)
Короче не занимайтесь фигнёй как я
Короче не занимайтесь фигнёй как я
This media is not supported in your browser
VIEW IN TELEGRAM
Порт ColorOS 17 на Xiaomi Redmi K20 Pro
Чёрный Треугольник
Alibaba вкладывает $3 млн в Omarchy Linux
Да сколько можно этот нейро-калл спонсировать
postmarketOS - ВСЕ
Разработчики сообщили о смене названии проекта с pmOS на Nura. Логотип останется прежним, но с некоторыми улучшениями. Домен изменён с postmarketos.org на nura.eco
Разработчики сообщили о смене названии проекта с pmOS на Nura. Логотип останется прежним, но с некоторыми улучшениями. Домен изменён с postmarketos.org на nura.eco
Forwarded from ПЗМ | Поясни За Мобилу (XD)
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from diablogang
This media is not supported in your browser
VIEW IN TELEGRAM
Новый iPhone 18 Pro Max с встроенным детектором друнів